神州数码生成树实验
神州数码交换机路由器命令汇总(最简输入版)

神州数码交换机路由器命令汇总(部分)2016年3月23日星期三修改_________________________________________________________________________注:本文档命令为最简命令,如不懂请在机器上实验注:交换机版本信息:DCRS-5650-28(R4) Device, Compiled on Aug 12 10:58:26 2013sysLocation ChinaCPU Mac 00:03:0f:24:a2:a7Vlan MAC 00:03:0f:24:a2:a6SoftWare Version 7.0.3.1(B0043.0003)BootRom Version 7.1.103HardWare Version 2.0.1CPLD Version N/ASerial No.:1Copyright (C) 2001-2013 by Digital China Networks Limited.All rights reservedLast reboot is warm reset.Uptime is 0 weeks, 0 days, 1 hours, 42 minutes路由器版本信息:Digital China Networks Limited Internetwork Operating System SoftwareDCR-2659 Series Software, Version 1.3.3H (MIDDLE), RELEASE SOFTWARECopyright 2012 by Digital China Networks(BeiJing) LimitedCompiled: 2012-06-07 11:58:07 by system, Image text-base: 0x6004ROM: System Bootstrap, Version 0.4.2Serial num:8IRTJ610CA15000001, ID num:201404System image file is "DCR-2659_1.3.3H.bin"Digital China-DCR-2659 (PowerPC) Processor65536K bytes of memory,16384K bytes of flashRouter uptime is 0:00:44:44, The current time: 2002-01-01 00:44:44Slot 0: SCC SlotPort 0: 10/100Mbps full-duplex EthernetPort 1: 2M full-duplex SerialPort 2: 2M full-duplex SerialPort 3: 1000Mbps full-duplex EthernetPort 4: 1000Mbps full-duplex EthernetPort 5: 1000Mbps full-duplex EthernetPort 6: 1000Mbps full-duplex Ethernet一、交换机配置命令1.基本配置switch > en (enable )进入特权用户模式 switch # con (config) 进入全局配置模式switch (config)# ho switch (hostname) 配置交换机名称 switch (config)# in e1/0/1 进入接口配置模式 switch (config -if -ethernet1/0/1)# exswitch (config)# in vl 1 进入VLAN 配置模式switch (config -if -vlan1)# ip ad 192.168.1.252 255.255.255.0 switch (config -if -vlan1)# exswitch (config)# ena p 1234 配置交换机密码(不加密) switch (config)# ena p 7 1234 配置交换机密码(加密) switch (config)# vl 10 创建vlan switch (config -vlan10)#ex switch (config)# in vl 10switch (config -if -vlan10)# ip ad 172.16.10.1 255.255.255.0 配置VLAN 地址2.生成树技术switch (config)# sp (spanning -tree) 启用全局生成树(默认mstp 生成树技术) switch (config)# sp mo stp/rstp /mstp (生成树/快速生成树/多生成树技术) switch (config)# sp ms 0 p 4096 设置交换机的优先级 默认32768 switch (config)# sh sp (show spanning -tree) 查看生成树3.交换机Web 管理switch (config)# ip ht serswitch (config)# usern admin pa 1234 用户名和密码4.交换机Telnet 管理switch (config)# telnet -s e (telnet enable) 开启telnet 服务 switch (config)# usern admin pa 1234 用户名和密码5.