07-生成树命令
本章节下载: 07-生成树命令 (311.97 KB)
目 录
1.1.1 active region-configuration
1.1.3 check region-configuration
1.1.5 display stp abnormal-port
1.1.6 display stp bpdu-statistics
1.1.9 display stp region-configuration
1.1.16 snmp-agent trap enable stp
1.1.20 stp config-digest-snooping
1.1.24 stp global config-digest-snooping
1.1.38 stp region-configuration
1.1.44 stp tc-protection threshold
1.1.47 stp timer forward-delay
active region-configuration命令用来激活MST域的配置。
MST域视图
· 在配置MST域的相关参数(特别是VLAN映射表)时,会引发生成树的重新计算,从而引起网络拓扑的振荡。为了减少网络振荡,新配置的MST域参数并不会马上生效,而是在使用本命令激活,或使用命令stp global enable全局使能生成树协议后才会生效。
· 在执行本命令前,建议先使用check region-configuration命令查看MST域的预配置是否正确,当确认这些配置无误后再执行本命令。
# 将VLAN 2映射到MSTI 1上,并激活该配置。
[Sysname] stp region-configuration
[Sysname-mst-region] instance 1 vlan 2
[Sysname-mst-region] active region-configuration
bpdu-drop any命令用来使能端口的BPDU拦截功能。
undo bpdu-drop any命令用来关闭端口的BPDU拦截功能。
端口的BPDU拦截功能处于关闭状态。
# 在端口GigabitEthernet1/0/1上使能BPDU拦截功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] bpdu-drop any
check region-configuration命令用来显示MST域的预配置信息,包括域名、修订级别以及VLAN映射表。
MST域视图
· 两台或多台使能了生成树协议的设备若要属于同一个MST域,必须同时满足以下两个条件:第一是选择因子(取值为0,不可配)、域名、修订级别和VLAN映射表的配置都相同;第二是这些设备之间的链路相通。
· 建议在激活MST域的配置前,先使用本命令查看MST域的预配置是否正确,当确认这些配置无误后再激活MST域的配置。
# 显示MST域的预配置信息。
[Sysname] stp region-configuration
[Sysname-mst-region] check region-configuration
Admin Configuration
Format selector : 0
Region name : 001122334400
Revision level : 0
Configuration digest : 0x3ab68794d602fdf43b21c0b37ac3bca8
Instance VLANs Mapped
0 1, 3 to 4094
15 2
表1-1 check region-configuration命令显示信息描述表
MST域的域名 |
|
MST域的修订级别 |
|
MST域的VLAN与MSTI之间的映射关系,即VLAN映射表 |
display stp命令用来显示生成树的状态和统计信息。根据这些信息,可以对网络拓扑结构进行分析与维护,也可以用于查看生成树协议工作是否正常。
instance instance-list:显示指定MSTI的生成树状态和统计信息。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。
vlan vlan-id-list:显示指定VLAN的生成树状态和统计信息。vlan-id-list为VLAN列表,表示多个VLAN,表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
interface interface-list:显示指定端口上的生成树状态和统计信息。interface-list为端口列表,表示多个端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。
brief:显示生成树状态和统计的简要信息。如果未指定本参数,将显示生成树状态和统计的详细信息。
slot slot-number:显示指定成员设备上的生成树状态和统计信息,slot-number表示设备在IRF中的成员编号。如果不指定该参数,将显示所有成员设备上的生成树状态和统计信息。
(1) 在STP/RSTP模式下:
· 如果未指定端口,则显示所有端口上的生成树状态和统计信息,显示信息按照端口名称的顺序排列。
· 如果指定了端口,则显示该端口上的生成树状态和统计信息,显示信息按照端口名称的顺序排列。
(2) 在PVST模式下:
· 如果未指定VLAN和端口,则显示所有VLAN在所有端口上的生成树状态和统计信息,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
· 如果指定了VLAN但未指定端口,则显示指定VLAN在所有端口上的生成树状态和统计信息,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
· 如果指定了端口但未指定VLAN,则显示所有VLAN在指定端口上的生成树状态和统计信息,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
· 如果同时指定了VLAN和端口,则显示指定VLAN在指定端口上的生成树状态和统计信息,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
(3) 在MSTP模式下:
· 如果未指定MSTI和端口,则显示所有MSTI在所有端口上的生成树状态和统计信息,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
· 如果指定了MSTI但未指定端口,则显示指定MSTI在所有端口上的生成树状态和统计信息,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
· 如果指定了端口但未指定MSTI,则显示所有MSTI在指定端口上的生成树状态和统计信息,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
· 如果同时指定了MSTI和端口,则显示指定MSTI在指定端口上的生成树状态和统计信息,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
# 在MSTP模式下,显示MSTI 0在端口GigabitEthernet1/0/1~GigabitEthernet1/0/4上生成树状态和统计的简要信息。
<Sysname> display stp instance 0 interface gigabitethernet 1/0/1 to gigabitethernet 1/0/4 brief
MST ID Port Role STP State Protection
0 GigabitEthernet1/0/1 ALTE DISCARDING LOOP
0 GigabitEthernet1/0/2 DESI FORWARDING NONE
0 GigabitEthernet1/0/3 DESI FORWARDING NONE
0 GigabitEthernet1/0/4 DESI FORWARDING NONE
# 在PVST模式下,显示VLAN 2在端口GigabitEthernet1/0/1~GigabitEthernet1/0/4上生成树状态和统计的简要信息。
[Sysname] stp mode pvst
[Sysname] display stp vlan 2 interface gigabitethernet 1/0/1 to gigabitethernet 1/0/4 brief
VLAN ID Port Role STP State Protection
2 GigabitEthernet1/0/1 ALTE DISCARDING LOOP
2 GigabitEthernet1/0/2 DESI FORWARDING NONE
2 GigabitEthernet1/0/3 DESI FORWARDING NONE
2 GigabitEthernet1/0/4 DESI FORWARDING NONE
表1-2 display stp brief命令显示信息描述表
MSTI的编号 |
|
VLAN的编号 |
|
· ALTE:表示替换端口 · BACK:表示备份端口 · ROOT:表示根端口 · DESI:表示指定端口 · MAST:表示主端口 · DISA:表示失效端口 |
|
· FORWARDING:表示可以接收和发送BPDU,也转发用户流量 · DISCARDING:表示可以接收和发送BPDU,但不转发用户流量 · LEARNING:表示可以接收和发送BPDU,但不转发用户流量,是一种过渡状态 |
|
· ROOT:表示根保护 · LOOP:表示环路保护 · BPDU:表示BPDU保护 · NONE:表示无保护或配置的生成树保护功能未被触发 |
# 在MSTP模式下,显示所有MSTI在所有端口上的生成树状态和统计的详细信息。
-------[CIST Global Info][Mode MSTP]-------
Bridge ID : 32768.000f-e200-2200
Bridge times : Hello 2s MaxAge 20s FwdDelay 15s MaxHops 20
Root ID/ERPC : 0.00e0-fc0e-6554, 200200
RegRoot ID/IRPC : 32768.000f-e200-2200, 0
RootPort ID : 128.48
BPDU-Protection : Disabled
Bridge Config-
Digest-Snooping : Disabled
TC or TCN received : 2
Time since last TC : 0 days 0h:5m:42s
----[Port153(GigabitEthernet1/0/1)][FORWARDING]----
Port protocol : Enabled
Port role : Designated Port (Boundary)
Port ID : 128.153
Port cost(Legacy) : Config=auto, Active=200
