电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1157|回复: 0

mstp+vrrp 之 经典案例

[复制链接]
admin 发表于 2022-11-1 11:09:41 | 显示全部楼层 |阅读模式
1.png



核心是 lsw1和lsw2,主要业务IP有两段 vlan10:192.168.1.和vlan20:192.168.2
为了负载均衡,我们在两个设备间设置vrrp1 虚拟ip192.168.1.254 lsw1为master
vrrp2 虚拟IP 192.168.2.254 lsw2为master
对应的,我们把vlan10和vlan100 设置为 stp instance 10 ,其他的根据规则默认是 stp instance 0
我们将lsw1设置为 instance 10的主根桥  lsw2设置为instance 10的次根桥
      lsw1设置为 instance 0的次根桥  lsw2设置为instance 0的主根桥
    这样设置后,PC1(vlan10)会走lsw1,而pc4(vlan20)会走lsw2 ,起到负载均衡的作用
并且当lsw1或者lsw2出现故障后,vrrp的master会变成另一个,主根桥也会变成另一个,网络就可以
自动恢复通了。

容易错的地方:
设置mstp时:  同域的交换机必须设置成一样的:
stp region-configuration
region-name MSTP
instance 10 vlan 10 100  (例如这里 不能有的交换机上设置 instance 10 vlan 10 ,有的交换机上设置 instance 10 vlan 10 100 ,这样是不行的)
active region-configuration



在LSW1上添加回指路由:
ip route-static 100.100.100.0 255.255.255.0 192.168.1.240
  这样PC3就可以访问192.168.1.254了

在R上添加回指路由:
ip route-static 192.168.1.0 255.255.255.0 192.168.30.2 (默认优先级为60)
这样PC1 就可以访问 192.168.30.1了
ip route-static 192.168.1.0 255.255.255.0 192.168.40.2 pre 70
再添加一条优先级低的路由,这样当lsw1出现故障时,pc1就可以访问192.168.40.1了

lsw1主要配置:

stp instance 0 root secondary
stp instance 10 root primary

stp region-configuration
region-name MSTP
instance 10 vlan 10 100
active region-configuration


interface Vlanif10
ip address 192.168.1.251 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priority 120                                      (默认优先级是100,这个交换机设置120,另一个是默认,那么这个交换机就是master)
vrrp vrid 1 preempt-mode timer delay 10             (网络终端10秒,另一个设备会抢占变成master)
vrrp vrid 1 timer advertise 2                               (bpdu报文监测间隔设置为2秒,默认是1秒)
vrrp vrid 1 track interface GigabitEthernet0/0/4 reduced 30   (监测gi0/0/4端口,如果这个端口出现故障,那么优先级减少30,这个交换机刚才优先级设置的是120,,这个交换机本来是master,但是如果发现gi0/0/4端口出现故障,那么优先级 120-30=90,由于另一个交换机优先级是100,那么另一个交换机就会变成master)

interface Vlanif20
ip address 192.168.2.251 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.2.254
#
interface Vlanif100
ip address 192.168.30.2 255.255.255.0
#


interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 2 to 4094


interface GigabitEthernet0/0/4
port link-type access
port default vlan 100

interface GigabitEthernet0/0/10
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/11
port link-type trunk
port trunk allow-pass vlan 2 to 4094


interface GigabitEthernet0/0/19
eth-trunk 1
#
interface GigabitEthernet0/0/20
eth-trunk 1

lsw2主要配置:
stp instance 0 root primary
stp instance 10 root secondary


stp region-configuration
region-name MSTP
instance 10 vlan 10 100
active region-configuration


interface Vlanif10
ip address 192.168.1.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
#
interface Vlanif20
ip address 192.168.2.252 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.2.254
vrrp vrid 2 priority 120
#
interface Vlanif101
ip address 192.168.40.2 255.255.255.0
#


interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 2 to 4094


interface GigabitEthernet0/0/4
port link-type access
port default vlan 101


interface GigabitEthernet0/0/19
eth-trunk 1
#
interface GigabitEthernet0/0/20
eth-trunk 1



您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2024-12-27 10:05 , Processed in 0.106635 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表