生成树协议(STP)在网络中的不同端点之间创建唯一路径以避免环路。当源设备和目的设备之间有多条路径时,就会形成网络环路。环路会造成不一致,并会降低网络速度。 STP可确保网络无环路。出于安全考虑,您可以在给定接口上创建STP的自定义配置。200/300系列管理型交换机提供不同的STP功能,可用于提高网络安全性。
本文解释如何在200/300系列管理型交换机上的特定接口上配置STP及其功能。
步骤1: 登录到Web配置实用程序并选择生成树> STP接口设置。系统将打开STP Interface Settings页面:
第二步:从Interface Type下拉列表中选择接口。
第三步:单击Go以显示接口上的端口或LAG列表。
第四步:点击要修改的端口或LAG的单选按钮,然后点击编辑。系统将显示Edit STP Interface Setting窗口。
步骤5.(可选)点击Interface字段中与所需接口对应的单选按钮。
第六步:在STP字段中选中Enable以在接口上启用STP。
步骤 7.在Edge Port字段中,点击与所需使用的快速链路对应的单选按钮。快速链路用于将端口自动设置为在端口建立链路时的转发状态。快速链路可优化STP收敛。
步骤 8选中Root Guard字段中的Enable,在接口上启用根防护。此选项提供一种在网络中实施根网桥放置的方法。根防护用于防止新连接的设备接管根网桥。
步骤 9选中BPDU Guard字段中的Enable,在接口上启用网桥协议数据单元(BPDU)防护。BPDU防护允许用户在端口上实施STP域边界并保持活动拓扑的可预测性。连接到启用了BPDU的端口的设备不会影响STP拓扑。当交换机在启用了BPDU防护的端口上收到BPDU时,该端口将被禁用并生成SNMP陷阱。
步骤 10点击与BPDU处理(BPDU Handling)字段中所需选项对应的单选按钮。这决定了在端口上禁用STP时如何管理BPDU数据包。BPDU用于传输STP信息。
步骤 11点击与Path Cost字段中的所需路径开销对应的单选按钮。路径开销是从端口到根端口的开销。STP使用此值来确保无环路拓扑。路径开销的可用选项包括:
步骤 12从Priority下拉列表中,选择接口的优先级值。当网桥的两个端口连接在一个环路时,优先级值决定端口选择。值越低,端口在网桥上的优先级越高。
这些字段显示接口的统计信息:
— 已禁用 — 端口上禁用了STP。端口转发流量并学习MAC地址。
— 阻塞 — 端口被阻塞。端口无法转发流量或学习MAC地址。端口可以转发BPDU数据。
— 侦听 — 端口无法转发流量且无法学习MAC地址。
— 学习 — 端口无法转发流量,但可以学习新的MAC地址。
— 转发 — 端口可以转发流量并获取新的MAC地址。
步骤 13单击 Apply。
下图描述了配置后的更改。
注:要将单个端口的STP配置应用到多个端口,请参阅将STP配置应用到多个端口部分。
本节介绍如何将单个端口的STP配置应用到多个端口。
步骤1: 登录到Web配置实用程序并选择生成树> STP接口设置。系统将打开STP Interface Settings页面:
第二步:点击要将其配置应用到多个端口的端口的单选按钮。
第三步:单击Copy Settings。出现复制设置窗口。
第四步:在to字段中,输入端口范围,这些端口与您在步骤2中选择的端口具有相同的STP配置。可以使用端口号或端口名称作为输入。可以输入以逗号分隔的每个端口,例如1、3、5或GE1、GE3、GE5,也可以输入端口范围,例如1-5或GE1-GE5。
第五步:单击确定保存所进行的配置。
下图描述了将单个端口安全配置应用到多个端口的情况。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
13-Dec-2018 |
初始版本 |