行至水穷处,坐看云起时

  • rss
  • 博客首页
  • 音乐故事
  • 摄影相册
  • 站点导航
  • 与我联络

生成树协议

2009-09-27 | 8:33

1、生成树协议的目的:
防止广播风暴、多帧复制、无限循环。STP(802.1D)该协议执行STA(生成树算法),以避免成环。
网桥标识符:桥优先级+mac地址,优先级默认为32768,最大为65535。
路径开销(cost):路径上所有端口开销的综合。
端口开销:端口速率/新IEEE开销/旧IEEE开销~~10G/2/1、1G/4/1、100M/19/10、10M/100/100,速率单位:b/s,运行IOS的交换机上端口开销的取值范围~~1至200000000
。
桥协议数据单元(BPDU):多播目标地址是0180C2000000,BPDU数据中包括的比较参数有:根id,开销,桥id,端口id。BPDU是由根发出的,叫做配置BPDU,其他交换机接收并作出转发!
端口id:端口优先级+端口编号,优先级取值范围为0至63,默认32(VLAN1005的默认值为4)。使用PVST可利用端口优先级做负载均衡。

2、接口状态:阻塞~20s~监听~15s~学习~15s~转发
生成树协议算法决定哪些端口是阻塞状态的(交换机刚加电时全部端口为阻塞状态),STP收敛后交换机端口要么为转发状态(指定端口和根端口)要么为阻塞状态。阻塞状态还是会监听BPDU,只是不再参与数据转发了;从阻塞到监听这个过程是等待BPDU的过程,协议设计的时候只是为了等待3个BPDU经历最长路径(七段链路)传递的过程,经历的时间是20s(2*7+2*3=20),而如今经历这20s只是为了等待链路状态稳定下来,当阻塞状态经历20s都没有收到BPDU则转向监听状态,监听状态是选根和决定各端口类型的状态;从监听到学习需要经历15s的时间,处于学习状态的端口可以学习流入帧的源MAC地址了,不能转发数据帧;从学习到转发还要经历15s的时间,处于转发状态的端口才能转发数据帧。

3、STP的操作过程:
选:a.根(选最小的桥标识符,先比优先级后比MAC地址)
b.根端口(执行收动作)
c.指定端口(执行发动作,根网桥上全为指定端口)
d.非指定端口(阻塞状态)
比:a.根id
b.开销
c.发方桥id
d.端口id
拓扑变更:a.感知的交换机发出TC BPDU到传递根,根回应TCA(这样一个交互过程不是在根和感知交换机之间,而是之间传递的每段链路都有);
b.根做出BPDU的重新配置;
c.根发出配置BPDU通告。

4、PVST每vlan生成树(cisco only):
概念:即为每一个vlan维持一个生成树。
优点:可以做负载平衡且又能相互备份。
缺点:由于维持的树过多,会影响交换机性能。
升级:PVST+,支持802.1Q。
配置:(cisco交换机默认就是pvst)
(config)#spanning-tree vlan xx priority xx (设置网桥优先级)
(config)#spanning-tree vlan xx [forward-time|hello-time|max-age] xx(设置记时器)
(config)#spanning-tree vlan xx priority xx dia xx (设置网络直径,取值范围2至7,能按比例调制所有的时间)
(config)#spanning-tree vlan xx [root|secondary] (强制指定为根,优先级为8192;或备用根,优先级16384)
(config-if)#spanning-tree vlan xx port-priority xx (指定端口优先级)
#sh spanning-tree vlan xx (detail)
#sh spanning-tree int x (detail)

5、STP记时器:
Fwddelay:端口从侦听到学习以及从学习到转发的时间,默认15s,取值范围4s至30s。
Hello:根网桥发送BPDU的间隔时间,默认2s,取值范围1s至10s。
Maxage:BPDU有效时间,超时而没有收到新的BPDU则丢弃,默认20s,取值范围6s至40s。

所有的STP时间要保持与root bridge一致,所以要更改时间只需在root上更改即可!

