Konfiguration und Troubleshooting von Spanning Tree in IOS-XE

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen


Grundlegende Konfiguration von Spanning Tree

Aktivierung von Spanning Tree
  • Spanning Tree Protocol (STP) ist standardmäßig auf Cisco-Switches aktiviert. Um sicherzustellen, dass STP aktiv ist, können Sie den folgenden Befehl verwenden:
    • Befehl zur Überprüfung:
      • show spanning-tree
    • Dieser Befehl zeigt den aktuellen Status von STP auf allen aktiven VLANs an.
Konfiguration von Rapid Spanning Tree Protocol (RSTP)
  • RSTP ist eine Weiterentwicklung von STP und kann durch die Konfiguration des "spanning-tree mode rapid-pvst" Befehls aktiviert werden:
    • Befehl zur Konfiguration:
      • spanning-tree mode rapid-pvst
    • Dieser Befehl aktiviert RSTP im Rapid PVST+ Modus, der für jedes VLAN eine separate RSTP-Instanz erstellt.
Priorisierung von Switches für Root Bridge
  • Um die Kontrolle über die Root Bridge in einem Netzwerk zu behalten, können Sie die Priorität eines Switches so festlegen, dass er bevorzugt als Root Bridge gewählt wird:
    • Befehl zur Konfiguration:
      • spanning-tree vlan [VLAN-ID] root primary
      • spanning-tree vlan [VLAN-ID] root secondary
    • Beispiel:
      • spanning-tree vlan 10 root primary
      • Dieser Befehl setzt die Priorität des Switches für VLAN 10 so, dass er bevorzugt zur Root Bridge wird.
Manuelle Festlegung der Bridge-Priorität
  • Falls eine spezifische Bridge-Priorität festgelegt werden muss, kann dies manuell konfiguriert werden:
    • Befehl zur Konfiguration:
      • spanning-tree vlan [VLAN-ID] priority [Wert]
    • Beispiel:
      • spanning-tree vlan 10 priority 4096
      • Dieser Befehl setzt die Priorität des Switches für VLAN 10 auf 4096.

Spanning Tree-Portkonfiguration

Konfiguration von Portfast
  • Portfast ist eine Funktion, die auf Zugangsports (Edge Ports) aktiviert wird, um den Port sofort in den Forwarding-Zustand zu versetzen, ohne die üblichen STP-Übergangszeiten (Listening und Learning) abzuwarten. Dies ist besonders nützlich für Ports, an denen Endgeräte angeschlossen sind.
    • Befehl zur Konfiguration:
      • interface [type] [number]
      • spanning-tree portfast
    • Beispiel:
      • interface GigabitEthernet0/1
      • spanning-tree portfast
      • Dieser Befehl aktiviert Portfast auf der GigabitEthernet0/1 Schnittstelle.
Absicherung gegen Schleifen mit BPDU Guard
  • BPDU Guard schützt das Netzwerk vor Schleifen, indem es einen Port, der BPDU-Pakete empfängt, automatisch deaktiviert (Error-Disabled).
    • Befehl zur Konfiguration:
      • interface [type] [number]
      • spanning-tree bpduguard enable
    • Beispiel:
      • interface GigabitEthernet0/1
      • spanning-tree bpduguard enable
      • Dieser Befehl aktiviert BPDU Guard auf der GigabitEthernet0/1 Schnittstelle.

Troubleshooting von Spanning Tree

Überprüfung des Spanning Tree Status
  • Der erste Schritt beim Troubleshooting von STP ist die Überprüfung des aktuellen Status und der Topologie.
    • Befehl zur Überprüfung:
      • show spanning-tree
    • Dieser Befehl zeigt den aktuellen Status von STP, einschließlich der Root Bridge, der Kosten und des Status jedes Ports.
Identifizierung von Blockierten Ports
  • Blockierte Ports können auf Spanning Tree-Probleme hinweisen, insbesondere bei fehlerhaften Konfigurationen oder unerwarteten Netzwerkänderungen.
    • Befehl zur Überprüfung:
      • show spanning-tree blockedports
    • Dieser Befehl zeigt eine Liste aller blockierten Ports und den Grund für ihre Blockierung.
Überprüfung von BPDU-Aktivität
  • BPDU (Bridge Protocol Data Unit) Pakete sind entscheidend für die Funktion von STP. Fehlerhafte oder fehlende BPDUs können STP-Probleme verursachen.
    • Befehl zur Überprüfung:
      • debug spanning-tree bpdu receive
      • debug spanning-tree bpdu transmit
    • Diese Befehle überwachen den Empfang und Versand von BPDU-Paketen und helfen, Probleme bei der BPDU-Kommunikation zu identifizieren.
Deaktivierung von fehlerhaften Ports
  • Falls ein Port durch BPDU Guard in den Error-Disabled-Zustand versetzt wurde, kann er manuell wieder aktiviert werden.
    • Befehl zur Wiederherstellung:
      • shutdown
      • no shutdown
    • Beispiel:
      • interface GigabitEthernet0/1
      • shutdown
      • no shutdown
    • Dieser Befehl deaktiviert und reaktiviert den Port GigabitEthernet0/1, um ihn aus dem Error-Disabled-Zustand zu holen.

Zusammenfassung

  • Die Konfiguration und das Troubleshooting von Spanning Tree in IOS-XE erfordern ein gutes Verständnis der verschiedenen STP-Modi und ihrer Konfiguration. Durch die richtige Priorisierung der Root Bridge, die Konfiguration von Portfast und BPDU Guard sowie das effektive Troubleshooting können Netzwerkadministratoren sicherstellen, dass das Netzwerk stabil und ohne Schleifen betrieben wird.