Материал: Правила выполнения и проведения лабораторных работ 5 Критерии оценки лабораторных работ 5

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
debug для отслеживания событий протокола spanning-tree.

  1. Выполните команду debug spanning-tree events в привилегированном режиме на коммутаторе S3.
S3# debug spanning-tree events Spanning Tree event debugging is on

  1. Измените топологию, отключив интерфейс F0/1 на коммутаторе S3.
S3(config)# interface f0/1 S3(config-if)# shutdown *Mar 1 00:58:56.225: STP: VLAN0001 new root port Fa0/3, cost 38 *Mar 1 00:58:56.225: STP: VLAN0001 Fa0/3 -> listening *Mar 1 00:58:56.225: STP[1]: Generating TC trap for port FastEthernet0/1 *Mar 1 00:58:56.225: STP: VLAN0010 new root port Fa0/3, cost 38 *Mar 1 00:58:56.225: STP: VLAN0010 Fa0/3 -> listening *Mar 1 00:58:56.225: STP[10]: Generating TC trap for port FastEthernet0/1 *Mar 1 00:58:56.225: STP: VLAN0099 new root port Fa0/3, cost 38 *Mar 1 00:58:56.225: STP: VLAN0099 Fa0/3 -> listening *Mar 1 00:58:56.225: STP[99]: Generating TC trap for port FastEthernet0/1 *Mar 1 00:58:56.242: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down *Mar 1 00:58:56.242: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to down *Mar 1 00:58:58.214: %LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down *Mar 1 00:58:58.230: STP: VLAN0001 sent Topology Change Notice on Fa0/3 *Mar 1 00:58:58.230: STP: VLAN0010 sent Topology Change Notice on Fa0/3 *Mar 1 00:58:58.230: STP: VLAN0099 sent Topology Change Notice on Fa0/3 *Mar 1 00:58:59.220: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down *Mar 1 00:59:11.233: STP: VLAN0001 Fa0/3 -> learning *Mar 1 00:59:11.233: STP: VLAN0010 Fa0/3 -> learning *Mar 1 00:59:11.233: STP: VLAN0099 Fa0/3 -> learning *Mar 1 00:59:26.240: STP[1]: Generating TC trap for port FastEthernet0/3 *Mar 1 00:59:26.240: STP: VLAN0001 Fa0/3 -> forwarding *Mar 1 00:59:26.240: STP[10]: Generating TC trap for port FastEthernet0/3 *Mar 1 00:59:26.240: STP: VLAN0010 sent Topology Change Notice on Fa0/3 *Mar 1 00:59:26.240: STP: VLAN0010 Fa0/3 -> forwarding *Mar 1 00:59:26.240: STP[99]: Generating TC trap for port FastEthernet0/3 *Mar 1 00:59:26.240: STP: VLAN0099 Fa0/3 -> forwarding *Mar 1 00:59:26.248: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up *Mar 1 00:59:26.248: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up Примечание. Прежде чем продолжить, исходя из выходных данных команды debug убедитесь, что все сети VLAN на интерфейсе F0/3 перешли в состояние пересылки, после чего используйте команду nodebugspanning-treeevents, чтобы остановить вывод данных командой debug. Через какие состояния портов проходит каждая сеть VLAN на интерфейсе F0/3 в процессе схождения сети? _____________________________________________________________________________Используя временную метку из первого и последнего сообщений отладки STP, рассчитайте время (округляя до секунды), которое потребовалось для схождения сети. Рекомендация. Формат временной метки сообщений отладки: чч.мм.сс.мс _____________________________________________________________________________

Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости

В части 4 вам предстоит настроить Rapid PVST+ на всех коммутаторах. Вам необходимо будет настроить функции PortFast и BPDU guard на всех портах доступа, а затем использовать команду debug для проверки сходимости Rapid PVST+. Примечание. Команды, необходимые для выполнения заданий в четвертой части, приведены в приложении A. Проверьте свои знания. Для этого попробуйте настроить Rapid PVST+, PortFast и BPDU guard, не обращаясь к материалам в приложении. Шаг 1: Настройте RapidPVST+. a. Настройте S1 для использования Rapid PVST+. Запишите команду в строке ниже. _____________________________________________________________________________ b. Настройте S2 и S3 для Rapid PVST+. c. Проверьте конфигурации с помощью команды show running-config | include spanning-tree mode. S1# show running-config | include spanning-tree mode spanning-tree mode rapid-pvst S2# show running-config | include spanning-tree mode spanning-tree mode rapid-pvst S3# show running-config | include spanning-tree mode spanning-tree mode rapid-pvst Шаг 2: Настройте PortFast и BPDUGuard на портах доступа. PortFast является функцией протокола spanning-tree, которая переводит порт в состояние пересылки сразу после его включения. Эту функцию рекомендуется использовать при подключении узлов, чтобы они могли начать обмен данными по сети VLAN немедленно, не дожидаясь протокола spanning-tree. Чтобы запретить портам, настроенным с использованием PortFast, пересылать кадры BPDU, которые могут изменить топологию протокола spanning-tree, можно включить функцию BPDU guard. После получения BPDU функция BPDU Guard отключает порт, настроенный с помощью функции PortFast.

