Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de VSTP

Le protocole Virtual Spanning-Tree fonctionne avec les VLAN qui nécessitent la compatibilité des appareils.

Comprendre VSTP

Lorsque vous utilisez VSTP, nous vous recommandons d’activer VSTP sur tous les VLAN pouvant recevoir des unités de données de protocole de pont VSTP (BPDU).

Avantages de VSTP

VSTP présente les avantages suivants :

  • Connecte des appareils qui ne font pas partie du réseau

  • VSTP et RSTP sont les seuls protocoles Spanning-Tree qui peuvent être configurés simultanément sur un équipement.

VSTP Restrictions

VSTP est soumis aux restrictions suivantes :

  • Les équipements exécutant le logiciel de nouvelle génération de couche 2 (L2NG) prennent en charge les VLAN 510 sur VSTP.

  • Les pare-feu SRX Series prennent uniquement en charge STP, RSTP et MSTP ; VSTP n’est pas pris en charge.

  • Sur les équipements qui ne prennent pas en charge le logiciel ELS (Enhanced L2 Software), VSTP peut prendre en charge jusqu’à 253 VLAN.

Utilisations recommandées de VSTP

Vous pouvez utiliser des équipements Juniper Networks avec VSTP, qui gère une instance Spanning Tree distincte par VLAN. Un Spanning Tree par VLAN permet un équilibrage de charge granulaire précis, mais nécessite davantage de traitement CPU BPDU à mesure que le nombre de VLAN augmente. Les équipements Juniper Networks interagissent uniquement avec PVST+ et Rapid-PVST+. Pour plus d’informations, reportez-vous à la section Convergence VSTP et RPVST+ sur le vlan natif 1 pour les commutateurs EX .

Pourboire:

Nous vous recommandons d’activer VSTP et RSTP sur l’interface EX Series ou QFX Series.

VSTP et RSTP sont les seuls protocoles Spanning-Tree qui peuvent être configurés simultanément sur un équipement. Le nombre maximal de VLAN pouvant être pris en charge par VSTP sur un commutateur varie selon que vous utilisez Junos OS pour les commutateurs EX Series et QFX Series avec prise en charge du style de configuration ELS (Enhanced L2 Software) ou Junos OS qui ne prend pas en charge ELS. Pour plus d’informations sur ELS, reportez-vous à la section Utilisation de la CLI logicielle de couche 2 améliorée. Pour les VLAN supplémentaires, utilisez RSTP.

Le nombre maximal de VLAN pris en charge par VSTP sur un commutateur varie selon que vous utilisez Junos OS pour les commutateurs EX Series et QFX Series avec prise en charge du style de configuration ELS (Enhanced L2 Software) ou Junos OS qui ne prend pas en charge ELS.

Configurations VSTP globales et spécifiques pour les commutateurs

Les équipements Juniper Networks fournissent une prévention des boucles de couche 2 via Spanning Tree Protocol (STP), Rapid Spanning Tree Protocol (RSTP), Multiple Spanning Tree Protocol (MSTP) et VLAN Spanning Tree Protocol (VSTP). La configuration d’usine par défaut pour les périphériques qui prennent en charge ELS utilise RSTP. Cette rubrique décrit les options de configuration de VSTP sur les périphériques qui prennent en charge ELS.

Note:

Lorsque vous configurez VSTP, nous vous recommandons d’activer VSTP sur tous les VLAN pouvant recevoir des unités de données de protocole de pont VSTP (BPDU).

Où puis-je configurer VSTP ?

Vous pouvez configurer VSTP au niveau global :

  • Pour toutes les interfaces du commutateur

  • Pour toutes les interfaces au sein de tous les VLAN

  • Pour toutes les interfaces d’un VLAN spécifié

  • Pour toutes les interfaces d’un groupe VLAN spécifié

Vous pouvez configurer ou désactiver VSTP pour des interfaces spécifiques :

  • Pour une interface spécifique sur le commutateur

  • Pour une interface spécifique au sein de tous les VLAN

  • Pour une interface spécifique au sein d’un VLAN spécifié

  • Pour une interface spécifique au sein d’un groupe VLAN spécifié

Note:
  • Si vous configurez VSTP sur une interface à la fois au niveau du VLAN global et au niveau du VLAN spécifique, la configuration de l’interface définie au niveau du VLAN spécifique remplace la configuration de l’interface définie au niveau global.

