Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Konfigurieren von VSTP

Das Virtual Spanning-Tree Protocol funktioniert mit VLANs, die Gerätekompatibilität erfordern.

Grundlegendes zu VSTP

Wenn Sie VSTP verwenden, empfehlen wir, VSTP in allen VLANs zu aktivieren, die VSTP Bridge Protocol Data Units (BPDUs) empfangen können.

Vorteile von VSTP

VSTP hat die folgenden Vorteile:

  • Verbindet Geräte, die nicht Teil des Netzwerks sind

  • VSTP und RSTP sind die einzigen Spanning-Tree-Protokolle, die gleichzeitig auf einem Gerät konfiguriert werden können.

VSTP-Einschränkungen

Für VSTP gelten die folgenden Einschränkungen:

  • Geräte, auf denen Layer-2-Software der nächsten Generation (L2NG) ausgeführt wird, unterstützen 510 VLANs auf VSTP.

  • Die Firewalls der SRX-Serie unterstützen nur STP, RSTP und MSTP. VSTP wird nicht unterstützt.

  • Auf Geräten, die Enhanced Layer 2 Software (ELS) nicht unterstützen, kann VSTP bis zu 253 VLANs unterstützen.

Empfohlene Verwendung von VSTP

Sie können Geräte von Juniper Networks mit VSTP verwenden, das eine separate Spanning Tree-Instanz pro VLAN verwaltet. Ein Spanning Tree pro VLAN ermöglicht ein feinkörniges Load Balancing, erfordert jedoch mit zunehmender Anzahl von VLANs mehr BPDU-CPU-Verarbeitung. Geräte von Juniper Networks sind nur mit PVST+ und Rapid-PVST+ kompatibel. Weitere Informationen finden Sie unter VSTP- und RPVST+-Konvergenz auf nativem VLAN 1 für EX-Switches .

Trinkgeld:

Es wird empfohlen, sowohl VSTP als auch RSTP auf der Schnittstelle der EX- oder QFX-Serie zu aktivieren.

VSTP und RSTP sind die einzigen Spanning-Tree-Protokolle, die gleichzeitig auf einem Gerät konfiguriert werden können. Die maximale Anzahl von VLANs, die von VSTP auf einem Switch unterstützt werden können, hängt davon ab, ob Sie Junos OS für Switches der EX- und QFX-Serie mit Unterstützung für den Konfigurationsstil Enhanced Layer 2 Software (ELS) oder Junos OS verwenden, das ELS nicht unterstützt. Weitere Informationen zu ELS finden Sie unter Verwenden der erweiterten Layer-2-Software-CLI. Verwenden Sie für zusätzliche VLANs RSTP.

Die maximale Anzahl von VLANs, die von VSTP auf einem Switch unterstützt werden, hängt davon ab, ob Sie Junos OS für Switches der EX- und QFX-Serie mit Unterstützung für den Konfigurationsstil Enhanced Layer 2 Software (ELS) oder Junos OS verwenden, das ELS nicht unterstützt.

Globale und spezifische VSTP-Konfigurationen für Switches

Geräte von Juniper Networks bieten Layer-2-Schleifenschutz durch Spanning Tree Protocol (STP), Rapid Spanning Tree Protocol (RSTP), Multiple Spanning Tree Protocol (MSTP) und VLAN Spanning Tree Protocol (VSTP). Die werkseitige Standardkonfiguration für Geräte, die ELS unterstützen, verwendet RSTP. In diesem Thema werden Optionen zum Konfigurieren von VSTP auf Geräten beschrieben, die ELS unterstützen.

Anmerkung:

Wenn Sie VSTP konfigurieren, empfehlen wir, VSTP in allen VLANs zu aktivieren, die VSTP Bridge Protocol Data Units (BPDUs) empfangen können.

Wo kann ich VSTP konfigurieren?

Sie können VSTP auf globaler Ebene konfigurieren:

  • Für alle Schnittstellen des Switches

  • Für alle Schnittstellen in allen VLANs

  • Für alle Schnittstellen innerhalb eines bestimmten VLANs

  • Für alle Schnittstellen innerhalb einer bestimmten VLAN-Gruppe

Sie können VSTP für bestimmte Schnittstellen konfigurieren oder deaktivieren:

  • Für eine bestimmte Schnittstelle auf dem Switch

  • Für eine bestimmte Schnittstelle in allen VLANs

  • Für eine bestimmte Schnittstelle innerhalb eines bestimmten VLANs

  • Für eine bestimmte Schnittstelle innerhalb einer bestimmten VLAN-Gruppe

Anmerkung:
  • Wenn Sie VSTP auf einer Schnittstelle sowohl auf globaler als auch auf spezifischer VLAN-Ebene konfigurieren, überschreibt die Schnittstellenkonfiguration, die auf der spezifischen VLAN-Ebene definiert ist, die Schnittstellenkonfiguration, die auf globaler Ebene definiert ist.

  • Wenn Sie VSTP angeben, das auf einer Schnittstelle konfiguriert werden soll, die nicht für die Zugehörigkeit zum VLAN (oder den VLANs) konfiguriert ist, wird eine Fehlermeldung angezeigt.

  • Wenn STP für alle VLANs benötigt wird und die im System konfigurierten VLANs größer sind als die maximal zulässigen VLANs für VSTP, müssen Sie RSTP anstelle von VSTP verwenden.

VSTP-Befehle zur Konfiguration aller Schnittstellen

Befehl zum Konfigurieren von VSTP auf einer einzelnen Schnittstelle auf einem Switch:

Befehl zur Konfiguration aller VSTP-Schnittstellen auf einem Switch:

Befehl zum Konfigurieren aller VSTP-Schnittstellen für alle VLANs:

Anmerkung:

Wenn Sie den set protocols vstp vlan all interface all Befehl ausgeben, erhalten Sie möglicherweise keine Fehlermeldung, wenn Sie das Limit von 5119 vports überschritten haben.

Befehl zur Konfiguration aller VSTP-Schnittstellen innerhalb eines angegebenen VLANs:

Anmerkung:

Wenn Sie VSTP mit dem set protocol vstp vlan vlan-id interface interface-name Befehl konfigurieren, wird das benannte default VLAN ausgeschlossen. Sie müssen manuell ein VLAN mit dem Namen default konfigurieren, um VSTP auszuführen.

Befehl zum Konfigurieren aller VSTP-Schnittstellen innerhalb einer angegebenen VLAN-Gruppe:

VSTP-Befehle zur Konfiguration spezifischer Schnittstellen

Befehl zum Konfigurieren einer bestimmten Schnittstelle auf einem Switch:

Befehl zum Konfigurieren einer bestimmten Schnittstelle in allen VLANs:

VORSICHT:

Stellen Sie sicher, dass die Schnittstelle Mitglied aller VLANs ist, bevor Sie die Schnittstelle zur VSTP-Konfiguration hinzufügen. Wenn die Schnittstelle nicht Mitglied aller VLANs ist, schlägt diese VSTP-Konfiguration fehl, wenn Sie versuchen, sie festzuschreiben.

Befehl zum Konfigurieren einer bestimmten Schnittstelle innerhalb eines bestimmten VLANs:

Befehl zum Konfigurieren einer bestimmten Schnittstelle innerhalb einer bestimmten VLAN-Gruppe:

VSTP-Befehle zum Deaktivieren von Schnittstellen

Befehl zum Deaktivieren von VSTP auf einer einzelnen Schnittstelle auf einem Switch:

Befehl zum Deaktivieren von VSTP auf einer bestimmten Schnittstelle innerhalb eines bestimmten VLAN auf einem Switch:

Befehl zum Deaktivieren einer bestimmten VSTP-Schnittstelle in allen VLANs auf dem Switch:

Befehl zum Deaktivieren einer bestimmten VSTP-Schnittstelle innerhalb einer bestimmten VLAN-Gruppe:

Anmerkung:

Sie können die VSTP-VLAN-Parameter nicht für alle VSTP-Schnittstellen deaktivieren.

