Схема такая:
Два коммутатора HP Procurve 3400cl. На каждом коммутаторе созданы по 4 VLAN. Три VLAN для внутренних сегментов а 4-й для соединения с провайдером. Между коммутаторами моими также проброшены 4 линка trunk. Смысл всего этого - отказоустойчивость при выходе из строя одного из коммутаторов. От провайдера были поданы 4 линка - по два с каждого коммутатора провайдера к моим двум (так же в паре). Если включить просто так без настроек - получим петли! Выход - MSTP.
Что делать:
1. Создаю VLAN. Одинаковые по номерам и портам на обоих коммутаторах.
2. Настраиваю параметры IST (если требуется)
3. Параметры должны быть одинаковы (!) для обоих коммутаторов
4. Включаю MSTP.
1.1 Меняем версию STP -> MSTP:
#spanning-tree protocol-version mstp
1.2 Задаю приоритет
#spanning-tree priority 1
1.3 Одинаковые имена конфигов
#spanning-tree config-name procurve
1.4 Версии конфигов одинаковые
#spanning-tree config_revision 1
1.5 Теперь создаем зоны MSTP (регионы) для каждого VLAN. Мы будем иметь отдельную копию STP для кождой зоны (региона)
#spanning-tree instance 1 vlan 101
#spanning-tree instance 2 vlan 102
#spanning-tree instance 3 vlan 103
#spanning-tree instance 4 vlan 104
1.6 Приоритет моста (vlan 101 - смотрит к провайдеру - это dmz)
#spanning-tree instance 1 priority 0
1.7 Включаем MSTP
#spanning tree
1.8 смотрим статистику
#show spanning-tree
#show spanning-tree instance 1
Итого два линка к провайдеру заблокированы а два активны. Оба активных линка на одном коммутаторе. Если этот корневой коммутатор (с активными линками) умирает, то поднимаются линки на втором коммутаторе.
1 комментарий:
При таком раскладе нужно, что бы и у провайдера был настроен MSTP, иначе работать не будет.
Отправить комментарий