使用 生成树 > STA (全局配置 - 配置) 页面来为用于交换机中的生成树做全局配置。
全局设置的基本配置
开启或关闭这个交换机上的STA。(默认:开启)
指定此交换机上使用的生成树类型:
生成树协议(IEEE 802.1D);也就是说,当这个选项被选择时,交换机将使用RSTP来设置STP的强制兼容模式。
快速生成树协议(IEEE 802.1w);RSTP为默认值。
多生成树协议(IEEE 802.1s)。
桥的优先级是用来选择根设备、根端口和指定端口。具有最高优先级的设备将成为STP的根设备。如果所有的设备都具有相同的优先级,那么带有最小 MAC 地址的设备将成为根设备。(注意:值越小表示优先级越高。)
默认:32768
范围:0-61440,步长为 4096
选项:0,4096,8192,12288,16384,20480,24576,28672,32768,36864,40960 ,45056 ,49152, 53248 ,57344 ,61440
当生成树禁用或者指定的端口被禁用,配置BPDU 洪泛,系统的其他所有端口或同一VLAN其他所有端口的信息 。
VLAN:在接收端口的本地VLAN内(即,认为是端口的PVID)BPDUs讯息将传送到到其他所有端口。这是默认情况。
To All:(所有)BPDU讯息将传送到交换机上的其他所有端口。
如果BPDU讯息在一个端口被禁用,此设置将无效。
将生成树操作配置为与思科预标准版本兼容。 (默认:关闭)
Cisco IOS版本12.2(25)SEC之前的思科预标准版本不完全遵循IEEE标准,导致一些状态机程序无法正常工作。 该命令强制生成树协议以与思科预标准版本兼容的方式运行。
高级配置设置
下面的属性是基于RSTP,也适用于STP,因为交换机采用向后兼容的RSTP子集来实现STP,也适用于MSTP,它是根据标准基于RSTP的。
路径开销是用来确定设备之间的最佳路径。路径成本方法是用来确定的值范围内,该值将被分配给每个接口。
指定的32位的值,范围从1-200000000。(这是默认的。)
指定16位的值,范围从1-65535。
在连续的协议传输消息期间,BPDUs讯息的最大传输速率是通过指定最小时间间隔来设置的。(范围:1-10;默认值:3)
当交换机成为根节点时
根设备发送一个配置信息的时间间隔(以秒为单位)。
默认:2
最小值:1
最大值:10或者 [(最大老化时间 / 2) - 1] 中较小的值
在试图重新配置之前,没有接收到一个配置信息的情况下,设备能够等待的最长时间。所有设备(除了指定端口)在正常时间间隔内应该收到配置信息。STP信息(最后一次配置信息提供)老化的端口将成为连接局域网的指定端口。 如果它是一个根端口,将从连接到网络的设备端口中选择一个新的根端口。(在这部分的“端口”指的是包括端口和Trunk的“接口”)
默认:20
最小值:6或者 [2 x (Hello Time + 1)] 中较大的值
最大值:40或者 [2 x (转发延迟 - 1)] 中较小的值
在改变状态之前,设备能够等待的最大时间(也就是说,丢弃到学习到转发)。因为每个设备在开始转发数据帧之前必须接收关于拓扑变化的信息,所以这种延迟是必需的。另外,每个端口需要时间来侦听将会使它转为丢弃状态的冲突信息;否则,会导致短暂的数据循环。
默认:15
最小值:4或者 [(最大老化时间 / 2) + 1] 中较大的值
最大值:30
MSTP配置设置
交换机能够被指定的MSTP实例的最大数。
一个MD5的签名密钥包含VLAN ID到MST ID的映射表。换句话说,这密钥是所有VLAN到CIST的映射。
MSTI修正。(范围:0-65535;默认:0)
MSTI名称。(最大长度:32字符;交换机的MAC地址)
