H3C STP

STP的简单配置:

拓扑见QQ收藏

实验要求:

1、S1为VLAN 11、13的根,VLAN12、14的备份根;

2、S2为VLAN 12、14的根,VLAN11、13的备份根;

3、开启stp安全保护功能:

(1)S3连接用户终端接口配置为边缘端口,不转发BPDU

(2)开启根保护

(3)开启防TC-BPDU攻击保护功能

(4)开启环路保护功能

特别注意:有可能需要在接口开启 stp enable 功能,也可能是在全局,模拟器全局不支持

S1配置:

[S1]vlan 11

[S1-vlan11]vlan 12

[S1-vlan12]vlan 13

[S1-vlan13]vlan 14

[S1-vlan14]int G1/0/1

[S1-Ethernet1/0/1]port link-type trunk

[S1-Ethernet1/0/1]undo port trunk permit vlan 1

[S1-Ethernet1/0/1]port trunk permit vlan 11 to 14

[S1-Ethernet1/0/1]int g1/0/2

[S1-Ethernet1/0/2]port link-type trunk

[S1-Ethernet1/0/2]undo port trunk permit vlan 1

[S1-Ethernet1/0/2]port trunk permit vlan 11 to 14

[S1]stp region-configuration

[S1-mst-region]region-name H3C

[S1-mst-region]instance 1 vlan 11 13

[S1-mst-region]instance 2 vlan 12 14

[S1-mst-region]revision-level 0

[S1-mst-region]active region-configuration  用来激活MSTP域的配置

[S1-mst-region]quit

[S1]stp instance 1 root primary

[S1]stp instance  2 root secondary

R2配置:

[S2]VLAN 11

[S2-vlan11]VLAN 12

[S2-vlan12]VLAN 13

[S2-vlan13]VLAN 14

[S2-vlan14]int g1/0/1

[S2-Ethernet1/0/1]port link-type trunk

[S2-Ethernet1/0/1]undo port trunk permit vlan 1

[S2-Ethernet1/0/1]port trunk permit vlan 11 to 14

[S2-Ethernet1/0/1]int g1/0/2

[S2-Ethernet1/0/2]port link-type trunk

[S2-Ethernet1/0/2]undo port trunk permit vlan 1

[S2-Ethernet1/0/2]port trunk permit vlan 11 to 14

[S2]stp region-configuration

[S2-mst-region]region-name H3C

[S2-mst-region]instance 1 vlan 11 13

[S2-mst-region]instance 2 vlan 12 14

[S2-mst-region]revision-level 0

[S2-mst-region]active region-configuration

[S2]stp instance 1 root secondary

[S2]stp instance 2 root primary

R3配置:

[S3]vlan 11

[S3-vlan11]vlan 12

[S3-vlan12]vlan 13

[S3-vlan13]vlan 14

[S3-vlan14]int g1/0/3

[S3-Ethernet1/0/1]port link-type access

[S3-Ethernet1/0/1]port access vlan 11

[S3-Ethernet1/0/1]int g1/0/4

[S3-Ethernet1/0/2]port link-type access

[S3-Ethernet1/0/2]port access vlan 12

[S3-Ethernet1/0/2]int g1/0/5

[S3-Ethernet1/0/3]port link-type access

[S3-Ethernet1/0/3]port access vlan 13

[S3-Ethernet1/0/3]int g1/0/6

[S3-Ethernet1/0/4]port link-type access

[S3-Ethernet1/0/4]port access vlan 14

[S3-Ethernet1/0/4]int g1/0/1

[S3-Ethernet1/0/23]port link-type trunk

[S3-Ethernet1/0/23]undo port trunk permit vlan 1

[S3-Ethernet1/0/23]port trunk permit vlan 11 12 13 14

[S3-Ethernet1/0/23]int g1/0/2

[S3-Ethernet1/0/24]port link-type trunk

[S3-Ethernet1/0/23]undo port trunk permit vlan 1

[S3-Ethernet1/0/23] port trunk permit vlan 11 12 13 14

[S3]stp region-configuration

[S3-mst-region]region-name H3C

[S3-mst-region]instance 1 vlan 11 13

[S3-mst-region]instance 2 vlan 12 14

[S3-mst-region]revision-level 0

[S3-mst-region]active region-configuration

配置接口为边缘端口,不发送BPDU:

[S3]int g1/0/3

[S3-GigabitEthernet1/0/3]stp edged-port

[S3-GigabitEthernet1/0/3]int g1/0/4

[S3-GigabitEthernet1/0/4]stp edged-port

[S3-GigabitEthernet1/0/4]int g1/0/5

[S3-GigabitEthernet1/0/5]stp  edged-port

[S3-GigabitEthernet1/0/5]int g1/0/6

[S3-GigabitEthernet1/0/6]stp edged-port

[S3-GigabitEthernet1/0/6]quit

注意:一般配置的都是access端口

开启根保护:

在所有交换机的根端口,备份端口,制定端口上配置

[S1]int g1/0/1

[S1-GigabitEthernet1/0/1]stp root-protection

[S1-GigabitEthernet1/0/1]int g1/0/2

[S1-GigabitEthernet1/0/2]stp root-protection

开启防TC-BPDU攻击保护功能:

[S1]stp tc-protection

[S1]stp tc-protection threshold 5

注意:当收到TC-BPDU后立即进行地址表项刷新操作的次数最多为5.默认为6.(所有交换机配置)