链路聚合(不需启动生成树)switchA (config)# port -g 1 (prot -group) switchA (config)# in e1/0/1-2switchA (config -port -range)# po 1 m on/active switchA (config -port -range)# ex switchA (config)# no port -g 1 删除组1switchB (config)# port -g 2 switchB (config)# in e1/0/3-4switchB (config -port -range)# po 2 m on/active switchB (config -port -range)# ex switchB (config)# no port -g 2 删除组26.交换机MAC 与IP 绑定switch (config)# am e (am enable) 启用全局am 功能 switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# am p (am port) 打开端口am 功能switch (config_if_ethernet1/0/1)# am m (mac -ip -pool) 00-A0-D1-D1-07-FF 192.168.1.101 switch (config_if_ethernet1/0/1)# ex switch (config)# in e1/0/2输入这条命令会出现: Invalid ENCRYPTED password! Please input the ENCRYPTED password with length 32 密码位数不够32位switch (config_if_ethernet1/0/2)# no am p 解锁端口7.交换机MAC与IP绑定静态绑定switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# sw p (port-security) 开启绑定功能switch (config_if_ethernet1/0/1)# sw p mac 00-a0-d1- d1-07-ff 添加静态MAC地址switch (config_if_ethernet1/0/1)# sw p max 4 绑定MAC地址的个数(默认为1)动态绑定(实验中交换机没有动态绑定命令)switch (config)# in e1/0/1switch (config_if_ethernet1/0/1)# sw p (port-security) 开启绑定功能switch (config_if_ethernet1/0/1)# sw port-security lockswitch (config_if_ethernet1/0/1)# sw port-security convert 将动态学习到绑定MAC的进行绑定switch # sh port-s add 查看绑定的地址8.交换机DHCP服务器配置switch (config)# service dhcp 启用DHCPswitch (config)# ip dh po poolA定义地址池poolAswitch (dhcp-poolA- config)# netw (network-address) 192.168.1.0 24switch (dhcp-poolA- config)# de (default-router) 192.168.1.254网关switch (dhcp-poolA- config)# dn 60.191.244.5DNS服务器switch (dhcp-poolA- config)# le 3租期3天switch (dhcp-poolA- config)# exswitch (config)# ip dh ex (excluded-add) 192.168.1.252 192.168.1.254 排除地址范围9.保留地址(一个地址池中只能配一个IP-MAC的绑定)switch (config)# ip dh po poolCswitch (dhcp-poolC- config)# ho 192.168.1.100 绑定的IP地址switch (dhcp-poolC- config)# ha (hardware-add) 00-a0-d1- d1-07-ff 绑定的MAC地址switch (dhcp-poolC- config)# de 192.168.1.254 网关10.ACL访问控制列表switchA (config)# ip ac s (standard) test命名标准IP访问列表switchA (config-std-nacl-test)# d (deny) 192.168.100.0 0.0.0.255反子网掩码(路由器上为子网掩码)switchA (config-std-nacl-test)# d 192.168.200.0 0.0.0.255switchA (config-std-nacl-test)# p (permit) a (permit any) 允许所有switchA (config-std-nacl-test)# exswitchA (config)# fir e (firewall enable) 开启ACL功能switchA (config)# in e1/0/1switchA (config-if-interface1/0/1)# ip ac (access-group) test in/out 进in出out (二层交换机上不支持out)11.