华为交换机RRPP单环配置
rrpp相关概念(取自华为官方文档)
控制VLAN(Control VLAN)和数据VLAN(Data VLAN)
控制VLAN是相对于数据VLAN来说的。在RRPP域中,控制VLAN只用来传递RRPP协议报文。与控制VLAN相对,数据VLAN用来传输数据报文。
当一个RRPP域中包含主环和子环时,该RRPP域配有两个控制VLAN,分别为主控制VLAN和子控制VLAN。主环的控制VLAN称为主控制VLAN,子环的控制VLAN称为子控制VLAN。配置时只需要指定主控制VLAN,设备会自动把比主控制VLAN的ID值大1的VLAN作为子控制VLAN。
主环协议报文在主控制VLAN中传播,子环协议报文在子控制VLAN中传播。子环的协议报文在主环中作为数据报文传送。例如,当主环主节点副端口被阻塞时,不仅要禁止数据报文通过,同时要禁止子环的协议报文通过。副端口开放时,则同时转发数据报文和子环协议报文。也就是说,子环协议报文在主环中视为数据报文处理。主环协议报文只在主环中传送。
拓扑
SW-A 为主节点
核心配置
SW-A
#
sysname SW-A
#
#
vlan batch 100 to 300 # 创建被保护的vlan
#
#
stp region-configuration
instance 1 vlan 20 to 21 100 to 300 # 创建 rrpp实例1 同时关联vlan 20 21 100-300,创建后系统会自动创建vlan 20 跟 21
active region-configuration
#
#
进入物理接口,将端口修改为trunk,同时关闭stp
interface GigabitEthernet0/0/1
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
interface GigabitEthernet0/0/2
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
进入创建rrpp环domo1
[SW-A-rrpp-domain-region1]dis this
#
rrpp domain 1
control-vlan 20 # 指定主控制的vlan为20,系统会自动创建子控制vlan为21
protected-vlan reference-instance 1
ring 1 node-mode master primary-port GigabitEthernet0/0/1 secondary-port Gigabi
tEthernet0/0/2 level 0 #指定rrpp主次端口
ring 1 enable #开启rrpp1 开启后,会自动在关联的物理接口透传控制vlan 20 跟 21
#
return
[SW-A-rrpp-domain-region1]
[SW-A] rrpp enable #全局开启rrpp
SW-B
#
sysname SW-B
#
#
vlan batch 100 to 300 # 创建被保护的vlan
#
#
stp region-configuration
instance 1 vlan 20 to 21 100 to 300 # 创建 rrpp实例1 同时关联vlan 20 21 100-300,创建后系统会自动创建vlan 20 跟 21
active region-configuration
#
#
进入物理接口,将端口修改为trunk,同时关闭stp
interface GigabitEthernet0/0/1
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
interface GigabitEthernet0/0/2
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
进入创建rrpp环domo1
[SW-B-rrpp-domain-region1]dis this
#
rrpp domain 1
control-vlan 20 # 指定主控制的vlan为20,系统会自动创建子控制vlan为21
protected-vlan reference-instance 1
ring 1 node-mode transit primary-port GigabitEthernet0/0/1 secondary-port Gigabi
tEthernet0/0/2 level 0 #指定rrpp主次端口
ring 1 enable #开启rrpp1 开启后,会自动在关联的物理接口透传控制vlan 20 跟 21
#
return
[SW-B] rrpp enable #全局开启rrpp
SW-C
#
sysname SW-C
#
#
vlan batch 100 to 300 # 创建被保护的vlan
#
#
stp region-configuration
instance 1 vlan 20 to 21 100 to 300 # 创建 rrpp实例1 同时关联vlan 20 21 100-300,创建后系统会自动创建vlan 20 跟 21
active region-configuration
#
#
进入物理接口,将端口修改为trunk,同时关闭stp
interface GigabitEthernet0/0/1
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
interface GigabitEthernet0/0/2
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
进入创建rrpp环domo1
[SW-C-rrpp-domain-region1]dis this
#
rrpp domain 1
control-vlan 20 # 指定主控制的vlan为20,系统会自动创建子控制vlan为21
protected-vlan reference-instance 1
ring 1 node-mode transit primary-port GigabitEthernet0/0/1 secondary-port Gigabi
tEthernet0/0/2 level 0 #指定rrpp主次端口
ring 1 enable #开启rrpp1 开启后,会自动在关联的物理接口透传控制vlan 20 跟 21
#
return
[SW-C] rrpp enable #全局开启rrpp
SW-D
#
sysname SW-D
#
#
vlan batch 100 to 300 # 创建被保护的vlan
#
#
stp region-configuration
instance 1 vlan 20 to 21 100 to 300 # 创建 rrpp实例1 同时关联vlan 20 21 100-300,创建后系统会自动创建vlan 20 跟 21
active region-configuration
#
#
进入物理接口,将端口修改为trunk,同时关闭stp
interface GigabitEthernet0/0/1
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
interface GigabitEthernet0/0/2
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 300
stp disable
#
#
进入创建rrpp环domo1
[SW-D-rrpp-domain-region1]dis this
#
rrpp domain 1
control-vlan 20 # 指定主控制的vlan为20,系统会自动创建子控制vlan为21
protected-vlan reference-instance 1
ring 1 node-mode transit primary-port GigabitEthernet0/0/1 secondary-port Gigabi
tEthernet0/0/2 level 0 #指定rrpp主次端口
ring 1 enable #开启rrpp1 开启后,会自动在关联的物理接口透传控制vlan 20 跟 21
#
return
[SW-D] rrpp enable #全局开启rrpp
效果测试
[SW-A-GigabitEthernet0/0/1]di rrpp verbose
Domain Index : 1
Control VLAN : major 20 sub 21
Protected VLAN : Reference Instance 1
Hello Timer : 1 sec(default is 1 sec) Fail Timer : 6 sec(default is 6 sec)
RRPP Ring : 1
Ring Level : 0
Node Mode : Master
Ring State : Complete
Is Enabled : Enable Is Active: Yes
Primary port : GigabitEthernet0/0/1 Port status: UP
Secondary port : GigabitEthernet0/0/2 Port status: BLOCKED
[SW-A-GigabitEthernet0/0/1]
down sw-b的 g0/0/1 跟 g0/0/2 主机之间互ping不受影响
https://support.huawei.com/enterprise/zh/doc/EDOC1100066146/51944105 # 官方参考资料
2022年2月7日2022年上班第一天