vrrpmstpIRF的配置全解
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
vrrpmstpIRF的配置全解
irf的堆叠(v5版系统)
对于多个设备,可以通过虚拟化将其堆叠到一个设备中,实现集中管理。
不同域之间
的IRF也可以相互堆叠,这大大提高了设备的处理能力。
IRF的主选择应基于设备优先级、系统运行时间、成员编号和MAC地址。
组网:两台h3c5800
要求:通过IRF将两个设备堆叠成一个。
成员1的优先级为10,成员2的优先级为5
irf1配置
#
sysnameirf#
系统视图中的Irfdomain10(指定IRF的域号。
同一个域号属于同一组堆叠设备,或
者可以在不同组之间堆叠)
irfmember1priority10(1-32,数值越高优先级越高,优先成为master)#
进入internet1/关闭端口
interfaceten-gigabitethernet1/0/28shutdown#
Irf-port1/1(输入Irf堆栈端口进行配置)portgroupinterface
gigabitethernet1/0/27portgroupinterface gigabitethernet1/0/28#
interfaceten-gigabitethernet1/0/27undoshutdown(激活端口)
interfaceten-gigabitethernet1/0/28
undoshutdownsave
IRF端口配置激活
irf2配置
#
系统视图下
Irfmember1renumber2(修改IRF成员编号)保存
reboot(保存并重启后修改的成员号生效可以displaycurrent-configuration查看当前配置可以看到端口号为原来的gigabitethernet1/0/1变为gigabitethernet2/0/1)#
Irfdomain10(指定IRF的域号。
同一个域号属于同一组堆叠设备,或者可以在不同组之间堆叠)IrfMember2Priority 5(1-32。
值越高,优先级越高,优先级成为主)#
interfaceten-gigabitethernet1/0/27(进入堆叠的端口)shutdown(关闭)
interfaceten-gigabitethernet1/0/28关闭#
irf-port1/1(进入irf堆叠端口进行配置)portgroupinterfaceten-gigabitethernet1/0/27portgroupinterfaceten-gigabitethernet1/0/28#
接口千兆以太网1/0/27unshut(激活端口)
interfaceten-gigabitethernet1/0/28unshut
保存(此时,优先级较低的设备必须在激活IRF之前保存配置,否则在选择后重新启动将清除配置)
irf-port-configurationactive(激活irf的配置)
通过查看配置,可以同时看到两台机器的端口
测试:
显示拓扑
displayirfconfiguration
您可以看到IRF配置是成功的。
mstp
用VRRP构造生成树
mstp是多生成树,即多vlan的生成树,可以定义不同vlan的生成树的主根桥来堵塞不通的端口,即解决了多vlan环路的问题还可以对对流量的走向进行规划。
生成树会根据交换机的生成树优先级、链路的开销、接口地址大小、mac地址大小来判断需要堵塞的端口。
vrrp则是用来进行网关冗余的,当一台配有网关的设备出现故障时,能启用另外的一台设备充当网关进行数据流的转发工作。
网络:3 h3c3600
要求vlan10的主桥在sw2上vlan20、30主根桥在sw3上并且互为备份根桥。
要求通过vrrp和bfd配置使vlan10的流量在正常情况下从sw2往rt1去,当sw2出现故障的时
候切换到从sw3往rt1去。
vlan20、30的流量正常情况下从sw3往rt1去,当sw3出现故障的时候切换到从sw2往rt1去。
并配合bfd检测sw2和sw3上行链路,一旦上行链路出现故障时,vlan数据流能从正常可通的网络路径去往rt1。
SW1配置
#
在系统视图中,输入STPRION配置(输入MSTP协议配置)region-nameh3c(配置域名)
activeregion-configuration(激活mstp配置或者直接在系统视图下开启stp协议也可以)系统视图下stpenable(启动生成树协议)#
系统视图中的Vlan10(创建VLAN)
description1(根据需求给vlan进行描述)name1(根据需求给vlan命名)#
vlan20
description2name2#
VLAN30说明3名称3
#
在系统视图中输入上行接口interface Thernet1/0/1
portlink-typetrunk(把接口类型改为trunk)
Undoporttrunk permitvlan1(业务不允许,vlan1不允许通过)porttrunk permitvlan10(vlan10的流量允许通过)
porttrunkpermitvlan20(在允许vlan10流量经过后其他默认拒绝,所以要把其他的也加上)porttrunkpermitvlan30#
接口以太网1/0/2端口链路类型中继
undoporttrunkpermitvlan1porttrunkpermitvlan10porttrunkpermitvlan20porttrunkper mitvlan30
SW2配置
#
vlan10
description1name1#
vlan20
description2name2#
VLAN30说明3名称3#
stpregion-configurationregion-nameh3c
STInstance1VLAN10(将vlan10添加到生成树实例1)STInstance2VLAN20(将
vlan20添加到生成树实例2)STInstance2VLAN30
activeregion-configuration(激活mstp配置或者直接在全局模式下开启stp协议也可以)stpinstance1rootprimary(定义本台设备为实例1的主根
桥)stpinstance2rootsecondary(定义本台设备为实例2的备用根桥)系统视图下stpenable#
在系统视图下
interfaceethernet1/0/1。