  1. Настройте F0/6 на S1 с помощью функции PortFast. Запишите команду в строке ниже.
_____________________________________________________________________________

  1. Настройте F0/6 на S1 с помощью функции BPDU Guard. Запишите команду в строке ниже.
_____________________________________________________________________________

  1. Глобально настройте все нетранковые порты на коммутаторе S3 с помощью функции PortFast. Запишите команду в строке ниже.
_____________________________________________________________________________

  1. Глобально настройте все нетранковые порты на коммутаторе S3 с помощью функции BPDU. Запишите команду в строке ниже.
_____________________________________________________________________________Шаг 3: Проверьте сходимость RapidPVST+.

  1. Выполните команду debug spanning-tree events в привилегированном режиме на коммутаторе S3.

  2. Измените топологию, отключив интерфейс F0/1 на коммутаторе S3.
S3(config)# interface f0/1 S3(config-if)# no shutdown *Mar 1 01:28:34.946: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up *Mar 1 01:28:37.588: RSTP(1): initializing port Fa0/1 *Mar 1 01:28:37.588: RSTP(1): Fa0/1 is now designated *Mar 1 01:28:37.588: RSTP(10): initializing port Fa0/1 *Mar 1 01:28:37.588: RSTP(10): Fa0/1 is now designated *Mar 1 01:28:37.588: RSTP(99): initializing port Fa0/1 *Mar 1 01:28:37.588: RSTP(99): Fa0/1 is now designated *Mar 1 01:28:37.597: RSTP(1): transmitting a proposal on Fa0/1 *Mar 1 01:28:37.597: RSTP(10): transmitting a proposal on Fa0/1 *Mar 1 01:28:37.597: RSTP(99): transmitting a proposal on Fa0/1 *Mar 1 01:28:37.597: RSTP(1): updt roles, received superior bpdu on Fa0/1 *Mar 1 01:28:37.597: RSTP(1): Fa0/1 is now root port *Mar 1 01:28:37.597: RSTP(1): Fa0/3 blocked by re-root *Mar 1 01:28:37.597: RSTP(1): synced Fa0/1 *Mar 1 01:28:37.597: RSTP(1): Fa0/3 is now alternate *Mar 1 01:28:37.597: RSTP(10): updt roles, received superior bpdu on Fa0/1 *Mar 1 01:28:37.597: RSTP(10): Fa0/1 is now root port *Mar 1 01:28:37.597: RSTP(10): Fa0/3 blocked by re-root *Mar 1 01:28:37.597: RSTP(10): synced Fa0/1 *Mar 1 01:28:37.597: RSTP(10): Fa0/3 is now alternate *Mar 1 01:28:37.597: RSTP(99): updt roles, received superior bpdu on Fa0/1 *Mar 1 01:28:37.605: RSTP(99): Fa0/1 is now root port *Mar 1 01:28:37.605: RSTP(99): Fa0/3 blocked by re-root *Mar 1 01:28:37.605: RSTP(99): synced Fa0/1 *Mar 1 01:28:37.605: RSTP(99): Fa0/3 is now alternate *Mar 1 01:28:37.605: STP[1]: Generating TC trap for port FastEthernet0/1 *Mar 1 01:28:37.605: STP[10]: Generating TC trap for port FastEthernet0/1 *Mar 1 01:28:37.605: STP[99]: Generating TC trap for port FastEthernet0/1

*Mar 1 01:28:37.622: RSTP(1): transmitting an agreement on Fa0/1 as a response to a




proposal






*Mar 1 01:28:37.622: RSTP(10): transmitting an agreement on Fa0/1 as a response to a

proposal



*Mar 1 01:28:37.622: RSTP(99): transmitting an agreement on Fa0/1 as a response to a

proposal


*Mar 1 01:28:38.595: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up Используя временную метку из первого и последнего сообщений отладки RSTP, рассчитайте время, которое потребовалось для схождения сети. _____________________________________________________________________________

Вопросы на закрепление


  1. В чем заключается главное преимущество Rapid PVST+?
________________________________________________________________________________