  • Si vous spécifiez que VSTP doit être configuré sur une interface qui n’est pas configurée pour appartenir au VLAN (ou aux VLAN), un message d’erreur s’affiche.

  • Si STP est nécessaire sur tous les VLAN et que les VLAN configurés dans le système sont supérieurs au nombre maximal de VLAN autorisés pour VSTP, vous devez utiliser RSTP au lieu de VSTP.

Commandes VSTP pour configurer toutes les interfaces

Commande de configuration de VSTP sur une interface individuelle d’un commutateur :

Commande pour configurer toutes les interfaces VSTP d’un commutateur :

Commande permettant de configurer toutes les interfaces VSTP pour tous les VLAN :

Note:

Lorsque vous exécutez la set protocols vstp vlan all interface all commande, il se peut que vous ne receviez pas de message d’erreur lorsque vous avez dépassé la limite de 5119 vports.

Commande permettant de configurer toutes les interfaces VSTP au sein d’un VLAN spécifié :

Note:

Lorsque vous configurez VSTP à l’aide de la set protocol vstp vlan vlan-id interface interface-name commande, le VLAN nommé default est exclu. Vous devez configurer manuellement un VLAN portant le nom default pour exécuter VSTP.

Commande permettant de configurer toutes les interfaces VSTP au sein d’un groupe de VLAN spécifié :

Commandes VSTP pour configurer des interfaces spécifiques

Commande de configuration d’une interface spécifique sur un commutateur :

Commande permettant de configurer une interface spécifique au sein de tous les VLAN :

PRUDENCE:

Assurez-vous que l’interface est membre de tous les VLAN avant de l’ajouter à la configuration VSTP. Si l’interface n’est pas membre de tous les VLAN, cette configuration VSTP échouera lorsque vous tenterez de la valider.

Commande permettant de configurer une interface spécifique au sein d’un VLAN spécifique :

Commande permettant de configurer une interface spécifique au sein d’un groupe de VLAN spécifique :

Commandes VSTP pour désactiver les interfaces

Commande pour désactiver VSTP sur une interface individuelle d’un commutateur :

Commande permettant de désactiver VSTP sur une interface spécifique au sein d’un VLAN spécifique sur un commutateur :

Commande permettant de désactiver une interface VSTP spécifique sur tous les VLAN du commutateur :

Commande permettant de désactiver une interface VSTP spécifique au sein d’un groupe VLAN spécifique :

Note:

Vous ne pouvez pas désactiver les paramètres VSTP VLAN pour toutes les interfaces VSTP.

Exemple : Configuration de VSTP sur un port trunk avec trafic balisé

Dans les réseaux de pont fournisseur 802.1ad (VLAN empilés), les ports d’accès à balise unique et les ports trunk à balise double peuvent coexister dans un contexte Spanning Tree unique. Dans ce mode, le VSTP (VLAN Spanning Tree Protocol) peut envoyer et recevoir des unités de données de protocole de pont (BPDU) non étiquetées du protocole de pont RSTP (Rapid Spanning Tree Protocol) sur des interfaces Gigabit Ethernet (ge), 10-Gigabit Ethernet (xe) et Ethernet agrégé (ae). Les BPDU RSTP non balisés interagissent avec les BPDU VSTP balisés envoyés sur les ports trunk à double balise.

Le double balisage peut s’avérer utile pour les fournisseurs d’accès à Internet, car il leur permet d’utiliser les VLAN en interne tout en mélangeant le trafic provenant de clients déjà marqués par un VLAN.

Cet exemple montre comment configurer le VSTP pour envoyer et recevoir des unités de données de protocole de pont (BPDU) RSTP (Rapid Spanning Tree Protocol) standard non balisées sur les jonctions d’accès qui interagissent avec les BPDU VSTP balisés envoyés sur les ports trunk à double balise.

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Deux équipements CE (routeurs MX Series avec cartes DPCE ou MPC)

  • Deux équipements PE (routeurs MX Series avec cartes DPCE ou MPC)

  • Junos OS version 12.3 ou ultérieure s’exécutant sur les périphériques PE

Aperçu

Cet exemple montre comment configurer VSTP sur un port trunk avec un trafic balisé.