Desg.bridge/port : 32768.000f-e200-2200, 128.2
Port edged : Config=disabled, Active=disabled
Point-to-Point : Config=auto, Active=true
Transmit limit : 10 packets/hello-time
TC-Restriction : Disabled
Role-Restriction : Disabled
Protection type : Config=none, Active=none
MST BPDU format : Config=auto, Active=legacy
Port Config-
Digest-Snooping : Disabled
Rapid transition : False
Num of VLANs mapped : 1
Port times : Hello 2s MaxAge 20s FwdDelay 15s MsgAge 2s RemHops 20
BPDU sent : 186
TCN: 0, Config: 0, RST: 0, MST: 186
BPDU received : 0
TCN: 0, Config: 0, RST: 0, MST: 0
-------[MSTI 1 Global Info]-------
Bridge ID : 0.000f-e23e-9ca4
RegRoot ID/IRPC : 0.000f-e23e-9ca4, 0
RootPort ID : 0.0
Root type : Primary root
Master bridge : 32768.000f-e23e-9ca4
Cost to master : 0
TC received : 0
# 在PVST模式下,显示所有VLAN在所有端口上的生成树状态和统计信息。
[Sysname] stp mode pvst
[Sysname] display stp
-------[VLAN 1 Global Info]-------
Protocol status : Enabled
Bridge ID : 32768.000f-e200-2200
Bridge times : Hello 2s MaxAge 20s FwdDelay 15s
VlanRoot ID/RPC : 0.00e0-fc0e-6554, 200200
RootPort ID : 128.48
BPDU-Protection : Disabled
TC or TCN received : 2
Time since last TC : 0 days 0h:5m:42s
----[Port1(Ethernet1/1)][FORWARDING]----
Port protocol : Enabled
Port role : Designated Port
Port ID : 128.153
Port cost(Legacy) : Config=auto, Active=200
Desg. bridge/port : 32768.000f-e200-2200, 128.2
Port edged : Config=disabled, Active=disabled
Point-to-Point : Config=auto, Active=true
Transmit limit : 10 packets/hello-time
Protection type : Config=none, Active=none
Rapid transition : False
Port times : Hello 2s MaxAge 20s FwdDelay 15s MsgAge 2s
-------[VLAN 2 Global Info]-------
Protocol status : Enabled
Bridge ID : 32768.000f-e200-2200
Bridge times : Hello 2s MaxAge 20s FwDly 15s
VlanRoot ID/RPC : 0.00e0-fc0e-6554, 200200
RootPort ID : 128.48
BPDU-Protection : Disabled
TC or TCN received : 2
Time since last TC : 0 days 0h:5m:42s
# 当生成树协议未使能时,在MSTP模式下显示生成树的状态和统计信息。
Protocol status : Disabled
Protocol Std. : IEEE 802.1s
Version : 3
Bridge-Prio. : 32768
MAC address : 000f-e200-8048
Max age(s) : 20
Forward delay(s) : 15
Hello time(s) : 2
Max hops : 20
TC Snooping : Disabled
# 当生成树协议未使能时,在PVST模式下显示生成树的状态和统计信息。
Protocol status : Disabled
Protocol Std. : IEEE 802.1w (pvst)
Version : 2
Bridge-Prio. : 32768
MAC address : 3822-d69f-0800
Max age(s) : 20
Forward delay(s) : 15
Hello time(s) : 2
TC Snooping : Disabled
表1-3 display stp命令显示信息描述表
网桥ID,由两部分构成:“.”之前和之后的内容分别表示为本设备的优先级和本设备的MAC地址。譬如,“32768.000f-e200-2200”表示本设备的优先级为32768,其MAC地址为000F-E200-2200 |
|
· Hello:表示Hello time定时器值 · MaxAge:表示Max Age定时器值 · FwdDelay:表示Forward delay定时器值 · MaxHops:表示MST域的最大跳数 |
|
总根ID/外部路径开销(即本设备到总根的路径开销) |
|
域根ID/内部路径开销(即本设备到域根的路径开销) |
|
VLAN根桥ID/根路径开销(即本设备到该VLAN根桥的路径开销) |
|
根端口的端口ID。“0.0”表示本设备为根设备,没有根端口 |
|
BPDU保护功能的全局使能状态 |
|
MSTI或VLAN收到的TC及TCN报文数 |
|
MSTI或VLAN最近一次拓扑变化时间 |
|
端口角色,和MSTI相对应。具体角色分为:Alternate、Backup、Root、Designated、Master、Disabled |
|
端口的路径开销(Legacy表示当前设备的路径开销的计算方法,此外还有dot1d-1998和dot1t两种计算方式): · Config:表示配置值 · Active:表示实际值 |
|
端口的指定桥ID和端口ID(对于不支持端口优先级的端口,这里显示的端口ID没有意义) |
|
· Config:表示配置值 · Active:表示实际值 |
|
· Config:表示配置值 · Active:表示实际值 |
|
端口每个Hello Time时间间隔发送报文的上限 |
|
· Config:表示配置值 · Active:表示实际值,即当触发了保护机制后,生效的保护类型 端口的保护类型: · ROOT:表示根保护 · LOOP:表示环路保护 · BPDU:表示BPDU保护 · NONE:表示无保护或配置的生成树保护功能未被触发 |
|
端口是否使能了TC-BPDU传播限制功能 |
|
端口发送MSTP报文的格式,取值为legacy和802.1s: · Config:表示配置值 · Active:表示实际值 |
|
端口在当前MSTI或VLAN中是否快速迁移至转发状态 |
|
端口在当前MSTI中的VLAN计数 |
|
· Hello:表示Hello time定时器值 · MaxAge:表示Max Age定时器值 · FwdDelay:表示Forward delay定时器值 · MsgAge:表示Message Age定时器值 · RemHops:表示剩余跳数 |
|
MSTI域根/内部路径开销 |
|
MSTI域根类型: · Primary root:表示根桥 · Secondary root:表示备份根桥 |
|
MSTI的Master桥ID |
|
MSTI到Master桥的路径开销 |
|
MSTI收到的TC报文数 |
|
在MSTP模式下,表示本设备在CIST中的桥优先级;在PVST模式下,表示本设备在VLAN 1中的桥优先级 |
|
本设备的MAC地址 |
|
BPDU的最大生存时间(单位为秒,在PVST模式下为在VLAN 1中的配置) |
|
端口状态迁移的延时(单位为秒,在PVST模式下为在VLAN 1中的配置) |
|
根设备发送BPDU的周期(单位为秒,在PVST模式下为在VLAN 1中的配置) |
|
MST域中的最大跳数 |
|
TC Snooping使能状态 |
display stp abnormal-port命令用来显示被生成树保护功能阻塞的端口信息。
# 在MSTP模式下,显示被生成树保护功能阻塞的端口信息。
<Sysname> display stp abnormal-port
MST ID Blocked Port Reason
1 GigabitEthernet1/0/1 Root-Protected
2 GigabitEthernet1/0/2 Loop-Protected
12 GigabitEthernet1/0/3 Loopback-Protected
# 在PVST模式下,显示被生成树保护功能阻塞的端口信息。
[Sysname] stp mode pvst
[Sysname] display stp abnormal-port
VLAN ID Blocked Port Reason
1 GigabitEthernet1/0/1 Root-Protected
2 GigabitEthernet1/0/2 Loop-Protected
2 GigabitEthernet1/0/3 Loopback-Protected
表1-4 display stp abnormal-port命令显示信息描述表
· Root-Protected:表示发生了根保护 · Loop-Protected:表示发生了环路保护 · Loopback-Protected:表示发生了自环保护,即有实例端口收到了自己发出的协议报文 · Disputed:表示发生了Dispute保护,即端口收到了非阻塞指定端口发出的低优先级消息 · InconsistentPortType-Protected:表示发生了端口类型不一致保护 · InconsistentPvid-Protected:表示发生了PVID不一致保护 |
display stp bpdu-statistics命令用来显示端口上的BPDU统计信息。
display stp bpdu-statistics [ interface interface-type interface-number [ instance instance-list ] ]
