可靠性:MSTP + VRRP 配置试验
一、拓扑二、配置说明1. PC1/PC2 的地址分别为192.168.1.1/24 和 192.168.2.1/24对应网关分别为192.168.1.254 和 192.168.2.2542. ACC1/2、Core1/2 分别起用 vlan 10、20并且在口字型链路上配置 trunk放行 vlan 10、203. Core1/2 上分别配置vlan10/20的网关地址192.168.1.252/253并配置虚拟网关地址 192.168.1/2.254Core1 配置 VRRP VID 1 优先级为120Core2 配置 VRRP VID2 优先级为 120默认为优先级为 1004. ACC1/2、Core1/2 开启 MSTP域分配各 vlan 优先级三、详细配置过程1. ACC1/2 基础配置v b 10 20 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 # interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 # interface GigabitEthernet0/0/3 port link-type access port default vlan 10 # ACC2 配置为 p d v 202. Core1/2 VRRP 配置Core1 interface Vlanif10 ip address 192.168.1.253 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.254 vrrp vrid 1 priority 120 # interface Vlanif20 ip address 192.168.2.253 255.255.255.0 vrrp vrid 2 virtual-ip 192.168.2.254 # interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 # interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 10 20 Core2 interface Vlanif10 ip address 192.168.1.252 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.254 # interface Vlanif20 ip address 192.168.2.252 255.255.255.0 vrrp vrid 2 virtual-ip 192.168.2.254 vrrp vrid 2 priority 120 # interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 # interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 10 203. MSTP 配置因为 STP 默认为 32768根据 MAC 地址ACC1为根桥于是 Core2 向 Core1 的 VRRP 互联线路被阻断另外接入交换机充当根桥不合理的一个是数据转发效率低一个是接入交换机性能不行所以我们设置 Core1 的 stp 优先级为 0手工设为根桥防止被 STP 阻断stp priority 0之后因为 Core1 为根桥再次进行端口角色选择后ACC2 上行链路被被 STP 阻断PC2 的访问都需要绕行 ACC1 到网关看一下为了让 PC 到网关以最优路径转发我们开启 MSTP 域让 vlan 10 上下行走 ACC1 到网关、vlan 20 上下行走 ACC2 到网关ACC1/2、Core1/2 stp region-configuration region-name A instance 10 vlan 10 instance 20 vlan 20 active region-configuration Core1 stp instance 10 root primary stp instance 20 root secondary Core2 stp instance 20 root primary stp instance 10 root secondary四、验证再次查看每台设备Core1/2 端口均处于转发态而 ACC1/2 之间的连线ACC1 的 vlan20 横向连线阻断ACC2 的 vlan10 横向连线阻断说明终端会以最短路径到达网关而会不绕行到对端网关