Login
升级VIP 登录 注册 安全退出
当前位置: 首页 > word文档 > 其他文档 > H3C-RRPP配置(S5500)

H3C-RRPP配置(S5500)

收藏

本作品内容为H3C-RRPP配置(S5500),格式为 doc ,大小 753158 KB ,页数为 29页

H3C-RRPP配置(S5500)


("目录1RRPP配置.....................................................................................................................................1-11.1RRPP简介..............................................................................................................................1-11.1.1RRPP产生背景.....................................................................................................................1-11.1.2RRPP基本概念.....................................................................................................................1-11.1.3RRPP协议报文.....................................................................................................................1-31.1.4RRPP定时器.........................................................................................................................1-41.1.5RRPP运行机制.....................................................................................................................1-41.1.6RRPP典型组网.....................................................................................................................1-51.1.7协议规范................................................................................................................................1-81.2RRPP配置任务简介...............................................................................................................1-81.3创建RRPP域...........................................................................................................................1-91.4配置控制VLAN..............................................................................................................................1-91.5配置保护VLAN...........................................................................................................................1-101.6配置RRPP环...........................................................................................................................1-101.6.1配置RRPP端口...................................................................................................................1-111.6.2配置RRPP节点...................................................................................................................1-111.7激活RRPP域...........................................................................................................................1-131.8配置RRPP定时器...................................................................................................................1-131.9配置RRPP环组.......................................................................................................................1-141.10RRPP显示和维护...................................................................................................................1-141.11RRPP典型配置举例...............................................................................................................1-151.11.1单环配置举例.....................................................................................................................1-151.11.2相交环配置举例.................................................................................................................1-171.11.3相交环负载分担配置举例...................................................................................................1-211.12常见配置错误举例...............................................................................................................1-301RRPP配置1.1RRPP简介RRPP(RapidRingProtectionProtocol,快速环网保护协议)是一个专门应用于以太网环的链路层协议。它在以太网环完整时能够防止数据环路引起的广播风暴,而当以太网环上一条链路断开时能迅速恢复环网上各个节点之间的通信通路,具备较高的收敛速度。1.1.1RRPP产生背景城域网和企业网大多采用环网来构建以提供高可靠性,但环上任意一个节点发生故障都会影响业务。环网采用的技术一般是RPR或以太网环。RPR需要专用硬件,因此成本较高。而以太网环技术日趋成熟且成本低廉,城域网和企业网采用以太网环的趋势越来越明显。目前,解决二层网络环路问题的技术有STP和RRPP。STP应用比较成熟,但收敛时间在秒级。RRPP是专门应用于以太网环的链路层协议,具有比STP更快的收敛速度。并且RRPP的收敛时间与环网上节点数无关,可应用于网络直径较大的网络。1.1.2RRPP基本概念图1-1RRPP组网示意图DeviceAMasternodeDeviceDTransitnodeDomain1Ring1Port2Port1Port2Port1Port2Port1Port2Port1DeviceCAssistantedgenodeDeviceBEdgenodeRing2Port3Port3Port1Port2DeviceEMasternode2.RRPP域具有相同的域ID和控制VLAN,并且相互连通的设备构成一个RRPP域。一个RRPP域具有RRPP主环、子环、控制VLAN、主节点、传输节点、主端口和副端口、公共端口和边缘端口等要素。如图1-1所示,Domain1就是一个RRPP域,它包含了两个RRPP环Ring1和Ring2,RRPP环上的所有节点属于这个RRPP域。3.RRPP环一个环形连接的以太网网络拓扑称为一个RRPP环。RRPP环分为主环和子环,环的角色可以通过指定RRPP环的级别来设定,主环的级别为0,子环的级别为1。一个RRPP域可以包含一个或多个RRPP环,但只能有一个主环,其它均为子环。RRPP环的状态有以下两种:\uf06c健康状态:整个环网物理链路是连通的;\uf06c断裂状态:环网中某处物理链路断开。如图1-1所示,RRPP域Domain1中包含了两个RRPP环Ring1和Ring2。Ring1和Ring2的级别分别配置为0和1,则Ring1为主环,Ring2为子环。4.控制VLAN和数据VLAN控制VLAN和数据VLAN是相对而言的:(1)控制VLAN控制VLAN用来传递RRPP协议报文。设备上接入RRPP环的端口都属于控制VLAN,且只有接入RRPP环的端口可加入此VLAN。每个RRPP域都有两个控制VLAN:主控制VLAN和子控制VLAN。主环的控制VLAN称为主控制VLAN,子环的控制VLAN称为子控制VLAN。配置时只需指定主控制VLAN,系统会自动把比主控制VLAN的VLANID值大1的VLAN作为子控制VLAN。同一个RRPP域中所有子环的控制VLAN都相同,且主控制VLAN和子控制VLAN的接口上都不允许配置IP地址。(2)数据VLAN与控制VLAN相对,数据VLAN用来传输数据报文。数据VLAN中既可包含RRPP端口,也可包含非RRPP端口。5.节点RRPP环上的每台设备都称为一个节点。节点角色由用户的配置来决定,分为下列几种:\uf06c主节点:每个环上有且仅有一个主节点。主节点是环网状态主动检测机制的发起者,也是网络拓扑发生改变后执行操作的决策者。\uf06c传输节点:主环上除主节点以外的其它所有节点,以及子环上除主节点、子环与主环相交节点以外的其它所有节点都为传输节点。传输节点负责监测自己的直连RRPP链路的状态,并把链路变化通知主节点,然后由主节点来决策如何处理。\uf06c边缘节点:同时位于主环和子环上的节点。是一种特殊的传输节点,它在主环上是传输节点,而在子环上则是边缘节点。\uf06c辅助边缘节点:同时位于主环和子环上的节点。也是一种特殊的传输节点,它在主环上是传输节点,而在子环上则是辅助边缘节点。辅助边缘节点与边缘节点成对使用,用于检测主环完整性和进行环路预防。如图1-1所示,Ring1为主环,Ring2为子环。DeviceA为Ring1的主节点,DeviceB、DeviceC和DeviceD为Ring1的传输节点;DeviceE为Ring2的主节点,DeviceB为Ring2的边缘节点,DeviceC为Ring2的辅助边缘节点。6.主端口和副端口主节点和传输节点各自有两个端口接入RRPP环,其中一个为主端口,另一个为副端口。端口的角色由用户的配置来决定。(1)主节点的主端口和副端口在功能上有所区别:\uf06c主节点的主端口用来发送探测环路的报文,副端口用来接收该报文。\uf06c当RRPP环处于健康状态时,主节点的副端口在逻辑上阻塞数据VLAN,只允许控制VLAN的报文通过;当RRPP环处于断裂状态时,主节点的副端口将解除数据VLAN的阻塞状态,转发数据VLAN的报文。(2)传输节点的主端口和副端口在功能上没有区别,都用于RRPP环上协议报文和数据报文的传输。如图1-1所示,DeviceA为Ring1的主节点,Port1和Port2分别为其在Ring1上的主端口与副端口;DeviceB、DeviceC和DeviceD为Ring1的传输节点,它们各自的Port1和Port2分别为本节点在Ring1上的主端口和副端口。7.公共端口和边缘端口公共端口是边缘节点和辅助边缘节点上接入主环的端口,即边缘节点和辅助边缘节点分别在主环上配置的两个端口。边缘端口是边缘节点和辅助边缘节点上只接入子环的端口。端口的角色由用户的配置决定。如图1-1所示,DeviceB、DeviceC同时位于Ring1和Ring2上,DeviceB和DeviceC各自的端口Port1和Port2是接入主环的端口,因此是公共端口。DeviceB和DeviceC各自的Port3只接入子环,因此是边缘端口。8.RRPP环组RRPP环组是为减少Edge-Hello报文(关于此报文的介绍请参见“1.1.3RRPP协议报文”)的收发数量,在边缘节点或辅助边缘节点上配置的一组子环的集合。这些子环的边缘节点都配置在同一台设备上,同样辅助边缘节点也都配置在同一台设备上。而且边缘节点或辅助边缘节点所在子环对应的主环链路相同,也就是说这些子环边缘节点的Edge-Hello报文都走相同的路径到达辅助边缘节点。在边缘节点上配置的环组称为边缘节点环组,在辅助边缘节点上配置的环组称为辅助边缘节点环组。边缘节点环组内最多允许有一个子环发送Edge-Hello报文。1.1.3RRPP协议报文RRPP协议报文的类型及其作用如表1-1所示。表1-1RRPP报文类型及其作用报文类型说明Hello由主节点发起,对网络进行环路完整性检测Link-Down由传输节点、边缘节点或者辅助边缘节点发起,在这些节点的自身链路down时通知主节点环路消失Common-Flush-FDB由主节点发起,FDB是ForwardingDatabase的缩写,在RRPP环迁移到断裂状态时通知传输节点更新各自MAC表项和ARP/ND表项Complete-Flush-FDB由主节点发起,在RRPP环迁移到健康状态时通知传输节点更新各自MAC表项和ARP/ND表项,同时通知传输节点解除临时阻塞端口的阻塞状态Edge-Hello由边缘节点发起,对边缘节点与辅助边缘节点之间的主环链路进行检测Major-Fault由辅助边缘节点发起,在边缘节点和辅助边缘节点之间主环链路不连通时通知边缘节点主环链路故障子环的协议报文在主环中被当作数据报文传送,而主环的协议报文则只能在主环中传送。1.1.4RRPP定时器RRPP在检测以太网环的链路状况时,主节点根据Hello定时器从主端口发送Hello报文,根据Fail定时器判断副端口是否收到Hello报文。\uf06cHello定时器:规定了主节点从主端口发送Hello报文的周期。\uf06cFail定时器:规定了主节点从主端口发出Hello报文到副端口收到该报文的最大时延。在该定时器超时前,若主节点在副端口上收到了自己从主端口发出的Hello报文,主节点认为环网处于健康状态;否则,主节点认为环网处于断裂状态。在同一RRPP域中,传输节点会通过收到的Hello报文来学习主节点上Hello定时器和Fail定时器的值,以保证环网上各节点定时器的值是一致的。1.1.5RRPP运行机制1.轮询机制轮询机制是RRPP环的主节点主动检测环网健康状态的机制。主节点周期性地从其主端口发送Hello报文,依次经过各传输节点在环上传播。如果环路是健康的,主节点的副端口将在定时器超时前收到Hello报文,主节点将保持副端口的阻塞状态。如果环路是断裂的,主节点的副端口在定时器超时前无法收到Hello报文,主节点将解除数据VLAN在副端口的阻塞状态,同时发送Common-Flush-FDB报文通知所有传输节点,使其更新各自的MAC表项和ARP/ND表项。2.链路down告警机制当传输节点、边缘节点或者辅助边缘节点发现自己任何一个属于RRPP域的端口down时,都会立刻发送Link-Down报文给主节点。主节点收到Link-Down报文后立刻解除数据VLAN在其副端口的阻塞状态,并发送Common-Flush-FDB报文通知所有传输节点、边缘节点和辅助边缘节点,使其更新各自的MAC表项和ARP/ND表项。各节点更新表项后,数据流则切换到正常的链路上。3.环路恢复传输节点、边缘节点或者辅助边缘节点上属于RRPP域的端口重新up后,主节点可能会隔一段时间才能发现环路恢复。这段时间对于数据VLAN来说,网络有可能形成一个临时的环路,从而产生广播风暴。为了防止产生临时环路,非主节点在发现自己接入环网的端口重新up后,立即将其临时阻塞(只允许控制VLAN的报文通过),在确信不会引起环路后,才解除该端口的阻塞状态。4.主环链路down,多归属子环广播风暴抑制机制如图1-5所示,假设Ring1为主环,Ring2和Ring3为子环。当边缘节点和辅助边缘节点之间的两条主环链路均处于down状态时,子环Ring2和Ring3的主节点会放开各自的副端口,导致DeviceB、DeviceC、DeviceE和DeviceF之间形成环路,从而产生广播风暴。为了防止该环路的产生,在此种情况下边缘节点会临时阻塞边缘端口,在确信不会引起环路后,才解除该边缘端口的阻塞状态。5.负载分担机制在同一个环网中,可能同时存在多个VLAN的数据流量,RRPP可以实现流量的负载分担,即不同VLAN的流量沿不同的路径进行转发。通过在同一个环网上配置多个RRPP域,不同RRPP域发送不同VLAN(称为保护VLAN)的流量,实现不同VLAN的数据流量在该环网中的拓扑不同,从而达到负载分担的目的。如图1-6所示,Domain1和Domain2都配置Ring1为主环,两个RRPP域所保护的VLAN不同。DeviceA为Domain1中Ring1的主节点;DeviceB为Domain2中Ring1的主节点。通过配置,可以实现不同VLAN分别阻塞不同的链路,从而实现单环的负载分担。6.环组机制在边缘节点配置的RRPP环组内,只有域ID和环ID最小的激活子环才发送Edge-Hello报文。在辅助边缘节点环组内,任意激活子环收到Edge-Hello报文会通知给其它激活子环。这样在边缘节点/辅助边缘节点上分别对应配置RRPP环组后,只有一个子环发送/接收Edge-Hello报文,减少了对设备CPU的冲击。如图1-5所示,DeviceB和DeviceC分别为Ring2和Ring3的边缘节点和辅助边缘节点。DeviceB和DeviceC都需要频繁收发Edge-Hello报文(若配置更多子环或多个域负载分担的情况,将会收发大量的Edge-Hello报文)。为减少Edge-Hello报文的收发数量,将边缘节点DeviceB上的Ring2和Ring3配置到一个环组,而将辅助边缘节点DeviceC上的Ring2和Ring3也配置到一个环组。这样在各环都激活的情况下,就只有DeviceB上的Ring2发送Edge-Hello报文了。1.1.6RRPP典型组网RRPP的正常运行依赖于用户正确的配置。下面介绍几种典型的组网。1.单环如图1-2所示,网络拓扑中只有一个环,此时只需定义一个RRPP域。图1-1单环示意图DeviceAMasternodeDeviceDTransitnodeDomain1Ring1DeviceCTransitnodeDeviceBTransitnode2.相切环如图1-3所示,网络拓扑中有两个或两个以上的环,各环之间只有一个公共节点,此时需针对每个环单独定义一个RRPP域。图1-1相切环示意图Ring1DeviceAMasternodeDomain1DeviceDTransitnodeRing2Domain2DeviceCTransitnodeDeviceBTransitnodeDeviceEMasternodeDeviceFTransitnode3.相交环如图1-4所示,网络拓扑中有两个或两个以上的环,各环之间有两个公共节点,此时只需定义一个RRPP域,选择其中一个环为主环,其它环为子环。图1-1相交环示意图DeviceAMasternodeDeviceDTransitnodeDomain1Ring1DeviceCAssistantedgenodeDeviceBEdgenodeRing2DeviceEMasternode4.双归属环如图1-5所示,网络拓扑中有两个或两个以上的环,各环之间有两个公共节点,且这两个公共节点都相同,此时可以只定义一个RRPP域,选择其中一个环为主环,其它环为子环。图1-1双归属环示意图DeviceAMasternodeDeviceDTransitnodeDomain1Ring1DeviceCAssistantedgenodeDeviceBEdgenodeRing2DeviceEMasternodeDeviceFMasternodeRing35.单环负载分担组网在单环网络拓扑中,可以通过配置多域实现链路的负载分担。如图1-6所示,Domain1和Domain2都配置Ring1为主环,两个域所保护的VLAN不同。DeviceA为Domain1中Ring1的主节点;DeviceB为Domain2中Ring1的主节点。通过配置,可以实现不同VLAN分别阻塞不同的链路,从而实现单环的负载分担。图1-1单环负载分担组网示意图Domain1Ring1DeviceADeviceBDeviceDDeviceCDomain26.相交环负载分担组网在相交环网络拓扑中,也可以通过配置多域实现链路的负载分担。如图1-7所示,Domain1和Domain2都配置Ring1和Ring2分别为其主环和子环,两个域所保护的VLAN不同。DeviceA为Domain1中Ring1的主节点;DeviceD为Domain2中Ring1的主节点;DeviceE分别为Domain1和Domain2中子环Ring2的主节点,但阻塞的端口不同。通过配置,可以实现不同VLAN的流量分别在子环和主环通过不同的链路,从而实现相交环的负载分担。图1-1相交环负载分担组网示意图Domain1Ring1Ring2DeviceADeviceBDeviceDDeviceCDeviceEDomain21.1.7协议规范与RRPP相关的协议规范有:\uf06cRFC3619:ExtremeNetworks'EthernetAutomaticProtectionSwitching(EAPS)Version11.2RRPP配置任务简介用户可以根据业务规划情况先划分出RRPP域,再确定各RRPP域的控制VLAN和数据VLAN,然后根据流量路径确定每个RRPP域内的环以及环上的节点角色。表1-1RRPP配置任务简介配置任务说明详细配置创建RRPP域必选请在RRPP域内的所有节点上配置1.3配置控制VLAN必选请在RRPP域内的所有节点上配置1.4配置保护VLAN必选请在RRPP域内的所有节点上配置1.5配置RRPP环配置RRPP端口必选请在RRPP域内的所有节点上配置1.6.1配置RRPP节点必选请在RRPP域内的所有节点上配置1.6.2激活RRPP域必选请在RRPP域内的所有节点上配置1.7配置RRPP定时器可选请在RRPP域内的主节点上配置1.8配置RRPP环组可选请在RRPP域内的边缘节点和辅助边缘节点上配置1.9\uf06c由于RRPP没有自动选举机制,只有当环网中各节点的配置都正确时,才能真正实现环网的检测和保护,因此请保证配置的准确性。\uf06c配置RRPP之前,需先搭建好以太网环形拓扑的组网环境。1.3创建RRPP域创建RRPP域时需要指定域ID,域ID用来唯一标识一个RRPP域,在同一RRPP域内的所有节点上应配置相同的域ID。请在欲指定为RRPP节点的设备上进行如下配置。表1-1创建RRPP域操作命令说明进入系统视图system-view-创建RRPP域,并进入RRPP域视图rrppdomaindomain-id必选1.4配置控制VLAN配置RRPP环之前必须先配置控制VLAN,在同一RRPP域内的所有节点上应配置相同的控制VLAN。请在RRPP域内的所有节点上进行如下配置。表1-1配置控制VLAN操作命令说明进入系统视图system-view-进入RRPP域视图rrppdomaindomain-id-指定RRPP域的控制VLANcontrol-vlanvlan-id必选\uf06c控制VLAN内不能运行QinQ和VLAN映射功能,否则RRPP协议报文不能进行正常转发。\uf06c不要将接入RRPP环的端口的缺省VLAN设置为控制VLAN或子控制VLAN,以免影响协议报文正常收发。\uf06c如果要在一台未配置RRPP功能的设备上透传RRPP协议报文,应保证该设备上只有接入RRPP环的那两个端口允许该RRPP环所对应控制VLAN的报文通过,而其它端口都不允许其通过;否则,其它VLAN的报文可能通过透传进入控制VLAN,从而对RRPP环产生冲击。1.5配置保护VLAN配置RRPP环之前必须先配置保护VLAN,RRPP端口允许通过的VLAN都应该被RRPP域保护,在同一RRPP域内的所有节点上应配置相同的保护VLAN。请在RRPP域内的所有节点上进行如下配置。表1-1配置保护VLAN操作命令说明进入系统视图system-view-进入RRPP域视图rrppdomaindomain-id-配置RRPP域的保护VLANprotected-vlanreference-instanceinstance-id-list必选缺省情况下,RRPP域不保护任何VLAN在配置负载分担时,不同域的保护VLAN必须不同。1.6配置RRPP环配置RRPP环时,首先要对各节点上欲接入RRPP环的端口(简称RRPP端口)进行必要的配置,然后再配置RRPP环上的各节点。\uf06cRRPP端口只能是二层GE口、二层XGE口或二层聚合端口,且不能是聚合组成员端口、业务环回组成员端口和SmartLink组成员端口。\uf06c当把二层聚合端口配置为RRPP端口后,仍可添加或删除对应聚合组中的成员端口。1.6.1配置RRPP端口请在各节点欲接入RRPP环的端口上进行如下配置。表1-1配置RRPP端口操作命令说明进入系统视图system-view-进入端口视图interfaceinterface-typeinterface-number-配置端口的链路类型为Trunk类型portlink-typetrunk必选缺省情况下,端口的链路类型为Access类型配置端口允许其所属RRPP域的保护VLAN的报文通过porttrunkpermitvlan{vlan-id-listall}可选缺省情况下,端口仅允许设备缺省VLAN的报文通过关闭STP功能undostpenable必选缺省情况下,端口的STP功能处于开启状态配置端口信认报文的802.1p优先级qostrustdot1p必选缺省情况下,信任模式为信任接收端口的优先级。\uf06c有关portlink-typetrunk命令和porttrunkpermitvlan{vlan-id-listall}命令“”“的详细介绍,请参见接入分册中的VLAN”命令。\uf06c有关undostpenable“”“命令的详细介绍,请参见接入分册中的MSTP”命令。\uf06c必须配置RRPP端口信认报文的802.1p优先级,以确保端口对RRPP协议报文的处理优先于数据报文。有关qostrustdot1p“命令的详细介绍,请参见QoS分”“册中的QoS”命令。\uf06c不建议在RRPP端口上启用OAM远端环回功能,否则可能引起短时间的广播风暴。\uf06c建议接入RRPP环的端口不要配置以太网端口物理连接状态up/down抑制时间,以提高RRPP“”“的拓扑变化收敛速度。具体请参见接入分册中的以太网端口命”令。1.6.2配置RRPP节点\uf06c在一台设备的全部RRPP域中可配置的总环数不大于16个。\uf06c如果一台设备处于同一RRPP域的多个RRPP环上,则只能有一个主环,且该设备在其它子环上的节点角色只能是边缘节点或辅助边缘节点。1.配置主节点请在欲配置为主节点的设备上进行如下配置。表1-1配置主节点操作命令说明进入系统视图system-view-进入RRPP域视图rrppdomaindomain-id-指定当前设备为主节点,并指定主端口和副端口ringring-idnode-modemaster[primary-portinterface-typeinterface-number][secondary-portinterface-typeinterface-number]levellevel-value必选2.配置传输节点请在欲配置为传输节点的设备上进行如下配置。表1-1配置传输节点操作命令说明进入系统视图system-view-进入RRPP域视图rrppdomaindomain-id-指定当前设备为传输节点,并指定主端口和副端口ringring-idnode-modetransit[primary-portinterface-typeinterface-number][secondary-portinterface-typeinterface-number]levellevel-value必选3.配置边缘节点在配置边缘节点时,必须先配置主环再配置子环。请在欲配置为边缘节点的设备上进行如下配置。表1-1配置边缘节点操作命令说明进入系统视图system-view-进入RRPP域视图rrppdomaindomain-id-指定当前设备为主环的传输节点,并指定主端口和副端口ringring-idnode-modetransit[primary-portinterface-typeinterface-number][secondary-portinterface-typeinterface-number]levellevel-value必选指定当前设备为子环的边缘节点,并指定边缘端口ringring-idnode-modeedge[edge-portinterface-typeinterface-number]必选4.配置辅助边缘节点在配置辅助边缘节点时,必须先配置主环再配置子环。请在欲配置为辅助边缘节点的设备上进行如下配置。表1-1配置辅助边缘节点操作命令说明进入系统视图system-view-进入RRPP域视图rrppdomaindomain-id-指定当前设备为主环的传输节点,并指定主端口和副端口ringring-idnode-modetransit[primary-portinterface-typeinterface-number][secondary-portinterface-typeinterface-number]levellevel-value必选指定当前设备为子环的辅助边缘节点,并指定边缘端口ringring-idnode-modeassistant-edge[edge-portinterface-typeinterface-number]必选1.7激活RRPP域当使能了RRPP协议和RRPP环之后,当前设备的RRPP域才能被激活。请在RRPP域内的所有节点上进行如下配置。表1-1激活RRPP域操作命令说明进入系统视图system-view-使能RRPP协议rrppenable必选缺省情况下,RRPP协议处于关闭状态进入RRPP域视图rrppdomaindomain-id-使能RRPP环ringring-idenable必选缺省情况下,RRPP环处于关闭状态在边缘节点和辅助边缘节点上,需对主环和子环分别进行操作:\uf06c使能子环前必须先使能主环;\uf06c关闭主环前必须先关闭其所在RRPP域内的所有子环。1.8配置RRPP定时器请在RRPP域内的主节点上进行如下配置。表1-1配置RRPP定时器操作命令说明进入系统视图system-view-进入RRPP域视图rrppdomaindomain-id-配置Hello和Fail定时器timerhello-timerhello-valuefail-timerfail-value必选缺省情况下,Hello定时器的值为1秒,Fail定时器的值为3秒\uf06c配置时,应确保Fail定时器的值不小于Hello定时器取值的3倍。\uf06c在双归属环组网中,为避免主环故障时出现临时环路,应确保子环主节点与主环主节点上的Fail定时器取值之差大于子环主节点上Hello定时器取值的2倍。1.9配置RRPP环组通过把具有相同边缘节点/辅助边缘节点配置的一组子环加入环组中,可以减少Edge-Hello报文的收发数量。环组应分别配置在边缘节点和辅助边缘节点上,且只能配置在这两种节点上。请在RRPP域内的边缘节点和辅助边缘节点上进行如下配置。表1-1配置RRPP环组操作命令说明进入系统视图system-view-创建RRPP环组,并进入RRPP环组视图rrppring-groupring-group-id必选将子环加入RRPP环组domaindomain-idringring-id-list必选\uf06c一个子环只能属于一个环组,且配置在边缘节点和辅助边缘节点上的环组中所包含的子环必须相同,否则环组不能正常工作。