在一个BPDU被丢弃前,MST域允许的最大跳数。(范围:1-40;默认:20)
注意:区域版本和区域名称都需要唯一标识一个MST区域。
使用 生成树 > STA(全局配置 - 显示信息) 页面来显示应用在全部交换机中的当前桥STA信息摘要。
除了下面的项,在页面接口中显示的这些参数在前一个部分被描述了。
这个桥的唯一标识符,由桥优先级和MAC地址组成,当生成树类型为MSTP时,MST实例ID 0 是普通生成树(地址从交换机系统中获得)。
在此交换机作为根设备的生成树中设备的优先级和MAC地址。
交换机上离根最近的端口号。这个交换机通过这个端口来和根设备通信。如果没有根端口,那么这个交换机将会作为生成树网络中的根设备。
从这个交换机上根端口到根设备的路径开销。
生成树被重新配置的次数。
从上一次生成树被重新配置的时间。
使用 生成树 > STA(接口配置 - 配置) 页面来为指定接口配置RSTP和MSTP属性,包括端口优先级、路径开销、链路类型和边缘端口。 可以设置同样媒体类型的端口使用不同的优先级或路径开销来为点到点连接或共享媒体连接指定首选路径和链路类型,使用边缘端口来指明 连接的设备是否支持快速转发。(在这部分涉及到的“端口”指的是包括端口和Trunk的“接口”)
显示端口或Trunk的列表
开启/关闭这个接口上的STA 。(默认:Enabled)
当生成树被禁用或当生成树是在指定端口被禁用时,启用或关闭BPDU泛洪到其他端口。当泛洪已启用,BPDUs报文泛洪到交换机的其他所有端口或到本地VLAN接收端口的其他所有端口,该VLAN由全局生成树BPDU泛洪属性指定。(默认:Enabled)
在生成树协议中为这个端口定义优先级。如果在一个交换机上的所有端口的路径开销都一样,那么具有最高优先级(即最低值)的端口将会被配置为生成树中一个活动的连接。 如果生成树协议正在检测网络环路,这样可以使具有高优先级的端口不容易被阻塞。 其中如果不只一个端口被指定为最高优先级,那么具有最低标识符的端口将被选择。
默认:128
范围:0-240,步长为 16
这个参数是被STA用来在设备之间指定最优路径。因此,越小的值应该被分配给和越快媒体连接的端口,越大的值应该被分配给和越慢媒体连接的端口。(路径开销高于端口优先级。)
(范围:自动配置为0,短路径开销方法为1-65535,长路径开销为1-200,000,000)
默认情况下,系统自动检测每个端口的速率和双工模式,并且通过下面的值来配置路径开销。路径开销“0”被用来表示自动配置模式。
当短路径开销方法被选择并且IEEE 802 1w标准说明的缺省路径开销超过了65,535,那么缺省值将被设为65,535。
管理路径开销不能用来直接确定交换机上的根端口。 与其他设备的连接使用IEEE 802.1Q-2005来确定根端口。
和这个接口连接的链路类型。
只和另外一个桥连的连接。
和两个或更多的桥的连接。
交换机自动决定接口是进行点对点连接还是共享媒体连接。(这是默认设置)
STA允许一个有更低网桥标识符(或者相同标识符和更低MAC地址)的网桥在任何时候成为根桥。根保护用来确保根桥不是在不理想的位置形成的。 任何与通过成为根端口形成新的生成树拓扑结构可能导致低速链路超载的低速网桥相连的指定端口都应开启根保护。它也可以用来形成一个根桥允许的网络的边框部分。(默认:禁用)
因为端节点不能导致转发环路,它们可以直接通过生成树转发状态来传递信息。指定边缘端口为设备提供更快的效率,比如,工作站或服务器,保持电流为了减少帧转发,数据库需要重建,当界面改变状态时不会导致生成树开始重新配置,并克服了其它STA相关的超时问题。但是,请记住,边缘港口只应连接到终端节点设备端口启用。(默认:禁用)
手动配置端口为边缘端口。
禁用边缘端口设置.