Beispiel: Konfigurieren von VSTP auf einem Trunk-Port mit getaggtem Datenverkehr

In 802.1ad-Provider-Bridge-Netzwerken (gestapelte VLANs) können einfach getaggte Zugriffsports und doppelt getaggte Trunk-Ports in einem einzigen Spanning Tree-Kontext koexistieren. In diesem Modus kann das VLAN Spanning Tree Protocol (VSTP) ungetaggte Rapid Spanning Tree Protocol (RSTP) Bridge Protocol Data Units (BPDUs) auf Gigabit Ethernet (ge), 10 -Gigabit Ethernet (xe) und aggregierten Ethernet-Schnittstellen (ae) senden und empfangen. Die nicht getaggten RSTP-BPDUs interagieren mit getaggten VSTP-BPDUs, die über die doppelt getaggten Trunk-Ports gesendet werden.

Double-Tagging kann für Internetdienstanbieter nützlich sein, da sie VLANs intern verwenden können, während sie Datenverkehr von Clients mischen, die bereits mit VLAN-Tags versehen sind.

In diesem Beispiel wird gezeigt, wie das VSTP so konfiguriert wird, dass standardmäßige nicht getaggte Rapid Spanning Tree Protocol (RSTP) Bridge Protocol Data Units (BPDUs) auf Zugriffs-Trunks gesendet und empfangen werden, die mit getaggten VSTP-BPDUs interagieren, die über die doppelt getaggten Trunk-Ports gesendet werden.

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Zwei CE-Geräte (Router der MX-Serie mit DPCE- oder MPC-Karten)

  • Zwei PE-Geräte (Router der MX-Serie mit DPCE- oder MPC-Karten)

  • Junos OS Version 12.3 oder höher, das auf PE-Geräten ausgeführt wird

Überblick

In diesem Beispiel wird gezeigt, wie VSTP auf einem Trunk-Port mit getaggtem Datenverkehr konfiguriert wird.

Topologie

Abbildung 1 zeigt eine Beispieltopologie, in der zwei Kunden-Edge-Bridges (CE) mit zwei Provider-Edge-Geräten (PE) dual vernetzt sind. Bei allen PE-CE-Links handelt es sich um Single-Tagged-Trunks mit den C-VLANs 1-100. Die Hauptverbindung zwischen den Geräten PE1 und PE2 ist ein doppelt getaggter Trunk, der den Datenverkehr von beiden CE-Geräten überträgt und die S-VLANs 100 und 200 verwendet, um den CE-Datenverkehr zu unterscheiden.

Auf den PE-Geräten werden zwei VSTP-Instanzen erstellt, eine für jedes S-VLAN. Die CE-Geräte laufen mit dem Standard-RSTP. Die PE-Geräte führen VSTP auf der Core-Verbindung aus, während sie standardmäßige, nicht getaggte RSTP-BPDUs an die CE-Geräte senden.

Abbildung 1: Topologie für VSTP, konfiguriert auf einem Trunk-Port mit getaggtem Datenverkehr Topology for VSTP Configured on a Trunk Port with Tagged Traffic

Konfiguration

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details, die für Ihre Netzwerkkonfiguration erforderlich sind, und kopieren Sie dann die Befehle und fügen Sie sie in die CLI auf Hierarchieebene [edit] ein.

Gerät PE1

Gerät PE2

Gerät CE1

Gerät CE2

Konfiguration von PE1, PE2, CE1 und CE2

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im CLI-Benutzerhandbuch.