\uf06c加入环组的子环的边缘节点应配置在同一台设备上;同样地,辅助边缘节点也应配置在同一台设备上,而且边缘节点/辅助边缘节点所对应的主环链路应相同。\uf06c设备在一个环组内所有子环上应具有相同的类型:边缘节点或辅助边缘节点。\uf06c边缘节点环组及其对应的辅助边缘节点环组的配置和激活状态必须相同。\uf06c同一环组中的子环所对应主环的链路必须相同;若主环链路本身的配置就不同,或由于修改配置而导致不同,环组都将不能正常运行。1.10RRPP显示和维护在完成上述配置后,在任意视图下执行display命令可以显示配置后RRPP的运行情况,通过查看显示信息验证配置的效果。在用户视图下执行reset命令可以清除RRPP报文统计信息。表1-1RRPP显示和维护操作命令显示RRPP的摘要信息displayrrppbrief显示RRPP环组的配置信息displayrrppring-group[ring-group-id]显示RRPP的详细信息displayrrppverbosedomaindomain-id[ringring-id]显示RRPP报文的统计信息displayrrppstatisticsdomaindomain-id[ringring-id]清除RRPP报文的统计信息resetrrppstatisticsdomaindomain-id[ringring-id]1.11RRPP典型配置举例1.11.1单环配置举例1.组网需求\uf06cDeviceA、DeviceB、DeviceC和DeviceD构成RRPP域1,该域的控制VLAN为VLAN4092,保护所有VLAN;\uf06cDeviceA、DeviceB、DeviceC和DeviceD构成主环1;\uf06cDeviceA为主环的主节点,GigabitEthernet1/0/1为主端口,GigabitEthernet1/0/2为副端口;\uf06cDeviceB、DeviceC和DeviceD为主环的传输节点,各自的GigabitEthernet1/0/1为主端口,GigabitEthernet1/0/2为副端口。2.组网图图1-1单环配置组网图DeviceAMasternodeDeviceDTransitnodeDomain1Ring1GE1/0/2GE1/0/1GE1/0/2GE1/0/1GE1/0/2GE1/0/1GE1/0/2GE1/0/1DeviceCTransitnodeDeviceBTransitnode3.配置步骤(1)配置DeviceA#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,允许所有VLAN通过,且信任报文的802.1p优先级。system-view[DeviceA]interfacegigabitethernet1/0/1[DeviceA-GigabitEthernet1/0/1]undostpenable[DeviceA-GigabitEthernet1/0/1]portlink-typetrunk[DeviceA-GigabitEthernet1/0/1]porttrunkpermitvlanall[DeviceA-GigabitEthernet1/0/1]qostrustdot1p[DeviceA-GigabitEthernet1/0/1]quit[DeviceA]interfacegigabitethernet1/0/2[DeviceA-GigabitEthernet1/0/2]undostpenable[DeviceA-GigabitEthernet1/0/2]portlink-typetrunk[DeviceA-GigabitEthernet1/0/2]porttrunkpermitvlanall[DeviceA-GigabitEthernet1/0/2]qostrustdot1p[DeviceA-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN4092配置为该域的控制VLAN,并将MSTP实例0到32所映射的VLAN配置为该域的保护VLAN。[DeviceA]rrppdomain1[DeviceA-rrpp-domain1]control-vlan4092[DeviceA-rrpp-domain1]protected-vlanreference-instance0to32#配置本设备为主环1的主节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceA-rrpp-domain1]ring1node-modemasterprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceA-rrpp-domain1]ring1enable[DeviceA-rrpp-domain1]quit#使能RRPP协议。[DeviceA]rrppenable(2)配置DeviceB#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,允许所有VLAN通过,且信任报文的802.1p优先级。system-view[DeviceB]interfacegigabitethernet1/0/1[DeviceB-GigabitEthernet1/0/1]undostpenable[DeviceB-GigabitEthernet1/0/1]portlink-typetrunk[DeviceB-GigabitEthernet1/0/1]porttrunkpermitvlanall[DeviceB-GigabitEthernet1/0/1]qostrustdot1p[DeviceB-GigabitEthernet1/0/1]quit[DeviceB]interfacegigabitethernet1/0/2[DeviceB-GigabitEthernet1/0/2]undostpenable[DeviceB-GigabitEthernet1/0/2]portlink-typetrunk[DeviceB-GigabitEthernet1/0/2]porttrunkpermitvlanall[DeviceB-GigabitEthernet1/0/2]qostrustdot1p[DeviceB-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN4092配置为该域的控制VLAN,并将MSTP实例0到32所映射的VLAN配置为该域的保护VLAN。[DeviceB]rrppdomain1[DeviceB-rrpp-domain1]control-vlan4092[DeviceB-rrpp-domain1]protected-vlanreference-instance0to32#配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceB-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceB-rrpp-domain1]ring1enable[DeviceB-rrpp-domain1]quit#使能RRPP协议。[DeviceB]rrppenable(3)配置DeviceCDeviceC的配置与DeviceB相似,配置过程略。(4)配置DeviceDDeviceD的配置与DeviceB相似,配置过程略。(5)检验配置效果配置完成后,用户可以使用display命令查看各设备上RRPP的配置和运行情况。1.11.2相交环配置举例1.组网需求\uf06cDeviceA、DeviceB、DeviceC、DeviceD和DeviceE构成RRPP域1,该域的控制VLAN为VLAN4092,保护所有VLAN;\uf06cDeviceA、DeviceB、DeviceC和DeviceD构成主环1,DeviceB、DeviceC和DeviceE构成子环2;\uf06cDeviceA为主环的主节点,GigabitEthernet1/0/1为主端口,GigabitEthernet1/0/2为副端口;\uf06cDeviceE为子环的主节点,GigabitEthernet1/0/1为主端口,GigabitEthernet1/0/2为副端口;\uf06cDeviceB为主环的传输节点和子环的边缘节点,GigabitEthernet1/0/3为边缘端口;\uf06cDeviceC为主环的传输节点和子环的辅助边缘节点,GigabitEthernet1/0/3为边缘端口;\uf06cDeviceD为主环的传输节点,GigabitEthernet1/0/1为主端口,GigabitEthernet1/0/2为副端口。2.组网图图1-1相交环配置组网图DeviceAMasternodeDeviceDTransitnodeDomain1Ring1GE1/0/1GE1/0/2GE1/0/1GE1/0/2GE1/0/1GE1/0/1DeviceCAssistantedgenodeDeviceBEdgenodeRing2GE1/0/3GE1/0/3GE1/0/1GE1/0/2DeviceEMasternodeGE1/0/2GE1/0/23.配置步骤(1)配置DeviceA#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,允许所有VLAN通过,且信任报文的802.1p优先级。system-view[DeviceA]interfacegigabitethernet1/0/1[DeviceA-GigabitEthernet1/0/1]undostpenable[DeviceA-GigabitEthernet1/0/1]portlink-typetrunk[DeviceA-GigabitEthernet1/0/1]porttrunkpermitvlanall[DeviceA-GigabitEthernet1/0/1]qostrustdot1p[DeviceA-GigabitEthernet1/0/1]quit[DeviceA]interfacegigabitethernet1/0/2[DeviceA-GigabitEthernet1/0/2]undostpenable[DeviceA-GigabitEthernet1/0/2]portlink-typetrunk[DeviceA-GigabitEthernet1/0/2]porttrunkpermitvlanall[DeviceA-GigabitEthernet1/0/2]qostrustdot1p[DeviceA-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN4092配置为该域的控制VLAN,并将MSTP实例0到32所映射的VLAN配置为该域的保护VLAN。