LS-NET-004-簡單二層環路解決(華為銳捷思科)
以下是為您準備的二層環路示意圖及解決方案,包含四大廠商配置對比:
一、Mermaid 二層環路示意圖
graph TD SW1 -->|Gi0/1| SW2 SW2 -->|Gi0/2| SW3 SW3 -->|Gi0/3| SW1 SW1 -->|Gi0/4| PC1 SW2 -->|Gi0/5| PC2 SW3 -->|Gi0/6| PC3
二、環路導致的問題
- 廣播風暴:ARP請求等廣播幀無限循環
- MAC地址表震蕩:交換機頻繁更新MAC-Port映射
- CPU過載:設備處理大量重復數據包
- 網絡癱瘓:正常流量無法傳輸
三、解決方案(STP協議)
通用原理
graph LR STP[生成樹協議] --> RootBridge[選舉根橋] STP --> BlockPort[阻塞冗余端口] STP --> BPDU[發送BPDU報文] BlockPort --> 消除環路
四、四大廠商配置對比
功能 | 思科 | 華為 | 華三 | 銳捷 |
---|---|---|---|---|
啟用STP | ?spanning-tree vlan 1 ? | ?stp enable ? | ?stp enable ? | ?spanning-tree ? |
設置優先級 | ?spanning-tree vlan 1 priority 4096 ? | ?stp priority 4096 ? | ?stp priority 4096 ? | ?spanning-tree priority 4096 ? |
查看STP狀態 | ?show spanning-tree ? | ?display stp ? | ?display stp ? | ?show spanning-tree ? |
快速收斂配置 | ?spanning-tree mode rapid-pvst ? | ?stp mode rstp ? | ?stp mode rstp ? | ?spanning-tree mode rstp ? |
BPDU保護 | ?spanning-tree portfast bpduguard default ? | ?stp bpdu-protection ? | ?stp bpdu-protection ? | ?spanning-tree portfast bpdu-guard ? |
五、推薦配置示例(以VLAN 10為例)
思科設備:
Switch(config)# spanning-tree mode rapid-pvst
Switch(config)# spanning-tree vlan 10 priority 4096
華為設備:
[Huawei] stp mode rstp
[Huawei] stp instance 0 priority 4096
華三設備:
[H3C] stp mode rstp
[H3C] stp instance 0 priority 4096
銳捷設備:
Ruijie(config)# spanning-tree mode rstp
Ruijie(config)# spanning-tree mst 0 priority 4096
六、進階防護方案
-
環路檢測增強:
- 思科:
loopguard default
? - 華為:
loop-detection enable
?
- 思科:
-
拓撲變更保護:
- 華三:
stp tc-protection
? - 銳捷:
spanning-tree tc-protection
?
- 華三:
?