Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração da comutação de proteção contra anel Ethernet em switches da Série EX

Você pode configurar a comutação de proteção de anel Ethernet (ERPS) em switches conectados da Série EX ou da Série QFX para evitar que loops fatais interrompam uma rede. (O suporte da plataforma depende da versão do Junos OS em sua instalação.) O ERPS é semelhante aos protocolos de árvores de abrangência, mas o ERPS é mais eficiente porque é personalizado para topologias em anel. Você deve configurar pelo menos três switches para formar um anel.

Este exemplo mostra como configurar a comutação de proteção de anel Ethernet em quatro switches que estão conectados uns aos outros em um link dedicado em uma topologia em anel.

Nota:

Essa tarefa usa o Junos OS para switches da Série EX sem suporte para o estilo de configuração do Software de Camada 2 (ELS). No entanto, um anel ERPS pode incluir diferentes tipos de switches, com ou sem suporte els. Se você estiver configurando um anel ERPS que também inclui switches da Série QFX ou série EX executando um software que oferece suporte ao ELS, veja Exemplo: Configuração da comutação de proteção contra anel Ethernet nos switches da Série QFX e série EX com suporte a ELS para etapas de configuração de exemplo equivalentes nesses switches. Para obter detalhes do ELS, veja Usando a CLI de software de camada 2 aprimorada.Usando o CLI aprimorado de software de Camada 2

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Quatro switches da Série EX conectados que funcionarão como nós na topologia em anel.

    Nota:

    Como o Junos usa uma máquina de estado ERPV2 para suporte ao ERPV1 em ambos os switches EX2300 e EX3400, a operação de ERPS nesses dois switches se desvia do padrão ERPV1 ITU das seguintes maneiras:

    • Os valores de configuração do Wait to Restore (WTR) nos switches EX2300 e EX3400 devem ser de 5 a 12 minutos.

    • O temporizador de espera para bloquear (WTB) é sempre desativado nos switches EX2300 e EX3400 porque não é suportado no ERPSv1. Qualquer configuração feita na configuração da WTB não surtiu efeito. A saída do comando CLI "mostrar detalhes do estado de nó de ethernet-ring de grupo de proteção" lista uma configuração de WTB, mas essa configuração não tem efeito.

    • Durante a inicialização inicial da máquina de estado nos switches EX2300 e EX3400, ambas as portas anel ERPV1 se movem para um estado de descarte no nó não RPL.

    • Durante a inicialização inicial da máquina de estado ERPV1 nos switches EX2300 e EX3400, o estado de comutação de proteção automática (APS) se move para um estado ocioso no switch não RPL

  • Junos OS Versão 12.1 ou posterior sem suporte para o estilo de configuração do Software de Camada 2 (ELS).

Antes de começar, certifique-se de ter:

  • Configurou duas interfaces de tronco em cada um dos quatro switches. Veja uma lista dos nomes da interface usados neste exemplo.Tabela 1

  • Configurou a mesma VLAN () com o ID 100 em todos os quatro switches e associou duas interfaces de rede de cada um dos quatro switches com o VLAN.erp-control-vlan-1 Veja a configuração de VLANs para switches da Série EX.Configuração de VLANs para switches da Série EX Veja uma lista dos nomes da interface usados neste exemplo.Tabela 1

  • Configurou duas VLANs ( e ) com IDs 101 e 102, respectivamente, em todos os quatro switches e associou as interfaces leste e oeste em cada switch com e .erp-data-1erp-data-2erp-data-1erp-data-2 Veja uma lista dos nomes da interface usados neste exemplo.Tabela 1

    Nota:

    Quando os switches ERPS EX2300 e EX3400 têm um VLAN-ID configurado com um nome sob uma hierarquia de interface, ocorre um erro de confirmação. Evite isso configurando VLAN-IDs usando números quando eles estão sob uma hierarquia de interface com ERPS configurado no switch.

Visão geral e topologia

O ERPS usa um link físico dedicado, incluindo um VLAN de controle para portas de tronco, entre todos os switches para proteger os links ativos. As VLANs ERPS estão todas localizadas neste link e também estão bloqueadas por padrão. Quando o tráfego entre os switches está fluindo sem problemas, os links ativos cuidam de todo o tráfego. Somente se ocorrer um erro em um dos links de dados o canal de controle ERPS assumirá o controle e começará a encaminhar o tráfego.

