STP生成树/BPDU保护小实验
实验环境如图所示,要求:
1.在SW1上配置为根桥,使SW3的G0/0/1口作为根端口
2.在SW1的G0/0/3配置为边缘端口
3.若在SW1的G0/0/3口收到BPDU,能自动关闭该端口
4.通过配置bpdu保护,使端口能自动恢复up状态
需求1:在SW1上配置为根桥,使SW3的G0/0/1口作为根端口
首先,我们可以通过命令dis stp brief或者dis stp命令来得知SW1在生成树中的角色
确认SW1为非根交换机,此时可以通过修改stp优先级来让SW1成为根桥:
优先级数值缺省为32768,数值越小,优先级越高,数值需要是4096的倍数,此时配置为4096。
*修改优先级数值后,可以看到SW1全部端口角色都变成了指定端口,处于FORWARDING状态,则可以判定SW1作为根桥。
再查看SW3的STP信息:
此时接口1为指定端口,如果需要修改的话,也可以进入对应的端口视图调整stp cost,需求1完成。
需求2:在SW1的G0/0/3配置为边缘端口
需求3:若在SW1的G0/0/3口收到BPDU,能自动关闭该端口
在SW1接口3的视图中使用命令
[sw1-GigabitEthernet0/0/3]stp edged-port enable
[sw1]stp bpdu-protection
将接口3配置成边缘端口,该端口便不再参与生成树计算,但是后续如果收到BPDU报文,会失去边缘端口的属性。全局模式下执行命令stp bpdu-protection配置交换设备的BPDU保护功能后,边缘端口收到BPDU报文后,会被error down掉。
可以看到,由于SW1收到了SW4发送过来的BPDU报文,接口3变成了一个down的状态。因为正常情况下,边缘端口是不会收到BPDU的。但是,如果有人发送BPDU来进行恶意攻击时,
边缘端口就会收到这些BPDU,并自动变为非边缘端口,且开始参与网络拓扑计算,从而会
增加整个网络的计算工作量,并可能引起网络震荡。开启BPDU保护能很好地解决这个问题。
需求4:通过配置bpdu保护,使端口能自动恢复up状态
在BPDU保护导致端口error down的情况下,如果需要让端口自动恢复UP状态,可以通过error-down auto-recovery cause bpdu-protection interval命令来完成,恢复时间最短为30S,最长为86400S。配置后观察效果:
框框内可以看到,配置命令后端口尝试auto recovery,自动让接口恢复到up状态。但由于收到了BPDU报文,再次被error down掉。
以上本次小实验结束~
STP生成树/BPDU保护小实验相关推荐
- 华为交换机 STP MSTP BPDU保护 边缘端口 BPDU过滤 根保护 环路保护 TC保护
生成树协议 STP 生成树协议 RSTP 快速生成树协议 MSTP 多生成树协议 一.原理 stp:Spanning Tree Protocol (生成树协议) 交换网络广播 ...
- STP生成树协议(原理+实验)
文章目录 STP生成树协议原理与配置 前言 一.STP生成树协议的作用 二.STP各种选举的报文--BPDU 三.STP协议中交换机端口角色 四.RSTP快速生成树协议 五.MSTP多实例生成树协议 ...
- 生成树协议实验报告_【网络技术联盟站】从原理到实验再到优化剖析STP生成树协议...
STP技术背景 STP基本概念 1. 简单地说STP采用四个步骤来解决二层环路问题: 2. 关键字段及比较原则 STP操作 1. 在交换网络中选举一个根桥 2. 在每个非根桥上选举一个根端口 3. 为 ...
- 【网络技术联盟站】从原理到实验再到优化剖析STP生成树协议
STP技术背景 STP基本概念 1. 简单地说STP采用四个步骤来解决二层环路问题: 2. 关键字段及比较原则 STP操作 1. 在交换网络中选举一个根桥 2. 在每个非根桥上选举一个根端口 3. 为 ...
- STP生成树协议实验
文章目录 前言 一.生成树协议? 二.生成树原理 1.STP工作原理 2.STP主要参数 3.STP根网桥 4.STP协议版本 三.生成树实验 1.配置步骤 2.配置 3.配置结果 3.ping 四. ...
- 以太网 传统STP生成树的BPDU介绍、STP端口状态介绍与切换过程,STP详细的工作过程。
2.10.1 以太网 传统STP生成树(STP BPDU.STP端口状态.STP工作过程) STP生成树协议的之间的交互通过STP BPDU(根协议数据单元,Bridge Protocol Data ...
- HCIP第十六天(VLAN IF接口,STP生成树协议,BPDU的配置)
SVI--交换机的虚拟接口 在华为体系中被称为VLAN IF接口,这个接口 是针对VLAN 来进行配置的虚拟接口.这个接口对于二层交换机来说,其主要目的是为了方便远程管理 ,所有这个接口只需要一个,并 ...
- BPDU网桥协议数据单元和STP生成树协议
文章目录 BPDU(网桥协议数据单元) BPDU 生成树端口角色 端口角色: 端口状态描述: 选举根端口.指定端口的规则 STP(生成树协议) RSTP MSTP BPDU(网桥协议数据单元) BPD ...
- 有关STP测试的小实验
1.引子 前面讲过STP的基础理论内容,那么就动手做个小实验,知行合一才是王道. 前面的理论内容 让人脑壳疼的STP是如何做到防止环路?-理论 - 知乎1.须知1.1.角色首先了解STP运行中使用的角 ...
最新文章
- jQuery 特殊选择器this
- CentOS7.5 -- Ansible部署与应用
- hdu 5569(二维dp,水题)
- golang 将word转为pdf_如何将word转化为pdf格式
- ajax post请求不走success org.springframework.web.util.NestedServletException: Request processing failed
- Java标识符与命名规则
- 微信小程序 设置背景占满整个页面
- 5888. 网络空闲的时刻
- Kubernetes之RBAC
- 使用 OpCache 提升 PHP 5.5+ 程序性能
- Jetty9下生成Jetty使用的OBF格式的keystore密码
- 默纳克系统服务器怎么查故障,默纳克查历史故障
- STM32HAL库使用RX8025
- 浏览器主页被修改的解决方案
- vuecli打包后html文件没有压缩的问题
- 微信小程序实现简单的点击切换功能(微信开发者工具)
- python处理Excel实现自动化办公教学(数据筛选、公式操作、单元格拆分合并、冻结窗口、图表绘制等)【三】
- mysql关系运算选择投影连接_数据库关系代数操作 并 差 积 选择 投影 连接等操作...
- 【转】MUD教程--巫师入门教程2
- 自己收藏的百度地图批量描点获取坐标工具类