高可用协同 · 100 分钟
双核心、STP、LACP 和 OSPF 协同
对齐二层根桥、聚合路径、虚拟网关和动态路由主备关系。
1. 需求与验收
单设备或单链路故障时不能形成二层环路、路由黑洞或主备路径绕行。
学习目标
- 能够解释“双核心、STP、LACP 和 OSPF 协同”的业务目标、技术前提和影响范围。
- 能够比较四厂商关键命令差异并按计划完成配置、验证与回滚。
- 能够根据设备状态和端到端业务证据定位常见错误,而不是依赖试错。
业务验收标准
- 目标拓扑、VLAN/IP 表和业务访问矩阵全部落地。
- 设备状态与端到端业务验证均达到预期。
- 注入故障可按证据定位并恢复,回滚路径经过演练。
2. 范围、风险与窗口
范围约束
- 只变更本案例需求和步骤明确列出的对象。
- 管理连接中断、合法业务失败或输出偏离预期时立即停止并回滚。
不在范围
- 运营商公网、终端操作系统和应用内部配置不在本案例范围。
维护窗口:建议预留 105 分钟,最后 15 分钟只用于验收和回滚判断。
影响:可能中断范围内业务或放宽安全边界。
缓解:执行前按设备、接口、VLAN/前缀和方向四项交叉核对。
影响:交付后仍可能存在回程、策略或故障切换问题。
缓解:同时执行配置、协议/表项和业务正反例验收。
3. 现网与目标拓扑
现网状态
当前状态尚未满足“单设备或单链路故障时不能形成二层环路、路由黑洞或主备路径绕行。”;实施前必须用本案例前检命令记录真实设备、接口、协议和业务基线。
目标拓扑

4. 设备与接口
| 设备 | 接口 | 对端 | 用途 | 类型 |
|---|---|---|---|---|
| Access-SW1 | GE0/0/1 | Client-1 Ethernet0 | 业务终端接入与正反例测试 | Access |
| Access-SW1 | GE0/0/24 | Core-SW1 GE0/0/24 | 接入到核心的受控上联 | 三层 |
| Core-SW1 | GE0/0/48 | Branch-R1 GE0/0 | 总部与分支 OSPF 邻接 | 三层 |
| Core-SW1 | GE0/0/47 | Core-SW2 GE0/0/47 | 双核心协议与故障切换验证 | 三层 |
5. VLAN 与 IP 规划
| 区域 | VLAN | 网段 | 网关 |
|---|---|---|---|
| 办公网 | 10 | 10.10.10.0/24 | 10.10.10.1 |
| 研发网 | 20 | 10.10.20.0/24 | 10.10.20.1 |
| 设备管理网 | 99 | 10.10.99.0/24 | 10.10.99.1 |
6. 实施前检查
- 确认设备型号、软件版本、当前提示符和带外路径。
- 导出当前配置并采集相关接口、表项、协议和日志。
- 从真实终端保存变更前允许与禁止业务结果。
7. 实施步骤
- 确认范围并冻结基线
核对需求“单设备或单链路故障时不能形成二层环路、路由黑洞或主备路径绕行。”,采集设备、接口、配置、协议和业务现状,确认维护窗口、停止条件及带外路径。
- 配置生成树根桥优先级
把目标设备优先级设置为 4096,并确认 VLAN 或实例的根桥标识已经指向该设备。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 创建链路聚合接口
使用接口 23 和 24 建立编号为 1 的动态链路聚合,并确认两条成员链路均被选中转发。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 配置 VRRP 网关冗余
在 VLAN 10 上创建 VRRP 组 10,配置虚拟地址 192.168.10.254,并让主设备以优先级 120 工作。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 创建 OSPF 进程并发布网段
创建进程 1,设置 Router ID 10.255.0.1,并把 10.0.0.0/24 发布到区域 0。 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 采集网关主备切换证据
关联 VRRP、跟踪对象、路由和日志形成切换时间线 完成后立即执行该主题的验证命令,保存关键输出;结果不符合预期时停止进入下一步。
- 执行正反例和回滚演练
按案例验收项分别证明允许业务成功、禁止业务被拒绝;触发停止条件时只撤销本案例对象,并重复原测试。
- 提交证据并交接
提交实际配置差异、验证输出、故障记录、回滚结果和遗留风险,由实施人与审核人分别签字。
8. 四厂商配置
华为 · Campus-Core-1
VRP · V200R019 及以上
system-view stp priority 4096 system-view interface Eth-Trunk 1 mode lacp-static interface GigabitEthernet 0/0/23 eth-trunk 1 interface GigabitEthernet 0/0/24 eth-trunk 1 system-view interface Vlanif 10 ip address 192.168.10.1 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.10.254 vrrp vrid 10 priority 120 vrrp vrid 10 preempt-mode system-view ospf 1 router-id 10.255.0.1 area 0.0.0.0 network 10.0.0.0 0.0.0.255 display vrrp verbose display track all display logbuffer | include VRRP
华三 · Campus-Core-1
Comware · 7.1 及以上