配置时间范围switchA (config)# time-r worktimeswitchA (config-time-range)# p (periodic) weekd 9:0:0 to 18:0:012.VRRP虚拟路由器冗余协议Master BackupswitchA (config)# router v 1 switchB (config_router)# router v 1switchA (config_router)# v (virtual-ip) 192.168.1.254 switchB (config_router)# v 192.168.1.254 switchA (config_router)# i v 1 (interface vlan 1) switchB (config_router)# i v 1switchA (config_router)# pri 110 switchB (config_router)# enaswitchA (config_router)# c (circuit-failover) v 10 20switchA (config_router)# ena13.DHCP中继DHCP_relay (config)# service dhcp 全局开启DHCP服务DHCP_relay (config)# ip fo u b (ip forward-protocol udp bootps) 全局开启转发DHCP_relay (config)# in vl 10DHCP_relay (config-if-vlan10)# ip h 172.16.1.1 转发到DHCP服务器地址14.DHCP侦听DHCP (config)# service dhcpDHCP (config)# ip dh sn e 开启DHCP侦听功能DHCP (config)# in e1/0/1DHCP (config-if-ethernet1/0/1)# ip d s t (ip dhcp snooping trust)设置上联口为信任口15.端口隔离Switch (config)# is g test s i e1/0/1-2 (isolate-port group test switchport interface e1/0/1-2)e1/0/1-2口不能互相通信,可以和其它端口通信。
神州数码交换机“生成树”配置

神州数码交换机“生成树”配置SwitchA配置:SwitchA(config)#spanning-tree(开启生成树)SwitchA(config)#spanning-tree mode mstp(选择生成树模式)SwitchA(config)#spanning-tree mst configuration (进入生成树实例配置)SwitchA(config-mstp-region)#name MSTP(设置MSTP域名为MSTP)SwitchA(config-mstp-region)#revision-level 2(设置MSTP修正级别)SwitchA(config-mstp-region)#instance 0 vlan 10 (创建实例0将Vlan10划分进去)SwitchA(config-mstp-region)#instance 1 vlan 20 (创建实例1将Vlan20划分进去)SwitchA(config)#spanning mst 0 priority 0(配置实例0的优先级为0,也是交换机的优先级,根交换机)SwitchA(config)#spanning mst 1 priority 4096注:这儿的优先级越低越优先,优先级默认为32768,只能为4096的倍数。
SwitchB配置:SwitchB(config)#spanning-tree(开启生成树)SwitchB(config)#spanning-tree mode mstp(选择生成树模式)SwitchB(config)#spanning-tree mst configuration (进入生成树实例配置)SwitchB(config-mstp-region)#name MSTP(设置MSTP域名为MSTP)SwitchB(config-mstp-region)#revision-level 2(设置MSTP修正级别)SwitchB(config-mstp-region)#instance 0 vlan 10 (创建实例0将Vlan10划分进去)SwitchB(config-mstp-region)#instance 1 vlan 20 (创建实例1将Vlan20划分进去)SwitchA(config)#spanning mst 0 priority 4096 SwitchA(config)#spanning mst 1 priority 0SwitchC配置:SwitchC(config)#spanning-tree(开启生成树)SwitchC(config)#spanning-tree mode mstp(选择生成树模式)SwitchC(config)#spanning-tree mst configuration (进入生成树实例配置)SwitchC(config-mstp-region)#name MSTP(设置MSTP域名为MSTP)SwitchC(config-mstp-region)#revision-level 2(设置MSTP修正级别)SwitchC(config-mstp-region)#instance 0 vlan 10 (创建实例0将Vlan10划分进去)SwitchC(config-mstp-region)#instance 1 vlan 20 (创建实例1将Vlan20划分进去)扩展知识:端口优先级的设置:Switch(config)#internet ethernet0/0/1Switch(config-if- internet ethernet0/0/1)#spanning-tree port-priority 64 (二层交换机配置)Switch(config-if- internet ethernet0/0/1)#spanning-treemst 0 port-priority 64 (三层交换机配置)注:端口的优先级默认为128,只能为16的倍数。
