Пример настройки MSTP и VRRP (часть 2)

Последний ответ янв 16, 2020 09:26:43 41 3 0 1

Мы продолжаем рассматривать пример настройки MSTP и VRRP.

Часть 1 доступна по ссылке – https://forum.huawei.com/enterprise/ru/пример-настройки-mstp-и-vrrp-часть-1/thread/595556-100131

 

Напомним топологию:


1

 

Шаг 4 Проверьте конфигурацию.

После того как конфигурация завершена и сетевая топология станет стабильной, выполните следующие операции для проверки конфигурации.

 

ПРИМЕЧАНИЕ

В качестве примеров используются MSTI 1 и MSTI 2, поэтому вам не нужно проверять состояние порта в MSTI 0.

 

 

# Запустить команду display stp brief на SwitchA, чтобы просмотреть статус порта и тип защиты. Отображаемая информация выглядит следующим образом:
[SwitchA] display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet1/0/1 DESI FORWARDING ROOT
0 GigabitEthernet1/0/2 DESI FORWARDING NONE
1 GigabitEthernet1/0/1 DESI FORWARDING ROOT
1 GigabitEthernet1/0/2 DESI FORWARDING NONE
2 GigabitEthernet1/0/1 DESI FORWARDING ROOT
2 GigabitEthernet1/0/2 ROOT FORWARDING NONE
В MSTI 1, GE1/0/2 and GE1/0/1 на SwitchA являются назначенными портами, поскольку SwitchA является корневым мостом. В MSTI 2, GE1/0/1 на SwitchA – это designated порт, а GE1/0/2 – корневой порт.
# Запустить команду display stp brief на SwitchB. Отображаемая информация выглядит следующим образом:
[SwitchB] display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet1/0/1 DESI FORWARDING ROOT
0 GigabitEthernet1/0/2 ROOT FORWARDING NONE
1 GigabitEthernet1/0/1 DESI FORWARDING ROOT
1 GigabitEthernet1/0/2 ROOT FORWARDING NONE
2 GigabitEthernet1/0/1 DESI FORWARDING ROOT
2 GigabitEthernet1/0/2 DESI FORWARDING NONE
 
В MSTI 2, GE1/0/1 и GE1/0/2 на SwitchB являются назначенными портами, поскольку SwitchB является корневым свитчем. В MSTI 1, GE1/0/1 на SwitchB является назначенным портом, а GE1/0/2 является корневым портом.
# Запустить команду display stp interface brief на SwitchC. Отображаемая информация выглядит следующим образом:
[SwitchC] display stp interface gigabitethernet 1/0/1 brief
MSTID Port Role STP State Protection
0 GigabitEthernet1/0/1 ROOT FORWARDING NONE
1 GigabitEthernet1/0/1 ROOT FORWARDING NONE
2 GigabitEthernet1/0/1 ALTE DISCARDING NONE
[SwitchC] display stp interface gigabitethernet 1/0/4 brief
MSTID Port Role STP State Protection
0 GigabitEthernet1/0/4 ALTE DISCARDING NONE
1 GigabitEthernet1/0/4 ALTE DISCARDING NONE
2 GigabitEthernet1/0/4 ROOT FORWARDING NONE
GE1/0/1 на SwitchC является корневым портом в MSTI 1 и блокируется в MSTI 2.
GE1/0/4 на SwitchC блокируется в MSTI 1 и является назначенным портом в MSTI 2.

 

Шаг 5 Настройте устройства для обеспечения сетевого подключения.

# Назначить IP-адрес для каждого интерфейса. В качестве примера используется SwitchA. Конфигурация SwitchB аналогична конфигурации SwitchA и не упоминается здесь. Подробнее см. файлы конфигурации.
[SwitchA] vlan batch 4
[SwitchA] interface gigabitethernet 1/0/3
[SwitchA-GigabitEthernet1/0/3] port link-type trunk
[SwitchA-GigabitEthernet1/0/3] port trunk allow-pass vlan 4
[SwitchA-GigabitEthernet1/0/3] quit
[SwitchA] interface vlanif 2
[SwitchA-Vlanif2] ip address 10.1.2.102 24
[SwitchA-Vlanif2] quit
[SwitchA] interface vlanif 3
[SwitchA-Vlanif3] ip address 10.1.3.102 24
[SwitchA-Vlanif3] quit
[SwitchA] interface vlanif 4
[SwitchA-Vlanif4] ip address 10.1.4.102 24
[SwitchA-Vlanif4] quit
# Настроить OSPF между SwitchA, SwitchB и маршрутизатором. В качестве примера используется SwitchA. Конфигурация SwitchB аналогична конфигурации SwitchA и не упоминается здесь. Подробнее см. файлы конфигурации.
[SwitchA] ospf 1
[SwitchA-ospf-1] area 0
[SwitchA-ospf-1-area-0.0.0.0] network 10.1.2.0 0.0.0.255
[SwitchA-ospf-1-area-0.0.0.0] network 10.1.3.0 0.0.0.255
[SwitchA-ospf-1-area-0.0.0.0] network 10.1.4.0 0.0.0.255
[SwitchA-ospf-1-area-0.0.0.0] quit
[SwitchA-ospf-1] quit

 

Шаг 6 Настройте группы VRRP.

# Настроить группу VRRP 1 на SwitchA и SwitchB, установить для приоритета SwitchA значение 120, а для задержки– значение 20 секунд, и установить приоритет по умолчанию для SwitchB.
[SwitchA] interface vlanif 2
[SwitchA-Vlanif2] vrrp vrid 1 virtual-ip 10.1.2.100 //Создайте группу VRRP 1 и установите виртуальный IP-адрес на 10.1.2.100.
[SwitchA-Vlanif2] vrrp vrid 1 priority 120 //Установите приоритет группы VRRP 1 на 120.
[SwitchA-Vlanif2] vrrp vrid 1 preempt-mode timer delay 20 //Установите задержку упреждения для группы VRRP 1 на 20 сек.
[SwitchA-Vlanif2] quit
[SwitchB] interface vlanif 2
[SwitchB-Vlanif2] vrrp vrid 1 virtual-ip 10.1.2.100 //Создайте группу VRRP 1 и установите виртуальный IP-адрес на 10.1.2.100.
[SwitchB-Vlanif2] quit
# Настроить группу VRRP 2 на SwitchA и SwitchB, установить для приоритета SwitchB значение 120, а для задержки– значение 20 секунд, и установить приоритет по умолчанию для SwitchA.
[SwitchB] interface vlanif 3
[SwitchB-Vlanif3] vrrp vrid 2 virtual-ip 10.1.3.100 //Создайте группу VRRP 2 и установите виртуальный IP-адрес на 10.1.3.100.
[SwitchB-Vlanif3] vrrp vrid 2 priority 120 //Установите приоритет группы VRRP 2 на 120.
[SwitchB-Vlanif3] vrrp vrid 2 preempt-mode timer delay 20 //Установите задержку упреждения для группы VRRP 2 на 20 сек.
[SwitchB-Vlanif3] quit
[SwitchA] interface vlanif 3
[SwitchA-Vlanif3] vrrp vrid 2 virtual-ip 10.1.3.100 //Создайте группу VRRP 2 и установите виртуальный IP-адрес на 10.1.3.100.
[SwitchA-Vlanif3] quit
# Установить IP-адрес 10.1.2.100 для группы VRRP 1 как шлюз по умолчанию HostA, а виртуальный IP-адрес 10.1.3.100 группы VRRP 2 как шлюз по  умолчанию HostB.

 

Шаг 7 Проверьте конфигурацию.

# После завершения настройки запустить команду display vrrp на SwitchA. Вывод команды показывает, что SwitchA является главным в группе VRRP 1 и резервным в группе VRRP 2.

[SwitchA] display vrrp
Vlanif2 | Virtual Router 1
State : Master
Virtual IP : 10.1.2.100
Master IP : 10.1.2.102
PriorityRun : 120
PriorityConfig : 120
MasterPriority : 120
Preempt : YES Delay Time : 20 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-05-11 11:39:18
Last change time : 2012-05-26 11:38:58
Vlanif3 | Virtual Router 2
State : Backup
Virtual IP : 10.1.3.100
Master IP : 10.1.3.103
PriorityRun : 100
PriorityConfig : 100
MasterPriority : 120
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0102
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-05-11 11:40:18
Last change time : 2012-05-26 11:48:58
# После завершения настройки запустить команду display vrrp на SwitchB. Вывод команды показывает, что SwitchB является резервным в группе VRRP 1 и главным в группе VRRP 2.
[SwitchB] display vrrp
Vlanif2 | Virtual Router 1
State : Backup
Virtual IP : 10.1.2.100
Master IP : 10.1.2.102
PriorityRun : 100
PriorityConfig : 100
MasterPriority : 120
Preempt : YES Delay Time : 0 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0101
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-05-11 11:39:18
Last change time : 2012-05-26 11:38:58
Vlanif3 | Virtual Router 2
State : Master
Virtual IP : 10.1.3.100
Master IP : 10.1.3.103
PriorityRun : 120
PriorityConfig : 120
MasterPriority : 120
Preempt : YES Delay Time : 20 s
TimerRun : 1 s
TimerConfig : 1 s
Auth type : NONE
Virtual MAC : 0000-5e00-0102
Check TTL : YES
Config type : normal-vrrp
Backup-forward : disabled
Create time : 2012-05-11 11:40:18
Last change time : 2012-05-26 11:48:58


  • x

user_2909167
Модератор Опубликовано 2020-1-16 09:26:12 Полезно(0) Полезно(0)

Файл конфигурации SwitchA

#
sysname SwitchA
#
vlan batch 2 to 4
#
stp instance 1 root primary
stp instance 2 root secondary
stp bpdu-protection
stp pathcost-standard legacy
#
stp region-configuration
region-name RG1
instance 1 vlan 2
instance 2 vlan 3
active region-configuration
#
interface Vlanif2
ip address 10.1.2.102 255.255.255.0
vrrp vrid 1 virtual-ip 10.1.2.100
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 20
#
interface Vlanif3
ip address 10.1.3.102 255.255.255.0
vrrp vrid 2 virtual-ip 10.1.3.100
#
interface Vlanif4
ip address 10.1.4.102 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 3
stp root-protection
#
interface GigabitEthernet1/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet1/0/3
port link-type trunk
port trunk allow-pass vlan 4
stp edged-port enable
#
ospf 1
area 0.0.0.0
network 10.1.2.0 0.0.0.255
network 10.1.3.0 0.0.0.255
network 10.1.4.0 0.0.0.255
#
return


  • x

user_2909167
Модератор Опубликовано 2020-1-16 09:26:28 Полезно(0) Полезно(0)

Файл конфигурации SwitchB

#
sysname SwitchB
#
vlan batch 2 to 3 5
#
stp instance 1 root secondary
stp instance 2 root primary
stp bpdu-protection
stp pathcost-standard legacy
#
stp region-configuration
region-name RG1
instance 1 vlan 2
instance 2 vlan 3
active region-configuration
#
interface Vlanif2
ip address 10.1.2.103 255.255.255.0
vrrp vrid 1 virtual-ip 10.1.2.100
#
interface Vlanif3
ip address 10.1.3.103 255.255.255.0
vrrp vrid 2 virtual-ip 10.1.3.100
vrrp vrid 2 priority 120
vrrp vrid 2 preempt-mode timer delay 20
#
interface Vlanif5
ip address 10.1.5.103 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 3
stp root-protection
#
interface GigabitEthernet1/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet1/0/3
port link-type trunk
port trunk allow-pass vlan 5
stp edged-port enable
#
ospf 1
area 0.0.0.0
network 10.1.2.0 0.0.0.255
network 10.1.3.0 0.0.0.255
network 10.1.5.0 0.0.0.255
#
return


  • x

user_2909167
Модератор Опубликовано 2020-1-16 09:26:43 Полезно(0) Полезно(0)

Файл конфигурации SwitchC

#
sysname SwitchC
#
vlan batch 2 to 3
#
stp bpdu-protection
stp pathcost-standard legacy
#
stp region-configuration
region-name RG1
instance 1 vlan 2
instance 2 vlan 3
active region-configuration
#
interface GigabitEthernet1/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 3
stp instance 2 cost 20000
#
interface GigabitEthernet1/0/2
port link-type access
port default vlan 2
stp edged-port enable
#
interface GigabitEthernet1/0/3
port link-type access
port default vlan 3
stp edged-port enable
#
interface GigabitEthernet1/0/4
port link-type trunk
port trunk allow-pass vlan 2 to 3
stp instance 1 cost 20000
#
return


  • x

Комментарий

Отправить
Выполните вход в систему, чтобы ответить на пост. Вход | Регистрация

Внимание Внимание! В целях защиты правовых интересов Вас, сообщества и третьих лиц, не публикуйте любой материал, содержащий политические высказывания, порнографию, упоминание азартных игр, употребление наркотиков, а также материал, нарушающий коммерческую тайну или содержащий персональные данные пользователей. Также не предоставляйте данные от вашей учетной записи. Вы будете нести ответственность за все действия, выполняемые под вашим аккаунтом. Подробная информация: “Политика конфиденциальности..”
Если кнопка вложения недоступна, обновите Adobe Flash Player до последней версии.
Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Вход