该端口将被自动配置为边缘端口,如果边缘延迟时间到期,并且没有接收任何RSTP或MSTP BPDUs报文。请注意,如果一个端口的链路类型是点对点,边缘延迟时间(802.1d-2004 17.20.4)等于协议迁移时间(该时间为3秒,定义在IEEE 802.3d-2004 17.20.4);否则该时间等于生成树配置信息的最大老化时间。
接口不能作为边缘端口起作用,如下条件:
如果生成树模式设置为STP,使用自动设置边缘端口模式不能自动向可操作的边缘端口状态转换。
如果环回检测启用,并且回环BPDU报文被检测到,该接口不能作为一个边缘端口起作用,直到环回状态被释放。
如果一个接口是处于转发状态,并且及其角色变化中,即使边延迟时间已过期,界面不能继续作为一个边缘端口起作用。
在边缘延迟定时器结束后如果该端口没有接收任何BPDU报文,其作用是,它立即进入指定端口转发状态。
当边缘端口被设置为自动时,运行状态由802.1D-2004中描述的桥接检测状态机自动确定,其中边缘端口状态可以基于环境改变而动态改变(例如,在要求的范围内接收BPDU或不 间隔)。
此特性可以防止边缘端口接收BPDU讯息。当接收到一个BPDU时,它通过关闭边缘端口来防止回路,而不是将边缘端口的状态设置为生成树的丢弃状态。 在一个有效的配置中,配置的边缘端口不应该收到BPDU讯息。如果一个边缘端口收到了BPDU,那么一个无效的配置就产生了,比如未经授权的设备的连接。 BPDU保护特性对无效配置提供一个安全的响应,因为管理员必须手动开启这个端口。(默认:禁用)
如果边缘端口属性没有被禁用(即,如果边缘端口被设置为启用或自动),则只能在接口上配置BPDU保护。
在指定的时间间隔后自动重新启用接口。 (范围:30-86400秒;默认值:禁用)
在重新启用接口之前等待的时间。 范围:30-86400秒;默认:300秒)
BPDU 过滤允许你阻止一个连接到端节点的边缘端口传输BPDU讯息。默认情况下,STA发送BPDU讯息到所有端口,无论这个端口是否开启管理边缘端口。 BPDU过滤是基于每个端口的配置。(默认:禁用)
如果边缘端口属性没有被禁用(即,如果边缘端口被设置为启用或自动),BPDU过滤器只能在接口上配置。
如果交换机在任何时候检测到STP BPDU(包括配置或拓扑更改通知BPDU),它将自动将所选接口设置为强制STP兼容模式。 但是,您也可以使用协议迁移按钮手动重新检查在选定接口上发送的适当的BPDU格式(RSTP或STP兼容)。(默认:禁用)
停止拓扑更改通知(TCN)的传播。(默认:禁用))
使用 生成树 > STA (接口配置 - 显示信息) 页面用来显示在生成树中端口或者trunk的当前状态。
显示在这个接口上STA是否开启。
表示如果BPDUs报文被泛洪到其他端口时,生成树被全局禁用,或者在指定端口上禁用。
显示在生成树内端口的当前状态:
端口接收STA配置消息,但是不转发数据包。
端口在一个转发延迟时间内没有收到反对信息开始发送配置信息。端口地址列表被清除,端口开始学习地址。
端口转发数据包并且继续学习地址。
规则定义的端口状态为:
一个网段上没有其他STA兼容桥接设备的端口一直在转发。
如果一个交换机的两个端口连接在同一网络段上,并且没有其它STP设备和这个网络段连接,那么ID最小的端口转发数据包,其它端口丢弃数据包。
当交换机启动时,所有的端口都被丢弃,然后其中一些端口改变状态为学习,然后转发。
端口从学习状态转换为转发状态的次数。
在当前生成树配置中,数据包从这个端口传到根的开销。媒体越慢,开销越大。
该端口必须通过的设备的网桥优先级和MAC地址才能到达生成树的根目录。
在指定桥设备上的端口优先级和端口号,交换机必须能通过这个端口来和生成树中的根来通信。
这个端口对通往包含这个端口的生成树根的路径开销的贡献。
和这个接口连接的局域网内操作点到点状态。这个参数可以通过手动配置或自动检测来设定。
这个参数被初始化为管理边缘端口的设置(即true或者false),但是如果接收到一个BPDU,将会被设为false,表明另一个桥和这个端口连接。
端口角色根据端口是否为活跃拓扑结构中的一部分来分配。这是最好的端口,用来连接网桥到根桥的端口为 根 端口,通过网桥将根桥连接到 VLAN 的端口为 指定端口 如果有网桥、桥端口或者 VLAN 失效或被移除,则会用 MSTI 区域根端口(即主端口)或者 替代 端口 与 备份 端口提供连接。 如果端口在生成树操作中没有担当任何角色,那么角色就设为 Disabled (即 禁用 端口)。
用于确定端口角色的标准是依据根桥ID,根路径开销,指定桥,指定端口,端口优先级和端口号的顺序以及适用于所述角色的标准。