Nota:

As portas de tronco em switches usam uma VLAN para criar canais de controle individuais para ERPS. Quando várias instâncias de ERPS são configuradas para um anel, existem vários conjuntos de links de proteção de anel (RPLs) e proprietários de RPL no link ERPS, e um canal diferente é bloqueado para cada instância. As portas não intrusas usam o link físico, pois as unidades de dados de protocolo e canal de controle (PDUs) não são registradas, sem informações de VLAN no pacote.

Este exemplo cria um anel de proteção (chamado de anel de nó) chamado erp1 em quatro switches conectados em um anel por portas de tronco, conforme mostrado em .Figura 1 Como os links são portas de tronco, o VLAN chamado erp-control-vlan-1 é usado para tráfego erp1. A interface leste de cada switch está conectada com a interface oeste de um switch adjacente. A Cobia é a proprietária da RPL, com interface ge-0/0/0 configurada como uma interface final de RPL. A interface ge-0/0/0 do Jas5-esc está configurada como a interface vizinha de RPL. No estado ocioso, a extremidade RPL bloqueia o VLAN de controle e o VLAN de canal de dados para esta instância ERP específica — a porta bloqueada na Cobia é marcada com uma estrela dentro .Figura 1

Figura 1: Exemplo de comutação de proteção de anel EthernetExemplo de comutação de proteção de anel Ethernet

Neste exemplo, configuramos os quatro switches com as interfaces indicadas em ambos e .Figura 1Tabela 1

Tabela 1: Componentes para configurar para este exemplo

Interfaces

Cobia

Jas5-esc

Jas6-esc

Rabo de cabelo

Leste

ge-0/0/0

ge-0/0/10

ge-0/0/30

ge-0/0/20

Oeste

ge-0/0/20

ge-0/0/0

ge-0/0/20

ge-0/0/10

Terceiro

ge-0/0/10

ge-0/0/20

ge-0/0/0

ge-0/0/0

Configuração

Configuração de ERPS na Cobia, o nó proprietário de RPL

Configuração rápida da CLI

Para configurar a Cobia rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de hierarquia.[edit]

Nota:

Protocolos de spanning tree e ERPS não podem ser configurados em uma porta anel. Como o RSTP é o protocolo de spanning tree habilitado na configuração padrão do switch, este exemplo mostra a desativação do RSTP em cada porta anel antes de configurar o ERPS. Se outro protocolo de spanning tree estiver habilitado, você deve desabilitar isso primeiro.

Procedimento passo a passo

Para configurar o ERPS na Cobia:

  1. Desativar quaisquer protocolos de árvore de abrangência configurados nas interfaces ERPS. STP, RSTP, VSTP e MSTP estão todos disponíveis em protocolos de árvores. O RSTP está habilitado na configuração padrão, de modo que este exemplo mostra a desativação do RSTP:

  2. Crie um anel de nó chamado erp1:

  3. Designe Cobia como o nó proprietário da RPL:

  4. Configure as VLANs erp-data-1 e erp-data-2 como canais de dados:

  5. Configure o controle VLAN erp-control-vlan-1 para esta instância ERP na interface do tronco:

  6. Configure a interface leste do anel de nó erp1 com o canal de controle ge-0/0/0.0 e indique que este link de proteção de anel em particular termina aqui:

  7. Configure a interface oeste do anel de nó erp1 com o canal de controle ge-0/0/20.0:

Resultados

No modo de configuração, verifique sua configuração de ERPS entrando no comando.show protocols Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique sua configuração de VLAN entrando no comando.show vlans Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique as configurações de sua interface entrando no comando.show interfaces Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no modo de configuração.commit

Configuração de ERPS no Jas5-esc

Configuração rápida da CLI

Para configurar rapidamente o Jas5-esc, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de hierarquia.[edit]

Procedimento passo a passo

Para configurar o ERPS no Jas5-esc:

  1. Desativar quaisquer protocolos de árvore de abrangência configurados nas interfaces ERPS. O RSTP está habilitado na configuração padrão, de modo que este exemplo mostra a desativação do RSTP:

  2. Crie um anel de nó chamado erp1:

  3. Configure um VLAN de controle chamado erp-control-vlan-1 para o anel de nó erp1:

  4. Configure dois canais de dados chamados erp-data-1 e erp-data-2 para definir um conjunto de IDs VLAN que pertencem a uma instância em anel.