[DeviceA]rrppdomain1[DeviceA-rrpp-domain1]control-vlan4092[DeviceA-rrpp-domain1]protected-vlanreference-instance0to32#配置本设备为主环1的主节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceA-rrpp-domain1]ring1node-modemasterprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceA-rrpp-domain1]ring1enable[DeviceA-rrpp-domain1]quit#使能RRPP协议。[DeviceA]rrppenable(2)配置DeviceB#分别在端口GigabitEthernet1/0/1、GigabitEthernet1/0/2和GigabitEthernet1/0/3上关闭STP功能,并将端口配置为Trunk端口,允许所有VLAN通过,且信任报文的802.1p优先级。system-view[DeviceB]interfacegigabitethernet1/0/1[DeviceB-GigabitEthernet1/0/1]undostpenable[DeviceB-GigabitEthernet1/0/1]portlink-typetrunk[DeviceB-GigabitEthernet1/0/1]porttrunkpermitvlanall[DeviceB-GigabitEthernet1/0/1]qostrustdot1p[DeviceB-GigabitEthernet1/0/1]quit[DeviceB]interfacegigabitethernet1/0/2[DeviceB-GigabitEthernet1/0/2]undostpenable[DeviceB-GigabitEthernet1/0/2]portlink-typetrunk[DeviceB-GigabitEthernet1/0/2]porttrunkpermitvlanall[DeviceB-GigabitEthernet1/0/2]qostrustdot1p[DeviceB-GigabitEthernet1/0/2]quit[DeviceB]interfacegigabitethernet1/0/3[DeviceB-GigabitEthernet1/0/3]undostpenable[DeviceB-GigabitEthernet1/0/3]portlink-typetrunk[DeviceB-GigabitEthernet1/0/3]porttrunkpermitvlanall[DeviceB-GigabitEthernet1/0/3]qostrustdot1p[DeviceB-GigabitEthernet1/0/3]quit#创建RRPP域1,将VLAN4092配置为该域的控制VLAN,并将MSTP实例0到32所映射的VLAN配置为该域的保护VLAN。[DeviceB]rrppdomain1[DeviceB-rrpp-domain1]control-vlan4092[DeviceB-rrpp-domain1]protected-vlanreference-instance0to32#配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceB-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceB-rrpp-domain1]ring1enable#配置本设备为子环2的边缘节点,边缘端口为GigabitEthernet1/0/3,并使能该环。[DeviceB-rrpp-domain1]ring2node-modeedgeedge-portgigabitethernet1/0/3[DeviceB-rrpp-domain1]ring2enable[DeviceB-rrpp-domain1]quit#使能RRPP协议。[DeviceB]rrppenable(3)配置DeviceC#分别在端口GigabitEthernet1/0/1、GigabitEthernet1/0/2和GigabitEthernet1/0/3上关闭STP功能,并将端口配置为Trunk端口,允许所有VLAN通过,且信任报文的802.1p优先级。system-view[DeviceC]interfacegigabitethernet1/0/1[DeviceC-GigabitEthernet1/0/1]undostpenable[DeviceC-GigabitEthernet1/0/1]portlink-typetrunk[DeviceC-GigabitEthernet1/0/1]porttrunkpermitvlanall[DeviceC-GigabitEthernet1/0/1]qostrustdot1p[DeviceC-GigabitEthernet1/0/1]quit[DeviceC]interfacegigabitethernet1/0/2[DeviceC-GigabitEthernet1/0/2]undostpenable[DeviceC-GigabitEthernet1/0/2]portlink-typetrunk[DeviceC-GigabitEthernet1/0/2]porttrunkpermitvlanall[DeviceC-GigabitEthernet1/0/2]qostrustdot1p[DeviceC-GigabitEthernet1/0/2]quit[DeviceC]interfacegigabitethernet1/0/3[DeviceC-GigabitEthernet1/0/3]undostpenable[DeviceC-GigabitEthernet1/0/3]portlink-typetrunk[DeviceC-GigabitEthernet1/0/3]porttrunkpermitvlanall[DeviceC-GigabitEthernet1/0/3]qostrustdot1p[DeviceC-GigabitEthernet1/0/3]quit#创建RRPP域1,将VLAN4092配置为该域的控制VLAN,并将MSTP实例0到32所映射的VLAN配置为该域的保护VLAN。[DeviceC]rrppdomain1[DeviceC-rrpp-domain1]control-vlan4092[DeviceC-rrpp-domain1]protected-vlanreference-instance0to32#配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceC-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceC-rrpp-domain1]ring1enable#配置本设备为子环2的辅助边缘节点,边缘端口为GigabitEthernet1/0/3,并使能该环。[DeviceC-rrpp-domain1]ring2node-modeassistant-edgeedge-portgigabitethernet1/0/3[DeviceC-rrpp-domain1]ring2enable[DeviceC-rrpp-domain1]quit#使能RRPP协议。[DeviceC]rrppenable(4)配置DeviceD#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,允许所有VLAN通过,且信任报文的802.1p优先级。system-view[DeviceD]interfacegigabitethernet1/0/1[DeviceD-GigabitEthernet1/0/1]undostpenable[DeviceD-GigabitEthernet1/0/1]portlink-typetrunk[DeviceD-GigabitEthernet1/0/1]porttrunkpermitvlanall[DeviceD-GigabitEthernet1/0/1]qostrustdot1p[DeviceD-GigabitEthernet1/0/1]quit[DeviceD]interfacegigabitethernet1/0/2[DeviceD-GigabitEthernet1/0/2]undostpenable[DeviceD-GigabitEthernet1/0/2]portlink-typetrunk[DeviceD-GigabitEthernet1/0/2]porttrunkpermitvlanall[DeviceD-GigabitEthernet1/0/2]qostrustdot1p[DeviceD-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN4092配置为该域的控制VLAN,并将MSTP实例0到32所映射的VLAN配置为该域的保护VLAN。[DeviceD]rrppdomain1[DeviceD-rrpp-domain1]control-vlan4092[DeviceD-rrpp-domain1]protected-vlanreference-instance0to32#配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceD-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceD-rrpp-domain1]ring1enable[DeviceD-rrpp-domain1]quit#使能RRPP协议。[DeviceD]rrppenable(5)配置DeviceE#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,允许所有VLAN通过,且信任报文的802.1p优先级。system-view[DeviceE]interfacegigabitethernet1/0/1[DeviceE-GigabitEthernet1/0/1]undostpenable[DeviceE-GigabitEthernet1/0/1]portlink-typetrunk[DeviceE-GigabitEthernet1/0/1]porttrunkpermitvlanall[DeviceE-GigabitEthernet1/0/1]qostrustdot1p[DeviceE-GigabitEthernet1/0/1]quit[DeviceE]interfacegigabitethernet1/0/2[DeviceE-GigabitEthernet1/0/2]undostpenable[DeviceE-GigabitEthernet1/0/2]portlink-typetrunk[DeviceE-GigabitEthernet1/0/2]porttrunkpermitvlanall[DeviceE-GigabitEthernet1/0/2]qostrustdot1p[DeviceE-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN4092配置为该域的控制VLAN,并将MSTP实例0到32所映射的VLAN配置为该域的保护VLAN。