高可用协同 · 120 分钟

双核心、STP、LACP 和 OSPF 协同

对齐二层根桥、聚合路径、虚拟网关和动态路由主备关系。

高可用协同spanning-tree-rootlink-aggregationvrrp-gatewayospf-process
作者:案例内容组 · 核验:内容技术审核组 · 2026/8/5 · 环境:四厂商课程命令参考、隔离园区拓扑与业务验证终端
正在读取学习状态...

1. 需求与验收

单设备或单链路故障时不能形成二层环路、路由黑洞或主备路径绕行。

学习目标

  • 能够解释“双核心、STP、LACP 和 OSPF 协同”的业务目标、技术前提和影响范围。
  • 能够比较四厂商关键命令差异并按计划完成配置、验证与回滚。
  • 能够根据设备状态和端到端业务证据定位常见错误,而不是依赖试错。

业务验收标准

  • 目标拓扑、VLAN/IP 表和业务访问矩阵全部落地。
  • 设备状态与端到端业务验证均达到预期。
  • 注入故障可按证据定位并恢复,回滚路径经过演练。

2. 范围、风险与窗口

范围约束

  • 仅在批准的园区设备和维护窗口内实施。
  • 保留既有管理通道和至少一条可用回退路径。

不在范围

  • 运营商公网、终端操作系统和业务应用内部配置不在本案例范围。

维护窗口:建议预留 150 分钟,其中至少 20 分钟用于验收和回滚判断。

核心路径切换引起业务抖动

影响:多个 VLAN 可能短时中断。

缓解:分设备、分链路实施并持续监控网关与路由收敛。

策略或路由范围过宽

影响:产生越权访问或流量黑洞。

缓解:先核对匹配范围,再按最小范围发布并用正反向流量验收。

3. 现网与目标拓扑

现网状态

当前园区已具备基础接入,但尚未完成网关高可用所需的冗余、策略或服务闭环;实施前必须采集真实拓扑、路由和告警基线。

目标拓扑

双核心、STP、LACP 和 OSPF 协同网络拓扑图
双核心、STP、LACP 和 OSPF 协同目标拓扑沿用星河科技统一园区基线;图中设备、链路和业务区域按本案例范围实施,未标记对象保持现网不变。下载 draw.io 源文件

4. 设备与接口

Campus-Core-1园区主核心交换机支持三层、冗余与安全特性的企业交换机
Campus-Core-2园区备用核心交换机与主核心同等级的平台
Access-SW1终端接入交换机支持 VLAN 与接入安全的交换机
Service-1业务与验收终端提供 DHCP、日志或业务验证服务
设备接口对端用途类型
Campus-Core-1GE0/0/23-24Access-SW1 GE0/0/23-24接入层冗余上联Trunk
Campus-Core-1GE0/0/1Campus-Core-2 GE0/0/1双核心互联三层
Access-SW1GE0/0/10Service-1 Ethernet0业务验证接入Access

5. VLAN 与 IP 规划

区域VLAN网段网关
办公网1010.10.10.0/2410.10.10.1
研发网2010.10.20.0/2410.10.20.1
设备管理网9910.10.99.0/2410.10.99.1

6. 实施前检查

  • 导出运行配置、路由表、邻居表、生成树和关键接口状态。
  • 确认管理通道、Console 或带外访问可用。
  • 核对地址、VLAN、设备能力和目标平台版本。
  • 确认业务联系人、故障升级路径与回滚触发条件。

7. 实施步骤

  1. 冻结基线与确认窗口

    采集当前配置、接口、协议、告警和业务测试结果,确认带外访问、影响范围、停止条件与审批窗口。

  2. 完成目标设计

    根据拓扑、地址表和业务流量形成四厂商实施命令,逐项标明配置对象、顺序、风险和预期状态。

  3. 分阶段实施

    先在备用路径或低风险接口验证,再扩展到主路径;每完成一个阶段立即执行技术和业务检查。

  4. 故障注入与回滚演练

    模拟关键链路、邻居、策略或主设备故障,记录收敛结果;达到停止条件时按案例回滚并验证恢复。

  5. 交付与运维接管

    保存最终配置,更新拓扑、地址表、配置基线、验收输出、遗留风险和日常巡检责任。

8. 四厂商配置

华为 · Campus-Core-1

VRP · V200R019 及以上

完整配置
system-view
stp priority 4096
system-view
interface Eth-Trunk 1
mode lacp-static
interface GigabitEthernet 0/0/23
eth-trunk 1
interface GigabitEthernet 0/0/24
eth-trunk 1
system-view
interface Vlanif 10
ip address 192.168.10.1 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.254
vrrp vrid 10 priority 120
vrrp vrid 10 preempt-mode
system-view
ospf 1 router-id 10.255.0.1
area 0.0.0.0
network 10.0.0.0 0.0.0.255
display vrrp verbose
display track all
display logbuffer | include VRRP

