一,bpdu Guard 1,作用是,避免形成环路,当启用了portfast的access接口接到bpdu时,bpdu guard可使它进入err-disable状态 2,一定不能用在与交换机相连的trunk接口上 3,配置, 接口:spanning-tree bpduguard enable 全局,:spanning-tree portfast bpduguard default 4,最好配置在全局,只针对portfast生效 5,接口上配置,这个接口将只接收不发送bpdu
二,bpdufilter 1,接口上配置,这个接口将不接收也不发送bpdu,将变成没有运行stp的普通接口,接口配置:spanning-tree bpdufilter enable 2,全局下配置,只接收不发送bpdu,全局配置:spanning-tree portfast bpdufilter default 3,最好配置在全局,只针对portfast生效 4,filter优先级大于guard
三,root guard 1,作用,可避免新来的sw强占root 2,配置,接口下:spanning-tree guard root 3,只针对要强占的vlan生效,不是整个接口 4,在接入层的交换机上配置,即即将接入新sw的交换机上配置,可避免bpdu传入到其他的网络中 5,只能在接口下使能
四,loop gurad 1,一般用在非指定端口,根端口也可以用,当接口收不到bpdu时才生效 2,作用,避免一个非指定接口在不需要的情况下成为一个指定接口
3,与其q他特性的比较
4,配置,接口下:spanning-tree guard loop 全局下: spanning-tree loopguard default
show spanning-tree
RSTP 1,根端口可以立刻进入到转发状态,相当于uplinkfast 2,指定端口要进行两次握手,只能在p2p链路 3,网络边缘接口,相当于portfast 4,配置,spanning-tree mode rapid-pvst 在边缘接口一定也要配置,spanning-tree portfast 5,特点: ①根端口立刻进入转发状态 ②边缘端口直接转发 ③三种状态:discarding ,learning ,forwarding
mst 1,默认所有的vlan都属于实例0 2,mst继承了rstp的所有属性 3,mst通过减少生成树的数量,可以减少资源的占用 4,一个vlan只能属于一个实例 5,所有的交换机最好都配置成mst 6,配置: ①spanning-tree mode mst -修改模式为mst ②spanning-tree mst configuration --进入到mst的配置模式下 instance 1 vlan 10-15 某公司ce 2 vlan 16-20 ---把相应的vlan加入到实例中 ③spanning-tree mst 1 priority 4096 ---修改交换机为实例1的根 |