Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Lit ús oannimme dat STP yn in steat fan konverginsje is. Wat bart der as ik nim in kabel en ferbine switch H direkt oan de woartel switch A? Root Bridge sil "sjogge" dat it hat in nije ynskeakele haven en sil stjoere in BPDU oer it.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Switch H, hawwen ûntfongen dit frame mei nul kosten, sil bepale de kosten fan de rûte troch de nije haven as 0 + 19 = 19, nettsjinsteande it feit dat de kosten fan syn root haven is 76. Nei dit, de haven fan switch H , dy't earder yn 'e útskeakele steat wie, sil troch alle oergongsstadia gean en pas nei 50 sekonden oer nei oerdrachtmodus. As oare apparaten ferbûn binne mei dizze switch, dan sille se allegear ferbining ferlieze mei de root-skeakel en mei it netwurk as gehiel foar 50 sekonden.

Switch G docht itselde ding, nei't er fan switch H in BPDU-frame ûntfongen hat mei in kostennotifikaasje fan 19. It feroaret de kosten fan syn tawiisde poarte nei 19 + 19 = 38 en jout it opnij as in nije root-poarte, om't de kosten fan har eardere Root Port is 57, dy't grutter is as 38. Dit begjint alle stadia fan port reassignment wer, duorre 50 sekonden, en, úteinlik, it hiele netwurk ynstoart.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Litte wy no sjen wat der barre soe yn in ferlykbere situaasje by it brûken fan RSTP. De root-switch sil in BPDU op deselde wize stjoere nei de switch H dy't dêrmei ferbûn is, mar fuort dêrnei sil it har haven blokkearje. Nei it ûntfangen fan dit frame, sil switch N bepale dat dizze rûte in legere kosten hat as syn rootpoarte, en sil it fuortendaliks blokkearje. Hjirnei sil N in foarstel stjoere nei de root-skeakel mei in fersyk om in nije poarte te iepenjen, om't de kosten minder binne as de kosten fan 'e besteande rootpoarte. Nei't de root-skeakel ynstimt mei it fersyk, sil it har poarte ûntsluten en in oerienkomst stjoere om H te wikseljen, wêrnei't de lêste de nije poarte syn root-poarte sil meitsje.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Tagelyk, troch it meganisme fan 'e útstel/oerienkomst, sil de weryndieling fan' e root-poarte hast daliks foarkomme, en alle apparaten dy't ferbûn binne om H te skeakeljen sille gjin ferbining mei it netwurk ferlieze.
Troch it tawizen fan in nije root-poarte sil switch N de âlde root-poarte feroarje yn in alternative haven. Itselde ding sil barre mei switch G - it sil útwikselje foarstel / oerienkomst berjochten mei switch H, tawize in nije root haven en blokkearje de oerbleaune havens. Dan sil it proses trochgean yn it folgjende netwurksegment mei switch F.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Switch F, hawwen analysearre de kosten, sil sjen dat de rûte nei de woartel switch troch de legere haven sil kostje 57, nettsjinsteande it feit dat de besteande rûte troch de boppeste haven kostet 38, en sil ferlitte alles sa't is. Nei it learen oer dit, sil switch G de poarte nei F blokkearje en sil ferkear trochstjoere nei de root-skeakel lâns de nije GHA-rûte.

Oant switch F ûntfangt in foarstel / oerienkomst fan switch G, it sil hâlden syn ûnderste haven blokkearre om foar te kommen loops. Sa kinne jo sjen dat RSTP in heul rap protokol is dat net de problemen skept dy't ynherinte binne yn STP op it netwurk.
Litte wy no trochgean nei it besjen fan kommando's. Jo moatte yn 'e globale skeakelkonfiguraasjemodus gean en PVST- of RPVST-modus selektearje mei it kommando spanning-tree-modus . Dan moatte jo beslute hoe't jo de prioriteit fan in spesifike VLAN feroarje. Om dit te dwaan, brûk it kommando spanning-tree vlan <VLAN number> prioriteit <wearde>. Fan 'e lêste fideo-tutorial moatte jo betinke dat prioriteit in mearfâld fan 4096 is en dit nûmer is standert 32768 plus it VLAN-nûmer. As jo ​​VLAN1 selektearre hawwe, sil de standertprioriteit 32768+1= 32769 wêze.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Wêrom moatte jo miskien de prioriteit fan netwurken feroarje? Wy witte dat de BID bestiet út in numerike prioriteitswearde en in MAC-adres. It MAC-adres fan it apparaat kin net feroare wurde; it hat in konstante wearde, sadat jo allinich de prioriteitswearde kinne feroarje.

Lit ús oannimme dat der in grut netwurk dêr't alle Cisco apparaten binne ferbûn yn in sirkulêre moade. Yn dit gefal is PVST standert aktivearre, sadat it systeem de root-skeakel sil selektearje. As alle apparaten deselde prioriteit hawwe, dan sil de skeakel mei it âldste MAC-adres prioriteit hawwe. Dit kin lykwols in 10-12 jier âlde skeakel wêze fan in ferâldere model, dat net iens genôch krêft en prestaasjes hat om sa'n grut netwurk te "lieden".
Tagelyk kinne jo in nije switch op jo netwurk hawwe dy't ferskate tûzen dollar kostet, dy't, fanwege it gruttere MAC-adres, twongen is om de âlde switch te "harkjen" dy't in pear hûndert dollar kostet. As de âlde switch wurdt de root switch, dit jout in serieuze netwurk design flater.

Dêrom moatte jo yn 'e ynstellings fan' e nije switch gean en it in minimale prioriteitswearde tawize, bygelyks 0. By it brûken fan VLAN1 sil de totale prioriteitswearde 0+1=1 wêze, en alle oare apparaten sille it altyd beskôgje as de root switch.

Lit ús no sa'n situaasje foarstelle. As de root-skeakel om ien of oare reden net beskikber wurdt, kinne jo wolle dat de nije root-skeakel net allinich elke skeakel is mei de leechste prioriteit, mar in spesifike skeakel mei bettere netwurkmooglikheden. Yn dit gefal, yn 'e Root Bridge-ynstellingen, wurdt in kommando brûkt dat de primêre en sekundêre root-skeakels tawize: spanning-tree vlan <VLAN-nûmer> root <primêr/sekundêr>. De prioriteitswearde foar de Primêre skeakel sil gelyk wêze oan 32768 - 4096 - 4096 = 24576. Foar de Secondary Switch wurdt it berekkene mei de formule 32768 - 4096 = 28672.

Jo hoege dizze nûmers net manuell yn te fieren - it systeem sil it automatysk foar jo dwaan. Sa sil de root-skeakel in skeakel wêze mei prioriteit 24576, en as it net beskikber is, in skeakel mei prioriteit 28672, nettsjinsteande it feit dat de standertprioriteit fan alle oare skeakels net minder is as 32768. Dit moat dien wurde as jo net dogge wolle dat it systeem automatysk in root-skeakel tawize.

As jo ​​​​de STP-protokol-ynstellingen wolle besjen, moatte jo it kommando oer gearfetting fan spanning-beam sjen litte. Litte wy no sjen nei alle ûnderwerpen dy't wy hjoed hawwe leard mei Packet Tracer. Ik brûk in netwurk topology fan 4 2690 switches, dit makket neat út sûnt alle Cisco switch modellen stypje STP. Se binne mei elkoar ferbûn sadat it netwurk in vicieuze sirkel foarmet.