华三 · Campus-Core-1

Comware · 7.1 及以上

完整配置
system-view
stp priority 4096
system-view
interface Bridge-Aggregation 1
link-aggregation mode dynamic
interface GigabitEthernet 1/0/23
port link-aggregation group 1
interface GigabitEthernet 1/0/24
port link-aggregation group 1
system-view
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.254
vrrp vrid 10 priority 120
vrrp vrid 10 preempt-mode
system-view
ospf 1 router-id 10.255.0.1
area 0.0.0.0
network 10.0.0.0 0.0.0.255
display vrrp verbose
display track all
display logbuffer | include VRRP

思科 · Campus-Core-1

IOS · 15.2 及以上 / 15.2 及以上(支持 VRRP 的三层平台)

完整配置
configure terminal
spanning-tree vlan 10 priority 4096
configure terminal
interface range GigabitEthernet0/23 - 24
channel-group 1 mode active
interface Port-channel1
configure terminal
interface Vlan10
ip address 192.168.10.1 255.255.255.0
vrrp 10 ip 192.168.10.254
vrrp 10 priority 120
vrrp 10 preempt
no shutdown
configure terminal
router ospf 1
router-id 10.255.0.1
network 10.0.0.0 0.0.0.255 area 0
show vrrp detail
show track
show logging | include VRRP

锐捷 · Campus-Core-1

RGOS · 11.x 及以上 / 11.x 及以上(支持 VRRP 的三层平台)

完整配置
configure terminal
spanning-tree vlan 10 priority 4096
configure terminal
interface range GigabitEthernet 0/23-24
port-group 1 mode active
interface AggregatePort 1
configure terminal
interface Vlan 10
ip address 192.168.10.1 255.255.255.0
vrrp 10 ip 192.168.10.254
vrrp 10 priority 120
vrrp 10 preempt
configure terminal
router ospf 1
router-id 10.255.0.1
network 10.0.0.0 0.0.0.255 area 0
show vrrp detail
show track
show logging | include VRRP

9. 验证与验收

display stp

确认本桥标识、根桥标识和根路径开销符合规划。

display eth-trunk 1

确认 LACP 状态正常,两个成员接口均处于 Selected 状态。

display vrrp brief

确认组 10 的虚拟地址、Master/Backup 角色和接口状态。

display ospf peer brief

确认预期邻居进入 Full 状态,并核对邻居 Router ID。

display ip routing-table

读取实际状态或计数器,确认“关联 VRRP、跟踪对象、路由和日志形成切换时间线”已经满足。

10. 故障定位

未规划实例范围就调整全局优先级

多个业务实例的根桥和流量路径可能同时变化。;先确认 STP 模式与实例映射,在维护窗口逐实例验证。

成员接口保持 Unselected

该链路不参与转发,聚合带宽和冗余不符合设计。;核对两端聚合编号、LACP 模式、速率、双工和二层参数。

两台设备同时成为 Master

虚拟 MAC 在链路中漂移,终端网关通信可能间歇中断。;检查 VLAN 二层连通、VRID、虚拟地址和认证参数是否一致。

没有发现 OSPF 邻居

设备无法交换动态路由,远端网段不会自动学习。;核对 network 匹配、区域、Hello 参数、认证、MTU 和接口状态。

命令可以执行但业务状态未达到预期

仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。;执行 display ip routing-table,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。

11. 回滚方法

华为

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

undo stp priority 4096
undo eth-trunk 1
undo vrrp vrid 10 preempt-mode
undo network 10.0.0.0 0.0.0.255
无需回滚(只读操作)

华三

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

undo stp priority 4096
undo port link-aggregation group 1
undo vrrp vrid 10 preempt-mode
undo network 10.0.0.0 0.0.0.255
无需回滚(只读操作)

思科

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

no spanning-tree vlan 10 priority 4096
no channel-group 1 mode active
no shutdown
no network 10.0.0.0 0.0.0.255 area 0
无需回滚(只读操作)

锐捷

达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。

no spanning-tree vlan 10 priority 4096
no port-group 1 mode active
no vrrp 10 preempt
no network 10.0.0.0 0.0.0.255 area 0
无需回滚(只读操作)

12. 交付物

  • 经确认的需求、范围、风险和实施窗口记录。
  • 现网与目标拓扑、设备接口表、VLAN/IP 表。
  • 四厂商配置、验证输出、故障处置与回滚记录。
  • 业务验收单、配置备份索引和运维交接文档。
双核心、STP、LACP 和 OSPF 协同|交换机配置案例|vlanif.cn