華為交換機(jī)的RRPP配置實(shí)驗(yàn)是什么?RRPP配置實(shí)驗(yàn)教程
在工作中遇到了H3C和HW的RRPP配置,以下就以華為模擬器再作一次實(shí)驗(yàn)。大家共同來論討論遇到的問題。
【理論基礎(chǔ)】
RRPP具體的理論見配置手冊(cè)
下面只點(diǎn)幾個(gè)容易出錯(cuò)的地方
1、作為RRPP環(huán)的接口要關(guān)閉STP
2、兩個(gè)重要的命令:
control-vlan vlan-id命令,創(chuàng)建控制VLAN。
由參數(shù)vlan-id指定的控制VLAN和由vlan-id+1指定的子控制VLAN必須都是未被創(chuàng)建,并且未被port trunk、mapping、stacking等方式使用過的VLAN。
每個(gè)RRPP域配有兩個(gè)控制VLAN,分別為主控制VLAN和子控制VLAN。配置時(shí)只需要指定主控制VLAN,而把比主控制VLAN ID值大1的VLAN作為子控制VLAN。
控制VLAN創(chuàng)建后不能直接修改,可以通過先刪除域,然后再重新配置的方式修改,也可以通過undo control-vlan命令將控制VLAN刪除后重新配置的方式修改。子控制VLAN在刪除域時(shí)會(huì)被連帶刪除。
protected-vlan reference-instance { { instance-id1 [ to instance-id2 ] } &<1-10> | all },配置RRPP域的保護(hù)VLAN列表。
RRPP端口允許通過的VLAN都應(yīng)該配置為保護(hù)VLAN,包括數(shù)據(jù)VLAN和控制VLAN。
說明:
配置RRPP保護(hù)VLAN列表需要注意以下事項(xiàng):
在配置RRPP環(huán)之前必須配置保護(hù)VLAN。
在配置RRPP環(huán)之前可以刪除、修改已經(jīng)配置的保護(hù)VLAN。在配置環(huán)之后不允許更改保護(hù)VLAN。
在同一物理拓?fù)渲?,本域的控制VLAN不能做為其他域的保護(hù)VLAN。
控制VLAN必須在保護(hù)VLAN范圍內(nèi),否則不允許配置環(huán)。
控制VLAN在創(chuàng)建環(huán)前允許加入別的實(shí)例,在創(chuàng)建環(huán)后不允許更改,除非刪除域。
實(shí)例和VLAN映射關(guān)系發(fā)生變化時(shí),RRPP域的保護(hù)VLAN隨之變化。
RRPP端口允許通過的所有VLAN都應(yīng)該被RRPP域保護(hù)。
3、RRPP在端口下不用允許控制vlan 通過。
4、rrpp在STP域中要把控制vlan加入域中。
【實(shí)驗(yàn)軟件和拓?fù)洹?/p>
ENSP 1.0 模擬器,贊,這個(gè)模擬器確實(shí)不錯(cuò)!以前沒有怎么接觸,用起來挺順手,與真實(shí)環(huán)境差不多。
交換機(jī)選擇S5700

相連接的接口如下,LSW0-G0/0/1-----------G0/0/1-LSW1-G0/0/2------------G0/0/1--LSW2-G0/0/2-----------G0/0/2-LSW1
LSW0作為主結(jié)點(diǎn),0/0/2作為主端口,0/0/1作為副端口,配置完成后0/0/1在邏輯上是被阻斷的。
LSW1 和LSW2 作為傳輸結(jié)點(diǎn),傳輸結(jié)點(diǎn)的端口主副無(wú)關(guān)緊要,但是在實(shí)際項(xiàng)目中建議有規(guī)律地配置。
配置腳本如下:
<SW0>dis cu
#
sysname SW0
#
vlan batch 20 to 21
#
rrpp enable
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
stp region-configuration
instance 1 vlan 20 to 21 100 to 300
active region-configuration
#
rrpp domain 1
control-vlan 20
protected-vlan reference-instance 1
ring 1 node-mode master primary-port GigabitEthernet0/0/2 secondary-port GigabitEthernet0/0/1 level 0
ring 1 enable
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 20 to 21 100 to 300
stp disable
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 20 to 21 100 to 300
stp disable
#
[SW1]dis cu
#
sysname SW1
#
vlan batch 20 to 21
#
rrpp enable
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
stp region-configuration
instance 1 vlan 20 to 21 100 to 300
active region-configuration
#
rrpp domain 1
control-vlan 20
protected-vlan reference-instance 1
ring 1 node-mode transit primary-port GigabitEthernet0/0/1 secondary-port GigabitEthernet0/0/2 level 0
ring 1 enable
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 20 to 21 100 to 300
stp disable
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 20 to 21 100 to 300
stp disable
#
<SW2>dis cu
#
sysname SW2
#
vlan batch 20 to 21
#
rrpp enable
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
stp region-configuration
instance 1 vlan 20 to 21 100 to 300
active region-configuration
#
rrpp domain 1
control-vlan 20
protected-vlan reference-instance 1
ring 1 node-mode transit primary-port GigabitEthernet0/0/1 secondary-port GigabitEthernet0/0/2 level 0
ring 1 enable
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
相關(guān)文章

華為交換機(jī)路由器等網(wǎng)絡(luò)設(shè)備高危命令大全
本文直接把華為網(wǎng)絡(luò)設(shè)備中那些真正“危險(xiǎn)”的命令拎出來,一條一條拆給你看:哪些會(huì)導(dǎo)致中斷、哪些會(huì)讓配置歸零、哪些會(huì)讓你“遠(yuǎn)程自毀”,以及哪些是隱蔽雷區(qū)2026-04-13
三層交換機(jī)功能那么強(qiáng)大,那它可以完全取代路由器嗎?本文將帶大家好好了解一下三層交換機(jī)和路由器的差別2026-02-26
一文帶你搞懂二層交換機(jī)和三層交換機(jī)到底有啥區(qū)別
本文我們將學(xué)習(xí)和探討OSI參考模型中二層和三層交換機(jī)的各種特性和應(yīng)用,以及它們之間工作方式的區(qū)別2026-02-26
交換機(jī)救命命令手冊(cè)! 思科交換機(jī)排障命令匯總指南
在交換機(jī)配置與故障排查過程中,總會(huì)遇到那些“關(guān)鍵時(shí)刻靠得住的命令”,今天我們就來分享一份思科雙實(shí)戰(zhàn)命令手冊(cè)2025-11-18
在使用華為交換機(jī)進(jìn)行故障排查時(shí),首先需要了解交換機(jī)的當(dāng)前狀態(tài),通過執(zhí)行基礎(chǔ)命令,可以迅速獲取到交換機(jī)的系統(tǒng)信息、接口狀態(tài)以及配置情況等關(guān)鍵數(shù)據(jù),為后續(xù)的故障分析2025-11-18
交換機(jī)的端口可以配置成哪幾種模式? 這幾類端口類型得熟悉
弱電日常中,交換機(jī)是不可或缺的設(shè)備,但關(guān)于其端口的種類與功能,可能許多朋友并不十分清楚,接下來,我們將深入探討交換機(jī)的主要端口類型2025-09-18
交換機(jī)分層次是什么意思? 淺析一層交換機(jī)/二層交換機(jī)/三層交換機(jī)的區(qū)別
交換機(jī)作為重要的網(wǎng)絡(luò)設(shè)備,承載著數(shù)據(jù)包的轉(zhuǎn)發(fā)和路由功能,其中,一層交換機(jī)、二層交換機(jī)和三層交換機(jī)在功能和應(yīng)用上各有差異,詳細(xì)請(qǐng)看下文介紹2025-09-18
如何正確識(shí)別一臺(tái)POE交換機(jī)的好壞? 選購(gòu)可靠的POE交換機(jī)注意事項(xiàng)
POE技術(shù)已經(jīng)歷多年發(fā)展,廣泛應(yīng)用于安防監(jiān)控和無(wú)線覆蓋等領(lǐng)域,需求量大,但質(zhì)量參差不齊,市場(chǎng)上POE交換機(jī)的品牌繁多,如何正確識(shí)別一臺(tái)POE交換機(jī)的好壞?詳細(xì)請(qǐng)看下文介2025-09-17
H3C四款2.5G交換機(jī)S1506FX/S1509FXC-U/S1510FX/S1510FX-UP拆機(jī)評(píng)測(cè)
新華三H3C近期新出了四款2.5G交換機(jī),很多朋友想要看看這四款交換機(jī)的性能與區(qū)別,下面我們一起來看看詳細(xì)測(cè)評(píng)2025-07-15
聯(lián)果8口萬(wàn)兆三層全光交換機(jī)LG-SWTGW3C8F拆機(jī)測(cè)評(píng)
在選擇交換機(jī)的時(shí)候,有朋友問聯(lián)果8口萬(wàn)兆三層全光交換機(jī)怎么樣?值得購(gòu)買嗎?下面我們就來看看詳細(xì)測(cè)評(píng)2025-05-17







