π― Obiettivi
πΊοΈ Topologia
π Guida
Lab β STP Completo
3 switch in triangolo con link ridondanti. Verifica lo stato STP iniziale, forza SW1 come Root Bridge, configura PortFast e BPDU Guard sulle access port.
0%
3 Switch in triangolo β VLAN 10 β Link ridondanti
π₯οΈ
PC1
Fa0/1
PC1
Fa0/1
π₯οΈ
PC2
Fa0/2
PC2
Fa0/2
β β
π SW1
Gi0/1βSW2 | Gi0/2βSW3
Fa0/1βPC1 | Fa0/2βPC2
Priority: 32768
Gi0/1βSW2 | Gi0/2βSW3
Fa0/1βPC1 | Fa0/2βPC2
Priority: 32768
Gi0/1 β
β Gi0/2
π SW2
Gi0/1βSW1
Gi0/2βSW3
Fa0/1βPC3
Pri: 32768
Gi0/1βSW1
Gi0/2βSW3
Fa0/1βPC3
Pri: 32768
βGi0/2ββGi0/2β
π SW3
Gi0/1βSW1
Gi0/2βSW2
Fa0/1βPC4
Pri: 32768
Gi0/1βSW1
Gi0/2βSW2
Fa0/1βPC4
Pri: 32768
π₯οΈ PC3
π₯οΈ PC4
β οΈ Triangolo = loop! STP deve bloccare una porta.
1Verifica STP iniziale su SW1
enable β show spanning-tree
Osserva chi Γ¨ il Root Bridge attuale (sarΓ lo switch col MAC piΓΉ basso).
Osserva chi Γ¨ il Root Bridge attuale (sarΓ lo switch col MAC piΓΉ basso).
2Verifica su tutti gli switch
Passa a SW2 e SW3: show spanning-tree su ciascuno. Osserva i ruoli: Root Port, Designated, Blocked.
3Forza SW1 come Root Bridge
Su SW1:
conf t
spanning-tree vlan 1 root primary
Questo imposta la priority a 24576.
conf t
spanning-tree vlan 1 root primary
Questo imposta la priority a 24576.
4Configura SW2 come Root secondario
Su SW2:
conf t
spanning-tree vlan 1 root secondary
Priority β 28672 (backup se SW1 cade).
conf t
spanning-tree vlan 1 root secondary
Priority β 28672 (backup se SW1 cade).
5Abilita Rapid PVST+
Su tutti e 3 gli switch:
spanning-tree mode rapid-pvst
spanning-tree mode rapid-pvst
6PortFast sulle access port
Su SW1:
interface range Fa0/1-2
spanning-tree portfast
exit
Ripeti su SW2 (Fa0/1) e SW3 (Fa0/1).
interface range Fa0/1-2
spanning-tree portfast
exit
Ripeti su SW2 (Fa0/1) e SW3 (Fa0/1).
7BPDU Guard sulle access port
Su SW1:
interface range Fa0/1-2
spanning-tree bpduguard enable
exit
Ripeti su SW2 e SW3.
interface range Fa0/1-2
spanning-tree bpduguard enable
exit
Ripeti su SW2 e SW3.
8Verifica finale
show spanning-tree su tutti β SW1 Γ¨ Root, porte corrette.
show spanning-tree summary per il riepilogo.
write memory per salvare.
show spanning-tree summary per il riepilogo.
write memory per salvare.
π‘ PerchΓ© forzare il Root? Se lo lasci al caso, uno switch con MAC basso (magari un access switch vecchio) diventa Root β traffico subottimale. Il Root deve essere il core/distribution switch piΓΉ centrale!
SW1 β Console
SW1
SW2
SW3
SW1>