示例:在支持 ELS 的 QFX 系列和 EX 系列交换机上配置以太网环保护交换

您可以在连接的 EX 系列或 QFX 系列交换机上配置以太网环保护交换 (ERPS),以防止致命环路中断网络。ERPS 类似于生成树协议,但 ERPS 效率更高,因为它是针对环形拓扑结构定制的。您必须连接和配置至少三台交换机才能组成一个环。

此示例说明如何在四台支持 ELS 的交换机上配置以太网环保护交换,这些交换机在环形拓扑中的专用链路上相互连接。您可以在 ERPS 环中包含不同类型的交换机,包括支持 ELS 和不支持 ELS 的交换机。如果任何EX 系列交换机运行的软件不支持 ELS,请使用以下配置说明: 示例:在交换机上配置以太网环保护交换EX 系列。有关 ELS 的详细信息,请参阅 使用增强型第 2 层软件 CLI。

要求

此示例使用以下硬件和软件组件:

  • 四台连接的 EX 系列交换机或 QFX 系列交换机,支持增强型第 2 层软件 (ELS),用作环形拓扑中的节点。您可以使用以下任一 QFX 系列交换机:QFX5100、QFX5200 和 QFX10000。此配置也适用于支持在 EX4300、EX4600、EX2300 和 EX3400 交换机上运行的增强型第 2 层软件 (ELS) 配置样式的EX 系列交换机。

  • 适用于 EX 系列交换机的 Junos OS 13.2X50-D10 或更高版本。

  • 适用于 QFX5100 交换机的 Junos OS 14.1X53-D10 或更高版本。

  • 适用于 QFX5200 和 QFX10000 交换机的 Junos OS 15.1X53-D30 或更高版本。

开始之前,确保您具备以下条件:

  • 在四台交换机上的每台交换机上配置了两个中继接口。有关此示例中使用的接口名称的列表,请参阅 表 1 。

  • 在所有四台交换机上配置一个 VLAN(带有名称 erp-control-vlan-1 和 ID 100),并将四台交换机中每台交换机的两个网络接口与 VLAN 相关联。请参阅 为 QFX 系列配置 VLAN 或为支持 ELS 的 EX 系列交换机配置 VLAN (CLI 过程)。有关此示例中使用的接口名称的列表,请参阅 表 1 。

  • 在所有四台交换机上再配置两个 VLAN(一个带有名称 erp-data-1 和 VLAN ID 101 ,另一个带有名称 erp-data-2 和 VLAN ID 102的 VLAN),并在每个交换机上关联了东接口和西接口。

概述和拓扑

ERPS 在所有交换机之间使用专用物理链路(包括用于中继端口的控制 VLAN)来保护活动链路。ERPS VLAN 均位于此链路上,默认情况下也会被阻止。当交换机之间的流量畅通无阻时,活动链路将处理所有流量。只有当其中一个数据链路上发生错误时,ERPS 控制通道才会接管并开始转发流量。

注意:

交换机上的中继端口使用 VLAN 为 ERPS 创建单独的控制通道。当一个环配置了多个ERPS实例时,ERPS链路上有多组环保护链路(RPL)和RPL所有者,并且每个实例都会阻止不同的通道。非中继端口使用物理链路作为控制通道,协议数据单元 (PDU) 未标记,数据包中没有 VLAN 信息。

此示例在通过中继端口连接成一个环状的四台交换机上创建一个名为 erp1 的保护环(称为节点环),如 图 1 所示。由于链路是中继端口,因此 VLAN 100 用于 erp1 流量。每台交换机的东接口与相邻交换机的西接口连接。Cobia 是 RPL 所有者,接口 ge-0/0/0 配置为 RPL 终端接口。Jas5-esc 的接口 ge-0/0/0 配置为 RPL 邻接方接口。在空闲状态下,RPL 端会阻止此特定 ERP 实例的控制 VLAN 和数据通道 VLAN——Cobia 上被阻止的端口在 图 1 中用星号标记。

