#####SEP(Smart Ethernet Protection )作为以太网保护协议,通过选择性地阻塞网络中冗余链路,阻止网络形成逻辑环路,达到消除环路的目的。
该组网的特点是多台二层交换设备组成双归链路接入上级网络, 位于上级网络的两台边缘设备之间是直连的方式。 此组网位于汇聚层, 完成单播业务及组播业务的二层透传功能。 通过在汇聚层运行 SEP协议,实现冗余保护倒换。
组网需求
为了进行链路备份, 提高网络可靠性, 用户通常会使用冗余链路接入上层网络, 但是使用冗余链路会在网络中产生环路。 环路会造成报文在环路内不断的循环转发, 最终导致广播风暴以及 MAC地址表不稳定等故障现象, 从而导致用户通信质量较差, 甚至通信中断。 为了阻塞
冗余环路, 并实现当环网上发生链路故障时, 阻塞的冗余链路能够迅速恢复通信, 可在环网上部署 SEP协议。
多台二层交换设备 LSW1~LSW5形成环形网络接入核心层网络。 此种情况下:
在汇聚层运行 SEP协议。
当环网上没有故障链路时, SEP能够消除以太网冗余环路。
当环网上发生链路故障时, SEP能够迅速恢复环网上各节点间通信通路。
配置思路
采用如下的思路配置 SEP封闭环:
配置 SEP基本功能:
a. 在 LSW1~LSW5上配置 Segment ID 为 1 的 SEP段和 VLAN ID 为 10 的控制 VLAN。
b. 将环网上所有设备加入 SEP段并配置 LSW1上接口 GE0/0/1 和 GE0/0/3 加入SEP段的端口角色。
c. 在端口角色为主边缘端口的设备上配置灵活指定阻塞端口的方式是依据端口优先级,优先阻塞优先级高的端口。
d. 配置加入 SEP段的端口优先级。
配置 LSW3上的端口 GE0/0/2 优先级最高, SEP段上其他的端口均采用缺省优先级,确保阻塞优先级最高的端口。
e. 在端口角色为主边缘端口的设备上配置 SEP抢占模式是延时抢占。
配置 CE1、LSW1~LSW5二层转发功能。
数据准备
为完成此配置例,需准备如下的数据:
SEP段 ID
SEP段控制 VLAN ID
加入 SEP段的端口角色
SEP的抢占模式
端口的阻塞方式
加入 SEP段的端口优先级
操作步骤
配置 SEP基本功能
a. 配置 Segment ID 为 1 的 SEP段和 VLAN ID 为 10 控制 VLAN
配置 LSW1。
system-view
[Quidway] sysname LSW1
[LSW1] sep segment 1
[LSW1-sep-segment1] control-vlan 10
[LSW1-sep-segment1] protected-instance all
[LSW1-sep-segment1] quit
配置 LSW2。
system-view
[Quidway] sysname LSW2
[LSW2] sep segment 1
[LSW2-sep-segment1] control-vlan 10
[LSW2-sep-segment1] protected-instance all
[LSW2-sep-segment1] quit
配置 LSW3。
system-view
[Quidway] sysname LSW3
[LSW3] sep segment 1
[LSW3-sep-segment1] control-vlan 10
[LSW3-sep-segment1] protected-instance all
[LSW3-sep-segment1] quit
配置 LSW4。
system-view
[Quidway] sysname LSW4
[LSW4] sep segment 1
[LSW4-sep-segment1] control-vlan 10
[LSW4-sep-segment1] protected-instance all
[LSW4-sep-segment1] quit
配置 LSW5。
system-view
[Quidway] sysname LSW5
[LSW5] sep segment 1
[LSW5-sep-segment1] control-vlan 10
[LSW5-sep-segment1] protected-instance all
[LSW5-sep-segment1] quit
说明:
控制 VLAN的 ID 必须是没有被创建或使用的,但是在配置文件会
自动显示创建普通 VLAN的命令。
每个 SEP段必须配置控制 VLAN,当接口加入已经配置控制 VLAN
的 SEP段后,接口将自动加入控制 VLAN,加入 SEP段的接口下会自动
显示命令 port hybrid tagged vlan 。
b 将环网上的设备加入 Segment1,并配置端口角色
说明:
缺省情况下,二层端口上 STP处于使能状态。再将端口加入 SEP段之前,
请先去使能 STP。
#配置 LSW1的接口 GE0/0/1 端口角色为主边缘端口、接口 GE0/0/3 端口角
色为副边缘端口。
[LSW1] interface gigabitethernet 0/0/1
[LSW1-GigabitEthernet0/0/1] stp disable
[LSW1-GigabitEthernet0/0/1] sep segment 1 edge primary
[LSW1-GigabitEthernet0/0/1] quit
[LSW1] interface gigabitethernet 0/0/3
[LSW1-GigabitEthernet0/0/3] stp disable
[LSW1-GigabitEthernet0/0/3] sep segment 1 edge secondary
[LSW1-GigabitEthernet0/0/3] quit
配置 LSW2。
[LSW2] interface gigabitethernet 0/0/1
[LSW2-GigabitEthernet0/0/1] stp disable
[LSW2-GigabitEthernet0/0/1] sep segment 1
[LSW2-GigabitEthernet0/0/1] quit
[LSW2] interface gigabitethernet 0/0/2
[LSW2-GigabitEthernet0/0/2] stp disable
[LSW2-GigabitEthernet0/0/2] sep segment 1
[LSW2-GigabitEthernet0/0/2] quit
配置 LSW3。
[LSW3] interface gigabitethernet 0/0/1
[LSW3-GigabitEthernet0/0/1] stp disable
[LSW3-GigabitEthernet0/0/1] sep segment 1
[LSW3-GigabitEthernet0/0/1] quit
[LSW3] interface gigabitethernet 0/0/2
[LSW3-GigabitEthernet0/0/2] stp disable
[LSW3-GigabitEthernet0/0/2] sep segment 1
[LSW3-GigabitEthernet0/0/2] quit
配置 LSW4。
[LSW4] interface gigabitethernet 0/0/1
[LSW4-GigabitEthernet0/0/1] stp disable
[LSW4-GigabitEthernet0/0/1] sep segment 1
[LSW4-GigabitEthernet0/0/1] quit
[LSW4] interface gigabitethernet 0/0/2
[LSW4-GigabitEthernet0/0/2] stp disable
[LSW4-GigabitEthernet0/0/2] sep segment 1
[LSW4-GigabitEthernet0/0/2] quit
配置 LSW5。
[LSW5] interface gigabitethernet 0/0/1
[LSW5-GigabitEthernet0/0/1] stp disable
[LSW5-GigabitEthernet0/0/1] sep segment 1
[LSW5-GigabitEthernet0/0/1] quit
[LSW5] interface gigabitethernet 0/0/3
[LSW5-GigabitEthernet0/0/3] stp disable
[LSW5-GigabitEthernet0/0/3] sep segment 1
[LSW5-GigabitEthernet0/0/3] quit
配置灵活指定阻塞端口
#在主边缘端口位于的设备 LSW1上配置阻塞端口的方式为依据端口优先级,
优先阻塞优先级高的端口。
[LSW1] sep segment 1
[LSW1-sep-segment1] block port optimal
配置 LSW3上的端口 GE0/0/2 优先级
[LSW3] interface gigabitethernet 0/0/2
[LSW3-GigabitEthernet0/0/2] sep segment 1 priority 128
[LSW3-GigabitEthernet0/0/2] quit
配置抢占模式
#在主边缘端口位于的设备 LSW1上配置抢占模式为延时抢占。
[LSW1-sep-segment1] preempt delay 30
[LSW1-sep-segment1] quit
说明:
延时抢占时间没有缺省值,用户必须通过本命令配置延时抢占时
间。
当最后一个端口故障恢复后,边缘端口将不再收到故障通告报
文。主边缘端口在 3 秒内没有收到故障通告报文,立即启动延时定时
器。延时定时器超时后, SEP段中的节点设备执行阻塞端口抢占。
所以, 在此配置示例中,需要先人为制造端口故障,再恢复端口故障,延时抢占才能成功执行。
在 LSW2设备上对端口 GE0/0/2 执行 shutdown 命令,模拟端口故障。
然后再在端口 GE0/0/2 执行 undo shutdown 命令,端口故障恢复。
配置 CE和 LSW1~LSW5的二层转发功能
具体配置过程略。请参考配置文件。
对 LSW3上的接口 GE0/0/1 执行命令 shutdown 模拟端口故障,在 LSW3上执
行命令 display sep interface 查看接口 GE0/0/2 能否从阻塞状态放开进入转
发状态。
display sep interface gigabitethernet 0/0/2
配置文件
LSW1的配置文件
sysname LSW1
vlan batch 10 100 200
sep segment 1
control-vlan 10
block port optimal
preempt delay 30
protected-instance 0 to 48
interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1 edge primary
interface GigabitEthernet0/0/2
port hybrid pvid vlan 200
port hybrid tagged vlan 100
port hybrid untagged vlan 200
interface GigabitEthernet0/0/3
port hybrid tagged vlan 10 100 200
stp disable
sep segment 1 edge secondary
return
LSW2的配置文件
sysname LSW2
vlan batch 10 100
sep segment 1
control-vlan 10
protected-instance 0 to 48
interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1
interface GigabitEthernet0/0/2
port hybrid tagged vlan 10 100
stp disable
sep segment 1
return
LSW3的配置文件
sysname LSW3
vlan batch 10 100
sep segment 1
control-vlan 10
protected-instance 0 to 48
interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1
interface GigabitEthernet0/0/2
port hybrid tagged vlan 10 100
stp disable
sep segment 1
sep segment 1 priority 128
interface GigabitEthernet0/0/3
port hybrid tagged vlan 100
return
LSW4的配置文件
sysname LSW4
vlan batch 10 100
sep segment 1
control-vlan 10
protected-instance 0 to 48
interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1
interface GigabitEthernet0/0/2
port hybrid tagged vlan 10 100
stp disable
sep segment 1
return
LSW5的配置文件
sysname LSW5
vlan batch 10 100 200
sep segment 1
control-vlan 10
protected-instance 0 to 48
interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1
interface GigabitEthernet0/0/2
port hybrid pvid vlan 200
port hybrid tagged vlan 100
port hybrid untagged vlan 200
interface GigabitEthernet0/0/3
port hybrid tagged vlan 10 100 200
stp disable
sep segment 1
return
CE1的配置文件
sysname CE1
vlan batch 100
interface GigabitEthernet0/0/1
port hybrid tagged vlan 100
return