在企业网中,为了能够使网络管理员能够更好的对企业内网流量的控制,我们可以使用MSTP协议来实现该需求。拓扑图和VLAN规划如下:
如上图所示,企业中有两个部门:部门1和部门2,部门1规划VLAN 10,部门2规划VLAN 20,现在公司的需求是:部门1 VLAN 10的流量平时通过核心交换机-1来转发流量,核心交换-2作为备份;部门2 VLAN 20的平时通过核心交换机-2来转发流量,核心交换机-1作为备份。
首先企业的交换机需要配置好vlan 10 ,vlan 20;交换机互联链路配置Trunk链路,允许所有vlan通过。
接着我们一步一步配置交换机实现前面所提到的需求。
第一步:配置核心交换机-1。
- vlan batch 10 20 //交换机上配置业务VLAN
- #
- stp instance 10 root primary //配置核心交换机-1成为MSTP 实例10的主交换机
- stp instance 20 root secondary //配置核心交换机-1成为MSTP 实例20的备交换机
- #
- stp region-configuration //用于进入MST域视图,配置MSTP
- region-name HW //MSTP域名
- revision-level 10 //MSTP修订级别
- instance 10 vlan 10 //将vlan 10 绑定到实例10中
- instance 20 vlan 20 //将vlan 20绑定到实例20中
- active region-configuration //用来激活MST域配置,包括:域名、修订级别、VLAN和MSTI的映射关系,不配置该命令,MSTP配置不生效。
第二步:配置核心交换机-2。
- vlan batch 10 20 //交换机上配置业务VLAN
- #
- stp instance 10 root primary //配置核心交换机-1成为MSTP 实例10的主交换机
- stp instance 20 root secondary //配置核心交换机-1成为MSTP 实例20的备交换机
- #
- stp region-configuration //用于进入MST域视图,配置MSTP
- region-name HW //MSTP域名
- revision-level 10 //MSTP修订级别
- instance 10 vlan 10 //将vlan 10 绑定到实例10中
- instance 20 vlan 20 //将vlan 20绑定到实例20中
- active region-configuration //用来激活MST域配置,包括:域名、修订级别、VLAN和MSTI的映射关系,不配置该命令,MSTP配置不生效。
第三步:配置接入交换机,使接入交换机加入和核心交换机相同的MST域。MSTP中,用region-name和revision-level来唯一确定一个MST域。
- stp region-configuration
- region-name HW
- revision-level 10
- instance 10 vlan 10
- instance 20 vlan 20
- active region-configuration
第四步:使用命令:display stp brief 检查配置效果。
核心交换机-1
核心交换机-2
接入交换机-1
接入交换机-2
最后我们看看,设备正常运行,该拓扑南北流量的走向是如何的(红色代表vlan 10的流量,黄色代表 vlan 20的流量)。
当核心交换机-1坏了的时候,南北流量走向如下图所示: