• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

stp生成樹有問題

2024-08-09提問
  • 0關注
  • 0收藏,749瀏覽
粉絲:0人 關注:0人

問題描述:

兩台交換機兩個接口直連,一個接口隻放行vlan10通過,另一個接口隻放行vlan20通過,根本沒有環路,為什麼stp會阻塞掉一個接口?

最佳答案

粉絲:1人 關注:0人

默認情況下交換機所有VLAN在同一個MSTP域下,所以隻要物理有環就會阻塞。可以劃分不同vlan為不同域或開PVST

2.29.1  MSTP配置舉例

1. 組網需求

·     網絡中所有設備都屬於同一個MST域。Device A和Device B為彙聚層設備,Device C和Device D為接入層設備。

·     通過配置MSTP,使不同VLAN的報文按照不同的MSTI轉發:VLAN 10的報文沿MSTI 1轉發,VLAN 30沿MSTI 3轉發,VLAN 40沿MSTI 4轉發,VLAN 20沿MSTI 0轉發。

·     由於VLAN 10和VLAN 30在彙聚層設備終結、VLAN 40在接入層設備終結,因此配置MSTI 1和MSTI 3的根橋分別為Device A和Device B,MSTI 4的根橋為Device C。

2. 組網圖

圖2-6 MSTP典型配置組網圖

3. 配置步驟

(1)     配置VLAN和端口

請按照圖2-6在Device A和Device B上分別創建VLAN 10、20和30,在Device C上創建VLAN 10、20和40,在Device D上創建VLAN 20、30和40;將各設備的各端口配置為Trunk端口並允許相應的VLAN通過,具體配置過程略。

(2)     配置Device A

# 配置MST域的域名為example,將VLAN 10、30、40分別映射到MSTI 1、3、4上,並配置MSTP的修訂級別為0。

<DeviceA> system-view

[DeviceA] stp region-configuration

[DeviceA-mst-region] region-name example

[DeviceA-mst-region] instance 1 vlan 10

[DeviceA-mst-region] instance 3 vlan 30

[DeviceA-mst-region] instance 4 vlan 40

[DeviceA-mst-region] revision-level 0

# 激活MST域的配置。

[DeviceA-mst-region] active region-configuration

[DeviceA-mst-region] quit

# 配置本設備為MSTI 1的根橋。

[DeviceA] stp instance 1 root primary

# 全局開啟生成樹協議。

[DeviceA] stp global enable

(3)     配置Device B

# 配置MST域的域名為example,將VLAN 10、30、40分別映射到MSTI 1、3、4上,並配置MSTP的修訂級別為0。

<DeviceB> system-view

[DeviceB] stp region-configuration

[DeviceB-mst-region] region-name example

[DeviceB-mst-region] instance 1 vlan 10

[DeviceB-mst-region] instance 3 vlan 30

[DeviceB-mst-region] instance 4 vlan 40

[DeviceB-mst-region] revision-level 0

# 激活MST域的配置。

[DeviceB-mst-region] active region-configuration

[DeviceB-mst-region] quit

# 配置本設備為MSTI 3的根橋。

[DeviceB] stp instance 3 root primary

# 全局開啟生成樹協議。

[DeviceB] stp global enable

(4)     配置Device C

# 配置MST域的域名為example,將VLAN 10、30、40分別映射到MSTI 1、3、4上,並配置MSTP的修訂級別為0。

<DeviceC> system-view

[DeviceC] stp region-configuration

[DeviceC-mst-region] region-name example

[DeviceC-mst-region] instance 1 vlan 10

[DeviceC-mst-region] instance 3 vlan 30

[DeviceC-mst-region] instance 4 vlan 40

[DeviceC-mst-region] revision-level 0

# 激活MST域的配置。

[DeviceC-mst-region] active region-configuration

[DeviceC-mst-region] quit

# 配置本設備為MSTI 4的根橋。

[DeviceC] stp instance 4 root primary

# 全局開啟生成樹協議。

[DeviceC] stp global enable

(5)     配置Device D

# 配置MST域的域名為example,將VLAN 10、30、40分別映射到MSTI 1、3、4上,並配置MSTP的修訂級別為0。

<DeviceD> system-view

[DeviceD] stp region-configuration

[DeviceD-mst-region] region-name example

[DeviceD-mst-region] instance 1 vlan 10

[DeviceD-mst-region] instance 3 vlan 30

[DeviceD-mst-region] instance 4 vlan 40

[DeviceD-mst-region] revision-level 0

# 激活MST域的配置。

[DeviceD-mst-region] active region-configuration

[DeviceD-mst-region] quit

# 全局開啟生成樹協議。

[DeviceD] stp global enable

4. 驗證配置

說明

在本例中,假定Device B的根橋ID最小,因此該設備將在MSTI 0中被選舉為根橋。

 

當網絡拓撲穩定後,通過使用display stp brief命令可以查看各設備上生成樹的簡要信息。例如:

# 查看Device A上生成樹的簡要信息。

[DeviceA] display stp brief

 MST ID      Port                         Role  STP State     Protection

 0           GigabitEthernet1/0/1         ALTE  DISCARDING    NONE

 0           GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 0           GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

 1           GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 1           GigabitEthernet1/0/3         DESI  FORWARDING    NONE

 3           GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 3           GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

# 查看Device B上生成樹的簡要信息。

[DeviceB] display stp brief

 MST ID      Port                         Role  STP State     Protection

 0           GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 0           GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 0           GigabitEthernet1/0/3         DESI  FORWARDING    NONE

 1           GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 1           GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

 3           GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 3           GigabitEthernet1/0/3         DESI  FORWARDING    NONE

# 查看Device C上生成樹的簡要信息。

[DeviceC] display stp brief

 MST ID      Port                         Role  STP State     Protection

 0           GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 0           GigabitEthernet1/0/2         ROOT  FORWARDING    NONE

 0           GigabitEthernet1/0/3         DESI  FORWARDING    NONE

 1           GigabitEthernet1/0/1         ROOT  FORWARDING    NONE

 1           GigabitEthernet1/0/2         ALTE  DISCARDING    NONE

 4           GigabitEthernet1/0/3         DESI  FORWARDING    NONE

# 查看Device D上生成樹的簡要信息。

[DeviceD] display stp brief

 MST ID      Port                         Role  STP State     Protection

 0           GigabitEthernet1/0/1         ROOT  FORWARDING    NONE

 0           GigabitEthernet1/0/2         ALTE  DISCARDING    NONE

 0           GigabitEthernet1/0/3         ALTE  DISCARDING    NONE

 3           GigabitEthernet1/0/1         ROOT  FORWARDING    NONE

 3           GigabitEthernet1/0/2         ALTE  DISCARDING    NONE

 4           GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

根據上述顯示信息,可以繪出各VLAN所對應MSTI的拓撲,如圖2-7所示。

圖2-7 各VLAN所對應MSTI的拓撲圖

 

2.29.2  PVST配置舉例

1. 組網需求

·     Device A和Device B為彙聚層設備,Device C和Device D為接入層設備。

·     通過配置PVST,使VLAN 10、20、30和40中的報文分別按照其各自VLAN所對應的生成樹轉發。

·     由於VLAN 10、20和30在彙聚層設備終結、VLAN 40在接入層設備終結,因此配置VLAN 10和20的根橋為Device A,VLAN 30的根橋為Device B,VLAN 40的根橋為Device C。

2. 組網圖

圖2-8 PVST典型配置組網圖

3. 配置步驟

(1)     配置VLAN和端口

請按照圖2-8在Device A和Device B上分別創建VLAN 10、20和30,在Device C上創建VLAN 10、20和40,在Device D上創建VLAN 20、30和40;將各設備的各端口配置為Trunk端口並允許相應的VLAN通過,具體配置過程略。