interface interface-type interface-number:显示指定端口上的BPDU统计信息,interface-type interface-number表示端口类型和端口编号。
instance instance-list:显示指定MSTI在端口上的BPDU统计信息。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。
(1) 在MSTP模式下:
· 如果未指定端口和MSTI,则显示所有MSTI在所有端口上的BPDU统计信息,显示信息按照端口名称的顺序排列,各端口内部再按照MSTI编号的顺序排列。
· 如果指定了端口但未指定MSTI,则显示所有MSTI在该端口上的BPDU统计信息,显示信息按照MSTI编号的顺序排列。
· 如果同时指定了MSTI和端口,则显示指定MSTI在指定端口上的BPDU统计信息。
(2) 在STP/RSTP/PVST模式下:
· 如果未指定端口,则显示所有端口上的BPDU统计信息,显示信息按照端口名称的顺序排列。
· 如果指定了端口,则显示该端口上的BPDU统计信息。
# 在MSTP模式下,显示所有MSTI在端口GigabitEthernet1/0/1上的BPDU统计信息。
<Sysname> display stp bpdu-statistics interface gigabitethernet 1/0/1
Port: GigabitEthernet1/0/1
Instance-Independent:
Type Count Last Updated
--------------------------- ---------- -----------------
Invalid BPDUs 0
Looped-back BPDUs 0
Max-aged BPDUs 0
TCN sent 0
TCN received 0
TCA sent 0
TCA received 2 10:33:12 01/13/2011
Config sent 0
Config received 0
RST sent 0
RST received 0
MST sent 4 10:33:11 01/13/2011
MST received 151 10:37:43 01/13/2011
Instance 0:
Type Count Last Updated
--------------------------- ---------- -----------------
Timeout BPDUs 0
Max-hoped BPDUs 0
TC detected 1 10:32:40 01/13/2011
TC sent 3 10:33:11 01/13/2011
TC received 0
# 在PVST模式下,显示端口GigabitEthernet1/0/1上的BPDU统计信息。
[Sysname] stp mode pvst
[Sysname] display stp bpdu-statistics interface gigabitethernet 1/0/1
Port: GigabitEthernet1/0/1
Type Count Last Updated
--------------------------- ---------- -----------------
Invalid BPDUs 0
Looped-back BPDUs 0
Max-aged BPDUs 0
TCN sent 0
TCN received 0
TCA sent 0
TCA received 2 10:33:12 01/13/2010
Config sent 0
Config received 0
RST sent 0
RST received 0
MST sent 4 10:33:11 01/13/2010
MST received 151 10:37:43 01/13/2010
Timeout BPDUs 0
Max-hoped BPDUs 0
TC detected 511 10:32:40 01/13/2010
TC sent 8844 10:33:11 01/13/2010
TC received 1426 10:33:32 01/13/2010
表1-5 display stp bpdu-statistics命令显示信息描述表
与MSTI无关的统计信息 |
|
无效BPDU的数量 |
|
发出的TCN报文数量 |
|
收到的TCN报文数量 |
|
发出的TCA报文数量 |
|
收到的TCA报文数量 |
|
发出的Configuration报文数量 |
|
收到的Configuration报文数量 |
|
与指定MSTI相关的统计信息 |
|
老化的BPDU数量 |
|
发出的TC报文数量 |
|
收到的TC报文数量 |
display stp down-port命令用来显示被生成树保护功能down掉的端口信息。
# 显示被生成树保护功能down掉的端口信息。
<Sysname> display stp down-port
Down Port Reason
GigabitEthernet1/0/1 BPDU-Protected
表1-6 display stp down-port命令显示信息描述表
被生成树保护功能down掉的端口名称 |
|
导致端口down的原因: · BPDU-Protected:表示BPDU保护 |
display stp history命令用来显示生成树端口角色计算的历史信息。
display stp [ instance instance-list | vlan vlan-id-list ] history [ slot slot-number ]
instance instance-list:显示指定MSTI中端口角色计算的历史信息。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。
vlan vlan-id-list:显示指定VLAN中端口角色计算的历史信息。vlan-id-list为VLAN的列表,表示多个VLAN,表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
slot slot-number:显示指定成员设备上端口角色计算的历史信息,slot-number表示设备在IRF中的成员编号。如果不指定该参数,将显示所有成员设备上端口角色计算的历史信息。
(1) 在STP/RSTP模式下,显示信息按照端口角色计算的时间先后顺序排列。
(2) 在PVST模式下:
· 如果未指定VLAN,则显示所有VLAN中端口角色计算的历史信息,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口角色计算的时间先后顺序排列。
· 如果指定了VLAN,则显示指定VLAN中端口角色计算的历史信息,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口角色计算的时间先后顺序排列。
(3) 在MSTP模式下:
· 如果未指定MSTI,则显示所有MSTI中端口角色计算的历史信息,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口角色计算的时间先后顺序排列。
· 如果指定了MSTI,则显示指定MSTI中端口角色计算的历史信息,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口角色计算的时间先后顺序排列。
# 在MSTP模式下,显示1号成员设备上MSTI 2中端口角色计算的历史信息。
<Sysname> display stp instance 2 history slot 1
--------------- STP slot 1 history trace ---------------
------------------- Instance 2 ---------------------
Port GigabitEthernet1/0/1
Role change : ROOT->DESI (Aged)
Time : 2009/02/08 00:22:56
Port priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.1
Designated priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.1
Port GigabitEthernet1/0/2
Role change : ALTER->ROOT
Time : 2009/02/08 00:22:56
Port priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.2
128.153
Designated priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.2
128.153
# 在PVST模式下,显示1号成员设备上VLAN 2中端口角色计算的历史信息。
<Sysname> display stp vlan 2 history slot 1
--------------- STP slot 1 history trace ---------------
------------------- VLAN 2 ---------------------
Port GigabitEthernet1/0/1
Role change : ROOT->DESI (Aged)
Time : 2009/02/08 00:22:56
Port priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.1
Designated priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.1
Port GigabitEthernet1/0/2
Role change : ALTER->ROOT
Time : 2009/02/08 00:22:56
Port priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.2
Designated priority : 0.00e0-fc01-6510 0 0.00e0-fc01-6510 128.2
表1-7 display stp history命令显示信息描述表
显示端口的角色变化(Aged表示由于报文超时引起的角色变化) |
|
display stp region-configuration命令用来显示当前生效的MST域配置信息,包括域名、修订级别以及VLAN映射表。
display stp region-configuration
# 在MSTP模式下,显示当前生效的MST域配置信息。
<Sysname> display stp region-configuration
Oper Configuration
Format selector : 0