6、RSTP快速生成树协议(802.1w)
rstp相当于一种握手机制,是主动的,而stp是被动等待通告。
端口分类:p to p,可以做握手机制(全双工则是该类)
共享,不可以做握手,只能通过老的机制收发(半双工则是该类)
又分成:边界端口,不接收bpdu,不参与stp,不用感知top,也没有必要感知
非边界端口,收bpdu,参与stp,top是它需要参与感知的
对于以上的分类而言,p to p握手机制可以快速的协商收敛,而设定边界(如接pc的端口)可以免除参与stp。
端口状态:丢弃(相当于stp中的阻塞和监听)——学习——转发
以前的非指定端口成为现在的:预备端口 & 备份端口
预备端口,bpdu来自别人,用来备份根端口;
备份端口,bpdu来自自己,用来备份指派端口。

7、mst 多生成树(802.1s)
主要是设置了生成树实例,再与每个vlan做映射,将vlan映射到所属树中,比PVST减少了生成树个数,加快了收敛,降低了设备资源使用率,同时仍然可以做负载平衡和相互备份。
配置:step 1: spanning-tree mode mst
step 2: spanning-tree mst config
step 3: name 名
step 4: revision 号
step 5: instance 号 vlan vlan-range
(config-mst)#sh current 显示已有的配置
(config-mst)#sh pending 显示未提交的配置
#sh spanning-tree mst config
#sh spanning-tree mst (int)

8、802.1D的增强
(1)portfast:配置在2层接入端口,能使其立即进入转发状态,而不用经历监听和学习状态(因为抑制了TCN,不通告top变更),提高了可用性,还可以防止如端口接了pc造成dhcp超时这样一种问题。
配置:(config-if)#spanning-tree portfast
(config)#spanning-tree default
(2)uplinkfast:配置在上行接入汇聚交换机的端口,能使交换机端口即刻进入转发状态,不经过监听和学习。
原理:抑制TCN,使用伪多播帧连接根,通告链路故障MAC地址,进而便于上游交换机能够将MAC地址表从发生故障的链路立即移动到新端口。
配置: (config)#spanning-tree uplinkfast
vlan优先级配置则这不能再开启uplinkfast,这个命令影响的是所有的vlan。
(3)backbonefast:用于核心中,收敛能从50s降到30s,但用的少,因为核心都是跑的路由,靠路由收敛了。
(4)BPDU防护:防止交换设备接到portfast口,引起环路,如果接上了,使其进入err状态;  (config)#spanning-tree portfast bpduguard。
(5)BPDU过滤:用于过滤接终端interface发bpdu影响终端设备;  (config)#spanning-tree portfast bpdufilter default (全局启用,有在接口上的命令)。
(6)BPDU时滞:核心交换机上使用的技术,防止交换机过忙无法正常发bpdu,如果出现这种情况,通告snmp引起网管的戒备。
(7)根保护:抵制新接入的交换机因为priority高而成为根;  (config)#spanning-tree guard root。
(8)loop防护:该技术不能与根保护一起用。
如果同时配置BPDU防护和BPDU过滤,过滤生效。

Comments
没有留言 »
分类
艺海无涯
Tags
network, 协议, 生成树, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

NetSetMan确实很不错,完美支持Windows 2008的IP切换

2008-12-03 | 20:54

如题,笔记本换用了windows 2008之后,跑得很快也相当稳定,可是一直没有找到一个非常方便的IP切换工具,相当困扰,前后使用了数个号称可以顺利切换IP的工具,最终使用免费的 NetSetMan 软件完美解决,这个软件有免费和收费版本提供,免费版本只能设置6组设置,不过对于我来说基本上是够用了的呢~~~网络地址是 www.netsetman.com ,特此作以记录

Comments
没有留言 »
分类
心得分享
Tags
windows, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

关于近期四川电信对搜索的劫持与应对方法

| 18:59

从大约2008年11月30日起测试的结果来看,当访问google、baidu进行搜索的时候,遭到了HTTP的访问劫持并转向,准确的劫持页面是 125.64.31.13:81 这里,用 /b.js 来进行的劫持工作...
之后跳转到 s.cntsi.net 这里,利用 /earch.aspx 再次跳转到google,测试的时候发现由于可能还在矫正,目前即使是用百度搜索,也会被转到google的搜索结果上面去。

阅读全文 »