(2)     配置Device A

# 配置生成樹的工作模式為PVST模式。

<DeviceA> system-view

[DeviceA] stp mode pvst

# 配置本設備為VLAN 10和VLAN 20的根橋。

[DeviceA] stp vlan 10 20 root primary

# 全局開啟生成樹協議,並開啟VLAN 10、20和30中的生成樹協議。

[DeviceA] stp global enable

[DeviceA] stp vlan 10 20 30 enable

(3)     配置Device B

# 配置生成樹的工作模式為PVST模式。

<DeviceB> system-view

[DeviceB] stp mode pvst

# 配置本設備為VLAN 30的根橋。

[DeviceB] stp vlan 30 root primary

# 全局開啟生成樹協議,並開啟VLAN 10、20和30中的生成樹協議。

[DeviceB] stp global enable

[DeviceB] stp vlan 10 20 30 enable

(4)     配置Device C

# 配置生成樹的工作模式為PVST模式。

<DeviceC> system-view

[DeviceC] stp mode pvst

# 配置本設備為生成樹VLAN 40的根橋。

[DeviceC] stp vlan 40 root primary

# 全局開啟生成樹協議,並開啟VLAN 10、20和40中的生成樹協議。

[DeviceC] stp global enable

[DeviceC] stp vlan 10 20 40 enable

(5)     配置Device D

# 配置生成樹的工作模式為PVST模式。

<DeviceD> system-view

[DeviceD] stp mode pvst

# 全局開啟生成樹協議,並開啟VLAN 20、30和40中的生成樹協議。

[DeviceD] stp global enable

[DeviceD] stp vlan 20 30 40 enable

4. 驗證配置

當網絡拓撲穩定後,通過使用display stp brief命令可以查看各設備上生成樹的簡要信息。例如:

# 查看Device A上生成樹的簡要信息。

[DeviceA] display stp brief

 VLAN ID     Port                         Role  STP State     Protection

 10          GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 10          GigabitEthernet1/0/3         DESI  FORWARDING    NONE

 20          GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 20          GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 20          GigabitEthernet1/0/3         DESI  FORWARDING    NONE

 30          GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 30          GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

# 查看Device B上生成樹的簡要信息。

[DeviceB] display stp brief

 VLAN ID     Port                         Role  STP State     Protection

 10          GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 10          GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

 20          GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 20          GigabitEthernet1/0/2         DESI  FORWARDING    NONE

 20          GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

 30          GigabitEthernet1/0/1         DESI  FORWARDING    NONE

 30          GigabitEthernet1/0/3         DESI  FORWARDING    NONE

# 查看Device C上生成樹的簡要信息。

[DeviceC] display stp brief

 VLAN ID     Port                         Role  STP State     Protection

 10          GigabitEthernet1/0/1         ROOT  FORWARDING    NONE

 10          GigabitEthernet1/0/2         ALTE  DISCARDING    NONE

 20          GigabitEthernet1/0/1         ROOT  FORWARDING    NONE

 20          GigabitEthernet1/0/2         ALTE  DISCARDING    NONE

 20          GigabitEthernet1/0/3         DESI  FORWARDING    NONE

 40          GigabitEthernet1/0/3         DESI  FORWARDING    NONE

# 查看Device D上生成樹的簡要信息。

[DeviceD] display stp brief

 VLAN ID     Port                         Role  STP State     Protection

 20          GigabitEthernet1/0/1         ALTE  DISCARDING    NONE

 20          GigabitEthernet1/0/2         ROOT  FORWARDING    NONE

 20          GigabitEthernet1/0/3         ALTE  DISCARDING    NONE

 30          GigabitEthernet1/0/1         ROOT  FORWARDING    NONE

 30          GigabitEthernet1/0/2         ALTE  DISCARDING    NONE

 40          GigabitEthernet1/0/3         ROOT  FORWARDING    NONE

根據上述顯示信息,可以繪出各VLAN所對應生成樹的拓撲,如圖2-9所示。

圖2-9 各VLAN所對應生成樹的拓撲圖

 

 

暫無評論

5 個回答
粉絲:0人 關注:0人

這種協議報文走的不走vlan的,

暫無評論

粉絲:10人 關注:7人

這種情況,下為啥不放通10.20   做聚合呀

暫無評論

粉絲:122人 關注:8人

首先stp的報文不打vlan標簽的,交換機默認smtp所有vlan都在一個實例下, 所以MSTP仍然會把這兩個接口視為同一個實例內的端口,給阻塞掉一個端口。 

暫無評論

Admin 四段
粉絲:11人 關注:0人

倆條線同時相連?

暫無評論

粉絲:0人 關注:0人

上麵說的很清楚,除了PVST,其他的STP和VLAN沒關係,隻和物理鏈路有關係。

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明