#配置 SEP 混合环

组网特点是接入层与汇聚层相交的两台设备不支持 SEP协议,通过在接入层部署SEP协议实现冗余保护倒换,并在 SEP段的边缘设备上部署网络拓扑变化通告,实现上级网络及时了解下级网络的拓扑变化。
在这里插入图片描述
组网需求
为了进行链路备份, 提高网络可靠性, 用户通常会使用冗余链路接入上层网络, 但是使用冗余链路会在网络中产生环路。 环路会造成报文在环路内不断的循环转发, 最终导致广播风暴以及 MAC地址表不稳定等故障现象, 从而导致用户通信质量较差, 甚至通信中断。 为了阻塞
冗余环路, 并实现当环网上发生链路故障时, 阻塞的冗余链路能够迅速恢复通信, 可在环网上部署 SEP协议。
说明:
汇聚层以运行 MSTP协议为例。
接入层由多台二层交换设备组成、汇聚层由多台三层设备组成环形网络接入核心层。汇聚层已经部署 MSTP协议以消除冗余链路,此种情况下,在接入层运行 SEP协议.
当环网上没有故障链路时, SEP能够消除以太网冗余环路。
当环网上发生链路故障时, SEP能够迅速恢复本环网上各节点间通信通路。
在 SEP段的边缘设备上部署网络拓扑变化通告,实现上级网络及时了解下级网络的拓扑变化。
当上级网络收到下游网络拓扑变化的消息后,会在本网络内发送 TC报文,通知本网络内的所有设备清除 MAC地址,重新学习下游网络拓扑变化后的 MAC地址,从而保证用户流量不中断。
配置思路
采用如下的思路配置 SEP混合环:
配置 SEP基本功能:
a. 在 LSW1~LSW3上配置 Segment ID 为 1 的 SEP段和 VLAN ID 为 10 的控制 VLAN。
b. 将设备 LSW1~LSW3加入 SEP段,并配置 SEP段边缘设备 LSW1和 LSW2上加入 SEP段中的端口角色。由于 PE1和 PE2设备不支持 SEP协议,故在 LSW1和 LSW2设备上选择的端口角色必须是无邻居边缘端口。
c. 在端口角色为无邻居主边缘端口的设备上配置灵活指定阻塞端口方式为阻塞 SEP段中间位置的端口。
d. 配置 SEP抢占模式为手工抢占。
e. 配置 SEP拓扑变化通告,将 SEP段拓扑变化通知上级使用 STP协议的网络。
配置 MSTP基本功能:
a. 将 PE1~PE4配置到一个域内,域名为 RG1。
b. 在 PE1~PE4创建 VLAN,并将 STP环上接口加入 VLAN。
c. 配置 PE3为根桥、 PE4为备份根桥。
配置 CE1、LSW1~LSW3二层转发功能。
数据准备
为完成此配置,需准备如下的数据:
SEP段 ID
SEP段控制 VLAN ID
加入 SEP段的端口角色
SEP的抢占模式
端口的阻塞方式
STP域名、实例、优先级
配置 SEP基本功能
a. 配置 Segment ID 为 1 的 SEP段和 VLAN ID 为 10 的控制 VLAN
#配置 LSW1。
system-view
[Quidway] sysname LSW1
[LSW1] sep segment 1
[LSW1-sep-segment1] control-vlan 10
[LSW1-sep-segment1] protected-instance all
[LSW1-sep-segment1] quit
#配置 LSW2。
system-view
[Quidway] sysname LSW2
[LSW2] sep segment 1
[LSW2-sep-segment1] control-vlan 10
[LSW2-sep-segment1] protected-instance all
[LSW2-sep-segment1] quit
#配置 LSW3。
system-view
[Quidway] sysname LSW3
[LSW3] sep segment 1
[LSW3-sep-segment1] control-vlan 10
[LSW3-sep-segment1] protected-instance all
[LSW3-sep-segment1] quit
说明:
控制 VLAN的 ID 必须是没有被创建或使用的,但是在配置文件会
自动显示创建普通 VLAN的命令。
每个 SEP段必须配置控制 VLAN,当接口加入已经配置控制 VLAN
的 SEP段后,接口将自动加入控制 VLAN,加入 SEP段的接口下会自动
显示命令 port hybrid tagged vlan 。
将 LSW1~LSW3加入 Segmengt 1 ,并设置端口角色.
配置 LSW1。
[LSW1] interface gigabitethernet 0/0/1
[LSW1-GigabitEthernet0/0/1] sep segment 1 edge no-neighbor primary
[LSW1-GigabitEthernet0/0/1] quit
[LSW1] interface gigabitethernet 0/0/2
[LSW1-GigabitEthernet0/0/2] stp disable
[LSW1-GigabitEthernet0/0/2] sep segment 1
[LSW1-GigabitEthernet0/0/2] quit
配置 LSW2。
[LSW2] interface gigabitethernet 0/0/1
[LSW2-GigabitEthernet0/0/1] sep segment 1 edge no-neighbor secondary
[LSW2-GigabitEthernet0/0/1] quit
[LSW2] interface gigabitethernet 0/0/2
[LSW2-GigabitEthernet0/0/2] stp disable
[LSW2-GigabitEthernet0/0/2] sep segment 1
[LSW2-GigabitEthernet0/0/2] quit
配置 LSW3
[LSW3] interface gigabitethernet 0/0/1
[LSW3-GigabitEthernet0/0/1] stp disable
[LSW3-GigabitEthernet0/0/1] sep segment 1
[LSW3-GigabitEthernet0/0/1] quit
[LSW3] interface gigabitethernet 0/0/2
[LSW3-GigabitEthernet0/0/2] stp disable