Region name : hello
Revision level : 0
Configuration digest : 0x5f762d9a46311effb7a488a3267fca9f
Instance VLANs Mapped
0 21 to 4094
1 1 to 10
2 11 to 20
表1-8 display stp region-configuration命令显示信息描述表
生成树协议规定的选择因子,缺省值为0,不可配置 |
|
MST域的域名 |
|
MST域的修订级别,可使用命令revision-level来配置,缺省为0级 |
|
映射到MSTI的VLAN |
display stp root命令用来显示所有生成树的根桥信息。
# 在MSTP模式下,显示所有生成树的根桥信息。
MST ID Root Bridge ID ExtPathCost IntPathCost Root Port
0 0.00e0-fc0e-6554 200200 0 GigabitEthernet1/0/1
# 在PVST模式下,显示所有生成树的根桥信息。
VLAN ID Root Bridge ID ExtPathCost IntPathCost Root Port
1 0.00e0-fc0e-6554 200200 0 GigabitEthernet1/0/1
表1-9 display stp root命令显示信息描述表
MSTI的编号 |
|
VLAN的编号 |
|
外部路径开销。设备可自动计算端口的缺省路径开销,用户也可使用命令stp cost来配置端口的路径开销 |
|
内部路径开销。设备可自动计算端口的缺省路径开销,用户也可使用命令stp cost来配置端口的路径开销 |
|
根端口名称(若当前设备的某个端口是MSTI的根端口则显示,否则不显示) |
display stp tc命令用来显示生成树所有端口收发的TC或TCN报文数。
display stp [ instance instance-list | vlan vlan-id-list ] tc [ slot slot-number ]
instance instance-list:显示指定MSTI中所有端口收发的TC或TCN报文数。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。
vlan vlan-id-list:显示指定VLAN中所有端口收发的TC或TCN报文数。vlan-id-list为VLAN列表,表示多个VLAN,表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
slot slot-number:显示指定成员设备上所有端口收发的TC或TCN报文数,slot-number表示设备在IRF中的成员编号。如果不指定该参数,将显示所有成员设备上所有端口收发的TC或TCN报文数 。
(1) 在STP/RSTP模式下,显示信息按照端口名称的顺序排列。
(2) 在PVST模式下:
· 如果未指定VLAN,则显示所有VLAN中所有端口收发的TC或TCN报文数,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
· 如果指定了VLAN,则显示指定VLAN中所有端口收发的TC或TCN报文数,显示信息按照VLAN编号的顺序排列,各VLAN内部再按照端口名称的顺序排列。
(3) 在MSTP模式下:
· 如果未指定MSTI,则显示所有MSTI中所有端口收发的TC或TCN报文数,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
· 如果指定了MSTI,则显示指定MSTI中所有端口收发的TC或TCN报文数,显示信息按照MSTI编号的顺序排列,各MSTI内部再按照端口名称的顺序排列。
# 在MSTP模式下,显示1号成员设备上MSTI 0中所有端口收发的TC或TCN报文数。
<Sysname> display stp instance 0 tc slot 1
-------------- STP slot 1 TC or TCN count -------------
MST ID Port Receive Send
0 GigabitEthernet1/0/1 6 4
0 GigabitEthernet1/0/2 0 2
# 在PVST模式下,显示1号成员设备上VLAN 2中所有端口收发的TC或TCN报文数。
<Sysname> display stp vlan 2 tc slot 1
-------------- STP slot 1 TC or TCN count -------------
VLAN ID Port Receive Send
2 GigabitEthernet1/0/1 6 4
2 GigabitEthernet1/0/2 0 2
表1-10 display stp tc命令显示信息描述表
MSTI的编号 |
|
VLAN的编号 |
|
端口收到的TC或TCN报文数 |
|
端口发出的TC或TCN报文数 |
instance命令用来将指定VLAN映射到指定的MSTI上。
undo instance命令用来删除指定VLAN与指定MSTI之间的映射关系,这些VLAN将重新映射到CIST(即MSTI 0)上。
instance instance-id vlan vlan-id-list
undo instance instance-id [ vlan vlan-id-list ]
所有VLAN都映射到CIST(即MSTI 0)上。
MST域视图
instance-id:表示MSTI的编号。在执行instance命令时,instance-id的取值范围为0~4094,0表示CIST。在执行undo instance命令时,instance-id的取值范围为1~4094。
vlan vlan-id-list:指定VLAN。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
· 如果undo instance命令中没有指定VLAN,则与指定MSTI有映射关系的所有VLAN都将重新映射到CIST上。
· 不能将同一个VLAN映射到不同的MSTI上。如果将一个已映射到某MSTI的VLAN重新映射到另一个MSTI时,原先的映射关系将被取消。
· 最多只能对65个MSTI配置VLAN映射关系。
· 配置本命令后,必须执行active region-configuration命令才能激活本配置。
· 配置全局摘要侦听功能后,如果要修改VLAN与MSTI间的映射关系,或执行undo stp region-configuration命令取消当前域配置,均可能因与邻接设备的VLAN和MSTI映射关系不一致而导致环路或流量中断,因此请谨慎操作。
# 将VLAN 2映射到MSTI 1上。
[Sysname] stp region-configuration
[Sysname-mst-region] instance 1 vlan 2
· display stp region-configuration
region-name命令用来配置MST域的域名。
undo region-name命令用来恢复缺省情况。
MST域的域名为设备的MAC地址。
MST域视图
name:表示MST域的域名,为1~32个字符的字符串。
· MST域名用来与MST域的VLAN映射表和MSTP的修订级别来共同确定设备所属的MST域。
· 配置本命令后,必须执行active region-configuration命令才能激活本配置。
# 配置MST域的域名为hello。
[Sysname] stp region-configuration
[Sysname-mst-region] region-name hello
· display stp region-configuration
reset stp命令用来清除生成树的统计信息,包括端口收发的TCN BPDU、CONFIG BPDU、RST BPDU和MST BPDU的数量。
reset stp [ interface interface-list ]
interface interface-list:清除指定端口上的生成树统计信息。interface-list为端口列表,表示多个端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,将清除所有端口上的生成树统计信息。
# 清除端口GigabitEthernet1/0/1到GigabitEthernet1/0/3上的生成树统计信息。
<Sysname> reset stp interface gigabitethernet 1/0/1 to gigabitethernet 1/0/3
revision-level命令用来配置MSTP的修订级别。
undo revision-level命令用来恢复缺省情况。
MSTP的修订级别为0。
MST域视图
level:表示MSTP的修订级别,取值范围为0~65535。
· MSTP的修订级别用来与MST域名和MST域的VLAN映射表来共同确定设备所属的MST域。修订级别可以在域名和VLAN映射表相同的情况下,来区分不同的域。
· 配置本命令后,必须执行active region-configuration命令才能激活本配置。
# 配置设备的MSTP修订级别为5。
[Sysname] stp region-configuration
[Sysname-mst-region] revision-level 5
· display stp region-configuration
snmp-agent trap enable stp命令用来开启生成树的告警功能。
undo snmp-agent trap enable stp命令用来关闭生成树的告警功能。
【命令】
snmp-agent trap enable stp
undo snmp-agent trap enable stp
【缺省情况】
生成树的new-root告警功能处于关闭状态。在MSTP模式下,生成树的TC告警功能在MSTI 0中处于开启状态,在其他MSTI中处于关闭状态;在PVST模式下,生成树的TC告警功能在所有VLAN中处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
new-root:在STP、RSTP或MSTP模式下,当设备在任意实例中由非根桥被选举为根桥后,打印Trap信息。
tc:在PVST模式下,当端口检测或接收到TC报文后,打印Trap信息。该参数只能控制PVST模式下的TC告警功能。
【使用指导】
执行该命令时,如果未指定任何参数:
· 在STP、RSTP或MSTP模式下,表示开启或关闭生成树的new-root告警功能。
· 在PVST模式下,表示开启或关闭生成树的TC告警功能。
【举例】
# 配置当设备在任意实例中由非根桥被选举为根桥后,打印Trap信息。
<Sysname> system-view
[Sysname] snmp-agent trap enable stp new-root
【相关命令】
· stp log enable tc
stp bpdu-protection命令用来使能BPDU保护功能。
undo stp bpdu-protection命令用来关闭BPDU保护功能。
BPDU保护功能处于关闭状态。
# 使能BPDU保护功能。
[Sysname] stp bpdu-protection
stp bridge-diameter命令用来配置交换网络的网络直径,即交换网络中任意两台终端设备间的最大设备数。
undo stp bridge-diameter命令用来恢复缺省情况。
stp [ vlan vlan-id-list ] bridge-diameter diameter
undo stp [ vlan vlan-id-list ] bridge-diameter
vlan vlan-id-list:表示配置PVST交换网络中指定VLAN的网络直径。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,表示配置STP/RSTP/MSTP交换网络的网络直径。
diameter:表示交换网络的网络直径,取值范围为2~7。
· 选用合适的Hello Time、Forward Delay和Max Age时间参数,可以加快生成树收敛速度。上述三个时间参数的取值与网络规模有关,因此可以通过调整网络直径使生成树协议自动调整这三个时间参数的值。当网络直径为缺省值7时,这三个时间参数也分别取其各自的缺省值。
· 在STP/RSTP/MSTP模式下,每个MST域将被视为一台设备,且网络直径配置只对CIST有效(即只能在总根上生效),而对MSTI无效。
· 在PVST模式下,网络直径的配置只能在指定VLAN的根桥上生效。
# 在MSTP模式下,配置交换网络的网络直径为5。
[Sysname] stp bridge-diameter 5
# 在PVST模式下,配置交换网络中VLAN 2的网络直径为5。
[Sysname] stp vlan 2 bridge-diameter 5
stp compliance命令用来配置端口收发的MSTP报文格式。
undo stp compliance命令用来恢复缺省情况。
stp compliance { auto | dot1s | legacy }
端口会自动识别收到的MSTP报文格式并根据识别结果确定发送的报文格式。
二层以太网接口视图/二层聚合接口视图
auto:表示端口会自动识别收到的MSTP报文格式并根据识别结果确定发送的报文格式。
dot1s:表示端口只发送标准格式(符合802.1s协议)的MSTP报文。
legacy:表示端口只发送与非标准格式兼容的MSTP报文。
二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 配置端口只发送标准格式的MSTP报文。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp compliance dot1s
stp config-digest-snooping命令用来在端口上使能摘要侦听功能。
undo stp config-digest-snooping命令用来在端口上关闭摘要侦听功能。
undo stp config-digest-snooping
二层以太网接口视图/二层聚合接口视图
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 先在端口GigabitEthernet1/0/1上使能摘要侦听功能,再全局使能摘要侦听功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp config-digest-snooping
[Sysname-GigabitEthernet1/0/1] quit
[Sysname] stp global config-digest-snooping
· stp global config-digest-snooping
stp cost命令用来配置端口的路径开销。
undo stp cost命令用来恢复缺省情况。
stp [ instance instance-list | vlan vlan-id-list ] cost cost
undo stp [ instance instance-list | vlan vlan-id-list ] cost
二层以太网接口视图/二层聚合接口视图
instance instance-list:表示配置端口在MSTP指定MSTI的路径开销。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,表示配置端口在MSTP CIST或STP/RSTP的路径开销。
vlan vlan-id-list:表示配置端口在PVST指定VLAN的路径开销。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
cost:表示端口的路径开销值。取值范围由计算端口缺省路径开销所采用的计算方法来决定:
· 当采用IEEE 802.1D-1998标准来计算时,取值范围为1~65535。
· 当采用IEEE 802.1t标准来计算时,取值范围为1~200000000。
· 当采用私有标准来计算时,取值范围为1~200000。
· 端口的路径开销是生成树计算的重要依据,可以影响端口的角色选择。在不同生成树上为同一端口配置不同的路径开销值,可以使不同VLAN的流量沿不同的物理链路转发,从而实现按VLAN的负载分担的功能。
· 当端口的路径开销值改变时,系统将重新计算端口的角色并进行状态迁移。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
· 如果未指定MSTI和VLAN,则表示配置端口在MSTP CIST或STP/RSTP的路径开销。
# 在MSTP模式下,配置端口GigabitEthernet1/0/3在MSTI 2上的路径开销值为200。
[Sysname] interface gigabitethernet 1/0/3
[Sysname-GigabitEthernet1/0/3] stp instance 2 cost 200
# 在PVST模式下,配置端口GigabitEthernet1/0/3在VLAN 2上的路径开销值为200。
[Sysname] interface gigabitethernet 1/0/3
[Sysname-GigabitEthernet1/0/3] stp vlan 2 cost 200
stp edged-port命令用来配置当前端口为边缘端口。
undo stp edged-port命令用来恢复缺省情况。
二层以太网接口视图/二层聚合接口视图
· 由于边缘端口不与其它设备相连,所以不会收到其它设备发过来的BPDU。在设备没有使能BPDU保护功能时,如果端口收到BPDU,即使用户设置该端口为边缘端口,该端口的实际运行状态也是非边缘端口。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 配置端口GigabitEthernet1/0/1为边缘端口。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp edged-port
stp enable命令用来在端口上使能生成树协议。
undo stp enable命令用来在端口上关闭生成树协议。
二层以太网接口视图/二层聚合接口视图
· 当生成树协议使能后,设备会根据用户配置的生成树工作模式来决定运行在STP模式、RSTP模式、PVST模式还是MSTP模式下。
· 当生成树协议使能后,系统根据收到的BPDU动态维护相应VLAN的生成树状态;当生成树协议关闭后,系统将不再维护该状态。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 在端口GigabitEthernet1/0/1上关闭生成树协议。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] undo stp enable
stp global config-digest-snooping命令用来全局使能摘要侦听功能。
undo stp global config-digest-snooping命令用来全局关闭摘要侦听功能。
stp global config-digest-snooping
undo stp global config-digest-snooping
只有当全局和端口上都使能了摘要侦听功能后,该功能才能生效。使能摘要侦听功能时,建议先在所有与第三方厂商设备相连的端口上使能该功能,再全局使能该功能,以一次性让所有端口的配置生效,从而减少对网络的冲击。
# 先在端口GigabitEthernet1/0/1上使能摘要侦听功能,再全局使能摘要侦听功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp config-digest-snooping
[Sysname-GigabitEthernet1/0/1] quit
[Sysname] stp global config-digest-snooping
stp global enable命令用来全局使能生成树协议。
undo stp global enable命令用来全局关闭生成树协议。
空配置启动时,使用软件功能缺省值,全局生成树协议处于关闭状态。
出厂配置启动时,使用软件功能出厂值,全局生成树协议处于开启状态。
关于空配置启动和出厂配置启动的详细介绍,请参见“基础配置指导”中的“配置文件管理”。
· 当生成树协议使能后,设备会根据用户配置的生成树工作模式来决定运行在STP模式、RSTP模式、PVST模式还是MSTP模式下。
· 当生成树协议使能后,系统根据收到的BPDU动态维护相应VLAN的生成树状态;当生成树协议关闭后,系统将不再维护该状态。
# 全局使能生成树协议。
[Sysname] stp global enable
stp global mcheck命令用来全局执行mCheck操作。
· 在运行MSTP、RSTP或PVST的设备上,若某端口连接着运行STP协议的设备,该端口收到STP报文后会自动迁移到STP模式;但当对端运行STP协议的设备关机或撤走,而该端口又无法感知的情况下,该端口将无法自动迁移回原有模式,此时需要通过执行mCheck操作将其手工迁移回原有模式。
· 设备会根据用户配置的生成树工作模式来决定运行在STP模式、RSTP模式、PVST模式还是MSTP模式下。
· 只有当生成树的工作模式为MSTP模式、RSTP模式或PVST模式时执行本命令才有效。
# 全局执行mCheck操作。
[Sysname] stp global mcheck
stp log enable tc命令用来配置在PVST模式下设备检测或接收到TC报文时打印日志信息。
undo stp log enable tc命令用来恢复缺省情况。
【命令】
stp log enable tc
undo stp log enable tc
【缺省情况】
PVST模式下设备检测或接收到TC报文后,不打印日志信息。
【视图】
系统视图
【缺省用户角色】
