09-集群管理命令
本章节下载: 09-集群管理命令 (261.41 KB)
目 录
1.2.2 display ntdp device-list
1.2.3 display ntdp single-device
1.3.12 cluster-mac syn-interval
1.3.13 cluster-snmp-agent community
1.3.14 cluster-snmp-agent group v3
1.3.15 cluster-snmp-agent mib-view
1.3.16 cluster-snmp-agent usm-user v3
1.3.19 display cluster base-topology
1.3.20 display cluster black-list
1.3.21 display cluster candidates
1.3.22 display cluster current-topology
1.3.23 display cluster members
1.3.29 management-vlan synchronization enable
1.3.30 nm-interface vlan-interface
【命令】
display ndp [ interface interface-list ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ndp命令用来显示NDP的配置信息,包括NDP报文的发送时间间隔、NDP信息在接收设备上的老化时间以及所有端口的邻居信息。
【举例】
# 显示NDP的配置信息。
<Sysname> display ndp
Neighbor Discovery Protocol is enabled.
Neighbor Discovery Protocol Ver: 1, Hello Timer: 60(s), Aging Timer: 180(s)
Interface: GigabitEthernet1/0/1
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/2
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/3
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/4
Status: Enabled, Pkts Snd: 79, Pkts Rvd: 75, Pkts Err: 0
Neighbor 1: Aging Time: 125(s)
MAC Address : 00e0-fc00-5111
Host Name : test_10.H3C
Port Name : GigabitEthernet1/0/23
Software Ver: Release 2219L04
Device Name : H3C S5100-50C-EI
Port Duplex : AUTO
Product Ver : S5100-EI-R2219L04
BootROM Ver : 612
Interface: GigabitEthernet1/0/5
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/6
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/7
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/8
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/9
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/10
Status: Enabled, Pkts Snd: 28450, Pkts Rvd: 26520, Pkts Err: 0
Neighbor 1: Aging Time: 134(s)
MAC Address : 00e0-fc00-3133
Host Name : Sysname
Port Name : GigabitEthernet1/0/11
Software Ver: V100R001B01D013
Device Name : S3126T
Port Duplex : AUTO
Product Ver : 005
Interface: GigabitEthernet1/0/11
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/12
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/13
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/14
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/15
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/16
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/17
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/18
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/19
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/20
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/21
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/22
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/23
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/24
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitGigabitEthernet1/0/1
Status: Enabled, Pkts Snd: 28438, Pkts Rvd: 54160, Pkts Err: 0
Neighbor 1: Aging Time: 176(s)
MAC Address : 000f-cbb8-9528
Host Name : Sysname
Port Name : GigabitGigabitEthernet1/0/2
Software Ver: V100R002B01D011SP1