开启环路保护功能:

[S3]int g1/0/1

[S3-GigabitEthernet1/0/1]stp loop-protection

[S3-GigabitEthernet1/0/1]int g1/0/2

[S3-GigabitEthernet1/0/2]stp loop-protection

注意:只在非根交换机的所有处于环路的接口下操作

时间: 2024-08-09 10:26:37

H3C STP的相关文章

企业H3C组网实例

随着企业信息化不断的深入,对网络设备和链路的可靠性.安全性.可管理型提出了更高的要求,本案例通过一个企业网总部及分支的拓扑和配置,列出了当前构建中小型企业网络的主流技术,涉及网关备份.链路冗余.路由控制.访问控制.设备管理等网络技术. 案例中有7台设备,企业网总部有3台交换机,两台路由器:分支有一台路由器通过电信10M专用线路和联通的2M专用备份线路与总部通信:另外一台路由器模拟internet. 案例中总部有两个应用网段:一个是业务192网段,另一个是OA的172网络,分别与分支的业务网段和O

关于H3C交换机配置MSTP

1.关于MSTP的概念引入:MSTP(Multiple Spanning Tree Protocol,多生成树协议),将环路网络修剪成为一个无环的树型网络,避免报文在环路网络中的增生和无限循环,同时还提供了数据转发的多个冗余路径,在数据转发过程中实现VLAN 数据的负载均衡.MSTP 兼容STP 和RSTP,并且可以弥补STP 和RSTP 的缺陷.它既可以快速收敛,也能使不同VLAN 的流量沿各自的路径分发,从而为冗余链路提供了更好的负载分担机制.2.MSTP的特点:MSTP设置VLAN映射表(

网络知识整理

一.OSI 应用层:直接与用户和应用程序打交道,负责对软件提供接口 表示层:关注传输信息的语法和语义,还负责数据加密和压缩 会话层:建立会话关系,并保持会话过程和畅通,还提供差错恢复 传输层:数据分段,创建端到端的连接,差错校验和重传 网络层:编址.路由选择.拥塞控制.异种网络连接.数据分片和重组 数据链路层:帧同步,数据链路建立.维持和释放.传输资源控制.流量控制.差错控制. 寻址.标识上层数据 物理层:机械特性.电气特性.功能特性.规程特性.比特流的传输 二.PPP 2.1.会话过程: (1

亦大自学总结STP——H3C

首先看下设备开放了哪些端口 使用SRT软件连接: (1)session---new session(创建新建会话)---协议 --选择telnet ---主机名127.0.0.1 ---port 端口 2101---名字SW1 案例: 需求: 1.在三个交换机上创建vlan 10,20,30,40 2.要求配置生成树协议 SW1作为10 20 的根桥 SW2作为30 40 的根桥 注意:三个交换机必须创建相同的命令 config t模式下配置 创建VLAN: VLAN 10 VLAN 20 VL

h3c 生成树协议及stp配置命令

STP 作用:(1)通过阻断冗余链路来消除桥接网络中可能存在的路径回环.(2)当前路径发生故障时,激活冗余备份链路,恢复网络连通性. STP(Spanning Tree Protocol,生成树协议)是用于在局域网中消除数据链路层物理环路的协议.通过在桥之间交换BPDU(Bridge Protocol Data Unit,桥协议数据单元),来保证设备完成生成树的计算过程 . 根桥的选举:桥ID由桥优先级(BridgePriority)和桥MAC地址(BridgeMacAddress)组成,桥ID

H3C 命令大全

进入系统视图 system-view 配置设备名 sysname RouterA 查看FLASH目录下内容 dir 指定下次启动配置文件 startup saved-configuration main.cfg 保存配置 save 重启 reboot #置CONSOLE用户登陆的口令认证 system-view [H3C]user-interface aux 0 [H3C-ui-aux0]authentication-mode password [H3C-ui-aux0]set authenti

超级全的H3C交换机配置命令

H3C交换机配置命令大全 1.system-view 进入系统视图模式 2.sysname 为设备命名 3.display current-configuration 当前配置情况 4. language-mode Chinese|English 中英文切换 5.interface Ethernet 1/0/1 进入以太网端口视图 6. port link-type Access|Trunk|Hybrid 设置端口访问模式 7. undo shutdown 打开以太网端口 8. shutdown

亦大自学51cto ——H3C交换机配置自传2

笔名亦大,政府单位的无名氏小奕 很长时间都只是学习51cto大神们的杰作,很少把自己实践和大神的理解分享出来,最近犹豫不决,想把自己小白菜的理解和学习记录下来,分享给大家也给自己一个温故而知新! (一)配置STP生成树协议(目的:可以解决网络线路环路) 案例:1.SW1.SW2.SW3三个交换机上创建vlan 10 20 30 (注意:SW1.SW2.SW3三个交换机的对接接口配置必须相同才能互通) 2.配置生成树协议SW1作为Vlan 10 20的根桥,SW2作为Vlan 30的根桥 (注意:

H3C TE老版本OSPF正确配置

R1配置: ---------------------------------------------------- # sysname RT1# super password level 3 cipher H`'>T.,>([email protected]!X<]K3BK;Q!!# ike local-name zb# domain default enable system# telnet server enable# dar p2p signature-file flash:/p