Standert operearje Cisco-apparaten yn PSTV + -modus, wat betsjut dat elke haven net mear as 20 sekonden nedich is foar konverginsje. It simulaasjepaniel lit jo it ferstjoeren fan ferkear ôfbyldzje en de bestjoeringsparameters fan it oanmakke netwurk besjen.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Jo kinne sjen wat in STP BPDU frame is. As jo ​​​​de oantsjutting fan ferzje 0 sjogge, dan hawwe jo STP, om't ferzje 2 brûkt wurdt foar RSTP. De Root ID-wearde, besteande út de prioriteit en MAC-adres fan 'e root-skeakel, en de lykweardige Bridge ID-wearde wurde hjir ek jûn.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Dizze wearden binne gelyk, om't de kosten fan 'e rûte nei de root-skeakel foar SW0 0 binne, dus it sels is de root-skeakel. Sa, nei it ynskeakeljen fan de skeakels, tank oan it brûken fan STP, de Root Bridge waard automatysk selektearre en it netwurk begûn te wurkjen. Jo kinne sjen dat om foar te kommen in lus, de top haven Fa0/2 fan switch SW2 waard oergien nei de Blocking steat, mar dat wurdt oanjûn troch de oranje kleur fan de marker.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Litte wy nei de SW0-skeakelynstellingskonsole gean en in pear kommando's brûke. De earste is de show spanning-tree kommando, nei it ynfieren wêryn it skerm ynformaasje sil sjen litte oer de PSTV + modus foar it VLAN1 netwurk. As wy ferskate VLAN's brûke, sil in oare blok fan ynformaasje oan 'e ûnderkant fan it finster ferskine foar de twadde en folgjende brûkte netwurken.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Jo kinne sjen dat STP is beskikber ûnder de IEEE standert, dat betsjut mei help fan PVSTP +. Technysk is dit gjin .1d standert. Root ID-ynformaasje wurdt hjir ek jûn: prioriteit 32769, MAC-adres fan it root-apparaat, kosten 19, ensfh. Dêrnei komt de Bridge ID-ynformaasje, dy't de prioriteitswearde 32768 +1 ûntsiferet, en folget in oar MAC-adres. Sa't jo sjen kinne, wie ik fersin - switch SW0 is net de root switch, de root switch hat in oar MAC adres jûn yn de Root ID parameters. Ik tink dat dit komt troch it feit dat SW0 krige in BPDU frame mei ynformaasje dat guon switch op it netwurk hat goede reden om te spyljen de rol fan de woartel. Wy sille dit no besjen.

(Opmerking fan 'e oersetter: Root ID is de identifier fan 'e root-skeakel, itselde foar alle apparaten fan itselde VLAN-netwurk dy't wurkje oer it STP-protokol, Bridge ID is de identifier fan' e lokale switch as ûnderdiel fan 'e Root Bridge, dy't oars kin wêze foar ferskate skeakels en ferskate VLAN's).

In oare omstannichheid dy't oanjout dat SW0 gjin root-switch is, is dat de root-switch gjin Root-poarte hat, en yn dit gefal binne d'r beide Root-poarte en Designated Port, dy't yn 'e trochstjoerstatus binne. Jo sjogge ek dat it ferbiningstype p2p is, of punt-nei-punt. Dit betsjut dat havens fa0/1 en fa0/2 direkt ferbûn binne mei oanbuorjende skakelaars.
As guon haven waarden ferbûn oan de hub, de ferbining type soe wurde oanwiisd as dield, wy sille sjen nei dit letter. As ik ynfiere it kommando foar in sjoch de show spanning-tree gearfetting, wy sille sjen dat dizze switch is yn PVSTP modus, folge troch in list mei net beskikber haven funksjes.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

It folgjende toant de status en it oantal havens dy't VLAN1 tsjinje: blokkearje 0, harkjen 0, learen 0, 2 havens binne yn 'e trochstjoerstatus yn STP-modus.
Foardat jo trochgean om SW2 te wikseljen, litte wy nei de ynstellingen fan switch SW1 sjen. Hjirfoar brûke wy deselde show spanning-tree kommando.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Jo sjogge dat it Root ID MAC-adres fan switch SW1 itselde is as dat fan SW0, om't alle apparaten op it netwurk, by konvergearjen, itselde adres krije fan it Root Bridge-apparaat, om't se de kar fertrouwe makke troch it STP-protokol. Sa't jo sjen kinne, is SW1 de root-skeakel, om't de Root ID- en Bridge ID-adressen itselde binne. Derneist is d'r in berjocht "dizze skeakel is de root-skeakel."

In oar teken fan in root-switch is dat it gjin root-poarten hat; beide havens wurde oanwiisd as oanwiisd. As alle havens wurde werjûn as oanwiisd en binne yn 'e trochstjoerstatus, dan hawwe jo in root-skeakel.

Switch SW3 befettet ferlykbere ynformaasje, en no ik oerstappe nei SW2 omdat ien fan syn havens is yn de Blocking steat. Ik brûk de show spanning-tree kommando en wy sjogge dat de Root ID ynformaasje en prioriteit wearde binne itselde as de oare skeakels.
Fierders wurdt oanjûn dat ien fan de havens Alternative is. Wês net betize troch dit, de 802.1d standert neamt dit in Blocking Port, en yn PVSTP wurdt de blokkearre haven altyd oanwiisd as Alternative. Dat, dizze alternative Fa0/2-poarte is yn in blokkearre steat, en Fa0/1-poarte fungearret as de Root-poarte.

De blokkearre haven leit yn it netwurk segment tusken switch SW0 en switch SW2, dus wy hawwe gjin lus. Sa't jo sjen kinne, brûke de skeakels in p2p-ferbining, om't gjin oare apparaten mei har ferbûn binne.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Wy hawwe in netwurk dat konvergeart mei it STP-protokol. No nim ik in kabel en ferbine switch SW2 direkt oan ein switch SW1. Hjirnei wurde alle SW2-poarten oanjûn mei oranje markers.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

As wy it kommando sjen litte spanning-tree gearfetting brûke, sille wy sjen dat de twa havens earst yn 'e Listening-tastân binne, dan ferpleatse se nei de Learstatus en nei in pear sekonden nei de Forwarding-status, en de kleur fan 'e marker feroaret nei grien. As wy no de show spanning-tree kommando ynfiere, kinne wy ​​sjen dat Fa0/1, dy't earder de Root-poarte wie, no in blokkearre steat ynfierd hat en no de Alternative haven neamd wurdt.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Port Fa0/3, dêr't de root switch kabel is ferbûn, waard de root haven, en haven Fa0/2 waard de oanwiisde Designated haven. Litte wy nochris sjen nei it oanhâldende proses fan konverginsje. Ik sil losmeitsje de SW2-SW1 kabel en gean werom nei de foarige topology. Jo kinne sjen dat de SW2-poarten earst blokkearje en weromgean nei oranje, dan trochgean troch de Listening- en Learning-staten opfolgjend en einigje yn 'e Forwarding-status. Yn dit gefal, ien haven wurdt grien, en de twadde, ferbûn oan switch SW0, bliuwt oranje. It konverginsjeproses duorre nochal lang, sa binne de kosten fan STP.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Litte wy no sjen hoe't RSTP wurket. Litte wy begjinne mei switch SW2 en ynfiere de spanning-tree-modus rapid-pvst kommando yn syn ynstellings. Dit kommando hat mar twa opsjes: pvst en rapid-pvst, ik brûk de twadde. Nei it ynfieren fan it kommando, skeakelet de skeakel nei RPVST-modus, jo kinne dit kontrolearje mei it kommando spanning-beam sjen litte.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Oan it begjin sjogge jo in berjocht dat seit dat wy no RSTP hawwe rinnen. Al it oare bliuwt net feroare. Dan moat ik itselde dwaan foar alle oare apparaten en dat is it foar de RSTP-opset. Litte wy sjen nei hoe't dit protokol wurket op deselde manier as wy diene foar STP.

Ik wer ferbine switch SW2 direkt mei de kabel nei de woartel switch SW1 - lit sjen hoe fluch de konverginsje optreedt. Ik typ de show spanning-tree gearfetting kommando en sjoch dat twa switch havens binne yn de Blocking steat, 1 is yn de Forwarding steat.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Jo kinne sjen dat de konverginsje hast direkt barde, dus jo kinne beoardielje hoefolle flugger RSTP is dan STP. Folgjende kinne wy ​​​​de spanning-tree portfast standert kommando brûke, dy't standert alle switch-poarten sil wikselje nei portfast-modus. Dit is wier as de measte fan 'e switch havens binne Edge havens direkt ferbûn mei de hosts. As wy in net-Edge-poarte hawwe, konfigurearje wy it werom nei spanning-tree-modus.

Foar it konfigurearjen fan wurk mei VLAN, kinne jo gebrûk meitsje fan de spanning-tree vlan <number> kommando mei de parameters prioriteit (stelt de prioriteit fan de skeakel foar de spanning-beam) of root (tawiist de switch oan de woartel). Wy brûke de spanning-tree vlan 1 prioriteit kommando, spesifisearje as de prioriteit elk getal dat is in mearfâldichheid fan 4096, yn it berik fan 0 oan 61440. Op dizze manier kinne jo de prioriteit fan eltse VLAN mei de hân feroarje.

