vrrpmstpIRF的配置全解.docx
- 文档编号:26963252
- 上传时间:2023-06-24
- 格式:DOCX
- 页数:13
- 大小:71.11KB
vrrpmstpIRF的配置全解.docx
《vrrpmstpIRF的配置全解.docx》由会员分享,可在线阅读,更多相关《vrrpmstpIRF的配置全解.docx(13页珍藏版)》请在冰豆网上搜索。
vrrpmstpIRF的配置全解
IRF的堆叠(V5版系统)
对于多台设备,可通过虚拟化,堆叠成一台设备,可以实现集中化管理,不同域之间的irf还可以相互堆叠,也大大提高了设备的处理能力。
IRF的Master选举要根据设备优先级和系统运行时间成员号大小mac地址大小来选举。
组网:
两台h3c5800
要求:
通过irf把两台设备堆叠成一台,成员1的优先级为10成员2的优先级为5
IRF1配置
#
sysnameIRF
#
系统视图下irfdomain10(指定irf的域号,同一域号下属于同一组堆叠设备,也可以不同组之间堆叠)
irfmember1priority10(1-32,数值越高优先级越高,优先成为master)
#
interfaceTen-GigabitEthernet1/0/27(进入堆叠的端口)
Shutdown(关闭)
interfaceTen-GigabitEthernet1/0/28
Shutdown
#
irf-port1/1(进入IRF堆叠端口进行配置)
portgroupinterfaceTen-GigabitEthernet1/0/27
portgroupinterfaceTen-GigabitEthernet1/0/28
#
interfaceTen-GigabitEthernet1/0/27
undoshutdown(激活端口)
interfaceTen-GigabitEthernet1/0/28
undoshutdown
save
irf-port-configurationactive(激活irf的配置)
IRF2配置
#
系统视图下
irfmember1renumber2(修改irf成员号)
Save
Reboot(保存并重启后修改的成员号生效可以displaycurrent-configuration查看当前配置可以看到端口号为原来的GigabitEthernet1/0/1变为GigabitEthernet2/0/1)
#
irfdomain10(指定irf的域号,同一域号下属于同一组堆叠设备,也可以不同组之间堆叠)
irfmember2priority5(1-32,数值越高优先级越高,优先成为master)
#
interfaceTen-GigabitEthernet1/0/27(进入堆叠的端口)
Shutdown(关闭)
interfaceTen-GigabitEthernet1/0/28
Shutdown
#
irf-port1/1(进入IRF堆叠端口进行配置)
portgroupinterfaceTen-GigabitEthernet1/0/27
portgroupinterfaceTen-GigabitEthernet1/0/28
#
interfaceTen-GigabitEthernet1/0/27
Unshut(激活端口)
interfaceTen-GigabitEthernet1/0/28
Unshut
Save(此时这台作为优先级较低的设备务必要保存配置后再激活irf否则经过选举后重启将清空配置)
irf-port-configurationactive(激活irf的配置)
可以通过查看配置同时可以看到两台机器的端口
或者
测试:
displayirftopology
displayirfconfiguration
可以看到IRF配置成功。
MSTP与VRRP的配置生成树的配置
MSTP是多生成树,即多vlan的生成树,可以定义不同vlan的生成树的主根桥来堵塞不通的端口,即解决了多vlan环路的问题还可以对对流量的走向进行规划。
生成树会根据交换机的生成树优先级、链路的开销、接口地址大小、MAC地址大小来判断需要堵塞的端口。
VRRP则是用来进行网关冗余的,当一台配有网关的设备出现故障时,能启用另外的一台设备充当网关进行数据流的转发工作。
组网:
3台h3c3600
要求vlan10的主桥在SW2上vlan20、30主根桥在SW3上并且互为备份根桥。
要求通过vrrp和bfd配置使vlan10的流量在正常情况下从sw2往RT1去,当sw2出现故障的时候切换到从sw3往RT1去。
Vlan20、30的流量正常情况下从sw3往RT1去,当sw3出现故障的时候切换到从sw2往RT1去。
并配合bfd检测sw2和sw3上行链路,一旦上行链路出现故障时,vlan数据流能从正常可通的网络路径去往RT1。
SW1配置