神州数码网络设备配置命令集合

神州数码网络设备配置命令集合网路信息安全技能大赛网络搭建部分资料整理第一部分:交换机配置:1. 基本配置:开启SSH服务:debug ssh-server设置特权模式密码:enable password [8] <password> 注释:8为加密的密码设置退出特权模式超时时间::exec-timeout <minutes > [<seconds>]Switch(config)#exec-timeout 5 30(退出时间为5分30秒)更改主机名:hostname 主机名设置主机名与IP地址的映射关系:Switch(config)#ip host beijing 200.121.1.1(beijing为主机)开启web配置服务:Switch(config)#ip http serve显示帮户信息的语言类型:language {chinese|english}使用密码验证:login使用本地用户密码验证:Switch(config)#login local设置用户在console上进入一般用户配置模式时的口令:Switch(config)#password 8 test 热启动交换机:reload加密系统密码:service password-encryption恢复交换机出厂配置:set default保存当前配置:write配置交换机作为Telnet 服务器允许登录的Telnet 客户端的安全IP 地址:Switch(config)#telnet-server securityip 192.168.1.21设置Telnet 客户端的用户名及口令:Switch(config)#telnet-user Antony password 0 switch 打开交换机的SSH服务器功能:Switch(config)#ssh-server enable设置SSH客户端的用户名及口令:Switch(config)#ssh-user switch password 0 switch 通过DHCP 方式获取IP地址。
生成树_配置_实验报告

一、实验目的1. 理解生成树协议(STP)的基本原理和工作机制;2. 掌握生成树协议的配置方法;3. 通过实验验证生成树协议在网络中的实际应用效果。
二、实验环境1. 实验设备:两台华为S5700交换机、两台PC机;2. 实验软件:华为网络设备仿真软件;3. 实验拓扑:两台交换机通过一条物理链路连接,两台PC机分别连接到两台交换机上。
三、实验原理生成树协议(Spanning Tree Protocol,STP)是一种用于在网络中消除环路并实现冗余链路备份的协议。
当网络中出现环路时,STP会阻塞部分端口,形成一个没有环路的树形结构,确保网络的高可用性和容错能力。
STP通过交换机之间的BPDU(Bridge Protocol Data Unit)报文进行信息交互,选举根网桥,并确定每个交换机的根端口和指定端口。
根端口是连接到根网桥的端口,指定端口是连接到同一VLAN且路径最短的端口。
其余端口被阻塞,不参与数据转发。
四、实验步骤1. 配置交换机名称和密码;2. 配置交换机接口;3. 配置VLAN;4. 配置STP;5. 验证STP配置效果。
五、实验过程1. 配置交换机名称和密码```bashS1>display versionS1>sysname S1S1>display versionS1>enableS1#configure terminalS1(config)#username admin password simple 123456 S1(config)#exit```2. 配置交换机接口```bashS1>display ip interface briefS1#interface GigabitEthernet0/0/1S1(config-if)#ip address 192.168.1.1 24S1(config-if)#exitS1#interface GigabitEthernet0/0/2S1(config-if)#ip address 192.168.1.2 24S1(config-if)#exit```3. 配置VLAN```bashS1>display vlanS1#vlan 10S1(config-vlan)#name VLAN10S1(config-vlan)#exitS1#interface GigabitEthernet0/0/1S1(config-if)#port link-type access S1(config-if)#port default vlan 10 S1(config-if)#exitS1#interface GigabitEthernet0/0/2S1(config-if)#port link-type access S1(config-if)#port default vlan 10 S1(config-if)#exit```4. 配置STP```bashS1>display stpS1#stpmode stpS1>display stpS1#interface GigabitEthernet0/0/1S1(config-if)#port link-type access S1(config-if)#port default vlan 10 S1(config-if)#exitS1#interface GigabitEthernet0/0/2S1(config-if)#port link-type access S1(config-if)#port default vlan 10S1(config-if)#exit```5. 验证STP配置效果```bashS1>display stpS1>display stp interface GigabitEthernet0/0/1S1>display stp interface GigabitEthernet0/0/2S1>ping 192.168.1.2```六、实验结果与分析1. 实验结果通过实验,成功配置了生成树协议,并验证了STP在网络中的实际应用效果。
