ZTE中興和Cisco交換機互連

2021-04-01 15:20:54 字數 2946 閱讀 1349

工程例項

拓撲:

有兩台中興2826交換機分別通過100m鏈路上聯到cisco6509和cisco7609,兩台中興2826通過100m鏈路互連,cisco6509和cisco7609通過1000m鏈路互連。

拓撲圖

如下:

要求:

兩台中興2826交換機所接入的業務都要通過zte2826-1上聯到cisco6509,而cisco7609則作為cisco65909的備份。只有當zte2826-1和6509之間的鏈路不通時,才使兩台zte2826的業務都通過zte2826-2上聯接入到cisco7609。

即:zte2826-1和cisco6509的鏈路

與zte2826-2和cisco7609的鏈路互為備份,但只使用一條。

初始化:

中興廠家工程師在配置好兩台zte2826後,所有裝置顯示正常,但未實現備份功能,只是現實了分擔。兩台2826交換機接入的業務分別通過自己的上聯口傳送到了cisco6509和cisco7609。

此時兩台zte2826分別做了如下配置:

zte2826-1:

zte2826-1>

set stp port 23 10000

zte2826-1>

set stp port 24 20000

zte2826-2:

zte2826-2>

set stp port 23 10000

zte2826-2>

set stp port 24 20000

cisco6509和cisco7609分別在下聯埠f1/11上啟用trunk分別allow業務vlan 433,未做其他配置。

目標:

為了實現備份,需要在所有裝置上啟用stp協議,並且指定cisco6509為root而cisco7609為second root。使stp協議可以把zte2826-2和cisco7609間的鏈路block掉,這樣zte2826-2上的業務就會通過zte2826-1上聯到cisco6509。從而既實現了備份,又防止了環路。

故障:

在cisco6509上啟用stp協議,把cisco6509設定為root,cisco7609設定為second root,cisco6509和cisco7609之間為trunk且允許vlan 433。cisco6509到zte2826-1和cisco7609到zte2826-2分別設定為access mode。部分配置如下:

cisco6509:

cisco6509>(enable)

set spantree root 433

cisco6509>(enable)

set spantree fwddelay 4 443

cisco7609:

cisco7609>(config)

spanning-tree vlan 443

cisco7609>(config)

spanning-tree vlan 433 forward-time 4

cisco7609>(config)

spanning-tree vlan 443 root secondary

在做完以上配置後,發現兩台zte2826交換機的業務並沒有全部走cisco6509,而是分別各自上行。也就是cisco6509和cisco7609沒有互為備份,而是分擔。

排障:

查詢並排除故障的步驟:

1.在個裝置上均看到所有裝置的root為cisco6509,second root為cisco7609。說明stp協議執行應該是沒有問題的。

2.但cisco7609的g1/5和f1/11對vlan 433都為forwarding,cisco6509也一樣,而且zte2826-1和zte2826-2都顯示為port23為root且正常,port24則都為inactive狀態。說明兩台zte2826之間肯定有問題。

3.懷疑zte2826-2的業務經過cisco7609然後再到cisco6509,把cisco6509和cisco7609之間的trunk鏈路上的vlan 433 clear掉。但問題同樣存在。

4.懷疑stp的root有問題,把cisco7609的proity設定為預設的32768,把cisco6509的proity設定為16384。即強制設定cisco6509為root,且不設定second root。問題同樣存在。

5.嘗試把cisco7609的下聯埠f1/11shutdown掉,但cisco7609的g1/5仍然forwarding且zte2826-2仍然是port23為root。問題沒有解決。

6.懷疑zte2826的port優先順序有問題,把zte2826-2的port24設定為5000,即比port23的10000低。但是問題仍然存在。

7.檢視整個拓撲所有裝置的spanning-tree資訊,發現各個port的cost不同:兩台cisco裝置的g1/5的cost都為4,f1/11的cost都為19。但兩台zte2826的port23的cost都為10000,post24的cost都為20000。仔細觀察發現兩台zte2826之間的鏈路cost遠遠高出zte2826-2經過cisco7609再到cisco6509的cost。因為cisco裝置上1000m口的cost預設為4,100m口的cost預設為19。

8.把兩台zte-2826的port23的cost都改為19,port24的cost都都改為3,

問題解決。

9.再把兩台zte2826的port24的cost都改為5,

問題再次出現。

10.把兩台zte2826的port24的cost都改回為3,

問題消失。

逆風揚塵原創                              2005-08-18

cisco交換機配置

cisco交換機配置的幾個常用命令 switch enable 進入特權模式 switch conf t 進入配置模式 switch config int fa0 0 進入fa0 0介面 switch config if swichport mode trunk trunk介面配置 switch c...

cisco交換機命令

交換機口令設定 switch enable 進入特權模式 switch config terminal 進入全域性配置模式 switch config hostname 設定交換機的主機名 switch config enable secret 設定特權加密口令 switch config enab...

CISCO 交換機 DHCP 管理

講講我的一些心得 1,我的網路因為vlan比較多 就使用了2臺windows作為dhcp伺服器 每台伺服器分別負擔一半的位址 需要說明的是因為dhcp包是廣播包,預設的三層埠是不 廣播的 所以必須在這些vlan介面下面配置一句 ip helper address dhcp伺服器位址,分別是2臺,所以...