[LSW3-GigabitEthernet0/0/2] sep segment 1
[LSW3-GigabitEthernet0/0/2] quit
配置灵活指定阻塞端口
#在 Segment1 中无邻居主边缘端口位于的设备 LSW1上配置阻塞端口的方式
为依据处于 SEP段中间位置的端口为阻塞端口。
[LSW1] sep segment 1
[LSW1-sep-segment1] block port middle
配置抢占模式
#在 Segment1 中主边缘端口位于的设备 LSW1上配置抢占模式为手工抢占。
[LSW1-sep-segment1] preempt maunal
配置 SEP拓扑变化通告
#在 Segment1 中配置 Segment1 的拓扑变化通告给 STP协议。
#配置 LSW1
[LSW1-sep-segment1] tc-notify stp
[LSW1-sep-segment1] quit
配置 LSW2
[LSW2] sep segment 1
[LSW2-sep-segment1] tc-notify stp
[LSW2-sep-segment1] quit
上述配置成功后,执行以下操作,验证配置结果。以 LSW1为例。
在 LSW1上执行命令 display sep topology ,查看 SEP段的拓扑信息。
从拓扑显示信息中可以看出设备 LSW3上的端口 GE0/0/2 的端口转发状态为discarding ,其余端口的转发状态均为 forwarding.
配置 MSTP基本功能
. 配置 MST域。
#配置 PE1。
system-view
[Quidway] sysname PE1
[PE1] stp region-configuration
[PE1-mst-region] region-name RG1
[PE1-mst-region] active region-configuration
[PE1-mst-region] quit
配置 PE2。
system-view
[Quidway] sysname PE2
[PE2] stp region-configuration
[PE2-mst-region] region-name RG1
[PE2-mst-region] active region-configuration
[PE2-mst-region] quit
配置 PE3。
system-view
[Quidway] sysname PE3
[PE3] stp region-configuration
[PE3-mst-region] region-name RG1
[PE3-mst-region] active region-configuration
[PE3-mst-region] quit
配置 PE4。
system-view
[Quidway] sysname PE4
[PE4] stp region-configuration
[PE4-mst-region] region-name RG1
[PE4-mst-region] active region-configuration
[PE4-mst-region] quit
创建 VLAN,并将环上接口加入 VLAN。
#在 PE1上创建 VLAN100,并将接口 GE0/0/1 、GE0/0/2 和 GE0/0/3 加入
VLAN100中。
[PE1] vlan 100
[PE1-vlan100] quit
[PE1] interface gigabitethernet 0/0/1
创建 VLAN,并将环上接口加入 VLAN。
#在 PE1上创建 VLAN100,并将接口 GE0/0/1 、GE0/0/2 和 GE0/0/3 加入
VLAN100中。
[PE1] vlan 100
[PE1-vlan100] quit
[PE1] interface gigabitethernet 0/0/1
[PE1-GigabitEthernet0/0/1] port hybrid tagged vlan 100
[PE1-GigabitEthernet0/0/1] quit
[PE1] interface gigabitethernet 0/0/2
[PE1-GigabitEthernet0/0/2] port hybrid tagged vlan 100
[PE1-GigabitEthernet0/0/2] quit
[PE1] interface gigabitethernet 0/0/3
[PE1-GigabitEthernet0/0/3] port hybrid tagged vlan 100
[PE1-GigabitEthernet0/0/3] quit
分别在 PE2、PE3和 PE4上创建 VLAN100,并分别将接口 GE0/0/1 、GE0/0/2
和 GE0/0/3 加入 VLAN100中。
PE2、PE3、 PE4与 PE1的配置相同,具体配置过程略。请参见配置文件。
启动 MSTP。
#配置 PE1。
[PE1] stp enable
#配置 PE2。
[PE2] stp enable
#配置 PE3。
[PE3] stp enable
#配置 PE4。
[PE4] stp enable
配置 PE3为根桥、 PE4为备份根桥。
#配置 PE3在 MSTI0中的优先级为 0,保证 PE3作为根桥。
[PE3] stp instance 0 priority 0
[PE3] stp root primary
#配置 PE4在 MSTI0中的优先级为 4096,保证 PE4作为备份根桥。
[PE4] stp instance 0 priority 4096
[PE4] stp root secondary
上述配置完成后,在 PE2上执行命令 display stp brief ,查看端口 GE0/0/3是否为阻塞端口。
配置 CE和 LSW1~LSW3的二层转发功能.
具体配置过程略。请参考配置文件。
验证配置结果
经过以上配置,在网络计算稳定后,执行以下操作,验证配置结果。以 LSW1为例。
对 LSW2上的接口 GE0/0/1 执行命令 shutdown 模拟端口故障,在 LSW3上执行命令 display sep interface 查看接口 GE0/0/2 能否从阻塞状态放开进入转发状态。
配置文件
LSW1的配置文件

sysname LSW1

vlan batch 10 100

sep segment 1
control-vlan 10
block port middle
tc-notify stp
protected-instance 0 to 48

interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1 no-neighbor edge primary

interface GigabitEthernet0/0/2
port hybrid tagged vlan 10 100
stp disable
sep segment 1

return
LSW2的配置文件

sysname LSW2

vlan batch 10 100

sep segment 1
control-vlan 10
tc-notify stp
protected-instance 0 to 48

interface GigabitEthernet0/0/2
port hybrid tagged vlan 10 100
stp disable
sep segment 1

interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1 no-neighbor edge secondary

return
LSW3的配置文件
sysname LSW3

vlan batch 10 100

sep segment 1
control-vlan 10
protected-instance 0 to 48

interface GigabitEthernet0/0/1
port hybrid tagged vlan 10 100
stp disable
sep segment 1

interface GigabitEthernet0/0/2
port hybrid tagged vlan 10 100
stp disable
sep segment 1

interface GigabitEthernet0/0/3
port hybrid tagged vlan vlan 100

return
PE1的配置文件

sysname PE1

vlan batch 100

stp enable

stp region-configuration
region-name RG1
active region-configuration

interface GigabitEthernet0/0/1
port hybrid tagged vlan 100

interface GigabitEthernet0/0/2
port hybrid tagged vlan 100

interface GigabitEthernet0/0/3
port hybrid tagged vlan 100

return
PE2的配置文件

sysname PE2

vlan batch 100

stp enable

stp region-configuration
region-name RG1
active region-configuration
interface GigabitEthernet0/0/1
port hybrid tagged vlan 100

interface GigabitEthernet0/0/2
port hybrid tagged vlan 100

interface GigabitEthernet0/0/3
port hybrid tagged vlan 100

return
PE3的配置文件

sysname PE3

vlan batch 100 200

stp instance 0 root primary
stp enable

stp region-configuration
region-name RG1
active region-configuration

interface GigabitEthernet0/0/1
port hybrid tagged vlan 100

interface GigabitEthernet0/0/2
port hybrid tagged vlan 100 200

interface GigabitEthernet0/0/3
port hybrid pvid vlan 200
port hybrid tagged vlan 100
port hybrid untagged vlan 200

return
PE4的配置文件

sysname PE4

vlan batch 100 200

stp instance 0 root secondary
stp enable

stp region-configuration
region-name RG1
active region-configuration

interface GigabitEthernet0/0/1
port hybrid tagged vlan 100

interface GigabitEthernet0/0/2
port hybrid tagged vlan 100 200

interface GigabitEthernet0/0/3
port hybrid pvid vlan 200
port hybrid tagged vlan 100
port hybrid untagged vlan 200

return
CE1的配置文件

sysname CE1

vlan batch 100

interface GigabitEthernet0/0/1
port hybrid tagged vlan 100

return

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值