  5. Configure a interface leste do anel de nó erp1 com o canal de controle ge-0/0/10.0:

  6. Configure a interface oeste do anel de nó erp1 com o canal de controle ge-0/0/0.0:

Resultados

No modo de configuração, verifique sua configuração de ERPS entrando no comando.show protocols Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique sua configuração de VLAN entrando no comando.show vlans Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique as configurações de sua interface entrando no comando.show interfaces Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no modo de configuração.commit

Configuração de ERPS no hairtail

Configuração rápida da CLI

Para configurar rapidamente o Hairtail, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de hierarquia.[edit]

Procedimento passo a passo

Para configurar o ERPS no Hairtail:

  1. Desativar quaisquer protocolos de árvore de abrangência configurados nas interfaces ERPS. O RSTP está habilitado na configuração padrão, de modo que este exemplo mostra a desativação do RSTP:

  2. Crie um anel de nó chamado erp1:

  3. Configure o controle VLAN erp-control-vlan-1 para o anel de nó erp1:

  4. Configure dois canais de dados chamados erp-data-1 e erp-data-2 para definir um conjunto de IDs VLAN que pertencem a uma instância em anel:

  5. Configure a interface leste do anel de nó erp1 com o canal de controle ge-0/0/20.0 e indique que ele se conecta a um link de proteção em anel:

  6. Configure a interface oeste do anel de nó erp1 com o canal de controle ge-0/0/10.0 e indique que ele se conecta a um link de proteção em anel:

Resultados

No modo de configuração, verifique sua configuração de ERPS entrando no comando.show protocols Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique sua configuração de VLAN entrando no comando.show vlans Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique as configurações de sua interface entrando no comando.show interfaces Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no modo de configuração.commit

Configuração de ERPS no Jas6-esc

Configuração rápida da CLI

Para configurar rapidamente o Jas6-esc, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de hierarquia.[edit]

Procedimento passo a passo

Para configurar o ERPS no Jas6-esc:

  1. Desativar quaisquer protocolos de árvore de abrangência configurados nas interfaces ERPS. O RSTP está habilitado na configuração padrão, de modo que este exemplo mostra a desativação do RSTP:

  2. Crie um anel de nó chamado erp1:

  3. Configure o controle VLAN erp-control-vlan-1 para o anel de nó erp1:

  4. Configure dois canais de dados chamados erp-data-1 e erp-data-2 para definir um conjunto de IDs VLAN que pertencem a uma instância em anel.

  5. Configure a interface leste do anel de nó erp1 com o canal de controle ge-0/0/30.0 :

  6. Configure a interface oeste do anel de nó erp1 com o canal de controle ge-0/0/20.0:

Resultados

No modo de configuração, verifique sua configuração de ERPS entrando no comando.show protocols Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique sua configuração de VLAN entrando no comando.show vlans Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

No modo de configuração, verifique a configuração de suas interfaces entrando no comando.show interfaces Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Verificação

Verifique se o ERPS está funcionando corretamente.

Verificar se o ERPS está funcionando corretamente

Propósito

Verifique se o ERPS está funcionando nos quatro switches EX que funcionam como nós na topologia do anel.

Ação

Verifique o estado dos links de anel na saída do comando.show protection-group ethernet-ring interface Quando o anel está configurado, mas não está sendo usado (nenhum erro existe nos links de dados), uma interface ERP está encaminhando tráfego e uma está descartando o tráfego. O descarte bloqueia o anel.

Para descobrir o que ocorreu desde a última reinicialização, verifique as estatísticas de RPS para obter eventos bloqueados em anel. é um bloqueio de anel sem solicitação, o que significa que o switch não está bloqueando nenhuma das duas interfaces ERP. é um evento sem solicitação bloqueado por anel, o que significa que o switch está bloqueando uma de suas interfaces ERP e enviando um pacote para notificar os outros switches.NRNR-RB

Significado

A saída de comando do nó do proprietário de RPL indica que uma interface está encaminhando tráfego e uma está descartando o tráfego, o que significa que o ERP está pronto, mas não ativo.show protection-group ethernet-ring interface Se pelo menos uma interface no anel não estiver encaminhando, o anel será bloqueado e, portanto, o ERP está funcionando.

A saída de comando indica que, desde a última reinicialização, ocorreram falhas de sinal locais e remotas ( e ).show protection-group ethernet-ring statisticsLocal SFRemote SF

A contagem é 2, indicando que o estado do NR foi inserido duas vezes. significa Sem solicitação.NR EventNR Isso significa que o switch originou PDUs NR ou recebeu uma PDU NR de outro switch e parou de bloquear a interface para permitir que o ERP funcionasse.

Os três eventos indicam que, em três ocasiões, este switch enviou PDUs NR-RB ou recebeu PDUs NR-RB de outro switch.NR-RB Isso ocorre quando um problema de rede é resolvido e o switch mais uma vez bloqueia o link ERP em uma extremidade.