pvst

noteId: D8F2D82C3AAA43CC84FE01B0A4921A94 · 原始路径:/ALL/网络 - C模块/二层交换(配置合集)/STP生成树合集/STP生成树协议配置/pvst.note

sp mo pvst/rstp/mstp//启用生成树(Cisco默认启用)sp vl 10//启用vlan 10的生成树协议sp vl 10 root pr//设置vlan 10为主根桥sp vl 20 root se//设置vlan 20为备份根桥(若没有设置主根桥,则备份根桥自动成为主根桥)sp vl 10 pr 0//配置vlan 的优先级为0(优先级最低的为根桥,优先级是4096的倍数)sw mo ac//用来防范主机模拟协议窃取数据

生成树的开销可以通过以下命令进行配置:

Switch(config)# spanning-tree vlan vlan-id cost cost-value

其中,vlan-id 是指要配置的 VLAN 号,cost-value 是指该 VLAN 的开销值。开销值越小,优先级越高。默认情况下,所有的 VLAN 的开销值都是 1。

例如,如果要将 VLAN 10 的开销值设置为 5,可以使用以下命令:

Switch(config)# spanning-tree vlan 10 cost 5

这样,当生成树协议计算最短路径时,会优先选择开销值较小的路径。

Cisco(config)#spanning-tree vlan 10 //激活特定vlan的STPCisco(config)#spanning-tree vlan 10 priority 0 //配置桥优先级,默认为32768,必须是4096的倍数Cisco(config)#spanning-tree vlan 10 root primary //配置主根(生成树vlan优先级为24576)Cisco(config)#spanning-tree vlan 10 root secondary //配置次根(生成树vlan优先级为28572)Cisco(config-if)#spanning-tree vlan 10 cost 10 //设置接口vlan 10的生成树cost值Cisco(config-if)#spanning-tree cost 10 //设置接口生成树cost值Cisco(config-if)#spanning-tree vlan 10 port-priority 64 //设置接口vlan 10的生成树优先级Cisco(config-if)#spanning-tree port-priority 64 //设置接口生成树优先级Cisco#debug spanning-tree eventsCisco(config-if)#spanning-tree portfast edge //将特定接口激活portfast特性Cisco(config-if)#spanning-tree portfast edge trunk //将特定trunk接口激活portfast特性(该接口不能直连交换机,连接支持trunk封装的路由器或服务器)Cisco(config)#spanning-tree portfast edge default //将所有非trunk接口激活portfast特性(不触发TCN,可绕过listening和learning状态,加速收敛)Cisco(config-if)#switchport host //宏命令,将接口指定mode为access并开启portfast特性Cisco(config)#spanning-tree vlan 10 hello-time 2 //设置STP的相关时间Cisco(config)#spanning-tree vlan 10 forward-time 15Cisco(config)#spanning-tree vlan 10 max-age 20Cisco(config)#spanning-tree mode rapid-pvst //将生成树模式改为RSTPCisco(config-if)#spanning-tree bpduguard enable //接口配置bpduguard(接口收到BPDU后会立即down掉,防止连接交换机而产生环路,与portfast端口配合使用)Cisco(config)#spanning-tree portfast edge bpduguard default //全局配置bpduguardCisco#show errdisable recovery //查看err-disable状态端口恢复时间间隔Cisco(config)#errdisable recovery interval 30 //修改err-disable状态端口恢复时间间隔,默认300sCisco(config)#errdisable recovery cause bpduguard //开启因BPDUguard而down掉的接口的自动恢复Cisco(config)#spanning-tree portfast edge bpdufilter default //全局启动后,接口会瞬间发送BPDU,此后不在发送,收到BPDU后会立即都是portfast和BPDUfilter特性,成为一个普通生成树接口,主要在运营商连接客户的交换机上使用Cisco(config-if)#spanning-tree bpdufilter enable //接口不发送也不接收BPDD,Cisco(config)#spanning-tree uplinkfast //启用uplinkfast特性,思科私有特性,只配置在接入层或末梢交换机上,会给交换机优先级增加一个比缺省值更高的值,使其永远不会成为root,会给所有接口cost值加3000,使其不被选举为指定端口,非默认的优先级和cost不变,适用于PVST+Cisco#show spanning-tree uplinkfast //查看启用了uplinkfast特性的接口Cisco(config-if)#spanning-tree guard root //针对vlan将端口配置根保护,防止根桥被抢占,一般配置在运营商与客户相连的交换机端口上Cisco#show spanning-tree inconsistentports //查看生成树不一致的端口Cisco(config-if)#spanning-tree guard loop //接口启用环路保护,如果停止收到BPDU,会切换到loop-inconsistent状态Cisco(config)#udld enable //启用单向链路故障检测普通模式(主要用于光纤),会触发一个日志Cisco(config-if)#udld portCisco(config)#udld aggressive //启用单向链路故障检测野蛮模式,每秒发一个报文,连续发8秒,如果都丢失了,则将接口shutdownCisco(config-if)#udld port aggressive