Cisco Packet Tracer思科模拟器STP优先级(生成树)含安全特性

这篇具有很好参考价值的文章主要介绍了Cisco Packet Tracer思科模拟器STP优先级(生成树)含安全特性。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

本篇文章主要讲解生成树协议中的优先级
SW2-B配置步骤:

SW2-B(config)#spanning-tree mo rapid-pvst   开启快速生成树协议
SW2-B#show spanning-tree    查看根网桥ID
​
VLAN0020
  Spanning tree enabled protocol rstp
  Root ID    Priority    32788            根网桥ID为32788
             Address     0090.0C87.C508
             This bridge is the root
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

把VLAN10的优先值改小,这样他的优先级就变高了 (默认优先值32788)

SW2-B(config)#spanning-tree vlan 20 root primary   配置本地交换机为vlan 20的主根桥
SW2-B(config)#spanning-tree vlan 20 priority 4096  更改VLAN20的优先值
SW2-B#show spanning-tree 
VLAN0020
  Spanning tree enabled protocol rstp
  Root ID    Priority    4116     这样就改好了,他的优先值比VLAN10的小
             Address     0090.0C87.C508
             This bridge is the root
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

验证在SWITCH-B上开启生成树模式rapid-pvst(快速每VLAN生成树)的结果。

SWITCH-B#show  spanning-tree

VLAN0001

  Spanning tree enabled protocol rstp   !生成树协议版本为rstp

  Root ID    Priority    32769             !根桥优先级(默认优先级32768+VLAN ID)

             Address     0000.0C84.1692  !根桥MAC地址

             Cost        19              !本地网桥到达根桥开销

             Port        23(FastEthernet0/23) !与根桥互连端口

             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

 !hello时间老化时间及转发延迟

  Bridge ID  Priority    32769  (priority 32768 sys-id-ext 1)  !本网桥优先级

             Address     00D0.FF65.029B    !本网桥MAC地址

             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

             Aging Time  20

Interface        Role Sts Cost      Prio.Nbr Type

---------------- ---- --- --------- -------- --------------------------------

Fa0/24           Altn BLK 19        128.24   P2p  !端口状态为阻塞,即不转发数据

Fa0/23           Root FWD 19        128.23   P2p !端口状态为转发

思科模拟器stp,二、交换机的VLAN划分,网络,服务器,网络协议,http,python

附生成树协议中的两条安全特性命令:

1.Router(config)#spanning-tree portfast bpduguard   
在缺省情况下在所有端口上开启 portfast 功能

2.Router(config)#spanning-tree portfast bpduguard default 
在缺省情况下在所有portfast端口上自动开启 bpduguard功能

接口下配置bpdugrard,此接口一旦受到BPDU报文会自动把此接口置为err-disable状态,err-disable相当于接口down状态,如果想把此接口重新启用需要进入这个接口执行shutdown再执行no shutdown;此命令一般用在连接PC或者服务器的接口上面启用
一般情况下,须在sw4的f0/4接口启用Portfast技术(速端口),省略省略15秒侦听时间和15秒学习时间,直接进入到转发状态。

正常情况下,PC、服务器.是不可能发送BPDU报文的,如果有黑客的恶意攻击行为,在PC上安装攻击软件Yersinia攻击软件) 从而可以使PC发送BPDU报文,并且可以指定一定时间一定数量的BPDU报文,也可以把BPDU中BID中优先级修改。(假设每分钟10000个,则发送速率过大会导致二层广播风暴的产生 ,如果交换机性能差的话,还会导致整个网络的瘫痪。而且如果BID中优先级为1,则会使PC成为根桥(ROOT)而当BID中优先级假设更改为65535的话,PC又丧失了ROOT地位,生成树会重新选举(重新收敛){!!而在生成树收敛的时候所有接口是不能转发用户的数据帧,所以就形成了一种基于BPDU报文的拒绝访问式DOS攻击},使生成树时时刻刻处于收敛状态)而在生成树收敛的时候所有接口是不能转发用户的数据帧,相当于客户的整个内网就全部瘫痪了。还有一种DDOS攻击(分布式拒绝服务攻击)。

总结:

1.spanning-tree mo rapid-pvst 开启快速生成树协议

2.SW2-B(config)#spanning-tree vlan 20 root primary 配置本地交换机为vlan 20的主根桥

SW2-B(config)#spanning-tree vlan 20 priority 4096 更改VLAN20的优先值

3.也可在SWITCH-A上使用命令spanning-tree vlan 20 root secondary 使交换机SWITCH-A成为VLAN20的次根桥(备份根桥)

4.Router(config)#spanning-tree portfast bpduguard default 在缺省情况下在所有portfast端口上开启 bpduguard功能

5.Router(config)#spanning-tree portfast bpduguard 在缺省情况下在所有端口上开启 portfast 功能

由于本文主要讲解生成树协议优先级,生成树就不展开讲解了,详情可查看http://t.csdn.cn/rVpxh文章来源地址https://www.toymoban.com/news/detail-569211.html

