Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren des Ethernet-Ringschutz-Switching auf Switches der EX-Serie

Sie können Ethernet Ring Protection Switching (ERPS) auf angeschlossenen Switches der EX- oder QFX-Serie konfigurieren, um zu verhindern, dass ein Netzwerk durch schwerwiegende Schleifen unterbrochen wird. (Die Plattformunterstützung hängt von der Junos OS-Version in Ihrer Installation ab.) ERPS ähnelt Spanning-Tree-Protokollen, ist jedoch effizienter, da es für Ringtopologien angepasst ist. Sie müssen mindestens drei Switches konfigurieren, um einen Ring zu bilden.

In diesem Beispiel wird gezeigt, wie Ethernet-Ringschutz-Switching auf vier Switches konfiguriert wird, die über eine dedizierte Verbindung in einer Ringtopologie miteinander verbunden sind.

HINWEIS:

Bei dieser Aufgabe wird Junos OS für Switches der EX-Serie ohne Unterstützung für den Konfigurationsstil Enhanced Layer 2 Software (ELS) verwendet. Ein ERPS-Ring kann jedoch verschiedene Arten von Switches mit oder ohne ELS-Unterstützung umfassen. Wenn Sie einen ERPS-Ring konfigurieren, der auch Switches der QFX- oder EX-Serie enthält, auf denen Software ausgeführt wird, die ELS unterstützt, finden Sie weitere Informationen unter Beispiel: Konfigurieren von Ethernet Ring Protection Switching auf Switches der QFX- und EX-Serie Unterstützung von ELS für entsprechende Beispielkonfigurationsschritte auf diesen Switches. Weitere Informationen zu ELS finden Sie unter Verwenden der erweiterten Layer-2-Software-CLI.Verwenden der erweiterten Layer-2-Software-CLI

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Vier verbundene Switches der EX-Serie, die als Knoten in der Ringtopologie fungieren.

    HINWEIS:

    Da Junos sowohl auf EX2300- als auch auf EX3400-Switches eine ERPV2-Zustandsmaschine für die ERPV1-Unterstützung verwendet, weicht der Betrieb von ERPS auf diesen beiden Switches wie folgt vom ERPV1-ITU-Standard ab:

    • Die WTR-Konfigurationswerte (Wait to Restore) auf EX2300- und EX3400-Switches müssen 5–12 Minuten betragen.

    • Der Wait To Block Timer (WTB) ist auf EX2300- und EX3400-Switches immer deaktiviert, da er in ERPSv1 nicht unterstützt wird. Konfigurationen, die Sie an der WTB-Einstellung vornehmen, haben keine Auswirkungen. Die Ausgabe des CLI-Befehls "show protection-group ethernet-ring node-state detail" listet eine WTB-Einstellung auf, diese Einstellung hat jedoch keine Auswirkungen.

    • Während der initialen Initialisierung des Zustandsautomaten auf EX2300- und EX3400-Switches wechseln beide ERPV1-Ringports in einen verworfenen Zustand auf dem Nicht-RPL-Knoten.

    • Während der ERPV1-Initialisierung des anfänglichen Zustandsautomaten auf EX2300- und EX3400-Switches wechselt der Status Automatic Protection Switching (APS) auf dem Nicht-RPL-Switch in einen Leerlaufzustand

  • Junos OS Version 12.1 oder höher ohne Unterstützung für den Konfigurationsstil Enhanced Layer 2 Software (ELS).

Bevor Sie beginnen, stellen Sie sicher, dass Sie über Folgendes verfügen:

  • Es wurden zwei Trunk-Schnittstellen auf jedem der vier Switches konfiguriert. Eine Liste der in diesem Beispiel verwendeten Schnittstellennamen finden Sie hier.Tabelle 1

  • Sie haben auf allen vier Switches dasselbe VLAN () mit der ID 100 konfiguriert und dem VLAN zwei Netzwerkschnittstellen von jedem der vier Switches zugeordnet.erp-control-vlan-1 Weitere Informationen finden Sie unter Konfigurieren von VLANs für Switches der EX-Serie.Konfigurieren von VLANs für Switches der EX-Serie Eine Liste der in diesem Beispiel verwendeten Schnittstellennamen finden Sie hier.Tabelle 1

  • Es wurden zwei VLANs ( und ) mit den IDs 101 bzw. 102 auf allen vier Switches konfiguriert und sowohl die Ost- als auch die Westschnittstelle auf jedem Switch mit und verknüpft.erp-data-1erp-data-2erp-data-1erp-data-2 Eine Liste der in diesem Beispiel verwendeten Schnittstellennamen finden Sie hier.Tabelle 1

    HINWEIS:

    Wenn für die ERPS-Switches EX2300 und EX3400 eine VLAN-ID mit einem Namen unter einer Schnittstellenhierarchie konfiguriert ist, tritt ein Commit-Fehler auf. Vermeiden Sie dies, indem Sie VLAN-IDs mit Nummern konfigurieren, wenn sie sich in einer Schnittstellenhierarchie mit im Switch konfiguriertem ERPS befinden.