network-admin
【使用指导】
本命令仅在PVST模式下生效。
【举例】
# 配置在PVST模式下,设备检测或接收到TC报文,打印日志信息。
<Sysname> system-view
[Sysname] stp log enable tc
【相关命令】
· snmp-agent trap enable stp
stp loop-protection命令用来使能端口的环路保护功能。
undo stp loop-protection命令用来关闭端口的环路保护功能。
二层以太网接口视图/二层聚合接口视图
· 在同一个端口上,不允许同时配置边缘端口和环路保护功能,或者同时配置根保护功能和环路保护功能。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 在端口GigabitEthernet1/0/1上使能环路保护功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp loop-protection
stp max-hops命令用来配置MST域的最大跳数,该跳数用来限制MST域的规模。
undo stp max-hops命令用来恢复缺省情况。
MST域的最大跳数为20跳。
hops:表示最大跳数,取值范围为1~40。
# 配置MST域的最大跳数为35跳。
[Sysname] stp max-hops 35
stp mcheck命令用来在端口上执行mCheck操作。
二层以太网接口视图/二层聚合接口视图
· 在运行MSTP、RSTP或PVST的设备上,若某端口连接着运行STP协议的设备,该端口收到STP报文后会自动迁移到STP模式;但当对端运行STP协议的设备关机或撤走,而该端口又无法感知的情况下,该端口将无法自动迁移回原有模式,此时需要通过执行mCheck操作将其手工迁移回原有模式。
· 当运行STP的设备A、未使能生成树协议的设备B和运行RSTP/MSTP/PVST的设备C三者顺次相连时,设备B将透传STP报文,设备C上连接设备B的端口将迁移到STP模式。在设备B上使能生成树协议后,若想使设备B与设备C之间运行RSTP/MSTP/PVST协议,除了要在设备B上配置生成树的工作模式为RSTP/MSTP/PVST外,还要在设备B与设备C相连的端口上都执行mCheck操作。
· 设备会根据用户配置的生成树工作模式来决定运行在STP模式、RSTP模式、PVST模式还是MSTP模式下。
· 只有当生成树的工作模式为MSTP模式、RSTP模式或PVST模式时执行本命令才有效。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 在端口GigabitEthernet1/0/1上执行mCheck操作。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp mcheck
stp mode命令用来配置生成树的工作模式。
undo stp mode命令用来恢复缺省情况。
stp mode { mstp | pvst | rstp | stp }
生成树工作模式为MSTP模式。
mstp:配置生成树的工作模式为MSTP模式。
pvst:配置生成树的工作模式为PVST模式。
rstp:配置生成树的工作模式为RSTP模式。
stp:配置生成树的工作模式为STP模式。
MSTP模式兼容RSTP模式,RSTP模式兼容STP模式。
PVST模式与其他模式的兼容性如下:
· 对于Access端口:PVST模式在任意VLAN中都能与其他模式互相兼容。
· 对于Trunk端口或Hybrid端口:PVST模式仅在VLAN 1中能与其他模式互相兼容。
# 配置生成树的工作模式为STP模式。
[Sysname] stp mode stp
stp no-agreement-check命令用来在端口上使能No Agreement Check功能。
undo stp no-agreement-check命令用来在端口上关闭No Agreement Check功能。
No Agreement Check功能处于关闭状态。
二层以太网接口视图/二层聚合接口视图
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 在端口GigabitEthernet1/0/1上使能No Agreement Check功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp no-agreement-check
stp pathcost-standard命令用来配置缺省路径开销的计算标准。
undo stp pathcost-standard命令用来恢复缺省情况。
stp pathcost-standard { dot1d-1998 | dot1t | legacy }
dot1d-1998:表示按照IEEE 802.1D-1998标准来计算缺省路径开销。
dot1t:表示按照IEEE 802.1t标准来计算缺省路径开销。
legacy:表示按照私有标准来计算缺省路径开销。
改变缺省路径开销的计算标准,将使端口的路径开销值恢复为缺省值。
# 配置按照IEEE 802.1D-1998标准来计算缺省路径开销。
[Sysname] stp pathcost-standard dot1d-1998
stp point-to-point命令用来配置端口的链路类型。
undo stp point-to-point命令用来恢复缺省情况。
stp point-to-point { auto | force-false | force-true }
端口的链路类型为auto,即由系统自动检测与本端口相连的链路是否为点对点链路。
二层以太网接口视图/二层聚合接口视图
auto:表示自动检测与本端口相连的链路是否为点对点链路。
force-false:表示与本端口相连的链路不是点对点链路。
force-true:表示与本端口相连的链路是点对点链路。
· 如果某端口是二层聚合接口或其工作在全双工模式下,则可以将该端口配置为与点对点链路相连。通常建议使用缺省配置,由系统进行自动检测。
· 在MSTP模式下,如果某端口被配置为与点对点链路(或非点对点链路)相连,那么该配置对该端口所属的所有MSTI都有效。
· 如果某端口被配置为与点对点链路相连,但与该端口实际相连的物理链路不是点对点链路,则有可能引入临时回路。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 配置与端口GigabitEthernet1/0/3相连的链路是点对点链路。
[Sysname] interface gigabitethernet 1/0/3
[Sysname-GigabitEthernet1/0/3] stp point-to-point force-true
stp port priority命令用来配置端口的优先级。端口优先级可以影响端口在生成树上的角色选择。
undo stp port priority命令用来恢复缺省情况。
stp [ instance instance-list | vlan vlan-id-list ] port priority priority
undo stp [ instance instance-list | vlan vlan-id-list ] port priority
二层以太网接口视图/二层聚合接口视图
instance instance-list:表示配置端口在MSTP指定MSTI的优先级。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,表示配置端口在MSTP CIST或STP/RSTP的优先级。
vlan vlan-id-list:表示配置端口在PVST指定VLAN的优先级。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
priority:表示端口的优先级,取值范围为0~240,以16为步长,如0、16、32等。
· 通常,端口优先级的数值越小,端口的优先级就越高。如果设备的所有端口都采用相同的优先级数值,则端口优先级的高低就取决于该端口索引号的大小,即索引号越小优先级越高。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
· 如果未指定MSTI和VLAN,则表示配置端口在MSTP CIST或STP/RSTP的优先级。
# 在MSTP模式下,配置端口GigabitEthernet1/0/3在MSTI 2上的优先级为16。
[Sysname] interface gigabitethernet 1/0/3
[Sysname-GigabitEthernet1/0/3] stp instance 2 port priority 16
# 在PVST模式下,配置端口GigabitEthernet1/0/3在VLAN 2上的优先级为16。
[Sysname] interface gigabitethernet 1/0/3
[Sysname-GigabitEthernet1/0/3] stp vlan 2 port priority 16
stp port-log命令用来打开端口状态变化信息显示开关。
undo stp port-log命令用来关闭端口状态变化信息显示开关。
stp port-log { all | instance instance-list | vlan vlan-id-list }
undo stp port-log { all | instance instance-list | vlan vlan-id-list }
all:表示打开或关闭MSTP/PVST所有MSTI/VLAN中的端口状态变化信息显示开关。
instance instance-list:表示打开或关闭MSTP指定MSTI中的端口状态变化信息显示开关;如果指定了MSTI 0,则表示打开或关闭STP/RSTP的端口状态变化信息显示开关。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。
vlan vlan-id-list:表示打开或关闭PVST指定VLAN中的端口状态变化信息显示开关。vlan-id-list为VLAN列表,表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
# 在MSTP模式下,打开MSTI 2中的端口状态变化信息显示开关。
[Sysname] stp port-log instance 2
%Aug 16 00:49:41:856 2011 Sysname STP/3/STP_DISCARDING: Instance 2's port GigabitEthernet1/0/1 has been set to discarding state.
%Aug 16 00:49:41:856 2011 Sysname STP/3/STP_FORWARDING: Instance 2's port GigabitEthernet1/0/2 has been set to forwarding state.