Comments
没有留言 »
分类
心得分享
Tags
asp, baidu, bind, CU, dns, google, HTTP, linux, windows, 劫持, 域名, 朋友, 网络, 解决
订阅RSS留言 订阅RSS留言
Trackback Trackback

SQL Server不允许进行远程连接的解决办法

2008-08-22 | 9:27

  刚刚安装的数据库系统,按照默认安装的话,很可能在进行远程连接时报错,通常是错误:"在连接到 SQL Server 2005 时,在默认的设置下 SQL Server 不允许进行远程连接可能会导致此失败。 (provider: 命名管道提供程序, error: 40 - 无法打开到 SQL Server的连接) ",现在针对此问题总结如下:
明白了SQL Server是个网络数据库就可迎刃而解了,简单的分为下面的几种情况。 阅读全文 »

Comments
没有留言 »
分类
艺海无涯
Tags
mssql, windows, 数据库, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

许久没有更新了

2008-07-03 | 20:39

    最近一直在忙碌呢,学校这边上100M的教育网线路,还有公安部门要上网络探针,还有卡巴斯基3000授权版的管理培训,这一切,都让最近的日子非常忙碌...顺带在笔记本上也安装好了windows2008,感觉还挺好用的,速度非常好,不过在游戏特性方面就欠缺一些了...

    我没有忘记这个blog,也请朋友们不要忘记它哦...

Comments
2 条留言 »
分类
流水杂记
Tags
2008, blog, windows, 卡巴斯基, 教育网, 朋友, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

asp的一些加固

2008-04-20 | 17:31

一般ASP木马、Webshell所利用的ASP组件有:

  ① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)
  ② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)
  ③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)
  ④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)
  ⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)
  ⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})
  ⑦ Shell.applicaiton
阅读全文 »

Comments
没有留言 »
分类
艺海无涯
Tags
asp, iis, script, shell, stream, web, 安全, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

逆火网站日志分析器

2008-04-09 | 15:09

逆火网站日志分析器Nihuo Web Log Analyzer 是一个很优秀的IIS日志分析工具。

逆火网站日志分析器 4.0官方相关信息:
版本:V 4.0
文件大小:53.7MB
软件商名称:思杰马克丁软件公司
软件商链接:http://www.nihuo.org/
软件平台:Win2000,2003,xp,vista.win7
下载链接:http://www.nihuo.org/xiazai/nihuowangzhanrizhifenxiqi.exe

Comments
没有留言 »
分类
流水杂记
Tags
iis, web, 网站, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

音乐故事

2008-04-07 | 13:42

素手清弦(本站特别嘉宾)作品:

彩虹牧场1  彩虹牧场2  彩虹牧场3  彩虹牧场4

彩虹牧场5  彩虹牧场6  彩虹牧场7  招生

春天花会开  稀饭多多令  笑傲江湖  星空无限

伊人有约  分手快乐  寂寞  美丽心情

原来你也在这里  重遇  第一次爱的人

十年奶奶(网络著名NJ,本站转载已获授权)作品:

离开你的第七天1  离开你的第七天2  离开你的第七天3  离开你的第七天4

离开你的第七天5  女生宿舍的窃听器1  女生宿舍的窃听器2  女生宿舍的窃听器3

如果有人这样爱我  其实你不懂雪人的心  她比烟花更寂寞  你抽的烟

向左走向右走  浮生萧条  冬季限定  我是一个粗人

裁员时期的爱情  毕业那天我们一起失恋  62路巴士

skylove的猿音在线:

朋友别哭

童年的回忆:

眼保健操

Comments
1 条留言 »
分类
心得分享
Tags
CU, mp3, tor, 作品, 分手, 朋友, 爱情, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

提高照片素质12招

2008-03-24 | 10:33

1. 尽量使用三脚架

很多情况下,照片图像模糊、不清晰的原因,是拍摄者在按动快门时产生“手振”或相机反光板抬升产生“机振”所造成的。如果使用了三脚架,无论快门速度设定到如何的“慢”,甚至长时间的曝光,即可防止图像由于“抖动”而产生的图像模糊。但要注意,使用三脚架时,要尽可能地使用快门线,忽视这一点,仍有可能在手指接触快门时产生的震动而影响清晰度。 阅读全文 »

Comments
没有留言 »
分类
学习摄影
Tags
canon, photo, 图片, 摄影, 照片, 相片, 网络, 软件
订阅RSS留言 订阅RSS留言
Trackback Trackback

Linux下网络高效的硬件选择及相关网络优化.