So konfigurieren Sie Gerät PE1:

  1. Konfigurieren Sie die Netzwerkschnittstellen.

  2. Konfigurieren Sie die Routing-Instanzen.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie Gerät PE2:

  1. Konfigurieren Sie die Schnittstellen.

  2. Konfigurieren Sie die Routing-Instanzen.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie CE1:

  1. Konfigurieren Sie die Schnittstellen.

  2. Konfigurieren Sie die Protokolle.

  3. Konfigurieren Sie die Bridge-Domäne.

Schritt-für-Schritt-Anleitung

So konfigurieren Sie CE2:

  1. Konfigurieren Sie die Schnittstellen.

  2. Konfigurieren Sie die Protokolle.

  3. Konfigurieren Sie die Bridge-Domäne.

Befund

Bestätigen Sie im Konfigurationsmodus Ihre Konfiguration, indem Sie die show interfacesBefehle , show routing-instances, show protocolsund show bridge-domains eingeben. Wenn die Ausgabe nicht die gewünschte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Gerät PE1

Gerät PE2

Gerät CE1

Gerät CE2

Wenn Sie mit der Konfiguration des Geräts fertig sind, rufen Sie den Konfigurationsmodus auf commit .

Verifizierung

Vergewissern Sie sich, dass die Konfiguration ordnungsgemäß funktioniert.

Überprüfen, ob die Schnittstellen funktionsfähig sind

Zweck

Stellen Sie sicher, dass die Schnittstellen betriebsbereit sind.

Aktion

Geben Sie im Betriebsmodus den show spanning-tree interface routing-instance Befehl ein.

Bedeutung

Die Ausgabe zeigt den Status der für VLAN 100 konfigurierten Schnittstellen an.

Überprüfen der STP-Bridge-Parameter der Routing-Instanzen

Zweck

Überprüfen Sie die STP-Bridge-Parameter, die für die Routing-Instanzen konfiguriert sind.

Aktion

Geben Sie im Betriebsmodus den show spanning-tree bridge routing-instance Befehl ein.

Bedeutung

Die Ausgabe zeigt den Status der STP-Bridge-Parameter für Routing-Instanz vs1 an.

STP-Statistiken für die konfigurierte Bridge anzeigen

Zweck

Zeigt Spanning-Tree-Statistiken für die konfigurierte Bridge an.

Aktion

Geben Sie im Betriebsmodus den show spanning-tree statistics bridge Befehl ein.

Bedeutung

Die Befehlsausgabe zeigt Spanning-Tree-Statistiken für die konfigurierte Bridge an.

Zurücksetzen auf RSTP oder VSTP von erzwungenem IEEE 802.1D STP

Auf Geräten, die ELS unterstützen, auf denen das Rapid Spanning Tree Protocol (RSTP) oder das VLAN Spanning Tree Protocol (VSTP) als ursprüngliche Version des IEEE 802.1D Spanning Tree Protocol (STP) ausgeführt werden muss, können Sie zu RSTP oder VSTP zurückkehren.

So stellen Sie die erzwungene Instanz der ursprünglichen IEEE 802.1D STP-Version auf die ursprünglich konfigurierte RSTP- oder VSTP-Version wieder her:

  1. Entfernen Sie die force-version Anweisung aus der folgenden RSTP- oder VSTP-Konfiguration:

    Fügen Sie diese Anweisung auf den folgenden Hierarchieebenen ein:

    • [edit logical-systems routing-instance-name protocols rstp]

    • [edit protocols rstp]

    • [edit protocols vstp]

    • [edit routing-instances routing-instance-name protocols rstp]

    • [edit routing-instances routing-instance-name protocols vstp]

  2. Setzen Sie das erzwungene IEEE 802.1D-STP als konfiguriertes RSTP oder VSTP zurück:

    Um das STP-Protokoll global wiederherzustellen, geben Sie die Anweisung ohne Optionen (clear spanning-tree protocol-migration) aus.

    Um das STP-Protokoll nur für die angegebene Schnittstelle wiederherzustellen, geben Sie die Schnittstellenoption interface-name an.

    Um das STP-Protokoll nur für eine bestimmte Routing-Instanz wiederherzustellen, geben Sie die Option routing-instance routing-instance-name an.