神州数码 以太网交换机基础教程(二)

交换机 X 默认优先级 32768 (8000 hex) 物理地址0c0011111111
BPDU
交换机 Y 默认的优先级 32768 (8000 hex) 物理地址0c0022222222
BPDU = 桥协议数据单元(默认每2秒发送一次) 根桥=最小的桥ID 桥ID = 桥优先级 +桥的物理地址
切换方式也可称为在线(on the line)方式,它只参照MAC帧头的目的 地址,接收到数据帧的头6个字节后就可查找内部MAC地址表,找到输 出端口后立即输出。因此从帧的接收到转发它的内部时延很小,对延时 敏感的多媒体业务十分有效。 缺点是不检查帧的正确与否,并且不能匹配不同速率的传输端口,也不 能连接异种类型的链路,如以太网与FDDI、以太网与ATM等。
目的主机1
目的主机2 交换式以太网
源主机2
源主机1
目的主机1
目的主机2
源主机2
交换机的体系结构
SDRAM
BUS
CPU
输入 输出 逻辑 逻辑
输入 输出 逻辑 逻辑
……
输入 输出 逻辑 逻辑
端口1
端口2
端口n
总线结构: 各个模块共享同一背 板总线结构,每个端 口的输入部件和输出 部件都直接连接到总 线上。
Tagged 帧
Destination Address
0
4bytes
VLAN的帧格式
• VLAN有两种不同的信息表示方式,一种是 在MAC帧内带有VLAN标记的显式表示方法, 另一种是MAC帧内不带VLAN标记的隐含表 示方法。 • 在无标记的数据帧中,则利用数据帧的 MAC地址或交换设备的端口号来识别数据 帧所属的VLAN组。
神州数码各实验配置注意文档

//重点:两个三层交换机之间可以通过Vlan 1 进行路由退出的命令的运用在神州数码的视图下是没有quit的命令的,但并不代表不能用quit,在大多数的视图下,都可以用quit命令退回上一级视图,当然用exit也可以,看个人喜好,但有视图也是例外的,例如:# spanning-tree mst configuration视图下就要用它专用的退出命令:abrotNAT配置:1、配置acl允许通过的网段;//一般用标准acl2、配置地址池;ip nat pool+名字+起始IP+终止IP+子网掩码3、配置nat转换那个网段;Ip nat inside source list +acl名字pool +地址池名字4、配置int接口和out接口;【接口试图】ip nat inside【接口试图】ip nat insideNAT server:# ip nat inside source static tcp + 服务的IP地址+ 服务端口+ 要转换成公网的IP地址+ 端口号在发布FTP的时候最好把21和20的都发布出去DNS一定要使用UDP服务路由器enable用户密码和时间配置:1、enable password 0/7(不验证和验证)+密码level+权限(默认不配置的时候是15)2、date(接下来按照指示配置就OK了)配置语言:1、路由器Chinese2、交换机language ChineseOSPF路由协议的配置:1、router id的配置,可以选择配置,配置的时候,要指向路由器接入的端口上的IP地址2、router ospf +数字(可以随意)network +使能的网段+子网掩码+area +区域号(ospf 分单区域和多区域两种,单区域的配置要注意每一个使能的网段后面的区域号都要一致,多区域配置两个区域相交的那路由器使能网段的时候要配置和对端相对应的区域号)3、ospf的虚连接配置(ospf的虚连接是只多个不能直接相连接的区域通过建立逻辑的上虚拟连接,建立邻居关系):area +本网段的区域号+ virtual-link + 相同区域对端的路由器的router id(虚连接链路的配置是运用在至少3个不同区域的ospf上,而且其中两个区域,分别和第三个区域连接)4、可以使用neighbor + 邻接路由的IP地址Ping命令有趣使用:问题:ping 1.0.0.1 可以学成ping 1.001 ,写成1.1也能ping通因为ping 的协议的编写时采用了IPV6的机制的,中间是出现连续两个0的情况的话,可以合并,可以可以不写。
神州数码网络:让IPv6网络为科研和教学服务

的地址资源的稀缺,使得这一矛盾 日 益尖
锐 。这一矛盾对于 中国人 民大学附属 中学
用。华东理工大学、海南师范大学就是展
这样一个重点高中来说 ,更是尖锐。中国
人 民大学 附属 中学校长助理王 军老 师说 :
络电视和视频直播成为了一些高校师生的
此外 ,神 州数码 网络公 司专 门为高校
高校花费不菲 的资金建设/ 6 Yv 的网络 , “ 新时 尚” 。
尝鲜” 更重要的 目的还 开发 的Iv 实验网 , , P6 也为高校研究Iv 技 P6 除了地址资源 的需求之外 , P 6 Iv 的技 仅为了让师生们 “ 通过 “ v ed ” I 6R a y 最高 P 术优势也是使得更多院校急切建 设Iv 校 在于服务高校提升科研 能力 ,提高教学水 术提 供 了平 台。 P6 园网的重要原因 ,其 中视频组播优势受到 平。随着越来越 多的高校 已经建成 Iv 校 等级的金牌认证的 网络平台 ,为高校展开 P6
从形象工程到服务教育创新
开 了视频教学的广泛尝试 ,中国人 民大学 已经将各类会议和报告全部上网 ,而 中国
