Bridge Priority — Spanning Tree Protocol’da switchning Bridge ID tarkibiga kiradigan va root bridge sayloviga ta’sir qiladigan qiymat. Eng kichik Bridge ID g‘olib bo‘ladi. Bridge ID priority maydoni, kengaytirilgan system ID va switch MAC adresidan tuziladi; priority kichik bo‘lsa switch root bo‘lishga ustunroq nomzod hisoblanadi.
Bridge ID tartibi
Switchlar BPDU orqali o‘zlari bilgan eng yaxshi root ma’lumotini tarqatadi. Taqqoslash avval root Bridge ID, keyin root path cost, sender Bridge ID va port identifikatorlari bo‘yicha davom etadi. Root saylovida priority birinchi muhim boshqariladigan qismdir. Priority teng bo‘lsa kichikroq MAC adres yakuniy tie-breaker bo‘ladi.
Standart extended system ID ishlatilganda sozlanadigan priority odatda 4096 qadam bilan beriladi: 0, 4096, 8192 va hokazo. VLAN identifikatori past bitlarda qatnashgani uchun ixtiyoriy son qabul qilinmasligi mumkin. Default ko‘pincha 32768 bo‘lsa-da, aniq platforma va STP rejimi tekshiriladi.
Rootni boshqarish
Root bridge Layer 2 topologiyaning mantiqiy markazidir. Network administrator distribution yoki core qatlamdagi ishonchli switchga past priority beradi. Ikkinchi switch biroz yuqoriroq priority bilan zaxira root bo‘ladi. Access switchlar default yoki yuqori qiymatda qoladi.
Root joylashuvi trafik yo‘llari va bloklangan portlarni belgilaydi. Noto‘g‘ri access switch root bo‘lsa uplinklar kutilmagan yo‘nalishda bloklanib, inter-VLAN gatewayga borish cho‘zilishi mumkin. Priority faqat saylovni boshqaradi; link tezligi va yo‘l tanlash root path cost orqali hal qilinadi.
VLAN va MST
Per-VLAN STP rejimida har VLAN alohida root va priorityga ega bo‘lishi mumkin. Tarmoq administratorlari VLAN guruhlarini ikki distribution switch orasida taqsimlab, aktiv yo‘llardan foydalanishi mumkin. Multiple Spanning Tree’da esa VLANlar MST instance’lariga xaritalanadi va priority instance bo‘yicha beriladi.
Native, management va user VLANlar uchun root rejasining mosligi tekshiriladi. Bir VLAN uchun qilingan sozlama boshqasiga avtomatik tatbiq etilmasligi mumkin.
Xavfsizlik
Past priorityli begona switch superior BPDU yuborib root bo‘lishi mumkin. Root Guard root port bo‘lmasligi kerak bo‘lgan access yo‘nalishda superior BPDU aniqlasa portni himoya holatiga o‘tkazadi. BPDU Guard esa edge/PortFast portida umuman BPDU kelsa portni bloklaydi. Ikkala mexanizm vazifasi boshqa.
Priorityni 0 qilish rootni mutlaq kafolatlamaydi: boshqa switch ham 0 qiymat va kichikroq Bridge ID bilan g‘olib bo‘lishi mumkin. Topologiya policy va guard funksiyalari bilan birga boshqariladi.
Diagnostika
STP holatida local Bridge ID, root ID, root port va root path cost ko‘riladi. Configured priority bilan ko‘rsatilgan raqam VLAN system ID qo‘shilgani sabab farqli ko‘rinishi mumkin. Topology change yoki yangi root hodisasi monitoringga yuboriladi. Rejalashtirilmagan root almashishi link uzilishi, konfiguratsiya o‘zgarishi yoki begona switch belgisi bo‘lishi mumkin.
Konvergentsiya holati
Priority o‘zgartirilganda yangi superior BPDU tarmoq bo‘ylab tarqaladi va port rollari qayta hisoblanadi. Rapid STP mos linklarda tez transition beradi, biroq vaqtincha MAC table yangilanishi va trafik yo‘li almashishi kuzatiladi. Productionda root o‘zgarishi maintenance sifatida rejalashtirilib, har VLAN uchun oldingi va keyingi root qayd etiladi.
Konfiguratsiya backupida effective priority va STP mode birgalikda saqlanadi.
Bog‘liq tushunchalar
Spanning Tree Protocol, Bridge ID, Root Bridge, BPDU, Root Guard, PortFast, Path Cost, MST