3、RSTP拓扑变化的处理:
1)拓扑变化的检测:
STP认为任何接口的断开与连接,拓扑都发生变化,向根桥发TCN;RSTP仅认为端口从不转发到转发,拓扑发生变化。
2)拓扑变化的处理
STP会将TCN发送到根桥,根桥持续35s发送TC位被置位的BPDU,并泛洪到整个交换网络,其他非根桥接收到TC位被置位的BPDU,将MAC地址表的老化事件从300s减少到15s;
RSTP在检测到拓扑发生变化之后,直接由检测到拓扑变化的交换机发送TC位被置为的RST BPDU,其他交换机收到BPDU收清空所有其他端口学习到的MAC地址,除了收到RST BPDU的端口。
配置根桥
stp priority 0
stp priority 4096
配置端口开销和优先级
stp cost <1-200000000>
stp port priority<0-240>
配置根保护(在根桥连接接入层交换机的DP上配置)
端口中:stp root-protection
被配置为根保护的端口接收到更优BPDU时,端口状态转换为Discarding。
配置BPDU保护
边缘端口一般用于连接PC,不能接收到BPDU,但如果攻击者恶意伪造BPDU发送到边缘端口,边缘端口会自动变为非边缘端口,并参与拓扑的计算,可能引发网络的震荡,配置BPDU保护,可以让边缘端口在接收到BPDU时,端口直接被关闭,并通知到网管系统,端口需要被手工开启才能正常使用。
交换机中:stp bpdu-protection
配置环路保护:端口中:stp loop-protection
当AP端口所在链路发生故障,成为单向链路时,可能产生环路,配置环路保护,可以解决该问题;