Iv校 园网的建 设虽然如火如荼地展 人 民大学附属中学已经在Iv 的网上加载 P6 P6
“ 人大附中虽然是一个重 点中学 , 但是要 申 开,无论是何种目的,第一步都是建设一 了上千课件 ,使得优秀教师的课堂教学能 P 6网络 ,无论是 采用双栈技 够随时看 ,随时听。同时,通过网络观看 请 到独立 的 I 地址 也是 比较 困难的事情 , 个基础 的 I v P 人大附中的优 秀师资力量 需要 发挥更大 的 术 、隧道技术等方式 ,其基本 目的还是为 高清晰、画质连续不受网络负载影响的网 P 6网络之间的互联互通 。 价值, 而对外服务因为没有独立的I地址, 了实现 Iv P 服务 能力和服务质量都无法保 障,限制了 人大 附中优势 的发挥 。 ” 并不是为了高校的 “ 形象工程” ,也不是仅
避免环路:生成树协议

王建朝
遇到问题
一、交换机上产生广播风暴: 交换机上产生广播风暴:
2
1 A 3
4 B
图示说明: 1、四个交换机为没有划分VLAN的二层交换机 2、在以太网中,A要和B通信,首先要通过发送ARP广播来学习到B的MAC 3、ARP广播为目的MAC地址为FF:FF:FF:FF:FF:FF数据帧,没有划分VLAN的交换机, 会将此数据帧洪泛此交换机的所有端口,进而相邻的2、3交换机的端口也将收 到此广播帧,2、3交换机收到广播帧后,进而会继续洪泛到1、4交换机,1、4 交换机收到广播帧后,进而洪泛到2、3交换机,最后,各个交换机都不停的接 收和转发广播帧,广播风暴形成。
在交换机上启用生成树协议
在全局模式下,输入 spnning-tree即可。
实验验证
• 在两台缺省配置的神州数 码两层交换机上用2根线互 连 • PC1与PC2的IP地址设置相 同网段:192.168.1.0/24 • PC1 上ping PC2 –t • 再用一根线将两交换机相 连,观察PING和交换机端 口灯的闪烁情况 • 在交换机中使用show macaddress-table命令查看结果
PC1 1 2
4
3
PC2
优化树形网络结构
1、根据需求通过修改交换机ID(交换机优先 级+MAC确定)来指定根交换机: 修改交换机的优先级命令: span mst 0 priority 4096 2、通过修改交换机ID、端口ID(端口优先级+ 端口号确定)来指定根端口以及指定端口: 修改交换机端口优先级命令: span mst 0 priority 16
Байду номын сангаас
遇到问题
地址表崩溃: 二、交换机MAC地址表崩溃:根据交换机 交换机 地址表崩溃 根据交换机MAC地址表的形成 地址表的形成 原理,各个交换机的MAC地址表将充满如下信息: 原理,各个交换机的 地址表将充满如下信息: 地址表将充满如下信息
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验二十一、生成树实验
一、实验目的
1、了解生成树协议的作用。
2、熟悉生成树协议的配置。
二、应用环境
交换机之间具有冗余链路本来是一件很好的事情,但是它有可能引起的问题比它能够解决的问题还要多。
如果你真的准备两条以上的路,就必然形成了一个环路,交换机并不知道如何处理环路,只是周而复始地转发帧,形成一个“死循环”,这个死循环会造成整个网络处于阻塞状态,导致网络瘫痪。
采用生成树协议可以避免环路。
生成树协议的根本目的是将一个存在物理环路的交换网络变成一个没有环路的逻辑树形网络。
IEEE802.1d 协议通过在交换机上运行一套复杂的算法STA(spanning-tree algorithm),使冗余端口置于“阻断状态”,使得接入网络的计算机在与其他计算机通讯时,只有一条链路生效,而当这个链路出现故障无法使用时,IEEE802.1d 协议会重新计算网络链路,将处于“阻断状态”的端口重新打开,从而既保障了网络正常运转,又保证了冗余能力。
三、实验设备
1、DCS-3926S 交换机2 台
2、PC 机2 台
3、Console 线1-2 根
4、直通网线 4-8 根
四、实验拓扑
五、实验要求
IP 地址设置:
如果生成树成功,则PC1 可以ping 通PC2。
六、实验步骤
第一步:正确连接网线,恢复出厂设置之后,做初始配置
交换机A:
switch#config
switch(Config)#hostname switchA
switchA(Config)#interface vlan 1
switchA(Config-If-Vlan1)#ip address 10.1.157.100 255.255.255.0
switchA(Config-If-Vlan1)#no shutdown
switchA(Config-If-Vlan1)#exit
switchA(Config)#
交换机B:
switch#config
switch(Config)#hostname switchB
switchB(Config)#interface vlan 1
switchB(Config-If-Vlan1)#ip address 10.1.157.101 255.255.255.0
switchB(Config-If-Vlan1)#no shutdown
switchB(Config-If-Vlan1)#exit
switchB(Config)#
第二步:“PC1 ping PC2 –t ”观察现象
1、ping不通;
2、所有连接网线的端口的绿灯很频繁地闪烁,表明该端口收发数据量很大,已经
在交换机内部形成广播风暴。
第三步:在两台交换机中都使用启用生成树协议
switchA(Config)#spanning-tree mode stp
MSTP is starting now, please wait...........
