15MSTP命令Word文档格式.docx
《15MSTP命令Word文档格式.docx》由会员分享,可在线阅读,更多相关《15MSTP命令Word文档格式.docx(55页珍藏版)》请在冰豆网上搜索。
1.1.33stprootprimary33
1.1.34stprootsecondary33
1.1.35stproot-protection34
1.1.36stptc-protection36
1.1.37stptc-protectionthreshold36
1.1.38stptimerforward-delay37
1.1.39stptimerhello38
1.1.40stptimermax-age39
1.1.41stptimer-factor40
1.1.42stptransmit-limit40
1.1.43vlan-mappingmodulo41
1.1.44vlan-vpntunnel42
1MSTP配置命令
1.1MSTP配置命令
1.1.1activeregion-configuration
【命令】
activeregion-configuration
【视图】
MST域视图
【参数】
无
【描述】
activeregion-configuration命令用来激活MST域的配置。
用户在配置MST域的相关参数,特别是配置VLAN映射表时,很容易引起网络拓扑振荡。
为了减少这种由于配置引起的振荡,MSTP在处理用户关于域的相关配置时,并不会马上触发生成树重新计算,而是在用户激活配置的MST域相关参数或者开启MSTP协议时,这些域的配置才会真正的生效。
用户输入本命令时,MSTP会使用用户配置的MST域相关参数替换当前系统运行的参数,此时MSTP会重新计算生成树。
相关配置可参考命令instance,region-name,revision-level,vlan-mappingmodulo和checkregion-configuration。
【举例】
#激活MST域的配置。
<
Sysname>
system-view
SystemView:
returntoUserViewwithCtrl+Z.
[Sysname]stpregion-configuration
[Sysname-mst-region]activeregion-configuration
1.1.2bpdu-dropany
bpdu-dropany
undobpdu-dropany
以太网端口视图
bpdu-dropany命令用来配置以太网端口的BPDU报文拦截功能。
undobpdu-dropany命令用来关闭以太网端口的BPDU报文拦截功能。
缺省情况下,以太网端口的BPDU报文拦截功能不生效。
在开启了STP协议的网络中,可能有用户为了达到破坏的目的,不停的向交换机发送BPDU报文。
交换机收到BPDU报文以后,会向网络中的其他交换机转发,使网络内的交换机不停的进行STP计算,导致交换机的CPU占用率过高或者BPDU报文的协议状态错误等问题。
为了避免这些问题的发生,用户可以在交换机的以太网端口上配置BPDU报文拦截功能。
端口开启BPDU报文拦截功能后,将不再接收和转发任何BPDU报文,从而避免了BPDU报文的攻击,并保证了STP计算的正确性。
#开启以太网端口Ethernet1/0/1的BPDU报文拦截功能。
system-view
[Sysname]interfaceEthernet1/0/1
[Sysname-Ethernet1/0/1]bpdu-dropany
1.1.3checkregion-configuration
checkregion-configuration
checkregion-configuration命令用来显示正在修改的MST域的配置信息,包括交换机的域名设置,修订级别设置以及VLAN映射表的设置。
在MSTP协议中规定,用户必须保证MST域的配置是正确的,尤其是VLAN映射表。
只有当FormatSelector(802.1s协议规定的协议选择因子,缺省值为0,不可配置)、域名、VLAN映射表、MSTP修订级别这四个配置完全相同时,交换机才能处在同一个域中,任何一项不同最终会导致交换机不在所期望的域中。
H3C系列以太网交换机支持用户配置MST域名、VLAN映射表、MST域的修订级别,当以上三者完全相同时,这两台或者多台交换机才能属于同一个MST域。
本命令用来显示尚未激活的MST域的配置信息,用户可以根据这些信息判断当前交换机所属的MST域,或者判断MST域的配置是否正确。
相关配置可参考命令instance,region-name,revision-level,vlan-mappingmodulo和activeregion-configuration。
#显示域的配置信息。
[Sysname-mst-region]checkregion-configuration
AdminConfiguration
Formatselector:
Regionname:
000fe20f1234
Revisionlevel:
InstanceVlansMapped
01to9,11to4094
1610
表1-1checkregion-configuration显示信息描述表
字段
解释
Formatselector
MSTP协议规定的选择因子
Regionname
MST域的域名
Revisionlevel
MST域的修订级别
InstanceVlansMapped
MST域的生成树实例和VLAN之间的映射关系
1.1.4displaystp
displaystp[instanceinstance-id][interfaceinterface-list|slotslot-number][brief]
任意视图
instance-id:
生成树实例ID,取值范围为0~16,取值为0表示的是CIST。
interface-list:
以太网端口列表,表示多个以太网端口,表示方式为interface-list={interface-typeinterface-number[tointerface-typeinterface-number]}&
1-10>
。
&
表示前面的参数最多可以输入10次。
slotslot-number:
表示显示指定槽位的STP信息。
brief:
表示只显示端口状态及端口的保护类型,其它信息不显示。
displaystp命令用来显示生成树的状态信息与统计信息。
根据MSTP的状态与统计信息,可以对网络拓扑结构进行分析与维护,也可以用于查看MSTP协议工作是否正常。
●如果用户不指定任何生成树实例ID与端口列表,则系统将显示所有实例在所有端口上的生成树信息,显示顺序按照端口号的顺序排列;
●如果用户指定具体的生成树实例ID,则系统只显示该实例在所有端口上的生成树信息,按照端口编号顺序显示;
●如果用户只指定端口列表,则显示所有生成树实例在该端口上的信息,显示顺序按照端口编号顺序;
●如果用户同时指定生成树实例ID与端口列表,则按照生成树实例ID的顺序显示指定实例与指定端口的生成树信息。
MSTP的状态信息包括:
●CIST全局参数:
协议工作模式、交换机在CIST实例的优先级(Priority)、MAC地址、HelloTime、MaxAge、ForwardDelay、最大跳数、CIST的总根、交换机到CIST总根的外部路径开销、域根、交换机到域根的内部路径开销、交换机的CIST根端口、是否启动BPDU保护功能、是否启动摘要侦听功能、是否使能TC保护功能、TC保护threshold的值;
●CIST端口参数:
端口协议、角色、优先级、路径开销、指定桥、指定端口、是否是边缘端口、是否是点对点链路、端口的报文格式、端口的最大发送速率、启动保护功能的类型、是否启动摘要侦听功能、VLAN映射、HelloTime、MaxAge、ForwardDelay、Message-agetime、Remaining-hops;
●MSTIs全局参数:
MSTI实例ID、该实例的桥优先级、域根、内部路径开销、MSTI根端口、MASTER桥、外部路径开销;
●MSTIs端口参数:
端口状态、角色、优先级、路径开销、指定桥、指定端口、RemainingHops、VLAN映射个数。
统计信息包括:
●端口发送的TCNBPDU、ConfigBPDU、RSTBPDU、MSTBPDU数量;
●端口接收的TCNBPDU、ConfigBPDU、RSTBPDU、MSTBPDU的数量。
相关配置可参考命令resetstp。
#显示STP生成树的简要状态信息。
displaystpinstance0interfaceEthernet1/0/1toEthernet1/0/4brief
MSTIDPortRoleSTPStateProtection
0Ethernet1/0/1ALTEDISCARDINGLOOP
0Ethernet1/0/2DESIFORWARDINGNONE
0Ethernet1/0/3DESIFORWARDINGNONE
0Ethernet1/0/4DESIFORWARDINGNONE
表1-1displaystpbrief命令显示信息描述表
描述
MSTID
MST域中的多生成树实例的ID
Port
端口号,和相应的生成树实例对应
Role
端口角色:
●ALTE:
表示Alternate
●BACK:
表示Backup
●ROOT:
表示Root
●DESI:
表示Designated
●MAST:
表示Master
●DISA:
表示Disabled
STPState
端口上的STP的状态:
●FORWARDING:
表示学习MAC地址,转发用户流量
●DISCARDING:
表示不学习MAC地址,不转发用户流量
●LEARNING:
表示学习MAC地址,不转发用户流量
Protection
端口上的保护类型,可以为:
Root保护
●LOOP:
环路保护
●BPDU:
BPDU保护
●NONE:
未开启保护功能
#显示生成树的详细状态信息与统计信息。
displaystpinstance0interfaceEthernet1/0/2
-------[CISTGlobalInfo][ModeMSTP]-------
CISTBridge:
32768.00e0-fc12-4001
BridgeTimes:
Hello2sMaxAge20sFwDly15sMaxHop20
CISTRoot/ERPC:
32768.000f-cb00-6600/200
CISTRegRoot/IRPC:
32768.00e0-fc12-4001/0
CISTRootPortId:
128.22
BPDU-Protection:
disabled
TC-Protection:
enabled/Threshold=6
BridgeConfig
DigestSnooping:
TCorTCNreceived:
TimesincelastTC:
0days1h:
33m:
54s
----[Port2(Ethernet1/0/2)][DOWN]----
PortProtocol:
enabled
PortRole:
CISTDisabledPort
PortPriority:
128
PortCost(Legacy):
Config=auto/Active=200000
Desg.Bridge/Port:
32768.00e0-fc12-4001/128.2
PortEdged:
Config=disabled/Active=disabled
Point-to-point:
Config=auto/Active=false
TransmitLimit:
10packets/hello-time
ProtectionType:
None
MSTPBPDUformat:
Config=auto/Active=legacy
PortConfig
DigestSnooping:
NumofVlansMapped:
1
PortTimes:
Hello2sMaxAge20sFwDly15sMsgAge0sRemHop20
BPDUSent:
TCN:
0,Config:
0,RST:
0,MST:
0
BPDUReceived:
表1-2displaystp命令显示详细信息描述表
CISTBridge
CIST实例上网桥ID
BridgeTimes
网桥相关的主要参数值,包括:
●Hello:
Hellotime定时器值
●MaxAge:
MaxAge定时器值
●FwDly:
Forwarddelay定时器值
●MaxHop:
MST域的最大跳数
CISTRoot/ERPC
CIST实例总根以及外部路径开销
CISTRegRoot/IRPC
CIST实例域根以及内部路径开销
CISTRootPortId
CIST根端口的端口ID
BPDU-Protection
全局是否使能BPDU保护功能
TC-Protection***/Threshold=**
全局是否使能防止TC-BPDU报文攻击功能,并显示交换机10秒内删除MAC地址表和ARP表项的次数
DigestSnooping
全局是否使能配置摘要侦听功能
TCorTCNreceived
实例收到的TC及TCN报文数
TimesincelastTC
实例最近一次拓扑变化时间
PortProtocol
端口是否使能STP协议
PortRole
端口角色,和生成树实例相对应。
具体角色分为:
Alternate、Backup、Root、Designated、Master、Disabled
PortPriority
端口优先级
PortCost(Legacy)
端口的路径开销。
括号中的Legacy表示当前设备的路径开销的计算方法,还有dot1d-1998和dot1t两种计算方式;
Config表示配置值;
Active表示实际值
Desg.Bridge/Port
端口的指定桥ID和端口ID(对于不支持端口优先级的端口,这里显示的端口ID没有意义)
PortEdged
端口是否为边缘端口。
Point-to-point
端口是否与点对点链路相连。
TransmitLimit
端口每个HelloTime时间间隔发送报文的上限
ProtectionType
端口遇到异常情况启动保护的类型。
包括Root、Loop
MSTPBPDUformat
端口发送MSTP报文的格式,可为legacy、802.1s。
PortConfig
端口是否使能配置摘要侦听功能
NumofVlansMapped
端口在当前实例中的VLAN计数
PortTimes
端口相关的主要参数值,包括:
●MsgAge:
MessageAge定时器值
●RemainHop:
剩余跳数
BPDUSent
设备开启MSTP功能后端口累计发送报文计数
BPDUReceived
设备开启MSTP功能后端口累计接收报文计数
1.1.5displaystpabnormalport
displaystpabnormalport
displaystpabnormalport命令用来显示被交换机保护功能阻塞的端口。
#显示被交换机保护功能阻塞的端口。
displaystpabnormalport
MSTIDPortBlockReason
------------------------------------------
0Ethernet1/0/20Root-Protection
1Ethernet1/0/21Loop-Protection
表1-1displaystpabnormalport命令显示信息描述表
被阻塞的端口编号
BlockReason
导致端口非正常阻塞的原因,其中:
●Root-Protected:
表示发生了根保护
●Loop-Protected:
表示发生了环路保护
●Formatcompatibility-Protected:
表示发生了MSTP报文格式不兼容保护
1.1.6displaystpportdown
displaystpportdown
displaystpportdown命令用来显示被交换机保护功能关闭的端口。
#显示被交换机保护功能关闭的端口。
displaystpportdown
PortDownReason
---------------------------------
Ethernet1/0/20BPDU-Protection
表1-1displaystpportdown命令显示信息描述表
被关闭的端口编号
DownReason
导致端口down掉的原因:
●BPDU-Protected:
表示BPDU保护
●Formatfrequency-Protected:
表示MSTP报文格式频繁切换保护
1.1.7displaystpregion-configuration
displaystpregion-configuration
displaystpregion-configuration命令用来显示已经生效的MST域的配置信息,即交换机当前所配置的域名、域的修订级别以及用户所配置的VLAN与生成树实例的映射关系。
相关配置可参考命令stpregion-configuration。
#显示MST域的配置信息。
displaystpregion-configuration
OperConfiguration
hello
021to4094
11to10
211to20
表1-1displaystpregion-configuration命令显示信息描述表
MST域的修订级别。
修订级别可使用命令revision-level来配置,缺省为0级
1.1.8displaystproot
displaystproot
【