Topologie

La figure 1 montre un exemple de topologie dans laquelle deux ponts CE sont connectés en double itinérance à deux appareils PE. Toutes les liaisons PE-CE sont des trunks à balise unique utilisant les C-VLAN 1 à 100. La liaison centrale entre les périphériques PE1 et PE2 est une agrégation à double balise qui achemine le trafic des deux équipements CE, en utilisant les S-VLAN 100 et 200 pour distinguer le trafic CE.

Deux instances VSTP sont créées sur les équipements PE, une pour chaque S-VLAN. Les appareils CE fonctionnent selon la norme RSTP. Les périphériques PE exécutent VSTP sur la liaison principale tout en envoyant des BPDU RSTP standard non balisés vers les périphériques CE.

Figure 1 : topologie d’un VSTP configuré sur un port trunk avec trafic Topology for VSTP Configured on a Trunk Port with Tagged Traffic balisé

Configuration

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Appareil PE1

Appareil PE2

Appareil CE1

Dispositif CE2

Configuration de PE1, PE2, CE1 et CE2

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utilisation de l’éditeur CLI en mode de configuration dans le Guide de l’utilisateur de l’interface de ligne de commande.

Pour configurer l’appareil PE1 :

  1. Configurez les interfaces réseau.

  2. Configurez les instances de routage.

Procédure étape par étape

Pour configurer l’appareil PE2 :

  1. Configurez les interfaces.

  2. Configurez les instances de routage.

Procédure étape par étape

Pour configurer CE1 :

  1. Configurez les interfaces.

  2. Configurez les protocoles.

  3. Configurez le domaine de pont.

Procédure étape par étape

Pour configurer CE2 :

  1. Configurez les interfaces.

  2. Configurez les protocoles.

  3. Configurez le domaine de pont.

Résultats

À partir du mode de configuration, confirmez votre configuration en saisissant les show interfacescommandes , show routing-instances, show protocolset show bridge-domains . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Appareil PE1

Appareil PE2

Appareil CE1

Dispositif CE2

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification du bon fonctionnement des interfaces

But

Vérifiez que les interfaces sont opérationnelles.

Action

À partir du mode opérationnel, entrez la show spanning-tree interface routing-instance commande.

Signification

La sortie affiche l’état des interfaces configurées pour le VLAN 100.

Vérification des paramètres du pont STP des instances de routage

But

Vérifiez les paramètres du pont STP configurés pour les instances de routage.

Action

À partir du mode opérationnel, entrez la show spanning-tree bridge routing-instance commande.

Signification

La sortie affiche l’état des paramètres du pont STP pour l’instance de routage vs1.

Affichage des statistiques STP pour le pont configuré

But

Affichez les statistiques de spanning-tree pour le pont configuré.

Action

À partir du mode opérationnel, entrez la show spanning-tree statistics bridge commande.

Signification

La sortie de la commande affiche les statistiques spanning-tree pour le pont configuré.

Revenir à RSTP ou VSTP à partir d’un STP IEEE 802.1D forcé

Sur les équipements qui prennent en charge ELS sur lesquels le protocole RSTP (Rapid Spanning Tree Protocol) ou VSTP (VLAN Spanning Tree Protocol) a été forcé de s’exécuter en tant que version d’origine du protocole IEEE 802.1D Spanning Tree Protocol, vous pouvez revenir à RSTP ou VSTP.

Pour revenir de l’instance forcée de la version STP IEEE 802.1D d’origine à la version RSTP ou VSTP configurée à l’origine :

  1. Supprimez l’instruction force-version de la configuration RSTP ou VSTP suivante :

    Incluez cette instruction aux niveaux hiérarchiques suivants :

    • [edit logical-systems routing-instance-name protocols rstp]

    • [edit protocols rstp]

    • [edit protocols vstp]

    • [edit routing-instances routing-instance-name protocols rstp]

    • [edit routing-instances routing-instance-name protocols vstp]

  2. Rétablissez le STP IEEE 802.1D forcé pour qu’il s’exécute en tant que RSTP ou VSTP configuré :

    Pour rétablir le protocole STP globalement, émettez l’instruction sans options (clear spanning-tree protocol-migration).

    Pour rétablir le protocole STP pour l’interface spécifiée uniquement, spécifiez l’option d’interfaceinterface-name .

    Pour rétablir le protocole STP pour une instance de routage particulière uniquement, spécifiez l’option routing-instancerouting-instance-name .