项目背景:某公司在北京建立了总部,后在广州建立了分中心,并在全国各省都设立了办事处。总部设有研发、市场、供应链、售后等 4 个部门,统一进行 IP及业务资源的规划和分配。公司规模在 2016 年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,公司决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。总部、分中心及某办事处的网络架设(实际设备)网络拓扑结构如右图所示。其中两台 S5800 交换机编号为 S4、S5,用于服务器高速接入;两台S3600V2 编号为 S2、S3,作为总部的核心交换机;两台 MSR2630 路由器编号为 R2、R3,作为总部的核心路由器;一台 S3600V2 编号为 S1,作为总部接入交换机;一台 MSR2630 路由器编号为 R1,作为某办事处路由器。 以下是以s2为例的配置命令 S2配置: 划分vlan 设置S2端口为trunk端口 int g1/0/20 port link-type trunk 配置MSTP域的域名为H3C,并将vlan 105,15,25 分别 映射到MSTP 1,2,3上,并配置级别为1。 stpregion-configuration region-name H3C instance1 vlan 105 instance2 vlan 15 instance3 vlan 25 revision-level 1 quit 激活配置区域。 stp region-configuration active region-configuration quit

将S2设置为实例1的主根 stp instance 1 root primary stp global enable 配置MSTP域的域名为H3C,并将vlan 35,45 分别映射到MSTP 1,2上, 并配置级别为2。

激活配置区域。

将S2设置为实例2的从根

在全局模式下配置STP环路保护 spanning-tree portfast loopguard default 在全局模式下配置BPDU保护 spanning-tree portfast bdpuguard default