// 上述信息表明:在MSTI 2中,GigabitEthernet1/0/1的端口状态变为Discarding,GigabitEthernet1/0/2的端口状态变为Forwarding。
# 在PVST模式下,打开VLAN 1~4094中的端口状态变化信息显示开关。
[Sysname] stp port-log vlan 1 to 4094
%Aug 16 00:49:41:856 2006 Sysname STP/3/STP_DISCARDING: VLAN 2's GigabitEthernet1/0/1 has been set to discarding state!
%Aug 16 00:49:41:856 2006 Sysname STP/3/STP_FORWARDING: VLAN 2's GigabitEthernet1/0/2 has been set to forwarding state.
// 上述信息表明:在VLAN 2中,GigabitEthernet1/0/1的端口状态变为Discarding,GigabitEthernet1/0/2的端口状态变为Forwarding。
stp priority命令用来配置设备的优先级。
undo stp priority命令用来恢复缺省情况。
stp [ instance instance-list | vlan vlan-id-list ] priority priority
undo stp [ instance instance-list | vlan vlan-id-list ] priority
instance instance-list:表示配置设备在MSTP指定MSTI的优先级。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,表示配置设备在MSTP CIST或STP/RSTP的优先级。
vlan vlan-id-list:表示配置设备在PVST指定VLAN的优先级。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
priority:表示设备的优先级,该数值越小表示优先级越高。取值范围为0~61440,步长为4096,即设备可以设置16个优先级取值,如0、4096、8192等。
如果未指定MSTI和VLAN,则表示配置设备在MSTP CIST或STP/RSTP中的优先级。
# 在MSTP模式下,配置设备在MSTI 1中的优先级为4096。
[Sysname] stp instance 1 priority 4096
# 在PVST模式下,配置设备在VLAN 1中的优先级为4096。
[Sysname] stp vlan 1 priority 4096
stp region-configuration命令用来进入MST域视图。
undo stp region-configuration命令用来将MST域的配置恢复为缺省值。
MST域的三个参数均取缺省值,即:MST域名为设备的桥MAC地址、所有VLAN都映射到CIST上、MSTP修订级别为0。
进入MST域视图后,用户可以对MST域的相关参数(域名、VLAN映射表和修订级别)进行配置。
# 进入MST域视图。
[Sysname] stp region-configuration
[Sysname-mst-region]
stp role-restriction命令用来使能端口角色限制功能。
undo stp role-restriction命令用来关闭端口角色限制功能。
二层以太网接口视图/二层聚合接口视图
· 当使能了某端口的端口角色限制功能之后,该端口将不能被计算为根端口。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 使能端口GigabitEthernet1/0/1的端口角色限制功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp role-restriction
stp root primary命令用来配置当前设备为根桥。
undo stp root命令用来恢复缺省情况。
stp [ instance instance-list | vlan vlan-id-list ] root primary
undo stp [ instance instance-list | vlan vlan-id-list ] root
instance instance-list:表示配置当前设备为MSTP指定MSTI的根桥。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。
vlan vlan-id-list:表示配置当前设备为PVST指定VLAN的根桥。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
· 当设备一旦被配置为根桥之后,便不能再修改该设备的优先级。
· 如果未指定MSTI和VLAN,则表示配置当前设备为MSTP CIST或STP/RSTP的根桥。
# 在MSTP模式下,配置当前设备为MSTI 1的根桥。
[Sysname] stp instance 1 root primary
# 在PVST模式下,配置当前设备为VLAN 1的根桥。
[Sysname] stp vlan 1 root primary
stp root secondary命令用来配置当前设备为备份根桥。
undo stp root命令用来恢复缺省情况。
stp [ instance instance-list | vlan vlan-id-list ] root secondary
undo stp [ instance instance-list | vlan vlan-id-list ] root
instance instance-list:表示配置当前设备为MSTP指定MSTI的备份根桥。instance-list为MSTI列表,表示多个MSTI,表示方式为instance-list = { instance-id [ to instance-id ] }&<1-10>。其中,instance-id为MSTI的编号,取值范围为0~4094,0表示CIST。&<1-10>表示前面的参数最多可以输入10次。
vlan vlan-id-list:表示配置当前设备为PVST指定VLAN的备份根桥。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。
· 当设备一旦被配置为备份根桥之后,便不能再修改该设备的优先级。
· 如果未指定MSTI和VLAN,则表示配置当前设备为MSTP CIST或STP/RSTP的备份根桥。
# 在MSTP模式下,配置当前设备为MSTI 1的备份根桥。
[Sysname] stp instance 1 root secondary
# 在PVST模式下,配置当前设备为VLAN 1的备份根桥。
[Sysname] stp vlan 1 root secondary
stp root-protection命令用来使能端口的根保护功能。
undo stp root-protection命令用来关闭端口的根保护功能。
二层以太网接口视图/二层聚合接口视图
· 在同一个端口上,不允许同时配置根保护功能和环路保护功能。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 在端口GigabitEthernet1/0/1上使能根保护功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp root-protection
stp tc-protection命令用来使能防TC-BPDU攻击保护功能。
undo stp tc-protection命令用来关闭防TC-BPDU攻击保护功能。
防TC-BPDU攻击保护功能处于使能状态。
当使能了防TC-BPDU攻击保护功能后,如果设备在单位时间(固定为十秒)内收到TC-BPDU的次数大于stp tc-protection threshold命令所指定的最高次数(假设为N次),那么该设备在这段时间之内将只进行N次刷新转发地址表项的操作,而对于超出N次的那些TC-BPDU,设备会在这段时间过后再统一进行一次地址表项刷新的操作,这样就可以避免频繁地刷新转发地址表项。
# 关闭防TC-BPDU攻击保护功能。
[Sysname] undo stp tc-protection
stp tc-protection threshold命令用来配置在单位时间(固定为十秒)内,设备收到TC-BPDU后一定时间内,允许收到TC-BPDU后立即刷新转发地址表项的最高次数。
undo stp tc-protection threshold命令用来恢复缺省情况。
stp tc-protection threshold number
undo stp tc-protection threshold
在单位时间(固定为十秒)内,设备收到TC-BPDU后立即刷新转发地址表项的最高次数为6。
number:表示在单位时间(固定为十秒)内,设备收到TC-BPDU后立即刷新转发地址表项的最高次数,取值范围为1~255。
# 配置在单位时间(固定为十秒)内,设备收到TC-BPDU后一定时间内,允许收到TC-BPDU后立即刷新转发地址表项的最高次数为10。
[Sysname] stp tc-protection threshold 10
stp tc-restriction命令用来使能TC-BPDU传播限制功能。
undo stp tc-restriction命令用来关闭TC-BPDU传播限制功能。
TC-BPDU传播限制功能处于关闭状态。
二层以太网接口视图/二层聚合接口视图
· 当使能了某端口的TC-BPDU传播限制功能之后,该端口将不再向其它端口传播TC-BPDU,也不删除本机的转发地址表项。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 使能端口GigabitEthernet1/0/1的TC-BPDU传播限制功能。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp tc-restriction
stp tc-snooping命令用来使能TC Snooping功能。
undo stp tc-snooping命令用来关闭TC Snooping功能。
