Настройка кольцевой системы ERPS
Инструкция по пошаговой настройке протокола ERPS на коммутаторах Planet
Подготовка и схема топологии:
Перед началом физического соединения кабелей разберем роли:
Коммутатор-1 (RPL Owner): Главный узел кольца. Отвечает за блокировку линка в штатном режиме во избежание сетевой петли.
Коммутатор-2 (RPL Neighbor): Сосед основного узла, с которым образуется резервная линия (RPL Link).
Коммутатор-3 (Transit Node): Промежуточный узел кольца.
Не соединяйте коммутаторы в кольцо патч-кордами ДО завершения настройки!
Если Вы физически замкнете кольцо до настройки ERPS, в сети мгновенно возникнет широковещательный шторм (broadcast storm), интерфейс коммутаторов перестанет отвечать, и Вы потеряете доступ. Настраивайте каждый коммутатор, подключаясь к нему напрямую по очереди.
ВНИМАНИЕ! Во избежание лишней повторной настройки не забывайте сохранять конфигурацию коммутатора перед выключением.
Настройка ERPS-кольца
Шаг 2.1. Обязательные базовые правила для ВСЕХ коммутаторов
Перед созданием группы ERPS на каждом из трех коммутаторов необходимо выполнить три критически важных правила:
Отключить DHCP Client: Перейдите в System -> Management -> IP Configuration и выключите DHCP Client.
Отключить Spanning Tree (STP): Перейдите в Switching -> Spanning Tree -> CIST Ports Configuration и отключите STP/RSTP на портах кольца (в нашем примере это Port 7 и Port 8).
Кольцевые порты ERPS не могут работать одновременно с функцией Spanning Tree!
Пошагово: как отключить STP на Port 7 и Port 8
- В левом меню нажмите подраздел CIST Ports Configuration
- Перед Вами откроется таблица со списком всех портов коммутатора.
- В строках для Port 7 и Port 8 найдите колонку STP Enabled (или Enable / Mode).
- Снимите галочки напротив Port 7 и Port 8 (или выберите вариант Disabled / Disable).
- Нажмите кнопку Apply внизу таблицы.
3. Пробросить Служебный VLAN ERPS (R-APS VLAN):
Для примера используем VLAN 3001. (Можете любой другой от 1 до 4094)
- Перейдите в Switching -> VLANs -> VLAN Port Configuration.
- Добавьте VLAN 3001 в список разрешенных (Allowed Access VLANs / Allowed VLANs).
- В самом верху найдите поле Allowed Access VLANs. Сейчас там написано просто: 1.
- Допишите через запятую ,3001 (без пробелов), чтобы получилось: 1,3001
Настроить кольцевые порты (Port 7 и Port 8)
В нижней таблице найдите строки для Port 7 и Port 8:
- Колонка Mode: Для строк 7 и 8 смените значение с Access на Trunk (или Hybrid).
- Колонка Egress Tagging: Поставьте Tag All (это заставит коммутатор отправлять кадры VLAN 3001 с тегом).
- Колонка Allowed VLANs: В строках 7 и 8 допишите ,3001 (должно получиться 1,3001).
Важно: Поле Port VLAN (PVID) для портов 7 и 8 оставьте равным 1. Менять его на 3001 не нужно, иначе несконфигурированный трафик уйдёт в служебный VLAN.
Если Вы использовали 7 или 8 разъем для соединения через Ethernet, то Вас может отключить. Просто используйте другой.
Нажмите “Apply”
Желательно также для удобства настройки СРАЗУ сменить IP-адреса на всех коммутаторах (System -> Management -> IP Configuration -> IPv4).
Шаг 2.2. Настройка Коммутатора-1 (RPL Owner)
Настройка различается в зависимости от того, промышленный коммутатор или нет.
В случае, если у Вас НЕ промышленный коммутатор:
- Откройте раздел Ring -> Ethernet Ring Protection Switching.
- Нажмите кнопку Add New Protection Group.
- Заполните параметры защиты кольца:
- ERPS ID: 1
- Version: v2 (или 2)
- Ring Type: Major
- Port 0: 7 (первый кольцевой порт)
- Port 1: 8 (второй кольцевой порт)
- Control VLAN: 3001
- Revertive: Поставьте галочку (Yes)
- Guard Time: 500
- WTR Time: 1min (или 1)
- Holdoff Time: 0
- Нажмите кнопку Apply
После сохранения кликните по синей цифре 1 в столбце ERPS ID (или перейдите в подменю ERPS Configuration 1).
В открывшемся блоке RPL Configuration задайте:
- RPL Role: RPL_Owner
- RPL Port: Выберите порт, кабель из которого идет напрямую в Коммутатор-2 (например, если в Коммутатор-2 идет кабель из Порта 8 — выберите Port1, так как Port1 = 8).
Важно! Проверьте, стоит ли галочка в ячейке Enable.
Нажмите Apply.
В случае, если у Вас промышленный коммутатор:
Если в меню «Ring» у Вас отображается такой интерфейс (как на картинке ниже), значит на Вашем коммутаторе установлена старая прошивка и он настраивается иначе:
ВАЖНО: Если «окно настройки коммутатора» глючит или не открывается (бесконечно грузится), Вам необходимо открыть страницу в режиме “Инкогнито”.
В разделе меню «Ring Wizard» заполните два поля:
- Total Switch Number (3 ~ 30): введите 3 (так как в нашем кольце всего 3 коммутатора).
- Switch ID: введите 3 (так как это наш Коммутатор-3 / Transit Node).
Нажмите кнопку Next:
Мастер спросит у Вас кольцевые порты — выберите Port 7 и Port 8.
На следующем шаге выбирается роль:
- Switch ID 1 = RPL Owner
- Switch ID 2 = RPL Neighbor
- Switch ID 3 = Transit Node (Обычный узел)
Нажмите Apply.
Мастер сам создаст все необходимые привязки и зафиксирует роль!
Единственное, что Вам нужно сделать, — вписать MAC-адрес самого коммутатора в настройках ERPS (нажмите маленький синий кружок “edit” справа) -> в ячейке NodeId.
ПОДСКАЗКА: Самый быстрый способ узнать MAC-адрес — в разделе System Information.
В левом меню перейдите в: System -> Management -> System Information.
На этой странице в первой же таблице будет строка MAC Address.
------------------------------------------------------------------------------------------------------------------------
В случае, если у Вас обновлённая прошивка, в меню будет присутствовать подменю «MEP» (Maintenance Entity Point):
Вам сначала нужно настроить MEP.
В промышленных коммутаторах (таких, например, как IGS-10020MT) протокол кольца ERPS работает не «вслепую», а опирается на стандарт Ethernet OAM / CFM (ITU-T Y.1731 / IEEE 802.1ag).
Чтобы коммутатор узнал об обрыве линка в кольце за считанные миллисекунды (обычно менее 10 мс) и успел переключить трафик на резервный путь, ему нужны эти самые точки MEP:
Создать два разных MEP
В левом меню перейдите в раздел MEP.
У Вас должно быть создано две разные записи (Instance):
- Instance 1: Residence Port: 7 | Tagged VID: 3001
- Instance 2: Residence Port: 8 | Tagged VID: 3001
Детальная настройка параметров MEP
Нажмите на номер 1 (Instance 1) в списке и настройте параметры строго по списку:
Instance Configuration:
- Format: Выберите IEEE String.
- Domain Name: Укажите любое имя, например First или MD1.
- MEP ID: 1
- Tagged VID: 3001
Peer MEP Configuration:
Нажмите Add New Peer MEP.
- Peer MEP ID: Укажите 2 (ID второго порта).
- В поле Unicast Peer MAC: Впишите туда реальный MAC-адрес сопредельного порта соседнего коммутатора, с которым этот порт соединен кабелем. Например, у Owner (Port 8) в Unicast Peer MAC впишите MAC-адрес порта Neighbor (Port 7). Это исключит алармы cLOC и рассинхронизацию кадров OAM.
Functional Configuration:
- Continuity Check (Enable): ВКЛЮЧИТЕ (поставьте галочку) на тех линках, где с обоих концов стоят коммутаторы с поддержкой MEP. Без этого OAM выставит флаг аварии Signal Fail (SF). ВЫКЛЮЧИТЕ (снимите галочку) на портах, которые смотрят в сторону транзитного коммутатора (Transit Node), если на нем отсутствует модуль MEP.
- APS Protocol (Enable): ПОСТАВЬТЕ ГАЛОЧКУ.
- Type: Выберите R-APS.
- Last Octet: Укажите 1.
Нажмите Apply.
Повторите процедуру для Instance 2 (для Port 8), указав там MEP ID: 2, Peer MEP ID: 1 и Last Octet: 2.
Привязка к кольцу:
Правильно указать значения в таблице ERPS
Вернитесь в раздел ERPS и укажите номера следующим образом:
| Поле | Что вписать | Пояснение |
|---|---|---|
| Port 0 | 7 | Первый порт кольца |
| Port 1 | 8 | Второй порт кольца |
| Port 0 APS MEP | 1 | Ссылается на Instance 1 (для порта 7) |
| Port 1 APS MEP | 2 | Ссылается на Instance 2 (для порта 8) |
| Port 0 SF MEP | 1 | Instance 1 |
| Port 1 SF MEP | 2 | Instance 2 |
Кликните по синей цифре 1 (ERPS ID) в появившейся строке.
В блоке RPL Configuration выберите роль коммутатора в кольце:
- RPL_Owner — если это главный коммутатор кольца.
- RPL_Neighbor — если это сосед владельца кольца.
- None — если это обычный транзитный узел.
Задайте RPL Port: Port1 (соответствует Порту 8, смотрящему на RPL Neighbor).
Нажмите Apply под нижней таблицей. Теперь настройки зафиксируются!
Важно! Настройка Защищаемых VLAN (Protected VLANs):
Необходимо обязательно указать Protected VLANs (защищаемый трафик). Это тот рабочий трафик (пакеты приложений, пинги, веб-управление по VLAN 1), который ERPS должен блокировать на резервной линии во избежание петли.
В настройках группы ERPS кликните на VLAN Config (или перейдите в ERPS VLAN Configuration).
Добавьте Ваш рабочий VLAN 1 (нажмите Add New Entry -> 1 -> Apply).
ВНИМАНИЕ: Ни в коем случае НЕ добавляйте служебный Control VLAN (3001) в список Protected VLANs! Иначе коммутатор заблокирует сам себя и выдаст ошибку JSON RPC Error.
Шаг 2.3. Настройка Коммутатора-2 (RPL Neighbor)
Если у Вас промышленный коммутатор:
(Все те же манипуляции, что и при настройке Owner, только при настройке ERPS выбирается Neighbor.)
Если у Вас НЕ промышленный коммутатор:
Все те же манипуляции, что и при обычной настройке, только в конце RPL Role: оставьте Neighbor.
Шаг 2.4. Настройка Коммутатора-3 (Transit Node)
Если у Вас промышленный коммутатор:
Проделайте абсолютно все те же манипуляции, что и до этого, только в конце RPL Role: оставьте None.
Если у Вас НЕ промышленный коммутатор:
Все те же манипуляции, что и при обычной настройке, только в конце RPL Role: оставьте None.
Заключение
Если в настройках ERPS поле Protection State изменилось с Protected на Idle и на коммутаторах непрерывно горит Ring, значит, кольцо успешно настроено.
Если вдруг Вы ошиблись в настройках и замкнули цепь, кольцо может сформироваться, но при этом связь с коммутаторами оборвётся.
Так быть не должно, разомкните цепь и ищите ошибку!
Так как кольцо было сформировано, коммутатор запоминает состояние ошибки и «висит», ожидая изменений.
ВНИМАНИЕ! Самая частая ошибка: порт Neighbor имеет неверный статус (в правильной конфигурации статус должен быть blocked).
Исправить это можно в настройках ERPS в разделе Instance Command.
Выберите Clear и поочерёдно примените его к каждому из портов, нажав Apply. Если всё остальное настроено верно, система сбросит ошибку и кольцо будет работать исправно.
Так как прочтение инструкции могло занять некоторое время, хотим ещё раз напомнить Вам:
💾 СОХРАНИТЕ НАСТРОЙКИ КОНФИГУРАЦИИ ПЕРЕД ОТКЛЮЧЕНИЕМ (Инструкция по сохранению)