图 1:以太网环保护交换示例Ethernet Ring Protection Switching Example

在此示例中,我们将使用 图 1 和 表 1 中所示的接口配置四台交换机。

表 1:为此示例要配置的组件

接口

军曹鱼

JAS5-ESC

jas6-esc

带鱼

东

ge-0/0/0

ge-0/0/10

ge-0/0/30

ge-0/0/20

西

ge-0/0/20

ge-0/0/0

ge-0/0/20

ge-0/0/10

第三

ge-0/0/10

ge-0/0/20

ge-0/0/0

ge-0/0/0

配置

在 RPL 所有者节点 Cobia 上配置 ERPS

CLI 快速配置

要快速配置 Cobia,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

如果配置了任何生成树协议,则无法在接口上配置 ERPS。(默认配置 RSTP。)因此,在此示例中,在配置 ERPS 之前,会在每个环形端口上禁用 RSTP。生成树协议有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。因此,此示例中的前两个语句有所不同: Junos 15.1 或更高版本使用一个命令关闭 RSTP,15.1 之前的 Junos 版本使用另一个命令。

分步程序

要在 Cobia 上配置 ERPS:

  1. 禁用 ERPS 接口上当前配置的任何生成树协议。RSTP、VSTP 和 MSTP 都是可用的生成树协议。RSTP 在默认配置中处于启用状态,因此此示例显示如何禁用 RSTP。生成树协议有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。

    如果您运行的是 Junos 15.1 或更高版本,请使用这些命令禁用任何生成树协议。要禁用 RSTP:

    如果您运行的是 15.1 之前的 Junos 版本,请使用这些命令禁用任何生成树协议。要禁用 RSTP:

  2. 创建一个名为 erp1 的节点环:

  3. 将 Cobia 指定为 RPL 所有者节点:

  4. 将 VLAN 101 和 102 配置为数据通道:

  5. 在中继接口上为此 ERPS 实例配置控制 VLAN 100:

  6. 使用控制通道 ge-0/0/0.0 配置节点环 erp1 的东接口,并指示此特定环保护链路在此结束:

  7. 使用控制通道 ge-0/0/20.0 配置节点环 ERP1 的西接口:

  8. 中继端口上的每个环实例都有一个控制 VLAN,ERP 数据包可以在其中遍历。控制 VLAN 还控制数据 VLAN(如果已配置)。将 100 分配为两个接口上的控制 VLAN:

在 Jas5-esc 上配置 ERPS

CLI 快速配置

要快速配置 Jas5-esc,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改任何必要的详细信息以匹配您的网络配置,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

如果配置了任何生成树协议,则无法在接口上配置 ERPS。(默认配置 RSTP。)因此,在此示例中,在配置 ERPS 之前,会在每个环形端口上禁用 RSTP。生成树有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。因此,前两个语句会有所不同: Junos 15.1 或更高版本使用一个命令关闭 RSTP,15.1 之前的 Junos 版本使用另一个命令。

分步程序

要在 Jas5-esc 上配置 ERPS:

  1. 禁用 ERPS 接口上当前配置的任何生成树协议。RSTP、VSTP 和 MSTP 都是可用的生成树协议。RSTP 在默认配置中处于启用状态,因此此示例显示如何禁用 RSTP。生成树协议有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。

    如果您运行的是 Junos 15.1 或更高版本,请使用这些命令禁用任何生成树协议。要禁用 RSTP:

    如果您运行的是 15.1 之前的 Junos 版本,请使用这些命令禁用任何版本的生成树协议。要禁用 RSTP:

  2. 创建一个名为 erp1 的节点环:

  3. 配置两个名为 erp-data-1 和 erp-data-2 的数据通道,以定义一组属于环形实例的 VLAN ID。

  4. 为节点环 erp1 配置 ID 为 100 的控制 VLAN:

  5. 使用控制通道 ge-0/0/10.0 配置节点环 erp1 的东接口:

  6. 使用控制通道 ge-0/0/0.0 配置节点环 erp1 的西接口 vlan 100:

  7. 中继端口上的每个环实例都有一个控制 VLAN,ERP 数据包可以在其中遍历。控制 VLAN 还控制数据 VLAN(如果已配置)。将 VLAN # 100 分配为控制 VLAN:

在 Hairtail 上配置 ERPS

CLI 快速配置

要快速配置 Hairtail,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改任何必要的详细信息以匹配您的网络配置,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

如果配置了任何生成树协议,则无法在接口上配置 ERPS。(默认配置 RSTP。)因此,在此示例中,在配置 ERPS 之前,会在每个环形端口上禁用 RSTP。生成树有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。因此,前两个语句会有所不同: Junos 15.1 或更高版本使用一个命令关闭 RSTP,15.1 之前的 Junos 版本使用另一个命令。

分步程序

要在 Hairtail 上配置 ERPS:

  1. 禁用 ERPS 接口上当前配置的任何生成树协议。RSTP、VSTP 和 MSTP 都是可用的生成树协议。RSTP 在默认配置中处于启用状态,因此此示例显示如何禁用 RSTP。生成树协议有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。

    如果您运行的是 Junos 15.1 或更高版本,请使用这些命令禁用任何生成树协议。要禁用 RSTP:

    如果您运行的是 15.1 之前的 Junos 版本,请使用这些命令禁用任何生成树协议。要禁用 RSTP:

  2. 创建一个名为 erp1 的节点环:

  3. 为节点环 ERP1 配置控制 VLAN 100:

  4. 配置两个编号为 101 和 102 的数据通道,以定义一组属于环形实例的 VLAN ID:

  5. 使用控制通道 ge-0/0/20.0 配置节点环 erp1 的东接口:

  6. 使用控制通道 ge-0/0/10.0 配置节点环 erp1 的西接口:

  7. 中继端口上的每个环实例都有一个控制 VLAN,ERP 数据包可以在其中遍历。控制 VLAN 还控制数据 VLAN(如果已配置)。分配 100 作为控制 VLAN:

在 Jas6-esc 上配置 ERPS

CLI 快速配置

要快速配置 Jas6-esc,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改任何必要的详细信息以匹配您的网络配置,然后将命令复制并粘贴到层次结构级别的 [edit] CLI 中。

如果配置了任何生成树协议,则无法在接口上配置 ERPS。(默认配置 RSTP。)因此,在此示例中,在配置 ERPS 之前,会在每个环形端口上禁用 RSTP。生成树有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。因此,前两个语句会有所不同: Junos 15.1 或更高版本使用一个命令关闭 RSTP,15.1 之前的 Junos 版本使用另一个命令。

分步程序

要在 Jas6-esc 上配置 ERPS:

  1. 禁用 ERPS 接口上当前配置的任何生成树协议。RSTP、VSTP 和 MSTP 都是可用的生成树协议。RSTP 在默认配置中处于启用状态,因此此示例显示如何禁用 RSTP。生成树协议有两种不同的方式被禁用,具体取决于您运行的 Junos OS 版本。

    如果您运行的是 Junos 15.1 或更高版本,请使用这些命令禁用任何生成树协议。要禁用 RSTP:

    如果您运行的是 15.1 之前的 Junos 版本,请使用这些命令禁用任何生成树协议。要禁用 RSTP:

  2. 创建一个名为 erp1 的节点环:

  3. 为节点环 ERP1 配置控制 VLAN 100:

  4. 配置两个编号为 101 和 102 的数据通道,以定义属于环形实例的 VLAN ID。

  5. 使用控制通道 ge-0/0/30.0 配置节点环 erp1 的东接口:

  6. 使用控制通道 ge-0/0/20.0 配置节点环 erp1 的西接口:

  7. 中继端口上的每个环实例都有一个控制 VLAN,ERP 数据包可以在其中遍历。控制 VLAN 还控制数据 VLAN(如果已配置)。将 VLAN 编号 100 分配为控制 VLAN: