HCIP-5.8 MSTP+VRRP

数通

5.20-2

VLAN、Trunk等基础配置略

VRRP心跳线:在VRRP+STP场景中,SWA和SWB上配置VRRP备份组,若与用户相连的SW(接入交换机)不能转发VRRP协议报文(如配置了位置组播丢弃),或者为了防止VRRP协议报文(心跳报文)所经过的链路不通或不稳定,可以在SWA和SWB之间部署一条心跳线,用于传递VRRP协议报文

由于配置了心跳线之后,需要将interface 1和 interface 2加入与VRRP备份组相对应的vlan,SWA、SWB、SW之间存在环路,因此还需要配置破环协议来破除环路

20240112232844

配置命令

核心SW MSTP配置:

stp region-configuration
 region-name AA
 revision-level 1
 intance 1 vlan 2 3
 intance 2 vlan 4 5
 actvie region-configuration

注意:所有交换机都要相同的配置,所有包括接入、核心……

修改 stp region-configuration配置后,需要active才能dis this查看,不active看不到修改内容。

SW1:

stp instance 1 root primary   # 实例1 主根桥
stp instance 2 root secondary  # 实例2 备份根桥

SW2:

stp instance 2 root primary    # 实例2 主根桥
stp instance 1 root secondary    # 实例1 备份根桥

调试命令:

dis stp brief
dis stp region-conf

等效拓扑图

MSTP收敛后,阻塞后,拓扑图

20240112234017

Vlanif 配置

SW1:

int vlanif 2
 ip add 192.168.2.254 24
int vlanif 3
 ip add 192.168.3.254 24
int vlanif 4
 ip add 192.168.4.254 24
int vlanif 5
 ip add 192.168.5.254 24

SW2:

int vlanif 2
 ip add 192.168.2.253 24
int vlanif 3
 ip add 192.168.3.253 24
int vlanif 4
 ip add 192.168.4.253 24
int vlanif 5
 ip add 192.168.5.253 24

VRRP配置

SW1:

int vlanif 2
 vrrp vrid 2 virtual-ip 192.168.2.1
 vrrp vrid 2 priority 105
 #
int vlanif 3
 vrrp vrid 3 virtual-ip 192.168.3.1
 vrrp vrid 3 priority 195
 #
int vlanif 4
 vrrp vrid 4 virtual-ip 192.168.4.1
 #
int vlanif 5
 vrrp vrid 5 virtual-ip 192.168.5.1

SW2:

同样的配置(略),利用vrrp的priority作为vlan 4、5的主设备。

配置结果查看

dis vrrp brief

5.21-201

跟踪接口

SW1:

int vlanif 2
 vrrp vrid 2 track int g0/0/6   # 跟踪上连接口
 vrrp vrid 2 track int g0/0/1   # 跟踪下连接口

链路断开后,主备设备可以切换

SW2:

同样的配置(略),vlanif4、vlanif5跟踪上连、下连接口

5.22-1

下连链路断开后,主备切换,核心SW2称为vlan2、3的主设备

OSPF配置

核心SW1:

ospf 1
 area 0
  net 192.168.2.0 0.0.0.255
  net 192.168.3.0 0.0.0.255
  net 192.168.4.0 0.0.0.255
  net 192.168.5.0 0.0.0.255
  net 12.1.1.0 0.0.0.255

核心SW2:

ospf 1
 area 0
  net 192.168.2.0 0.0.0.255
  net 192.168.3.0 0.0.0.255
  net 192.168.4.0 0.0.0.255
  net 192.168.5.0 0.0.0.255
  net 23.1.1.0 0.0.0.255

路由器R:

ospf 1
 area 0
  net 12.1.1.0 0.0.0.255
  net 23.1.1.0 0.0.0.255

缺省路由

方式一:OSPF下发

路由器R:

ospf 1
 default-reoute-advertise always

方式二:静态方法

切换快,无OSPF下发过程

核心SW1:

ip route-static 0.0.0.0 0 12.1.1.1
ip route-static 0.0.0.0 0 23.1.1.1 preference 65

核心SW2:

ip route-s 0.0.0.0 0 23.1.1.1
ip route-s 0.0.0.0 0 12.1.1.1 preference 65
  •  配置BFD解决接口“假死”状态不切换问题,接口UP不处理丢弃所有报文“track接口”无法切换

来回路径一致

修改OSPF开销值,保证来回路径一致

SW1:

int vlanif 4
 ospf cost 4
int vlanif 5
 ospf cost 4

SW2:

int vlanif 2
 ospf cost 4
int vlanif 3
 ospf cost 4

思考:上连链路断开后,192.168.2.0/24 cost=3,而192.168.2.1/32 cost=5 ?

5.22-2

版权声明:本文为下一朵云发布文章,转载请附上原文出处链接和本声明。
本文链接:https://www.orcy.net.cn/3863.html

​ 广告:HCIE-Security认证课程辅导资料(付费)

暂无评论

发表评论

电子邮件地址不会被公开。 必填项已用*标注