VBST配置注意事项
涉及网元
需要其他网元也要支持VBST功能。
License支持
本特性是交换机的基本特性,无需获得License许可即可应用此功能。
版本支持
系列 |
产品 |
支持版本 |
---|---|---|
S12700 |
S12708、S12712 |
V200R005C00、V200R006C00、V200R007C00、V200R007C20、V200R008C00、V200R009C00、V200R010C00、V200R011C10、V200R012C00、V200R013C00 |
S12710 |
V200R010C00、V200R011C10、V200R012C00、V200R013C00 |
|
S12704 |
V200R008C00、V200R009C00、V200R010C00、V200R011C10、V200R012C00、V200R013C00 |
特性依赖和限制
- VBST的规格如表16-4所示。表16-4 VBST的规格
项目 规格 保护VLAN数
128个
PV数(PV数指所有使能VBST的接口加入的VLAN数的总和,其中VLAN已创建并且也已使能VLAN的VBST功能。)
V200R012之前版本,EE系列、X系列、ET1D2L02QSC0、ET1D2L08QSC0、ET1D2X48SEC0单板支持的PV数最大为1200个,其他单板支持的PV数最大为300个。
V200R012及之后版本,可以执行命令display vbst port-vlan statistics查看支持的PV数。
- 设备支持的最大PV数为当前在位单板支持的PV数之和。
对于Eth-Trunk接口:
V200R009及之前版本,设备支持的PV数最大为300个。
V200R010、V200R011版本,设备支持的PV数最大为1000个。
V200R012及之后版本,可以执行命令display vbst port-vlan statistics查看支持的PV数。
须知:VBST特性的CPU占用率与占用的PV数成正比。占用的PV数超过规格可能引起CPU占用率高,从而导致设备处理各项任务不及时,进而影响协议计算,甚至引起设备脱管。 交换机不支持VBST联动VPLS功能。
在环形网络中一旦启用VBST,VBST便立即开始进行生成树计算。但诸如设备优先级、端口优先级等参数都会影响到生成树的计算,在计算过程中这些参数的变动可能会导致网络震荡。为了保证生成树计算过程快速而且稳定,必须在交换机及其端口进行必要的基本配置以后才能启用VBST。
如果设备上已经配置SEP或ERPS的保护实例,但未静态配置保护实例与VLAN间的映射关系,则无法启用VBST。
忽略VLAN以及ERPS、RRPP、SEP、Smart Link使用的控制VLAN不能使能VBST。
如果VLAN所在端口配置了VLAN Mapping或VLAN Stacking,此VLAN的VBST不能正常协商。
- 如果交换机上已配置1:N(N>1)的实例和VLAN的映射关系,必须先删除该映射关系后才能修改STP工作模式为VBST模式。
- 如果交换机上已配置stp vpls-subinterface enable,必须先在相应接口上执行命令undo stp vpls-subinterface enable后才能修改STP工作模式为VBST模式。
如果已经指定当前设备为根桥或备份根桥,需要改变当前设备的优先级则需要先执行命令undo stp vlan { vlan-id1 [ to vlan-id2 ] } &<1-10> root去使能根桥或者备份根桥功能,然后执行命令stp vlan { vlan-id1 [ to vlan-id2 ] } &<1-10> priority priority配置新的设备优先级。
当动态指定的实例超过128个以后,再新建VLAN,系统会在配置文件中显示该VLAN去使能STP,例如stp vlan 100 disable。
根交换设备的Hello Time、Forward Delay以及Max Age三个时间参数取值应该满足如下公式,否则网络会频繁震荡。
2 × (Forward Delay -1.0 second) ≥ Max Age
Max Age ≥ 2 × (Hello Time + 1.0 second)
端口的收敛方式建议选择normal方式。若选择fast方式,频繁的ARP表项删除可能会导致主控板和接口板CPU占用率高达100%,报文处理超时导致网络震荡。
全局配置边缘端口和BPDU报文过滤功能后,设备上所有的端口不会主动发送BPDU报文,且均不会主动与对端设备直连端口协商,所有端口均处于转发状态。这将可能导致网络成环,引起广播风暴,请用户慎用。
在接口上配置边缘端口和BPDU报文过滤功能后,端口将不处理、不发送BPDU报文。该端口将无法成功与对端设备直连端口协商VBST协议状态,请慎用。
Root保护是指定端口上的特性。当端口的角色是指定端口时,配置的Root保护功能才生效。若在其他类型的端口上配置Root保护功能,Root保护功能不会生效。
在VBST组网中,如果本端设备接口的链路类型配置为Access,则对端设备接口的链路类型也需要配置为Access;如两端设备接口的链路类型都不是Access,则要求两端接口的PVID配置一致。否则双方设备将无法成功协商VBST协议状态,无法起到破环效果。
由于Alternate端口是根端口的备份端口,如果交换机上有Alternate端口,需要在根端口和Alternate端口上同时配置环路保护。