Jo kinne it spanning-tree vlan 1 root-kommando ynfiere mei de primêre of sekundêre parameters om de primêre of backup-rootpoarte foar in spesifyk netwurk te konfigurearjen. As ik span-tree vlan 1 root primêr brûke, sil dizze poarte de primêre rootpoarte wêze foar VLAN1.

Ik sil ynfiere de show spanning-tree kommando, en wy sille sjen dat dizze switch SW2 hat prioriteit 24577, de Root ID en Bridge ID MAC adressen binne itselde, dat betsjut dat it is no wurden de root switch.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Jo sjogge hoe fluch de konverginsje en feroaring yn 'e rol fan skeakels barde. No sil ik annulearje de primêre switch modus mei it kommando gjin spanning-tree vlan 1 root primêr, wêrnei't syn prioriteit sil weromgean nei de foarige wearde fan 32769, en de rol fan 'e root switch sil wer gean nei SW1.

Litte wy sjen hoe't portfast wurket. Ik sil it kommando ynfiere int f0/1, gean nei de ynstellings fan dizze poarte en brûk it kommando spanning-tree, wêrnei't it systeem de parameterwearden freget.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Folgjende, ik brûk de spanning-tree portfast kommando, dat kin wurde ynfierd mei de parameters útskeakelje (útskeakelje de portfast funksje foar in opjûne haven) of trunk (moogt de portfast funksje foar in opjûne haven sels yn trunk modus).

As jo ​​spanning-tree portfast ynfiere, sil de funksje gewoan ynskeakele wurde op dizze poarte. Om de BPDU Guard-funksje te aktivearjen, moatte jo it kommando spanning-tree bpduguard ynskeakelje brûke; it kommando spanning-tree bpduguard útskeakelje skeakelet dizze funksje út.

Ik sil gau oer noch ien ding prate. As foar VLAN1 de ynterface fan switch SW2 yn 'e rjochting fan SW3 is blokkearre, dan mei oare ynstellings foar in oare VLAN, bygelyks VLAN2, kin deselde ynterface de root-poarte wurde. Sa kin it systeem in meganisme foar balânsjen fan ferkearslast ymplementearje - yn ien gefal wurdt in bepaald netwurksegment net brûkt, yn in oar wurdt it brûkt.

Ik sil jo sjen litte wat der bart as wy, by it ferbinen fan in hub, in dielde ynterface hawwe. Ik sil tafoegje in hub oan it circuit en ferbine it mei de SW2 switch mei twa kabels.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

It kommando spanning-tree sjen litte sil de folgjende ôfbylding werjaan.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Fa0/5 (nederste linker haven fan de switch) wurdt de reservekopy haven, en haven Fa0/4 (leger rjochts haven fan de switch) wurdt de oanwiisde haven. It type fan beide havens is mienskiplik, of dield. Dit betsjut dat de hub-switch ynterface segment is in mienskiplik netwurk.

Mei tank oan it brûken fan RSTP, wy hawwe in divyzje yn alternative en reservekopy havens. As wy switch switch SW2 nei pvst modus mei help fan de spanning-tree modus pvst kommando, wy sille sjen dat ynterface Fa0/5 hat wer oergien nei de alternative steat, want no is der gjin ferskil tusken de reservekopy haven en de alternative haven.

Cisco Training 200-125 CCNA v3.0. Day 37. STP: seleksje fan Root Bridge, PortFast en BPDU guard funksjes. Diel 2

Dit wie in hiel lange les, en as jo wat net begrepen hawwe, ried ik jo oan om it nochris te besjen.


Tankewol foar it bliuwen by ús. Hâld jo fan ús artikels? Wolle jo mear ynteressante ynhâld sjen? Stypje ús troch in bestelling te pleatsen of oan te befeljen oan freonen, 30% koarting foar Habr-brûkers op in unike analoog fan servers op yngongsnivo, dy't troch ús foar jo útfûn is: De hiele wierheid oer VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps fan $20 of hoe te dielen in tsjinner? (beskikber mei RAID1 en RAID10, oant 24 kearnen en oant 40GB DDR4).

Dell R730xd 2 kear goedkeaper? Allinne hjir 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV fan $199 yn Nederlân! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - fan $99! Lêze oer Hoe kinne jo Infrastructure Corp. klasse mei it brûken fan Dell R730xd E5-2650 v4 tsjinners wurdich 9000 euro foar in penny?

Boarne: www.habr.com

Add a comment