3 switch VLAN VTP STP

VLAN


Config#    VLAN 10
 Vlan#      NAME nazwa
if#            SWITCHPORT ACCESS VLAN 10

if#            SWITCHPORT MODE ACCESS – tylko nie tagowane ramki, czyli do hosta (nie trunk)


Trunk:
If#             SWITCHPORT MODE TRUNK
If#             SWITCHPORT TRUNK NATIVE VLAN 10
If#             SWITCHPORT TRUNK ALLOWED VLAN 20,30

Show:  SHOW INTERFACE SWITCHPORT
                SHOW INTERFACE TRUNK
                SHOW VLAN NAME VLAN00003
                SHOW VLAN ,BRIEF


usuwanie vlanów
Config# no vlan 10

albo usunąć z flasha vlan.dat
# delete flash:vlan.dat


VTP

Domyślnie każdy switch jest serwerem VTP
uruchomienie propagowania:

SW1(config)#vtp domain TEST

w standardzie każdy jest serwerem zmiana switcha na klienta(odbiera, ale domene tez trzeba ustawic):

Config# vtp mode client

zmiana switcha na transparentny (przekazuje):

SW2(config)#vtp mode transparent


hasło:
SW3(config)#vtp password cisco



Router na patyku


Router na patyku:    (na switchu w kierunku routera włączamy SWITCHPORT MODE TRUNK )

R1(Config)#     INTERFACE F0/0.10      -subinterfejs

Sub-if#             ENCAPSULATION   DOT1Q  10   - taguje I czyta 10 vlan
Sub-if#             IP ADDRESS 172… 255…               - ip z zakresu 10 vlanu


I to samo dla kolejnych vlanów I subinterfejsów (dac no shutdown na f0/0)



STP spaning tree protocol
przełączniki wymieniają się informacjami za pomocą ramek grupowych BPDU. Wybierany
jest również tzw. most główny (ang. root bridge), który ma najmniejszy identyfikator
mostu. Domyślnie każdy przełącznik posiada priorytet 32768. Jeśli w sieci istnieje kilka
przełączników o tym samym priorytecie, mostem głównym zostaje ten o najniższym

adresie MAC.
Podczas ochrony sieci przed powstawaniem pętli wybierany jest most główny, ale
również porty przełączników, działając w kilku trybach, kierują ruchem w sieci.
Wyróżniamy trzy role portów w protokole STP:
􀂍 porty główne;
􀂍 porty desygnowane;

􀂍 porty niedesygnowane.

Port główny nie należy do mostu głównego, ale znajduje się najbliżej niego. W całej
domenie rozgłoszeniowej na jednym przełączniku może być tylko jeden taki port.

Port desygnowany to port, który może przekazywać ramki BPDU, ale nie jest to port
główny. Wszystkie porty mostu głównego są desygnowane. Port niedesygnowany to port,
który nie przekazuje ruchu w sieci.

Podczas pracy protokołu STP porty mogą pracować w czterech stanach: stanie nasłuchiwania,
uczenia się, przekazywania oraz blokowania.

IF#spanning-tree portfast   w kierunku hosta, nie uczy się i od razu działa !


PVST+. Jest to protokół opracowany przez firmę Cisco. Jeśli w Twojej
sieci występuje kilka sieci VLAN, protokół ten umożliwia tworzenie osobnych instancji
drzewa rozpinającego dla każdej z wykorzystywanych sieci VLAN

RSTP czyli ulepszony STP,  (ang. Rapid Spanning-Tree Protocol). Protokół charakteryzuje się tym, że porty przełącznika, na których funkcjonuje, bardzo szybko osiągają zbieżność.

Pvst+
Uruchomienie

SW1(config)# spanning-tree mode pvst

Metoda 1 – okreslenie primary I secondary

S1(config)#             SPANNING-TREE VLAN 1 ROOT PRIMARY

S2(config)#             SPANNING-TREE VLAN 1 ROOT SECONDARY


Rapid Pvst+

Config#                 SPANNING-TREE MODE RAPID-PVST
IF#                         SPANNING-TREE LINK-TYPE  POINT-TO-POINT  / SHARED


Portfast&BPDU GUARD – pierwszy nie puszcza ramek bpdu a drugi blokuje port jak je zauważy
If#                         SPANNING-TREE PORTFAST

IF#                        SPANNING-TREE BPDUGUARD ENABLE

Show:

SHOW SPANNING-TREE                                
SHOW CDP NEIGHBORS

SHOW SPANNING-TREE VLAN 10