[DeviceE]rrppdomain1[DeviceE-rrpp-domain1]control-vlan4092[DeviceE-rrpp-domain1]protected-vlanreference-instance0to32#配置本设备为子环2的主节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceE-rrpp-domain1]ring2node-modemasterprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level1[DeviceE-rrpp-domain1]ring2enable[DeviceE-rrpp-domain1]quit#使能RRPP协议。[DeviceE]rrppenable(6)检验配置效果配置完成后,用户可以使用display命令查看各设备上RRPP的配置和运行情况。1.11.3相交环负载分担配置举例1.组网需求\uf06cDeviceA、DeviceB、DeviceC、DeviceD和DeviceF构成RRPP域1,该域的控制VLAN为VLAN100。在该域中,DeviceA为主环1的主节点,DeviceD为主环1的传输节点,DeviceF为子环3的主节点,DeviceC为子环3的边缘节点,DeviceB为子环3的辅助边缘节点。\uf06cDeviceA、DeviceB、DeviceC、DeviceD和DeviceE构成RRPP域2,该域的控制VLAN为VLAN105。在该域中,DeviceA为主环1的主节点,DeviceD为主环1的传输节点,DeviceE为子环2的主节点,DeviceC为子环2的边缘节点,DeviceB为子环2的辅助边缘节点。\uf06cRRPP域1保护VLAN10,RRPP域2保护VLAN20。由此可以按照VLAN在主环上实现负载分担。\uf06c由于子环2和子环3的边缘节点和辅助边缘节点的配置一样,并且对应的主环链路也相同,因此可以将子环2和子环3加入环组,从而减少Edge-Hello报文的收发数量。2.组网图图1-1相交环负载分担配置组网图DeviceAMasternodeDeviceDTransitnodeDomain1Ring1GE1/0/2GE1/0/1GE1/0/2GE1/0/1GE1/0/2GE1/0/1GE1/0/2GE1/0/1DeviceBAssistantedgenodeDeviceCEdgenodeRing2GE1/0/3GE1/0/1GE1/0/2DeviceEMasternodeRing3GE1/0/4GE1/0/3GE1/0/4GE1/0/2GE1/0/1DeviceFMasternodeDomain23.配置步骤(1)配置DeviceA#创建VLAN10和20,分别将VLAN10映射到MSTP实例1、VLAN20映射到MSTP实例2上,并激活MST域的配置。system-view[DeviceA]vlan10[DeviceA-vlan10]quit[DeviceA]vlan20[DeviceA-vlan20]quit[DeviceA]stpregion-configuration[DeviceA-mst-region]instance1vlan10[DeviceA-mst-region]instance2vlan20[DeviceA-mst-region]activeregion-configuration[DeviceA-mst-region]quit#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN10和20通过,且信任报文的802.1p优先级。[DeviceA]interfacegigabitethernet1/0/1[DeviceA-GigabitEthernet1/0/1]undostpenable[DeviceA-GigabitEthernet1/0/1]portlink-typetrunk[DeviceA-GigabitEthernet1/0/1]undoporttrunkpermitvlan1[DeviceA-GigabitEthernet1/0/1]porttrunkpermitvlan1020[DeviceA-GigabitEthernet1/0/1]qostrustdot1p[DeviceA-GigabitEthernet1/0/1]quit[DeviceA]interfacegigabitethernet1/0/2[DeviceA-GigabitEthernet1/0/2]undostpenable[DeviceA-GigabitEthernet1/0/2]portlink-typetrunk[DeviceA-GigabitEthernet1/0/2]undoporttrunkpermitvlan1[DeviceA-GigabitEthernet1/0/2]porttrunkpermitvlan1020[DeviceA-GigabitEthernet1/0/2]qostrustdot1p[DeviceA-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN100配置为该域的控制VLAN,并将MSTP实例1所映射的VLAN配置为该域的保护VLAN。[DeviceA]rrppdomain1[DeviceA-rrpp-domain1]control-vlan100[DeviceA-rrpp-domain1]protected-vlanreference-instance1#在RRPP域1内配置本设备为主环1的主节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceA-rrpp-domain1]ring1node-modemasterprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceA-rrpp-domain1]ring1enable[DeviceA-rrpp-domain1]quit#创建RRPP域2,将VLAN105配置为该域的控制VLAN,并将MSTP实例2所映射的VLAN配置为该域的保护VLAN。[DeviceA]rrppdomain2[DeviceA-rrpp-domain2]control-vlan105[DeviceA-rrpp-domain2]protected-vlanreference-instance2#在RRPP域2内配置本设备为主环1的主节点,主端口为GigabitEthernet1/0/2,副端口为GigabitEthernet1/0/1,并使能该环。[DeviceA-rrpp-domain2]ring1node-modemasterprimary-portgigabitethernet1/0/2secondary-portgigabitethernet1/0/1level0[DeviceA-rrpp-domain2]ring1enable[DeviceA-rrpp-domain2]quit#使能RRPP协议。[DeviceA]rrppenable(2)配置DeviceB#创建VLAN10和20,分别将VLAN10映射到MSTP实例1、VLAN20映射到MSTP实例2上,并激活MST域的配置。system-view[DeviceB]vlan10[DeviceB-vlan10]quit[DeviceB]vlan20[DeviceB-vlan20]quit[DeviceB]stpregion-configuration[DeviceB-mst-region]instance1vlan10[DeviceB-mst-region]instance2vlan20[DeviceB-mst-region]activeregion-configuration[DeviceB-mst-region]quit#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN10和20通过,且信任报文的802.1p优先级。[DeviceB]interfacegigabitethernet1/0/1[DeviceB-GigabitEthernet1/0/1]undostpenable[DeviceB-GigabitEthernet1/0/1]portlink-typetrunk[DeviceB-GigabitEthernet1/0/1]undoporttrunkpermitvlan1[DeviceB-GigabitEthernet1/0/1]porttrunkpermitvlan1020[DeviceB-GigabitEthernet1/0/1]qostrustdot1p[DeviceB-GigabitEthernet1/0/1]quit[DeviceB]interfacegigabitethernet1/0/2[DeviceB-GigabitEthernet1/0/2]undostpenable[DeviceB-GigabitEthernet1/0/2]portlink-typetrunk[DeviceB-GigabitEthernet1/0/2]undoporttrunkpermitvlan1[DeviceB-GigabitEthernet1/0/2]porttrunkpermitvlan1020[DeviceB-GigabitEthernet1/0/2]qostrustdot1p[DeviceB-GigabitEthernet1/0/2]quit#在端口GigabitEthernet1/0/3上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN20通过,且信任报文的802.1p优先级。[DeviceB]interfacegigabitethernet1/0/3[DeviceB-GigabitEthernet1/0/3]undostpenable[DeviceB-GigabitEthernet1/0/3]portlink-typetrunk[DeviceB-GigabitEthernet1/0/3]undoporttrunkpermitvlan1[DeviceB-GigabitEthernet1/0/3]porttrunkpermitvlan20[DeviceB-GigabitEthernet1/0/3]qostrustdot1p[DeviceB-GigabitEthernet1/0/3]quit#在端口GigabitEthernet1/0/4上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN10通过,且信任报文的802.1p优先级。[DeviceB]interfacegigabitethernet1/0/4[DeviceB-GigabitEthernet1/0/4]undostpenable[DeviceB-GigabitEthernet1/0/4]portlink-typetrunk[DeviceB-GigabitEthernet1/0/4]undoporttrunkpermitvlan1[DeviceB-GigabitEthernet1/0/4]porttrunkpermitvlan10[DeviceB-GigabitEthernet1/0/4]qostrustdot1p[DeviceB-GigabitEthernet1/0/4]quit#创建RRPP域1,将VLAN100配置为该域的控制VLAN,并将MSTP实例1所映射的VLAN配置为该域的保护VLAN。[DeviceB]rrppdomain1[DeviceB-rrpp-domain1]control-vlan100[DeviceB-rrpp-domain1]protected-vlanreference-instance1#在RRPP域1内配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceB-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceB-rrpp-domain1]ring1enable#在RRPP域1内配置本设备为子环3的辅助边缘节点,边缘端口为GigabitEthernet1/0/4,并使能该环。[DeviceB-rrpp-domain1]ring3node-modeassistant-edgeedge-portgigabitethernet1/0/4[DeviceB-rrpp-domain1]ring3enable[DeviceB-rrpp-domain1]quit#创建RRPP域2,将VLAN105配置为该域的控制VLAN,并将MSTP实例2所映射的VLAN配置为该域的保护VLAN。[DeviceB]rrppdomain2[DeviceB-rrpp-domain2]control-vlan105[DeviceB-rrpp-domain2]protected-vlanreference-instance2#在RRPP域2内配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceB-rrpp-domain2]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceB-rrpp-domain2]ring1enable#在RRPP域2内配置本设备为子环2的辅助边缘节点,边缘端口为GigabitEthernet1/0/3,并使能该环。[DeviceB-rrpp-domain2]ring2node-modeassistant-edgeedge-portgigabitethernet1/0/3[DeviceB-rrpp-domain2]ring2enable[DeviceB-rrpp-domain2]quit#使能RRPP协议。[DeviceB]rrppenable(3)配置DeviceC#创建VLAN10和20,分别将VLAN10映射到MSTP实例1、VLAN20映射到MSTP实例2上,并激活MST域的配置。system-view[DeviceC]vlan10[DeviceC-vlan10]quit[DeviceC]vlan20[DeviceC-vlan20]quit[DeviceC]stpregion-configuration[DeviceC-mst-region]instance1vlan10[DeviceC-mst-region]instance2vlan20[DeviceC-mst-region]activeregion-configuration[DeviceC-mst-region]quit#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN10和20通过,且信任报文的802.1p优先级。[DeviceC]interfacegigabitethernet1/0/1[DeviceC-GigabitEthernet1/0/1]undostpenable[DeviceC-GigabitEthernet1/0/1]portlink-typetrunk[DeviceC-GigabitEthernet1/0/1]undoporttrunkpermitvlan1[DeviceC-GigabitEthernet1/0/1]porttrunkpermitvlan1020[DeviceC-GigabitEthernet1/0/1]qostrustdot1p[DeviceC-GigabitEthernet1/0/1]quit[DeviceC]interfacegigabitethernet1/0/2[DeviceC-GigabitEthernet1/0/2]undostpenable[DeviceC-GigabitEthernet1/0/2]portlink-typetrunk[DeviceC-GigabitEthernet1/0/2]undoporttrunkpermitvlan1[DeviceC-GigabitEthernet1/0/2]porttrunkpermitvlan1020[DeviceC-GigabitEthernet1/0/2]qostrustdot1p[DeviceC-GigabitEthernet1/0/2]quit#在端口GigabitEthernet1/0/3上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN20通过,且信任报文的802.1p优先级。[DeviceC]interfacegigabitethernet1/0/3[DeviceC-GigabitEthernet1/0/3]undostpenable[DeviceC-GigabitEthernet1/0/3]portlink-typetrunk[DeviceC-GigabitEthernet1/0/3]undoporttrunkpermitvlan1[DeviceC-GigabitEthernet1/0/3]porttrunkpermitvlan20[DeviceC-GigabitEthernet1/0/3]qostrustdot1p[DeviceC-GigabitEthernet1/0/3]quit#在端口GigabitEthernet1/0/4上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN10通过,且信任报文的802.1p优先级。[DeviceC]interfacegigabitethernet1/0/4[DeviceC-GigabitEthernet1/0/4]undostpenable[DeviceC-GigabitEthernet1/0/4]portlink-typetrunk[DeviceC-GigabitEthernet1/0/4]undoporttrunkpermitvlan1[DeviceC-GigabitEthernet1/0/4]porttrunkpermitvlan10[DeviceC-GigabitEthernet1/0/4]qostrustdot1p[DeviceC-GigabitEthernet1/0/4]quit#创建RRPP域1,将VLAN100配置为该域的控制VLAN,并将MSTP实例1所映射的VLAN配置为该域的保护VLAN。[DeviceC]rrppdomain1[DeviceC-rrpp-domain1]control-vlan100[DeviceC-rrpp-domain1]protected-vlanreference-instance1#在RRPP域1内配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceC-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceC-rrpp-domain1]ring1enable#在RRPP域1内配置本设备为子环3的边缘节点,边缘端口为GigabitEthernet1/0/4,并使能该环。[DeviceC-rrpp-domain1]ring3node-modeedgeedge-portgigabitethernet1/0/4[DeviceC-rrpp-domain1]ring3enable[DeviceC-rrpp-domain1]quit#创建RRPP域2,将VLAN105配置为该域的控制VLAN,并将MSTP实例2所映射的VLAN配置为该域的保护VLAN。[DeviceC]rrppdomain2[DeviceC-rrpp-domain2]control-vlan105[DeviceC-rrpp-domain2]protected-vlanreference-instance2#在RRPP域2内配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceC-rrpp-domain2]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceC-rrpp-domain2]ring1enable#在RRPP域2内配置本设备为子环2的边缘节点,边缘端口为GigabitEthernet1/0/3,并使能该环。[DeviceC-rrpp-domain2]ring2node-modeedgeedge-portgigabitethernet1/0/3[DeviceC-rrpp-domain2]ring2enable[DeviceC-rrpp-domain2]quit#使能RRPP协议。[DeviceC]rrppenable(4)配置DeviceD#创建VLAN10和20,分别将VLAN10映射到MSTP实例1、VLAN20映射到MSTP实例2上,并激活MST域的配置。system-view[DeviceD]vlan10[DeviceD-vlan10]quit[DeviceD]vlan20[DeviceD-vlan20]quit[DeviceD]stpregion-configuration[DeviceD-mst-region]instance1vlan10[DeviceD-mst-region]instance2vlan20[DeviceD-mst-region]activeregion-configuration[DeviceD-mst-region]quit#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN10和20通过,且信任报文的802.1p优先级。