TC Snooping功能处于关闭状态。
TC Snooping功能与生成树协议互斥,因此在使能TC Snooping功能之前必须全局关闭生成树协议。
# 全局关闭生成树协议,并使能TC Snooping功能。
[Sysname] undo stp global enable
[Sysname] stp tc-snooping
· stp global enable
stp timer forward-delay命令用来配置Forward Delay时间参数。
undo stp timer forward-delay命令用来恢复缺省情况。
stp [ vlan vlan-id-list ] timer forward-delay time
undo stp [ vlan vlan-id-list ] timer forward-delay
Forward Delay为15秒。
vlan vlan-id-list:表示配置PVST指定VLAN的Forward Delay时间参数。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,表示配置STP/RSTP/MSTP的Forward Delay时间参数。
time:表示Forward Delay的时间值,取值范围为400~3000,步长为100,单位为0.01秒。
· Forward Delay用于确定状态迁移的延迟时间。为了防止产生临时环路,生成树协议在端口由Discarding状态向Forwarding状态迁移的过程中设置了Learning状态作为过渡,并规定状态迁移需要等待Forward Delay时间,以保持与远端的设备状态切换同步。
· 通常情况下不建议使用本命令直接调整Forward Delay时间参数。由于该时间参数的取值与网络规模有关,因此建议通过使用stp bridge-diameter命令调整网络直径,使生成树协议自动调整该时间参数的值。当网络直径取缺省值时,该时间参数也取缺省值。
# 在MSTP模式下,配置Forward Delay为20秒。
[Sysname] stp timer forward-delay 2000
# 在PVST模式下,配置VLAN 2的Forward Delay为20秒。
[Sysname] stp vlan 2 timer forward-delay 2000
stp [ vlan vlan-id-list ] timer hello命令用来配置Hello Time时间参数。
undo stp [ vlan vlan-id-list ] timer hello命令用来恢复缺省情况。
Hello Time为2秒。
vlan vlan-id-list:表示配置PVST指定VLAN的Hello Time时间参数。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,表示配置STP/RSTP/MSTP的Hello Time时间参数。
time:表示Hello Time的时间值,取值范围为100~1000,步长为100,单位为0.01秒。
· Hello Time用于检测链路是否存在故障。生成树协议每隔Hello Time时间会发送BPDU,以确认链路是否存在故障。如果设备在Hello Time时间内没有收到BPDU,则会由于消息超时而重新计算生成树。
· 通常情况下不建议使用本命令直接调整Hello Time时间参数。由于该时间参数的取值与网络规模有关,因此建议通过使用stp bridge-diameter命令调整网络直径,使生成树协议自动调整该时间参数的值。当网络直径取缺省值时,该时间参数也取缺省值。
# 在MSTP模式下,配置Hello Time为4秒。
[Sysname] stp timer hello 400
# 在PVST模式下,配置VLAN 2的Hello Time为4秒。
[Sysname] stp vlan 2 timer hello 400
stp timer max-age命令用来配置Max Age时间参数。
undo stp timer max-age命令用来恢复缺省情况。
stp [ vlan vlan-id-list ] timer max-age time
undo stp [ vlan vlan-id-list ] timer max-age
Max Age为20秒。
vlan vlan-id-list:表示配置PVST指定VLAN的Max Age时间参数。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果未指定本参数,表示配置STP/RSTP/MSTP的Max Age时间参数。
time:表示Max Age的时间值,取值范围为600~4000,步长为100,单位为0.01秒。
· Max Age用于确定BPDU是否超时。在MSTP的CIST上,设备根据Max Age时间来确定端口收到的BPDU是否超时。如果端口收到的BPDU超时,则需要对该MSTI重新计算。Max Age时间对MSTP的MSTI无效。
· 通常情况下不建议使用本命令直接调整Max Age时间参数。由于该时间参数的取值与网络规模有关,因此建议通过使用stp bridge-diameter命令调整网络直径,使生成树协议自动调整该时间参数的值。当网络直径取缺省值时,该时间参数也取缺省值。
# 在MSTP模式下,配置Max Age为10秒。
[Sysname] stp timer max-age 1000
# 在PVST模式下,配置VLAN 2的Max Age为10秒。
[Sysname] stp vlan 2 timer max-age 1000
stp timer-factor命令用来配置超时时间因子,该因子用来确定设备的超时时间:超时时间 = 超时时间因子 × 3 × Hello Time。
undo stp timer-factor命令用来恢复缺省情况。
factor:表示超时时间因子,取值范围为1~20。
· 当网络拓扑结构稳定后,非根桥设备会每隔Hello Time时间向周围相连设备转发根桥发出的BPDU以确认链路是否存在故障。通常如果设备在9倍的Hello Time时间内没有收到上游设备发来的BPDU,就会认为上游设备已经故障,从而重新进行生成树的计算。
· 有时设备在较长时间内收不到上游设备发来的BPDU,可能是由于上游设备的繁忙导致的,在这种情况下一般不应重新进行生成树的计算。因此在稳定的网络中,可以通过延长超时时间来减少网络资源的浪费。在一个稳定的网络中,建议将超时时间因子配置为5~7。
# 配置超时时间因子为7。
[Sysname] stp timer-factor 7
stp transmit-limit命令用来配置端口发送BPDU的速率。
undo stp transmit-limit命令用来恢复缺省情况。
端口发送BPDU的速率为10。
二层以太网接口视图/二层聚合接口视图
limit:表示端口发送BPDU的速率,取值范围为1~255。
· 每Hello Time时间内端口能够发送的BPDU的最大数目=端口发送BPDU的速率+Hello Time时间值。
· 端口发送BPDU的速率越高,每个Hello Time内可发送的BPDU数量就越多,占用的系统资源也越多。适当配置发送速率一方面可以限制端口发送BPDU的速度,另一方面还可以防止在网络拓扑动荡时,生成树协议占用过多的带宽资源。建议用户采用缺省配置。
· 二层以太网接口视图下的配置只对当前端口生效;二层聚合接口视图下的配置只对当前接口生效;聚合成员端口上的配置,只有当成员端口退出聚合组后才能生效。
# 配置端口GigabitEthernet1/0/1发送BPDU的速率为5。
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] stp transmit-limit 5
stp vlan enable命令用来在VLAN中使能生成树协议。
undo stp enable命令用来在VLAN中关闭生成树协议。
undo stp vlan vlan-id-list enable
生成树协议在VLAN中处于开启状态。
vlan vlan-id-list:使能或关闭指定VLAN上的生成树协议。vlan-id-list为VLAN列表,表示多个VLAN。表示方式为vlan-id-list = { vlan-id [ to vlan-id ] }&<1-10>。其中,vlan-id为VLAN的编号,取值范围为1~4094。&<1-10>表示前面的参数最多可以输入10次。如果不指定该参数,将使能或关闭全局的(不包括VLAN上的)生成树协议。
· 当生成树协议使能后,设备会根据用户配置的生成树工作模式来决定运行在STP模式、RSTP模式、MSTP模式还是PVST模式下。
· 当生成树协议使能后,系统根据收到的BPDU动态维护相应VLAN的生成树状态;当生成树协议关闭后,系统将不再维护该状态。
# 在PVST模式下,先全局使能生成树协议,再使能VLAN 2中的生成树协议。
[Sysname] stp mode pvst
[Sysname] stp global enable
[Sysname] stp vlan 2 enable
vlan-mapping modulo命令用来快速配置VLAN映射表,使当前MST域内的所有VLAN按指定的模值映射到不同的MSTI上。
所有VLAN都映射到CIST(即MSTI 0)上。
MST域视图
modulo:表示模值,取值范围为1到64。
· 不能将同一个VLAN映射到不同的MSTI上。如果将一个已映射到某MSTI的VLAN重新映射到另一个MSTI时,原先的映射关系将被取消。
· 本命令将VLAN映射到编号为 (VLAN ID - 1) % modulo + 1的MSTI上。其中,(VLAN ID - 1) % modulo表示对 (VLAN ID - 1) 进行求模运算,如模值为15,则VLAN 1映射到MSTI 1、VLAN 2映射到MSTI 2、……、VLAN 15映射到MSTI 15、VLAN 16映射到MSTI 1,依次类推。
# 将所有VLAN按照模8映射到不同的MSTI上。
[Sysname] stp region-configuration
[Sysname-mst-region] vlan-mapping modulo 8
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!