Übersicht und Topologie

ERPS verwendet eine dedizierte physische Verbindung zwischen allen Switches, einschließlich eines Kontroll-VLAN für Trunk-Ports, um die aktiven Verbindungen zu schützen. ERPS-VLANs befinden sich alle auf dieser Verbindung und sind ebenfalls standardmäßig blockiert. Wenn der Datenverkehr zwischen den Switches ohne Probleme fließt, kümmern sich die aktiven Verbindungen um den gesamten Datenverkehr. Nur wenn ein Fehler auf einer der Datenverbindungen auftritt, übernimmt der ERPS-Steuerkanal und beginnt mit der Weiterleitung des Datenverkehrs.

HINWEIS:

Trunk-Ports auf Switches verwenden ein VLAN, um individuelle Steuerkanäle für ERPS zu erstellen. Wenn mehrere ERPS-Instanzen für einen Ring konfiguriert sind, gibt es mehrere Sätze von Ringschutz-Links (RPLs) und RPL-Eigentümern auf dem ERPS-Link, und für jede Instanz wird ein anderer Kanal blockiert. Nicht-Trunk-Ports verwenden die physische Verbindung, da der Steuerkanal und die PDUs (Protocol Data Units) nicht markiert sind, ohne VLAN-Informationen im Paket.

In diesem Beispiel wird ein Schutzring (als Knotenring bezeichnet) mit dem Namen erp1 auf vier Switches erstellt, die über Trunk-Ports in einem Ring verbunden sind, wie in gezeigt.Abbildung 1 Da es sich bei den Links um Trunk-Ports handelt, wird das VLAN mit dem Namen erp-control-vlan-1 für den ERP1-Datenverkehr verwendet. Die östliche Schnittstelle jedes Switches ist mit der westlichen Schnittstelle eines benachbarten Switches verbunden. Cobia ist der RPL-Besitzer, wobei die Schnittstelle ge-0/0/0 als RPL-Endschnittstelle konfiguriert ist. Das Interface ge-0/0/0 von Jas5-esc ist als RPL-Nachbarschnittstelle konfiguriert. Im Leerlauf blockiert das RPL-Ende das Kontroll-VLAN und das Datenkanal-VLAN für diese bestimmte ERP-Instanz – der blockierte Port auf Cobia ist mit einem Stern in markiert.Abbildung 1

Abbildung 1: Beispiel für ein Ethernet-Ringschutz-SwitchingBeispiel für ein Ethernet-Ringschutz-Switching

In diesem Beispiel konfigurieren wir die vier Switches mit den Schnittstellen, die sowohl in als auch angegeben sind.Abbildung 1Tabelle 1

Tabelle 1: Zu konfigurierende Komponenten für dieses Beispiel

Schnittstellen

Cobia

Jas5-esc

Jas6-esc

Haarschwanz

Osten

ge-0/0/0

ge-0/0/10

GE-0/0/30

ge-0/0/20

Westen

ge-0/0/20

ge-0/0/0

ge-0/0/20

ge-0/0/10

Dritte

ge-0/0/10

ge-0/0/20

ge-0/0/0

ge-0/0/0

Konfiguration

Konfigurieren von ERPS auf Cobia, dem RPL-Eigentümerknoten

CLI-Schnellkonfiguration

Um Cobia schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie auf Hierarchieebene in die CLI ein.[edit]

HINWEIS:

Spanning-Tree-Protokolle und ERPS können nicht beide auf einem Ring-Port konfiguriert werden. Da es sich bei RSTP um das Spanning-Tree-Protokoll handelt, das in der Standard-Switch-Konfiguration aktiviert ist, wird in diesem Beispiel gezeigt, wie RSTP auf jedem Ring-Port vor der Konfiguration von ERPS deaktiviert wird. Wenn ein anderes Spanning-Tree-Protokoll aktiviert ist, müssen Sie dieses stattdessen zuerst deaktivieren.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ERPS auf Cobia:

  1. Deaktivieren Sie alle Spanning-Tree-Protokolle, die auf den ERPS-Schnittstellen konfiguriert sind. STP, RSTP, VSTP und MSTP sind allesamt Spanning-Tree-Protokolle verfügbar. RSTP ist in der Standardkonfiguration aktiviert, daher wird in diesem Beispiel das Deaktivieren von RSTP gezeigt:

  2. Erstellen Sie einen Knotenring mit dem Namen erp1:

  3. Legen Sie Cobia als RPL-Besitzerknoten fest:

  4. Konfigurieren Sie die VLANs erp-data-1 und erp-data-2 als Datenkanäle:

  5. Konfigurieren Sie das Steuerungs-VLAN erp-control-vlan-1 für diese ERP-Instanz auf der Trunk-Schnittstelle:

  6. Konfigurieren Sie die Ostschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/0.0 und geben Sie an, dass diese spezielle Ringschutzverbindung hier endet:

  7. Konfigurieren Sie die Westschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/20.0:

Ergebnisse

Überprüfen Sie im Konfigurationsmodus Ihre ERPS-Konfiguration, indem Sie den Befehl eingeben.show protocols Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus Ihre VLAN-Konfiguration, indem Sie den Befehl eingeben.show vlans Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus Ihre Schnittstellenkonfigurationen, indem Sie den Befehl eingeben.show interfaces Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln Sie in den Konfigurationsmodus.commit

Konfigurieren von ERPS auf Jas5-esc

CLI-Schnellkonfiguration

Um Jas5-esc schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie dann auf Hierarchieebene in die CLI ein.[edit]

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ERPS auf Jas5-esc:

  1. Deaktivieren Sie alle Spanning-Tree-Protokolle, die auf den ERPS-Schnittstellen konfiguriert sind. RSTP ist in der Standardkonfiguration aktiviert, daher wird in diesem Beispiel das Deaktivieren von RSTP gezeigt:

  2. Erstellen Sie einen Knotenring mit dem Namen erp1:

  3. Konfigurieren Sie ein Steuerungs-VLAN mit dem Namen erp-control-vlan-1 für den Knotenring erp1:

  4. Konfigurieren Sie zwei Datenkanäle mit den Namen erp-data-1 und erp-data-2, um einen Satz von VLAN-IDs zu definieren, die zu einer Ringinstanz gehören.

  5. Konfigurieren Sie die Ostschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/10.0:

  6. Konfigurieren Sie die Westschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/0.0:

Ergebnisse

Überprüfen Sie im Konfigurationsmodus Ihre ERPS-Konfiguration, indem Sie den Befehl eingeben.show protocols Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus Ihre VLAN-Konfiguration, indem Sie den Befehl eingeben.show vlans Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus Ihre Schnittstellenkonfigurationen, indem Sie den Befehl eingeben.show interfaces Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln Sie in den Konfigurationsmodus.commit

Konfigurieren von ERPS auf Hairtail

CLI-Schnellkonfiguration

Um Hairtail schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle, und fügen Sie sie dann auf Hierarchieebene in die CLI ein.[edit]

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ERPS auf Hairtail:

  1. Deaktivieren Sie alle Spanning-Tree-Protokolle, die auf den ERPS-Schnittstellen konfiguriert sind. RSTP ist in der Standardkonfiguration aktiviert, daher wird in diesem Beispiel das Deaktivieren von RSTP gezeigt:

  2. Erstellen Sie einen Knotenring mit dem Namen erp1:

  3. Konfigurieren Sie das Steuerungs-VLAN erp-control-vlan-1 für den Knotenring erp1:

  4. Konfigurieren Sie zwei Datenkanäle mit den Namen erp-data-1 und erp-data-2, um einen Satz von VLAN-IDs zu definieren, die zu einer Ringinstanz gehören:

  5. Konfigurieren Sie die Ostschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/20.0 und geben Sie an, dass er mit einer Ringschutzverbindung verbunden ist:

  6. Konfigurieren Sie die Westschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/10.0 und geben Sie an, dass er mit einer Ringschutzverbindung verbunden ist:

Ergebnisse

Überprüfen Sie im Konfigurationsmodus Ihre ERPS-Konfiguration, indem Sie den Befehl eingeben.show protocols Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus Ihre VLAN-Konfiguration, indem Sie den Befehl eingeben.show vlans Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus Ihre Schnittstellenkonfigurationen, indem Sie den Befehl eingeben.show interfaces Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, wechseln Sie in den Konfigurationsmodus.commit

Konfigurieren von ERPS auf Jas6-esc

CLI-Schnellkonfiguration

Um Jas6-esc schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie auf Hierarchieebene in die CLI ein.[edit]

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ERPS unter Jas6-esc:

  1. Deaktivieren Sie alle Spanning-Tree-Protokolle, die auf den ERPS-Schnittstellen konfiguriert sind. RSTP ist in der Standardkonfiguration aktiviert, daher wird in diesem Beispiel das Deaktivieren von RSTP gezeigt:

  2. Erstellen Sie einen Knotenring mit dem Namen erp1:

  3. Konfigurieren Sie das Steuerungs-VLAN erp-control-vlan-1 für den Knotenring erp1:

  4. Konfigurieren Sie zwei Datenkanäle mit den Namen erp-data-1 und erp-data-2, um einen Satz von VLAN-IDs zu definieren, die zu einer Ringinstanz gehören.

  5. Konfigurieren Sie die Ostschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/30.0 :

  6. Konfigurieren Sie die Westschnittstelle des Knotenrings erp1 mit dem Steuerkanal ge-0/0/20.0:

Ergebnisse

Überprüfen Sie im Konfigurationsmodus Ihre ERPS-Konfiguration, indem Sie den Befehl eingeben.show protocols Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus Ihre VLAN-Konfiguration, indem Sie den Befehl eingeben.show vlans Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfen Sie im Konfigurationsmodus die Konfiguration Ihrer Schnittstellen, indem Sie den Befehl eingeben.show interfaces Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Überprüfung

Vergewissern Sie sich, dass ERPS ordnungsgemäß funktioniert.

Überprüfen, ob ERPS ordnungsgemäß funktioniert

Zweck

Stellen Sie sicher, dass ERPS auf den vier EX-Switches funktioniert, die als Knoten in der Ringtopologie fungieren.

Was

Überprüfen Sie den Status der Ringverknüpfungen in der Ausgabe des Befehls.show protection-group ethernet-ring interface Wenn der Ring konfiguriert ist, aber nicht verwendet wird (es liegt kein Fehler bei den Datenverbindungen vor), leitet eine ERP-Schnittstelle den Datenverkehr weiter und eine verwirft den Datenverkehr. Durch das Ablegen wird der Ring blockiert.

Um herauszufinden, was seit dem letzten Neustart geschehen ist, überprüfen Sie die RPS-Statistiken auf vom Ring blockierte Ereignisse. ist ein No-Request-Ringblock, was bedeutet, dass der Switch keine der beiden ERP-Schnittstellen blockiert. ist ein No Request Ring Blocked-Ereignis, was bedeutet, dass der Switch eine seiner ERP-Schnittstellen blockiert und ein Paket sendet, um die anderen Switches zu benachrichtigen.NRNR-RB

Bedeutung

Die Befehlsausgabe des RPL-Eigentümerknotens zeigt an, dass eine Schnittstelle Datenverkehr weiterleitet und eine den Datenverkehr verwirft, was bedeutet, dass das ERP bereit, aber nicht aktiv ist.show protection-group ethernet-ring interface Wenn mindestens eine Schnittstelle im Ring nicht weiterleitet, ist der Ring gesperrt und somit funktioniert ERP.

Die Befehlsausgabe gibt an, dass seit dem letzten Neustart sowohl lokale als auch Remote-Signalfehler aufgetreten sind ( und ).show protection-group ethernet-ring statisticsLocal SFRemote SF

Der Zähler ist 2, was darauf hinweist, dass der NR-Status zweimal eingegeben wurde. steht für No Request. NR EventNR Dies bedeutet, dass der Switch entweder NR-PDUs oder eine NR-PDU von einem anderen Switch empfangen hat und die Schnittstelle nicht mehr blockiert, damit ERP funktioniert.

Die drei Ereignisse weisen darauf hin, dass dieser Switch bei drei Gelegenheiten entweder NR-RB-PDUs gesendet oder NR-RB-PDUs von einem anderen Switch empfangen hat.NR-RB Dies ist der Fall, wenn ein Netzwerkproblem behoben ist und der Switch die ERP-Verbindung erneut an einem Ende blockiert.