#
系统视图下stpregion-configuration(进入MSTP协议配置)
region-nameh3c(配置域名)
activeregion-configuration(激活MSTP配置或者直接在系统视图下开启STP协议也可以)
系统视图下stpenable(启动生成树协议)
#
系统视图下vlan10(创建vlan)
description1(根据需求给vlan进行描述)
name1(根据需求给vlan命名)
#
vlan20
description2
name2
#
vlan30
description3
name3
#
系统视图下进入上行链路接口
interfaceEthernet1/0/1
portlink-typetrunk(把接口类型改为trunk)
undoporttrunkpermitvlan1(非业务允许,不允许vlan1通过)
Porttrunkpermitvlan10(允许了vlan10的流量经过)
Porttrunkpermitvlan20(在允许vlan10流量经过后其他默认拒绝,所以要把其他的也加上)
Porttrunkpermitvlan30
#
interfaceEthernet1/0/2
portlink-typetrunk
undoporttrunkpermitvlan1
porttrunkpermitvlan10
porttrunkpermitvlan20
porttrunkpermitvlan30
SW2配置
#
vlan10
description1
name1
#
vlan20
description2
name2
#
vlan30
description3
name3
#
stpregion-configuration
region-nameh3c
Stpinstance1vlan10(将vlan10加入到生成树实例1中)
Stpinstance2vlan20(将vlan20加入到生成树实例2中)
Stpinstance2vlan30
activeregion-configuration(激活MSTP配置或者直接在全局模式下开启STP协议也可以)
Stpinstance1rootprimary(定义本台设备为实例1的主根桥)
Stpinstance2rootsecondary(定义本台设备为实例2的备用根桥)
系统视图下stpenable
#
系统视图下
interfaceEthernet1/0/1
portlink-typetrunk
undoporttrunkpermitvlan1
porttrunkpermitvlan10
porttrunkpermitvlan20
porttrunkpermitvlan30
#
interfaceEthernet1/0/3
portlink-typetrunk
undoporttrunkpermitvlan1
porttrunkpermitvlan10
porttrunkpermitvlan20
porttrunkpermitvlan30
#
系统视图下
Interfacevlan-interface10(进入vlan10的虚拟接口)
Ipaddress10.0.1.25224(给接口配置ip地址,数据包转发的使用的是这个地址)
Vrrpvrid1virtual-ip10.0.1.254(vrrp虚拟号1的虚拟的ip地址,用来指向vlan的地址,客户机上配置的网关就是vrrp的虚拟ip地址)
Vrrpvird1priority120(配置vrrp虚拟号1的优先级,数值越高优先级越高。
优先级高的成为Master,承当数据包的转发。
优先级低的做备用,不做数据包转发,除非成为Master)
Vrrpvrid1track1reduce20(配置track1作用于vrrp虚拟号1一当上行链路出现故障那么vrrp虚拟号1的优先级减少20变成100)
#
Interfacevlan-interface20
Ipaddress10.0.2.25224
Vrrpvrid2virtual-ip10.0.2.254
Vrrpvird2priority110
#
interfacevlan-interface30
Ipaddress10.0.3.25224
Vrrpvrid3virtual-ip10.0.3.254
Vrrpvird3priority110
#
系统视图下
InterfaceEthernet1/0/4(进入以太网口)
Portlink-moderoute(把接口的模式配置为路由口模式)
Ipaddress10.0.4.130(配置ip地址)
Bfdmin-echo-receive-interval200(配置bfd的最小接收回复时间为200毫秒即0.2秒)
Bfddetect-multiplier4(配置bfd的报文失效个数为4个人,缺省为5个)
#
系统视图下
Track1bfdechointerfaceEthernet1/0/4remoteip10.0.4.2localip10.0.4.1(配置轨道1的bfd回复报文模式工作在接口下,并设置bfd检测链路的对端接口地址和本地接口地址。
)
Bfdecho-souce-ip1.2.3.4(配置bfd回复报文的源地址,不和业务ip冲突就行。
)
SW3配置
#
vlan10
description1
name1
vlan20
description2
name2
vlan30
description3
name3
#
stpregion-configuration
region-nameh3c
Stpinstance1vlan10
Stpinstance2vlan20
Stpinstance2vlan30
activeregion-configuration(激活MSTP配置或者直接在全局模式下开启STP协议也可以)
Stpinstance1rootsecondary(定义本台设备为实例1的备用根桥)
Stpinstance2rootprimary(定义本台设备为实例2的主根桥)
系统视图下stpenable
#
系统视图下
interfaceEthernet1/0/2
portlink-typetrunk
undoporttrunkpermitvlan1
porttrunkpermitvlan10
porttrunkpermitvlan20
porttrunkpermitvlan30
#
interfaceEthernet1/0/3
portlink-typetrunk
undoporttrunkpermitvlan1
porttrunkpermitvlan10
porttrunkpermitvlan20
porttrunkpermitvlan30
#
系统视图下
Interfacevlan-interface10
Ipaddress10.0.1.25324(给接口配置ip地址,数据包转发的使用的是这个地址)
Vrrpvrid1virtual-ip10.0.1.254(vrrp虚拟号1的虚拟的ip地址,用来指向vlan的地址,客户机上配置的网关就是vrrp的虚拟ip地址)
Vrrpvird1priority110
#
Interfacevlan-interface20
Ipaddress10.0.2.25324
Vrrpvrid2virtual-ip10.0.2.254
Vrrpvird2priority120(配置vrrp虚拟号2的优先级,数值越高优先级越高。
优先级高的成为Master,承当数据包的转发。
优先级低的做备用,不做数据包转发,除非成为Master)
Vrrpvrid2track2reduce20(配置track1作用于vrrp虚拟号1一当上行链路出现故障那么vrrp虚拟号2的优先级减少20变成100)
#
interfacevlan-interface30
Ipaddress10.0.3.25324
Vrrpvrid3virtual-ip10.0.3.254
Vrrpvird3priority120
Vrrpvrid3track1reduce20
#
系统视图下
InterfaceEthernet1/0/4(进入以太网口)
Portlink-moderoute(把接口的模式配置为路由口模式)
Ipaddress10.0.5.130(配置ip地址)
Bfdmin-echo-receive-interval200(配置bfd的最小接收回复时间为200毫秒即0.2秒)
Bfddetect-multiplier4(配置bfd的报文失效个数为4个人,缺省为5个)
#
系统视图下
Track1bfdechointerfaceEthernet1/0/4remoteip10.0.5.2localip10.0.5.1(配置轨道1的bfd回复报文模式工作在接口下,并设置bfd检测链路的对端接口地址和本地接口地址。
)
Bfdecho-souce-ip1.2.3.4
RT1配置
#
系统视图下
InterfaceGigabitEthernet0/0
Ipaddress10.0.4.230
Undoshutdown
InterfaceGigabitEthernet0/1
Ipaddress10.0.5.230
Undoshutdown
测试:
Sw2上Displayvrrp可以看到
当sw2的e1/0/4的上行链路拔掉然后再displayvrrp可以看到vlan10的vrrp的优先级变为100成为了备用成员。
把sw2的上行链路接上然后再sw3中dispalyvrrp可以看到
当sw3的e1/0/4的上行链路拔掉然后再displayvrrp可以看到vlan20、30的vrrp的优先级变为100成为了备用成员。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- vrrpmstpIRF 配置