到了这里,关于Cisco Packet Tracer思科模拟器STP优先级(生成树)含安全特性的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Cisco Packet Tracer思科模拟器中路由器PPP封装与验证

    PPP协议提供在两个对等体之间传输数据帧,这种传输是有序的、全双工方式进行的。 思科模拟器中PPP封装中,常见的验证方式有PAP单、双向认证和CHAP单、双向认证 如果是自己建设的局域网的话,PPP协议 封装完之后记得写默认路由指向对面的路由,不然无法进行网络信息互相

    2024年02月10日
    浏览(34)
  • Cisco Packet Tracer中思科模拟器标准访问控制列表的配置(ACL)

    IP ACL(IP访问控制列表或IP访问列表)是实现对流经路由器或交换机的数据包根据一定的规则进行过滤,从而提高网络可管理性和安全性。主要分为标准IP访问列表、扩展IP访问列表和命名访问控制列表等。 情境分析 公司的财务部门涉及到企业许多重要的财务信息和数据,因此

    2024年02月09日
    浏览(41)
  • Cisco.Packet.Tracer思科模拟器中OSPF多区域虚拟链路配置(带案例及步骤解析)

    虚拟链路是什么? 简单来讲虚拟链路是连接OSPF不同区域的链路,这条链路看不到,是虚拟的,所以叫做虚拟链路,通过虚拟链路的配置可以实现OSPF多区域的互通。 OSPF是一个分区域的路由协议,area0是他的骨干区域,其他区域如果想互相通信就要和骨干区域进行直连,直连不

    2024年02月04日
    浏览(42)
  • Cisco Packet Tracer 思科模拟器利用NAT实现外网主机访问内网服务器

    前两篇讲解了动态NAT地址转换,以及静态NAT地址转换,本篇文章主要讲解如何理由NAT实现外网主机访问内网服务器,含有重分布教学 情境分析 公司只申请了一个公网IP地址,基于私有地址与公有地址不能直接通信的原则,公网的计算机是不能直接访问内网服务器,要实现内网

    2024年02月07日
    浏览(59)
  • Cisco Packet Tracer模拟器实现路由器的路由配置及网络的安全配置

    1. 配置路由器实现多个不同网络间的通信,路由器提供的路由协议包括静态路由协议、RIP动态路由、OSPF动态路由协议等等,训练内容包括路由器的静态路由配置、路由器的RIP动态路由配置、路由器的OSPF动态路由配置以及路由器的路由重分布配置。 2.实现网络安全的配置中I

    2024年03月21日
    浏览(42)
  • 计算机网络实验_三层架构企业网络_基于Cisco Packet Tracer模拟器

    1、了解一般企业网络的三层架构模型; 2、了解三层架构企业网络内部的通信流程; 3、理解双核心路由的热备份和负载均衡。 1、背景知识 1.1 分层网络设计概述 在进行组网设计时,一般采用分层组网设计思想,即一个大规模的网络系统往往被分为几个较小的部分,它们之间

    2024年02月12日
    浏览(38)
  • 思科模拟器 | 生成树协议STP、RSTP、HSRP配置

    概念介绍: 生成树协议是一种网络协议,用于在交换机之间建立逻辑上的树形拓扑结构避免产生环路。为了完成这个功能,生成树协议需要进行些配置,包括根桥的选举、端口的状态切换等。 步骤明细: 使用思科模拟器(Cisco Packet Tracer)搭建一个环形网络, S1、S2、S3 是三

    2024年02月06日
    浏览(35)
  • 思科模拟器:cisco路由器密码恢复(密码破解)

    环境:思科模拟器 准备一个路由器 我们如果要去密码恢复时候,需要去修改寄存器值,就是修改寄存器值让路由器不去加载以前的配置文件同理console口密码也会一起消失, 也就说你修改完以后是所有配置都会没,并不是单一的密码消失,是所有配置!!!! 当我们从cons

    2024年02月05日
    浏览(37)
  • 思科模拟器(cisco) 期末大作业交换机综合实践

    实验要求: 1、 按要求连接网络设备,其中两台路由器之间通过串行接口连接。 2、将图中左、右二台路由器的名称分别设置为 R1 和 R2,交换机的名称设置为 SW1。 3、配置三台服务器:DHCP 服务器、WWW 服务器及 FTP 服务器,如图所示。 4.、路由器各接口的 IP 地址、学生机及服

    2024年02月15日
    浏览(50)
  • 8.cisco思科模拟器无线路由器设备实训练习

    链接:百度网盘 请输入提取码 提取码:kg6g 目录 配置 Linksys 路由器 一、拓扑截图 二、实验内容 第 1 部分: 连接到 Linksys 路由器 第 2 部分: 启用无线连接 第 3 部分: 配置并检验无线客户端访问 三、系统评分(Check Results)   第 1 部分: 连接到 Linksys 路由器 第 1 步: 建立

    2024年02月06日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包