Hướng dẫn cấu hình rapid spanning tree.

linhnhd

VIP Members
30/12/2014
14
32 bài viết
Hướng dẫn cấu hình rapid spanning tree.
HƯỚNG DẪN CẤU HÌNH RAPID SPANNING TREE


1) Khái niệm RSTP.

- Giao thức STP IEEE 802.1 D được thiết kế để chống lại các hiện tượng lặp trong hệ thống mạng ở layer 2. Khi sảy ra sự thay đổi cấu trúc, một hệ thống mạng mất trung bình 30 giây để một cổng chuyển từ trạng thái Block sang trạng thái Forwarding sau khi phải trải qua 2 khoảng thời gian chờ. Ngày nay với công nghệ phát triển vượt bậc, 30 giây trở thành quá lâu để một mạng khôi phục lại đường truyền khi xảy ra sự cố.
- Dựa trên nền tảng của STP IEEE 802.1D, chuẩn IEEE 802.1W được ra đời với sự phát triển là giảm tối đa thời gian hội tụ mạng. Chuẩn này được biết như là Rapid Spanning Tree ( RSTP ), với chức năng là chống các hiện tượng lặp và tạo ra cấu trúc mạng tối ưa và hợp lí, hiệu quả.

2) Mô hình.

14899399421.jpg


- Phần mềm sử dụng: Packet Tracer
- Mô hình thiết kế theo kiểu InterVlan đảm bảo các Vlan có thể giao tiếp được với nhau qua Router0 được cấu hình SubInterface như hình trên.

3) Mục tiêu yêu cầu.
- Chống Loop Layer 2.
- Cấu hình đảm bảo SW1 là Root Vlan 20, và SW2 là Root Vlan 10.
4) Hướng dẫn cấu hình.

- Cấu hình STP Mode Rapid-pvst trên 3 Switch.
Switch(config)#spanning-tree mode rapid-pvst
- Cấu hình đảm bảo SW1 là Root Vlan 20.
Switch(config)#spanning-tree vlan 20 root primary
- Cấu hình đảm bảo SW1 là Root Vlan 10.
Switch(config)#spanning-tree vlan 10 root primary

5) Kiểm tra.
- Thực hiện kiểm tra trên SW1:
Switch#show spanning-tree vlan 20
VLAN0020
Spanning tree enabled protocol rstp
Root ID Priority 24596
Address 0010.11DE.C9A0
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 24596 (priority 24576 sys-id-ext 20)
Address 0010.11DE.C9A0
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20

Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1 Desg FWD 19 128.1 P2p
Fa0/2 Desg FWD 19 128.2 P2p

è Nhận thấy địa chỉ MAC của Bridge ID cũng chính là địa chỉ của Root ID vậy SW1 chính là Root cho Vlan 20.
- Kiểm tra trên SW3.
Switch#show spanning-tree vlan 20
VLAN0020
Spanning tree enabled protocol rstp
Root ID Priority 24596
Address 0010.11DE.C9A0
Cost 19
Port 1(FastEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 32788 (priority 32768 sys-id-ext 20)
Address 0090.0C39.27BE
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20

Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/4 Desg FWD 19 128.4 P2p
Fa0/1 Root FWD 19 128.1 P2p
Fa0/2 Altn BLK 19 128.2 P2p
è Nhận thấy SW3 đã chọn SW1 là Root cho Vlan 20 và Port Fa0/2 đã bị Block.
- Thực hiện kiểm tra trên SW2
Switch#show spanning-tree vlan 10
VLAN0010
Spanning tree enabled protocol rstp
Root ID Priority 24586
Address 0040.0B7C.EC67
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 24586 (priority 24576 sys-id-ext 10)
Address 0040.0B7C.EC67
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20

Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1 Desg FWD 19 128.1 P2p
Fa0/2 Desg FWD 19 128.2 P2p

è Tương tự ta cũng thấy rằng SW2 chính là Root cho Vlan 10 và sẽ Block port Fa0/1 trên SW3
Switch#show spanning-tree vlan 10
VLAN0010
Spanning tree enabled protocol rstp
Root ID Priority 24586
Address 0040.0B7C.EC67
Cost 19
Port 2(FastEthernet0/2)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 32778 (priority 32768 sys-id-ext 10)
Address 0090.0C39.27BE
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20

Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/4 Desg FWD 19 128.4 P2p
Fa0/1 Altn BLK 19 128.1 P2p
Fa0/2 Root FWD 19 128.2 P2p
- Ngoài ra để kiểm tra gói tin di truyển tử PC đến Server sau khi cấu hình RSTP ta sử dụng tính năng Simulation trên Packet Tracer.

14899399422.png



THE END
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên