استفاده از VPC (Virtual Port-Channel) و VRRP (Virtual Router Redundancy Protocol) امکان ایجاد یک بخش شبکهای مقاوم در برابر خطا را فراهم میکند که در آن مسیریابی ترافیک پیادهسازی میشود. در این حالت، یک جفت سوئیچ VPC بهعنوان Gateway استفاده میشود.

پیکربندی استاندارد VRRP استفاده میشود، vlan ها به گروه vpc که سوئیچهای Access به آن متصل هستند و همچنین به Peer-link اضافه میشوند.
برای کلاینتهایی که به سوئیچ Access_1 متصل میشوند، از VLAN 1001 با زیرشبکه 10.10.10.0/24،
vrrp ip n n a hen
10.10.10.1 استفاده میشود که بهعنوان
default gateway
نیز استفاده میشود.
برای کلاینتهایی که به سوئیچ Access_2 متصل میشوند، از VLAN 1002 با زیرشبکه 10.10.20.0/24،
vrrp ip n a hen 10.10.20.1 استفاده میشود که بهعنوان
default gateway نیز استفاده میشود.
تنظیمات اولیه:
vlan database
vlan 1001-1002
!
vpc
vpc domain 1
peer detection
peer detection ipaddr 1.1.1.2 1.1.1.1
peer keepalive
role priority 1
peer link port-channel 1
exit
!
vpc group 2
domain 1
vpc-port port-channel 2
exit
!
vpc group 3
domain 1
vpc-port port-channel 3
exit
!
hostname Switch_1
!
interface TenGigabitEthernet1/0/1
ip address 1.1.1.1 255.255.255.252
exit
!
interface TenGigabitEthernet1/0/2
channel-group 1 mode auto
exit
!
interface TenGigabitEthernet1/0/12
channel-group 2 mode auto
exit
!
interface TenGigabitEthernet1/0/13
channel-group 3 mode auto
exit
!
interface Port-Channel1
switchport mode trunk
switchport trunk allowed vlan add 1001-1002
exit
!
interface Port-Channel2
switchport mode trunk
switchport trunk allowed vlan add 1001
exit
!
interface Port-Channel3
switchport mode trunk
switchport trunk allowed vlan add 1002
exit
!
interface vlan 1001
ip address 10.10.10.2 255.255.255.0
vrrp 1 ip 10.10.10.1
no vrrp 1 shutdown
vrrp 1 priority 20
vrrp 1 accept mode accept
exit
!
interface vlan 1002
ip address 10.10.20.2 255.255.255.0
vrrp 2 ip 10.10.20.1
no vrrp 2 shutdown
vrrp 2 priority 10
vrrp 2 accept mode accept
exit
vlan database
vlan 1001-1002
!
vpc
vpc domain 1
peer detection
peer detection ipaddr 1.1.1.2 1.1.1.1
peer keepalive
role priority 1
peer link port-channel 1
exit
!
vpc group 2
domain 1
vpc-port port-channel 2
exit
!
vpc group 3
domain 1
vpc-port port-channel 3
exit
!
hostname Switch_1
!
interface TenGigabitEthernet1/0/1
ip address 1.1.1.1 255.255.255.252
exit
!
interface TenGigabitEthernet1/0/2
channel-group 1 mode auto
exit
!
interface TenGigabitEthernet1/0/12
channel-group 2 mode auto
exit
!
interface TenGigabitEthernet1/0/13
channel-group 3 mode auto
exit
!
interface Port-Channel1
switchport mode trunk
switchport trunk allowed vlan add 1001-1002
exit
!
interface Port-Channel2
switchport mode trunk
switchport trunk allowed vlan add 1001
exit
!
interface Port-Channel3
switchport mode trunk
switchport trunk allowed vlan add 1002
exit
!
interface vlan 1001
ip address 10.10.10.2 255.255.255.0
vrrp 1 ip 10.10.10.1
no vrrp 1 shutdown
vrrp 1 priority 20
vrrp 1 accept mode accept
exit
!
interface vlan 1002
ip address 10.10.20.2 255.255.255.0
vrrp 2 ip 10.10.20.1
no vrrp 2 shutdown
vrrp 2 priority 10
vrrp 2 accept mode accept
exit
تنظیمات ثانویه:
vlan database
vlan 1001-1002
!
vpc
vpc domain 1
peer detection
peer detection ipaddr 1.1.1.1 1.1.1.2
peer keepalive
role priority 2
peer link port-channel 1
exit
!
vpc group 2
domain 1
vpc-port port-channel 2
exit
!
vpc group 3
domain 1
vpc-port port-channel 3
exit
!
hostname Switch_2
!
interface TenGigabitEthernet1/0/1
ip address 1.1.1.2 255.255.255.252
exit
!
interface TenGigabitEthernet1/0/2
channel-group 1 mode auto
exit
!
interface TenGigabitEthernet1/0/12
channel-group 2 mode auto
exit
!
interface TenGigabitEthernet1/0/13
channel-group 3 mode auto
exit
!
interface Port-Channel1
switchport mode trunk
switchport trunk allowed vlan add 1001-1002
exit
!
interface Port-Channel2
switchport mode trunk
switchport trunk allowed vlan add 1001
exit
!
interface Port-Channel3
switchport mode trunk
switchport trunk allowed vlan add 1002
exit
!
interface vlan 1001
ip address 10.10.10.3 255.255.255.0
vrrp 1 ip 10.10.10.1
no vrrp 1 shutdown
vrrp 1 priority 10
vrrp 1 accept mode accept
exit
!
interface vlan 1002
ip address 10.10.20.3 255.255.255.0
vrrp 2 ip 10.10.20.1
no vrrp 2 shutdown
vrrp 2 priority 20
vrrp 2 accept mode accept
exit
vlan database
vlan 1001-1002
!
vpc
vpc domain 1
peer detection
peer detection ipaddr 1.1.1.1 1.1.1.2
peer keepalive
role priority 2
peer link port-channel 1
exit
!
vpc group 2
domain 1
vpc-port port-channel 2
exit
!
vpc group 3
domain 1
vpc-port port-channel 3
exit
!
hostname Switch_2
!
interface TenGigabitEthernet1/0/1
ip address 1.1.1.2 255.255.255.252
exit
!
interface TenGigabitEthernet1/0/2
channel-group 1 mode auto
exit
!
interface TenGigabitEthernet1/0/12
channel-group 2 mode auto
exit
!
interface TenGigabitEthernet1/0/13
channel-group 3 mode auto
exit
!
interface Port-Channel1
switchport mode trunk
switchport trunk allowed vlan add 1001-1002
exit
!
interface Port-Channel2
switchport mode trunk
switchport trunk allowed vlan add 1001
exit
!
interface Port-Channel3
switchport mode trunk
switchport trunk allowed vlan add 1002
exit
!
interface vlan 1001
ip address 10.10.10.3 255.255.255.0
vrrp 1 ip 10.10.10.1
no vrrp 1 shutdown
vrrp 1 priority 10
vrrp 1 accept mode accept
exit
!
interface vlan 1002
ip address 10.10.20.3 255.255.255.0
vrrp 2 ip 10.10.20.1
no vrrp 2 shutdown
vrrp 2 priority 20
vrrp 2 accept mode accept
exit
در تنظیمات SVI (Switch Virtual Interface)، از دستور زیر برای بررسی در دسترس بودن آدرس مجازی VIP که بهعنوان Default Gateway برای کلاینتها عمل میکند، استفاده میشود:
vrrp X accept mode accept
تنظیمات دقیقتر و جزئیتر برای VRRP و VPC بهصورت جداگانه، همراه با توضیح تمامی دستورات، در پایگاه دانش (Knowledge Base) نیز قابل دسترسی است.