生成树协议--STP

三层网络结构

核心层、汇聚层、接入层

接入层:提供网络接入点,相应的设备端口相对密集。主要设备:交换机、集线器

汇聚层:接入层的汇聚点,提供路由决策,实现安全过滤,流量控制、远程接入主要设备:路由器

核心层:提供更快的传输速度,不会对数据包做任何操作

第一层冗余问题

MAC数据库不稳定:

以太网帧不具备生存时间TTL属性,没有机制阻止传播的话,就会一直无限持续传播。

广播帧会从除原始端口之外的所有交换机端口发出去,确保所有设备都能收到。

如果转发该帧的路径不止一条就会导致无尽循环,交换机的mac地址表就会不断更新,导致MAC数据库不稳定

广播风暴

即使没有避免循环过程,每台交换机也可以连续的洪范广播。当卷入第二层环路的广播帧过多,导致所有可用带宽都被耗尽,形成广播风暴

重复的单播帧

广播帧并不是唯一的受环路影响的帧,还有一种未知的单播帧,各个设备没有他的MAC地址需要从所有端口发出去



第二层LAN协议缺少识别消除帧无限循环的机制,第三层采用TTL机制来限制。第二层采用STP来解决这些问题,启用某种生成树。

生成树算法:(生成树协议STP)

STP会特意阻塞可能导致环路的冗余路径,确保网络中所有目的地只有一条逻辑路径。

RSPT使用生成树算法确定哪些交换机端口必须处于阻塞状态才能防止形成环路

1.确定根桥:STA将一台交换机指定为根网桥,将其作为所有路径计算的参考点,所有参与STP的交换机相互交换BPDU帧,确定网络中那台交换机的网桥ID(BID)最小,最小的最为跟桥。

BPDU是交换机之间为STP交换消息的消息帧,每个BPDU包含一个BID标识发送消息的交换机

2.计算最短路径:确定根网桥之后,STA会计算到根桥的最短路径,使用STA来确定要阻塞的端口

3:确定端口角色:确定最佳路径后会为相关的交换机端口分配角色,描述与根桥的关系以及端口能否转发流量

根端口:最接近根网桥的交换机端口

指定端口:网路中允许转发流量的,除根端口之外的所有端口

替代口和备用端口:处于丢弃和阻塞模式,以防止形成环路

禁用端口:关闭的交换机端口

生成树协议的类型:

1.STP:原始版本,无论VLAN数量多少,只有一个实例,只有一个根网桥和一个树

2.PVST+:思科对STP改进对每个VLAN提供单独的生出树实例

3.RSTP:快速生成树协议,收敛速度比STP快

4.快速PVST+

5.多生成树协议MSTP:将多个VLAN合并到一个常用的RSTP实例中

生成树根据根据交换的BPDU确定,每个交换机端口会用到五种可能的端口状态并用到三个BPDU计时器,使用五种端口状态确定不会形成回路:

阻塞:替代端口

侦听:侦听到根网桥的路径

学习:学习MAC地址

转发:活动端口的一部分

禁用:不会转发帧

使用portfast为了节省初始化时间,使普通PC接到SW端口可以马上使用,如果没有启动就会经历以上五个过程,每个过程都需要时间

portfast只适合交换机和主机相连的端口,将port设置为portfast就是让那个端口不再使用STP算法

BPDU防护:

当启用时,在接收BPDU时端口会设置成错误禁用状态,将有效的关闭端口。必须手动恢复

spanning-tree portfast bpduguard

配置和验证网桥ID

1.将特定交换机作为根网桥,必须对网桥的优先级加以调整,思科上调整方法有两种:

方法一:在全局模式下:spanning-tree vlan vlan-id root primary

若需要备用根网桥,则使用:spanning-tree valn vlan-id root secondary

方法二:spanning-tree vlan vlan-id priority value(可以精确的控制网桥的优先级)

eg:spanning-tree vlan 1 priority 23456

将交换机配置成中继接口

switchport mode trunk

将vlan分配给端口:

interface 端口号

switchport trunk vlan (native)vlan-

在交换机上的vlan配置ip地址有什么作用

三层交换机和二层交换机不光是性能方面的差异.还有一个比较关键的功能,三层交换支持路由功能。 然后可以在各VLAN上设置IP,然后接入在该VLAN的计算机将网关指向该地址,便可能在交换机上实现路由的功能,跨越网段的访问 

配置vlan的ip

使用接口进入vlan

interface vlan vlan-id

ip address ip地址 子网掩码

给交换机配置stp协议

spanning-tree vlan vlan-id

将pvst用作stp模式

spanning-tree mode pvst

为stp配置主根和次根

spanning-tree vlan vlan-id root primary/secondary

配置portfast

spanning-tree portfast

配置bpdu

spanning-tree bpduguard enable



什么是pvst

Per-VLAN Spanning Tree :为每一个vlan配置一个生成树实例,pvst的bpdu的格式和stp/rstp 的bpdu格式已经不一样了,且不兼容stp/rstp协议。

因此推出PVST+,在vlan 1 上运行的是stp协议,其他是pvst协议 

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容