  1. Каким образом настройка порта с помощью функции PortFast обеспечивает более быстрое схождение?
________________________________________________________________________________

  1. Какую защиту обеспечивает функция BPDU Guard?
________________________________________________________________________________Приложение А. Команды настройки коммутатора

Коммутатор S1

S1(config)# vlan 10 S1(config-vlan)# name User S1(config-vlan)# vlan 99 S1(config-vlan)# name Management S1(config-vlan)# exit S1(config)# interface f0/6 S1(config-if)# no shutdown S1(config-if)# switchport mode access S1(config-if)# switchport access vlan 10 S1(config-if)# interface f0/1 S1(config-if)# no shutdown S1(config-if)# switchport mode trunk S1(config-if)# switchport trunk native vlan 99 S1(config-if)# interface f0/3 S1(config-if)# no shutdown S1(config-if)# switchport mode trunk S1(config-if)# switchport trunk native vlan 99 S1(config-if)# interface vlan 99 S1(config-if)# ip address 192.168.1.11 255.255.255.0 S1(config-if)# exit S1(config)# spanning-tree vlan 1,10,99 root secondary S1(config)# spanning-tree mode rapid-pvst S1(config)# interface f0/6 S1(config-if)# spanning-tree portfast S1(config-if)# spanning-tree bpduguard enable

Коммутатор S2

S2(config)# vlan 10 S2(config-vlan)# name User S2(config-vlan)# vlan 99 S2(config-vlan)# name Management S2(config-vlan)# exit S2(config)# interface f0/1 S2(config-if)# no shutdown S2(config-if)# switchport mode trunk S2(config-if)# switchport trunk native vlan 99 S2(config-if)# interface f0/3 S2(config-if)# no shutdown S2(config-if)# switchport mode trunk S2(config-if)# switchport trunk native vlan 99 S2(config-if)# interface vlan 99 S2(config-if)# ip address 192.168.1.12 255.255.255.0 S2(config-if)# exit S2(config)# spanning-tree vlan 1,10,99 root primary S2(config)# spanning-tree mode rapid-pvst

Коммутатор S3

S3(config)# vlan 10 S3(config-vlan)# name User S3(config-vlan)# vlan 99 S3(config-vlan)# name Management S3(config-vlan)# exit S3(config)# interface f0/18 S3(config-if)# no shutdown S3(config-if)# switchport mode accessЛабораторная работа №2 Настройка Rapid PVST+, PortFast и BPDU GuardЛабораторная работа №3 Настройка PortFast и BPDUGuardЦели работы: Произвести настройку Rapid PVST+, PortFast и BPDU GuardПродолжительность: 4 часа

Задачи

Часть 1. Создание сети и настройка базовых параметров устройств Часть 2. Настройка сетей VLAN, native VLAN и транковых каналов
Часть 3. Настройка корневого моста и проверка сходимости PVST+ Часть 4. Настройка Rapid PVST+, PortFast, BPDU guard и проверка сходимости

Исходные данные/сценарий

Протокол spanning-tree для VLAN (PVST) является проприетарным протоколом Cisco. По умолчанию коммутаторы Cisco используют протокол PVST. Rapid PVST+ (IEEE 802.1w) является усовершенствованной версией PVST+ и обеспечивает более быстрые вычисления протокола spanning-tree и более быструю сходимость после изменений топологии 2 уровня. Rapid PVST+ определяет три состояния порта: отбрасывание, обучение и пересылка, а также представляет ряд нововведений в целях оптимизации производительности сети. В этой лабораторной работе вам предстоит настроить основной и вспомогательный корневые мосты, изучить сходимость PVST+, настроить Rapid PVST+ и сравнить его сходимость с PVST+. Кроме того, необходимо будет настроить пограничные порты для немедленного перехода в состояние пересылки с помощью PortFast, а также блокировать пересылку BDPU из пограничных портов, используя BDPU guard. Примечание. В данной лабораторной работе содержится минимальный набор команд, необходимых для настройки. Список требуемых команд приведен в приложении A. Проверьте свои знания: настройте устройства, не обращаясь к информации, приведённой в приложении. Примечание. В лабораторной работе используются коммутаторы Cisco Catalyst 2960s под управлением ОС Cisco IOS 15.0(2), (образ lanbasek9). Допускается использование других моделей коммутаторов и других версий ОС Cisco IOS. В зависимости от модели устройства и версии Cisco IOS доступные команды и их результаты могут отличаться от приведённых в описании лабораторных работ. Примечание. Убедитесь, что прежние настройки коммутаторов были удалены, и они не содержат конфигурации загрузки. Если вы не уверены в этом, обратитесь к инструктору.
Источник: https://files.student-it.ru/previewfile/244818