首先很感谢你的回答,不过你的答案我非常不认可,原因如下:
【由于设备所有的接口都默认加入VLAN1,因此当网络中存在VLAN1的未知单播、组播或者广播报文时,可能会引起广播风暴。】
什么叫广播风暴,STP就是解决这个问题的,做项目时大部分大部分人都是不会干掉这个vlan的,甚至很多初级工程师使用这个VLAN做管理VLAN。
顶多就是组播报文和广播报文泛红到整个二层,一般不会有啥组播报文,广播帧也不多,正常情况下这些数据帧的影响可以忽略不计,因为你的上行是1000M。
【但Trunk接口上一般要保持允许VLAN1通过,否则,一些通过VLAN1传输的协议报文(如BPDU报文)会被Trunk接口错误丢弃而引起故障;这种情况下,需要采取措施规避允许VLAN1通过所带来的潜在安全风险。 针对生成树协议,在Trunk接口必须禁止VLAN1通过的情况下,可以使用stp bpdu vlan命令使能接口发出的STP协议报文携带指定的VLAN,从而可以在Trunk接口禁止VLAN1通过的情况下保证生成树协议正常运行。】
华为华三的设备跑MSTP时,不透传VLAN1绝对不会影响生成树协议。思科的PVST+我没用真机测试过,但我思考了下,你都把vlan1干掉了,这个vlan都不能传输数据了,不存在环路,其他vlan的话,由于是每vlan生成树,其他VLAN生产树照跑,不存在问题!