MSTP is enabled successfully.
switchA(Config)#
switchB(Config)#spanning-tree mode stp
MSTP is starting now, please wait...........
MSTP is enabled successfully.
switchB(Config)#
验证配置:
switchA#show spanning-tree
-- MSTP Bridge Config Info --
Standard : IEEE 802.1s
Bridge MAC : 00:03:0f:01:25:28
Bridge Times : Max Age 20, Hello Time 2, Forward Delay 15
Force Version: 3
########################### Instance 0 ###########################
Self Bridge Id : 32768 - 00:03:0f:01:25:28
Root Id : this switch
Ext.RootPathCost : 0
Region Root Id : this switch
Int.RootPathCost : 0
Root Port ID : 0
Current port list in Instance 0:
Ethernet0/0/1 Ethernet0/0/2 (Total 2)
PortName ID ExtRPC IntRPC State Role DsgBridge DsgPort
-------------- ------- --------- --------- --- ---- ------------------ -------
Ethernet0/0/1 128.001 0 0 FWD DSGN 32768.00030f012528 128.001
Ethernet0/0/2 128.002 0 0 FWD DSGN 32768.00030f012528 128.002
switchA#
switchB#show spanning-tree
-- MSTP Bridge Config Info --
Standard : IEEE 802.1s
Bridge MAC : 00:03:0f:01:7d:b0
Bridge Times : Max Age 20, Hello Time 2, Forward Delay 15
Force Version: 3
########################### Instance 0 ###########################
Self Bridge Id : 32768 - 00:03:0f:01:7d:b0
Root Id : 32768.00:03:0f:01:25:28
Ext.RootPathCost : 200000
Region Root Id : this switch
Int.RootPathCost : 0
Root Port ID : 128.4
Current port list in Instance 0:
Ethernet0/0/3 Ethernet0/0/4 Ethernet0/0/23 (Total 3)
PortName ID ExtRPC IntRPC State Role DsgBridge DsgPort
-------------- ------- --------- --------- --- ---- ------------------ -------
Ethernet0/0/3 128.003 0 0 BLK ALTR 32768.00030f012528 128.002
Ethernet0/0/4 128.004 0 0 FWD ROOT 32768.00030f012528 128.001
Ethernet0/0/23 128.023 200000 0 FWD DSGN 32768.00030f017db0 128.023 从show中可以看出,交换机A是根交换机,交换机B的4端口是根端口。
第九步:继续使用“PC1 ping PC2 –t ”观察现象
1、拔掉交换机B端口4的网线,观察现象,写在下方:
2、再插上交换机B端口4的网线,观察现象,写在下方:
七、注意事项和排错
1、如果想在交换机上运行MSTP,首先必须在全局打开MSTP开关。
在没有打开全局
MSTP 开关之前,打开端口的MSTP开关是不允许的。
2、MSTP定时器参数之间是有相关性的,错误配置可能导致交换机不能正常工作。
各定时器之间的关联关系为:
3、2×(Bridge_Forward_Delay –1.0 seconds) >= Bridge_Max_Age
4、Bridge_Max_Age >= 2 ×(Bridge_Hello_Time + 1.0 seconds)
5、用户在修改MSTP参数时,应该清楚所产生的各个拓扑。
除了全局的基于网桥的
参数配置外,其它的是基于各个实例的配置,在配置时一定要注意配置参数对
应的实例是否正确。
6、DCS-3926S交换机的端口MSTP功能与端口MAC绑定、802.1x和设置端口为路由端
口功能互斥。
当端口已经配置MAC绑定、802.1x或设置为路由端口时,无法在该
端口启动MSTP功能。