2008-03-18 | 4:38

转自: http://blog.chinaunix.net/u/4312/showart_306613.html 该主人技术不错的

1.现在的pc硬件情况
1)cpu相当快
2GHz CPU: 一个时钟周期0.5纳秒
L1/L2 缓存 2~3个时钟周期。
2)不在L1/L2缓存下的所有事情就像磁盘访问一样(指在内存中工作).
在Opteron(DDR-333) 40~180个时钟周期.
在Xeon(DDR-333) 250~460个时钟周期.
3)I/O读取
在NIC的寄存器读在3600个时钟周期左右。发生在同步操作,锁状态。
2.硬件选取
1)cpu
cache越多越好。共享缓存(多核)更好。
2)是否选择smp
smp增加了代码复杂性。在真正的smp中缓存中存在碰撞(ping-pong)。
选择主要考虑工作量和接口卡数。对于IPsec,tc,复杂路由等应用有帮助。对于只做nat帮助不大。 阅读全文 »

Comments
没有留言 »
分类
艺海无涯
Tags
blog, linux, nat, unix, vb, 硬盘, 网络
订阅RSS留言 订阅RSS留言
Trackback Trackback

页数:  1 2 3 4 5 6 >

ABOUT ME


网 名: 天缘(skylove)












RSS邮天下订阅  文章 留言

最新日志

  • SecureCRT同时向多个session发送相同命令的方法
  • cacti常见问题解决办法【转载】
  • 一位IT同行的日志
  • 办公网常见的安全问题及华为交换机上的配置说明
  • cm7里adroid市场可浏览而无法下载的解决方法
  • Cisco设备光模块解密方法
  • 如何快速创建 Xen 虚拟机镜像
  • 伪技术人员的成长历程之70-Xen虚拟机下添加Swap磁盘
  • CentOS5.3下xen虚拟机的配置笔记
  • xen虚拟机管理xm的用法

分类

  • android (4)
  • 休闲娱乐 (22)
  • 妙文转载 (9)
  • 学习摄影 (10)
  • 心得分享 (97)
  • 心情随笔 (69)
  • 流水杂记 (42)
  • 艺海无涯 (71)
  • 过失教训 (5)

过去的日记

最新评论

  • Remote Energy Monitor: Check out this gibberish... Do you really believ...
  • 视频聊天室: 双击执行它...
  • 达人秀: 看个热闹吧.....
  • SecureCRT同时向多个session发送相同命令的方法 | 我友博客: [...] 通过行至水穷处,坐看云起时 » ...
  • East Fife Self Catering: Can I buy a vowel... I have not any idea about t...
  • iqzlnhyyia: sentttlzmpwf, qysvbuvwx...
  • outdoor lighting manufacturers canada: 我不得不承认,我通常会觉得无聊,...
  • Josie: Well done article that. I'll make sure to use it ...
  • Dsestbredo: buy bulk facebook fans buy cheap facebook fans ...
  • BlalselepNews: A hires the cialis generico in a cialis. Hovered ...

标签云

乐山 书 分手 升级 图片 安全 感情 手机 摄影 朋友 桌面 歌曲 照片 爱情 硬盘 网站 网络 脚本 虚拟化 软件 2008 apache asp blog blogger cisco CU dns flash google linux mp3 MSN nat photo php QQ script shell tor unix vb web windows xml

我的相册

武隆的图片

技术站点

  • Google站点统计
  • 网站检测
  • 高亮代码(.Net)
  • 高亮代码生成(PHP)

朋友们的站

  • GNAH‘s Not Another Programmer!
  • kiki on the way
  • NetKiller的主页
  • 哇靠~又写起了博客
  • 许敬刚老师的博达软件平台
  • 远方的远方

功能

  • 注册
  • 登录
  • 日志 RSS
  • 评论 RSS
  • WordPress.org
rss 订阅RSS留言 valid xhtml 1.1 design by jide powered by Wordpress get firefox