[DeviceD]interfacegigabitethernet1/0/1[DeviceD-GigabitEthernet1/0/1]undostpenable[DeviceD-GigabitEthernet1/0/1]portlink-typetrunk[DeviceD-GigabitEthernet1/0/1]undoporttrunkpermitvlan1[DeviceD-GigabitEthernet1/0/1]porttrunkpermitvlan1020[DeviceD-GigabitEthernet1/0/1]qostrustdot1p[DeviceD-GigabitEthernet1/0/1]quit[DeviceD]interfacegigabitethernet1/0/2[DeviceD-GigabitEthernet1/0/2]undostpenable[DeviceD-GigabitEthernet1/0/2]portlink-typetrunk[DeviceD-GigabitEthernet1/0/2]undoporttrunkpermitvlan1[DeviceD-GigabitEthernet1/0/2]porttrunkpermitvlan1020[DeviceD-GigabitEthernet1/0/2]qostrustdot1p[DeviceD-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN100配置为该域的控制VLAN,并将MSTP实例1所映射的VLAN配置为该域的保护VLAN。[DeviceD]rrppdomain1[DeviceD-rrpp-domain1]control-vlan100[DeviceD-rrpp-domain1]protected-vlanreference-instance1#在RRPP域1内配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceD-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceD-rrpp-domain1]ring1enable[DeviceD-rrpp-domain1]quit#创建RRPP域2,将VLAN105配置为该域的控制VLAN,并将MSTP实例2所映射的VLAN配置为该域的保护VLAN。[DeviceD]rrppdomain2[DeviceD-rrpp-domain2]control-vlan105[DeviceD-rrpp-domain2]protected-vlanreference-instance2#在RRPP域2内配置本设备为主环1的传输节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceD-rrpp-domain2]ring1node-modetransitprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level0[DeviceD-rrpp-domain2]ring1enable[DeviceD-rrpp-domain2]quit#使能RRPP协议。[DeviceD]rrppenable(5)配置DeviceE#创建VLAN20,将VLAN20映射到MSTP实例2上,并激活MST域的配置。system-view[DeviceE]vlan20[DeviceE-vlan20]quit[DeviceE]stpregion-configuration[DeviceE-mst-region]instance2vlan20[DeviceE-mst-region]activeregion-configuration[DeviceE-mst-region]quit#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN20通过,且信任报文的802.1p优先级。[DeviceE]interfacegigabitethernet1/0/1[DeviceE-GigabitEthernet1/0/1]undostpenable[DeviceE-GigabitEthernet1/0/1]portlink-typetrunk[DeviceE-GigabitEthernet1/0/1]undoporttrunkpermitvlan1[DeviceE-GigabitEthernet1/0/1]porttrunkpermitvlan20[DeviceE-GigabitEthernet1/0/1]qostrustdot1p[DeviceE-GigabitEthernet1/0/1]quit[DeviceE]interfacegigabitethernet1/0/2[DeviceE-GigabitEthernet1/0/2]undostpenable[DeviceE-GigabitEthernet1/0/2]portlink-typetrunk[DeviceE-GigabitEthernet1/0/2]undoporttrunkpermitvlan1[DeviceE-GigabitEthernet1/0/2]porttrunkpermitvlan20[DeviceE-GigabitEthernet1/0/2]qostrustdot1p[DeviceE-GigabitEthernet1/0/2]quit#创建RRPP域2,将VLAN105配置为该域的控制VLAN,并将MSTP实例2所映射的VLAN配置为该域的保护VLAN。[DeviceE]rrppdomain2[DeviceE-rrpp-domain2]control-vlan105[DeviceE-rrpp-domain2]protected-vlanreference-instance2#在RRPP域2内配置本设备为子环2的主节点,主端口为GigabitEthernet1/0/2,副端口为GigabitEthernet1/0/1,并使能该环。[DeviceE-rrpp-domain2]ring2node-modemasterprimary-portgigabitethernet1/0/2secondary-portgigabitethernet1/0/1level1[DeviceE-rrpp-domain2]ring2enable[DeviceE-rrpp-domain2]quit#使能RRPP协议。[DeviceE]rrppenable(6)配置DeviceF#创建VLAN10,将VLAN10映射到MSTP实例1上,并激活MST域的配置。system-view[DeviceF]vlan10[DeviceF-vlan10]quit[DeviceF]stpregion-configuration[DeviceF-mst-region]instance1vlan10[DeviceF-mst-region]activeregion-configuration[DeviceF-mst-region]quit#分别在端口GigabitEthernet1/0/1和GigabitEthernet1/0/2上关闭STP功能,并将端口配置为Trunk端口,禁止VLAN1通过,允许VLAN10通过,且信任报文的802.1p优先级。[DeviceF]interfacegigabitethernet1/0/1[DeviceF-GigabitEthernet1/0/1]undostpenable[DeviceF-GigabitEthernet1/0/1]portlink-typetrunk[DeviceF-GigabitEthernet1/0/1]undoporttrunkpermitvlan1[DeviceF-GigabitEthernet1/0/1]porttrunkpermitvlan10[DeviceF-GigabitEthernet1/0/1]qostrustdot1p[DeviceF-GigabitEthernet1/0/1]quit[DeviceF]interfacegigabitethernet1/0/2[DeviceF-GigabitEthernet1/0/2]undostpenable[DeviceF-GigabitEthernet1/0/2]portlink-typetrunk[DeviceF-GigabitEthernet1/0/2]undoporttrunkpermitvlan1[DeviceF-GigabitEthernet1/0/2]porttrunkpermitvlan10[DeviceF-GigabitEthernet1/0/2]qostrustdot1p[DeviceF-GigabitEthernet1/0/2]quit#创建RRPP域1,将VLAN100配置为该域的控制VLAN,并将MSTP实例1所映射的VLAN配置为该域的保护VLAN。[DeviceF]rrppdomain1[DeviceF-rrpp-domain1]control-vlan100[DeviceF-rrpp-domain1]protected-vlanreference-instance1#在RRPP域2内配置本设备为子环3的主节点,主端口为GigabitEthernet1/0/1,副端口为GigabitEthernet1/0/2,并使能该环。[DeviceF-rrpp-domain1]ring3node-modemasterprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level1[DeviceF-rrpp-domain1]ring3enable[DeviceF-rrpp-domain1]quit#使能RRPP协议。[DeviceF]rrppenable(7)完成以上配置后,在DeviceB和DeviceC上分别配置RRPP环组#在DeviceB上创建RRPP环组1,并为其配置子环。[DeviceB]rrppring-group1[DeviceB-rrpp-ring-group1]domain2ring2[DeviceB-rrpp-ring-group1]domain1ring3#在DeviceC上创建RRPP环组1,并为其配置子环。[DeviceC]rrppring-group1[DeviceC-rrpp-ring-group1]domain2ring2[DeviceC-rrpp-ring-group1]domain1ring3(8)检验配置效果配置完成后,用户可以使用display命令查看各设备上RRPP的配置和运行情况。1.12常见配置错误举例1.故障现象在链路正常状态下,主节点收不到Hello报文,主节点放开副端口。2.故障分析可能的原因有:\uf06cRRPP环上有节点没有使能RRPP协议。\uf06c在同一RRPP环上的节点的域ID或控制VLANID不同。\uf06c端口处于非正常状态。3.故障排除\uf06c使用displayrrppbrief命令查看各个节点是否都配置并使能了RRPP协议。如果没有则使用rrppenable和ringenable命令使能RRPP协议和RRPP环。\uf06c使用displayrrppbrief命令查看各节点的域ID和控制VLAN是否相同。如果不相同,则需重新设置为相同。\uf06c使用displayrrppverbose命令查看各个节点各个环的端口链路状态。\uf06c在各个节点上使用debuggingrrpp命令查看端口是否有Hello报文的接收或发送,如果没有则说明有报文丢失。",)


  • 编号:1700773939
  • 分类:其他文档
  • 软件: wps,office word
  • 大小:29页
  • 格式:docx
  • 风格:商务
  • PPT页数:753158 KB
  • 标签:

广告位推荐

相关其他文档更多>