system-view stp priority 4096 system-view interface Bridge-Aggregation 1 link-aggregation mode dynamic interface GigabitEthernet 1/0/23 port link-aggregation group 1 interface GigabitEthernet 1/0/24 port link-aggregation group 1 system-view interface Vlan-interface 10 ip address 192.168.10.1 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.10.254 vrrp vrid 10 priority 120 vrrp vrid 10 preempt-mode system-view ospf 1 router-id 10.255.0.1 area 0.0.0.0 network 10.0.0.0 0.0.0.255 display vrrp verbose display track all display logbuffer | include VRRP
思科 · Campus-Core-1
IOS · 15.2 及以上 / 15.2 及以上(支持 VRRP 的三层平台)
configure terminal spanning-tree vlan 10 priority 4096 configure terminal interface range GigabitEthernet0/23 - 24 channel-group 1 mode active interface Port-channel1 configure terminal interface Vlan10 ip address 192.168.10.1 255.255.255.0 vrrp 10 ip 192.168.10.254 vrrp 10 priority 120 vrrp 10 preempt configure terminal router ospf 1 router-id 10.255.0.1 network 10.0.0.0 0.0.0.255 area 0 show vrrp detail show track show logging | include VRRP
锐捷 · Campus-Core-1
RGOS · 11.x 及以上 / 11.x 及以上(支持 VRRP 的三层平台)
configure terminal spanning-tree vlan 10 priority 4096 configure terminal interface range GigabitEthernet 0/23-24 port-group 1 mode active interface AggregatePort 1 configure terminal interface Vlan 10 ip address 192.168.10.1 255.255.255.0 vrrp 10 ip 192.168.10.254 vrrp 10 priority 120 vrrp 10 preempt configure terminal router ospf 1 router-id 10.255.0.1 network 10.0.0.0 0.0.0.255 area 0 show vrrp detail show track show logging | include VRRP
9. 验证与验收
display stp确认本桥标识、根桥标识和根路径开销符合规划。
display eth-trunk 1确认 LACP 状态正常,两个成员接口均处于 Selected 状态。
display vrrp brief确认组 10 的虚拟地址、Master/Backup 角色和接口状态。
display ospf peer brief确认预期邻居进入 Full 状态,并核对邻居 Router ID。
display ip routing-table读取实际状态或计数器,确认“关联 VRRP、跟踪对象、路由和日志形成切换时间线”已经满足。
10. 故障定位
多个业务实例的根桥和流量路径可能同时变化。;先确认 STP 模式与实例映射,在维护窗口逐实例验证。
该链路不参与转发,聚合带宽和冗余不符合设计。;核对两端聚合编号、LACP 模式、速率、双工和二层参数。
虚拟 MAC 在链路中漂移,终端网关通信可能间歇中断。;检查 VLAN 二层连通、VRID、虚拟地址和认证参数是否一致。
设备无法交换动态路由,远端网段不会自动学习。;核对 network 匹配、区域、Hello 参数、认证、MTU 和接口状态。
仅凭配置回显判断成功,可能遗漏接口状态、协议协商或上下游不一致。;执行 display ip routing-table,结合变更前基线和对端状态逐项复核;异常时使用本主题回滚命令恢复。
11. 回滚方法
华为
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
undo stp priority 4096 undo eth-trunk 1 undo vrrp vrid 10 preempt-mode undo ospf 1 无需回滚(只读操作)
华三
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
undo stp priority 4096 undo port link-aggregation group 1 undo vrrp vrid 10 preempt-mode undo ospf 1 无需回滚(只读操作)
思科
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
no spanning-tree vlan 10 priority 4096 no channel-group 1 mode active no shutdown no router ospf 1 无需回滚(只读操作)
锐捷
达到停止条件时只撤销本案例引入的对象,并用变更前基线确认原业务恢复。
no spanning-tree vlan 10 priority 4096 no port-group 1 mode active no vrrp 10 preempt no router ospf 1 无需回滚(只读操作)
12. 交付物
- 变更前基线、需求与影响范围确认记录。
- 实际配置差异及配置、协议/表项、业务三层验证证据。
- 异常、停止、回滚和复测记录,以及交接后的责任人与巡检项。