Lab 4 – STP Toolkit
Sơ đồ:
Hình 4.1 – Sơ đồ bài Lab
Mô tả:
1. Cấu hình trunking
Sau khi thực hiện yêu cầu 9, hiện tượng loop đã xảy ra, hãy thực hiện cấu hình trên SW3 để đảm bảo dù BPDU không còn nhận được từ SW2, loop cũng không xảy ra.
Sơ đồ:
Hình 4.1 – Sơ đồ bài Lab
Mô tả:
- SW3 đóng vai trò là access – Switch giao tiếp trực tiếp với người dùng đầu cuối.
- Các Switch SW1 và SW2 là các Distribution Switch.
- Trên sơ đồ hình 4.1, học viên sẽ thực hành các tính năng STP Toolkit.
1. Cấu hình trunking
- Cấu hình tất cả các đường nối giữa các Switch thành các đường trunk Dot1q.
- Các đường trunk này phải được thiết lập tĩnh và tắt DTP.
- Domain name: vnpro.
- Password: cisco.
- SW1, SW2: Server; SW3: Client.
- Trên SW1, tạo VLAN 10, 20. Kiểm tra các VLAN này đã lan truyền đến được tất cả các Switch.
- Cấu hình đảm bảo SW1 làm Root – SW, SW2 làm backup Root trên các VLAN đã tạo.
- Trên SW3 thực hiện gán một số cổng vào các VLAN 10 và 20 vừa tạo. Các cổng này sẽ được sử dụng để kết nối đến các end – user đầu cuối.
- Cấu hình để các end – user port này có thể được sử dụng ngay lập tức khi kết nối thành công mà không cần phải trải qua các khoảng thời gian trễ.
- SW3 hiện đang có hai đường uplink kết nối đến SW1 và SW2, một đường đang được mở để sử dụng và đường còn lại đang bị khóa ở trạng thái dự phòng.
- Khi đường uplink chính down, đường dự phòng trên SW3 phải trải qua khoảng thời gian trễ tới 30s mới có thể sử dụng.
- Thực hiện cấu hình để khi đường uplink chính của SW3 down, đường dự phòng có thể được sử dụng ngay lập tức mà không cần phải trải qua khoảng thời gian trễ 30s nêu trên.
- Khi đường link đấu nối giữa SW1 và SW2 down, SW2 phải mất khoảng thời gian lên đến khoảng 50s để chuyển lại đường đi về Root - Switch theo hướng SW3.
- Thực hiện cấu hình để việc hội tụ vừa nêu giảm thiểu được một khoảng thời gian tối đa là 20s.
- Các user thuộc VLAN 10 không được phép kết nối các thiết bị có phát ra BPDU vào các access – port thuộc VLAN 10.
- Thực hiện cấu hình đảm bảo nếu có user cố tình vi phạm kết nối thiết bị có phát ra BPDU vào port bất kỳ của VLAN 10, port này sẽ bị shutdown.
- Cấu hình thêm để nếu sự vi phạm không còn diễn ra, port vi phạm sẽ được tự động mở lại sau 2 phút.
- Các user thuộc VLAN 20 được phép kết nối thiết bị tập trung có phát ra BPDU vào các cổng của VLAN 20 tuy nhiên các thiết bị này không được phép chiếm quyền Root - Switch của sơ đồ hiện hành.
- Thực hiện cấu hình để đảm bảo yêu cầu trên: nếu thiết bị của end – user kết nối vào một port của VLAN 20 cố tình phát ra BPDU tối ưu hơn để chiếm quyền root, port nối đến thiết bị này sẽ bị khóa không truyền được dữ liệu nhưng không bị shutdown. Khi sự vi phạm kết thúc, port sẽ được mở ra lại để truyền dữ liệu.
- Thực hiện cấu hình để SW2 lọc bỏ toàn bộ BPDU gửi đến SW3.
- Quan sát hiện tượng và cho biết vai trò STP của cổng F0/22 của SW3 trên các VLAN sau khi STP hội tụ.
Sau khi thực hiện yêu cầu 9, hiện tượng loop đã xảy ra, hãy thực hiện cấu hình trên SW3 để đảm bảo dù BPDU không còn nhận được từ SW2, loop cũng không xảy ra.