Device Name : Sysname S5648P
Port Duplex : AUTO
Product Ver : 005
Interface: GigabitGigabitEthernet1/0/2
Status: Enabled, Pkts Snd: 1, Pkts Rvd: 1, Pkts Err: 0
表1-1 display ndp命令显示信息描述表
字段 |
描述 |
Neighbor Discovery Protocol is enabled |
NDP在本设备上已经全局使能 |
Neighbor Discovery Protocol Ver |
NDP的版本 |
Hello Timer |
当前设备的NDP报文发送时间间隔 |
Aging Timer |
NDP信息在接收设备上的老化时间 |
Interface |
指定端口 |
Status |
端口的NDP状态 |
Pkts Snd |
端口发送的NDP报文数 |
Pkts Rvd |
端口收到的NDP报文数 |
Pkts Err |
端口收到的错误的NDP报文数 |
Neighbor 1: Aging Time |
本端口连接的邻居设备的NDP信息老化时间 |
MAC Address |
邻居设备的MAC地址 |
Host Name |
邻居设备的系统名称 |
Port Name |
邻居设备的端口名称 |
Software Ver |
邻居设备的软件版本 |
Device Name |
邻居设备的型号 |
Port Duplex |
邻居设备的端口单双工属性 |
Product Ver |
邻居设备的产品版本 |
BootROM Ver |
邻居设备的BootROM版本 |
【命令】
在以太网端口视图或二层聚合端口视图下:
ndp enable
undo ndp enable
在系统视图下:
ndp enable [ interface interface-list ]
undo ndp enable [ interface interface-list ]
【视图】
系统视图/以太网端口视图/二层聚合端口视图
【缺省级别】
2:系统级
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
ndp enable命令用来使能全局或端口的NDP功能。undo ndp enable命令用来关闭全局或端口的NDP功能。
缺省情况下,全局和端口的NDP功能都处于使能状态。
需要注意的是:
l 在系统视图下使用该命令时,如果指定了interface interface-list参数,表示使能指定端口的NDP功能,否则表示使能全局的NDP功能;在接口视图下使用该命令时,表示使能当前端口的NDP功能。
l 在二层聚合端口视图下进行的本配置,不会在二层聚合端口所对应聚合组中的成员端口上生效;在聚合成员端口上进行的本配置,只在成员端口退出聚合组之后才能生效。关于聚合的介绍请参见“二层技术-以太网交换配置指导”中的“以太网链路聚合配置”。
【举例】
# 使能全局的NDP功能。
<Sysname> system-view
[Sysname] ndp enable
# 使能端口GigabitEthernet1/0/1上的NDP功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ndp enable
【命令】
ndp timer aging aging-time
undo ndp timer aging
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
aging-time:NDP报文在接收设备上的老化时间,取值范围为5~255,单位为秒。
【描述】
ndp timer aging命令用来配置NDP报文在接收设备上的老化时间。undo timer aging命令用来恢复缺省情况。
缺省情况下,NDP报文在接收设备上的老化时间为180秒。
需要注意的是,NDP报文在接收设备上的老化时间应不小于发送NDP报文的时间间隔,否则将引起NDP端口邻居信息表的不稳定。
相关配置可参考命令ndp timer hello。
【举例】
# 配置NDP报文在接收设备上的老化时间为100秒。
<Sysname> system-view
[Sysname] ndp timer aging 100
【命令】
ndp timer hello hello-time
undo ndp timer hello
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
hello-time:发送NDP报文的时间间隔,取值范围为5~254,单位为秒。
【描述】
ndp timer hello命令用来配置发送NDP报文的时间间隔。undo ndp timer hello命令用来恢复缺省情况。
缺省情况下,发送NDP报文的时间间隔为60秒。
需要注意的是,发送NDP报文的时间间隔应不大于NDP报文在接收设备上的老化时间,否则将引起NDP端口邻居信息表的不稳定。
相关配置可参考命令ndp timer aging。
【举例】
# 配置发送NDP报文的时间间隔为80秒。
<Sysname> system-view
[Sysname] ndp timer hello 80
【命令】
reset ndp statistics [ interface interface-list ]
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。如果指定了该参数,将清除指定端口上的NDP统计信息;否则,将清除所有端口上的NDP统计信息。
【描述】
reset ndp statistics命令用来清除NDP的统计信息,将NDP统计计数清零。
【举例】
# 清除所有端口上的NDP统计信息。
<Sysname> reset ndp statistics
【命令】
display ntdp [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ntdp命令用来显示NTDP的配置信息。
【举例】
# 显示NTDP的配置信息。
<Sysname> display ntdp
NTDP is running.
Hops : 4
Timer : 1 min
Hop Delay : 100 ms
Port Delay: 10 ms
Last collection total time: 92ms
表1-2 display ntdp命令显示信息描述表
字段 |
描述 |
NTDP is running |
当前设备NTDP全局使能 |
Hops |
拓扑收集跳数 |
Timer |
定时进行拓扑收集的时间间隔,只有集群建立后才进行定时拓扑收集 |
disable |
表示设备不是管理设备,不能进行定时的NTDP信息收集 |
Hop Delay |
设备转发拓扑收集请求延迟时间 |
Port Delay |
端口转发拓扑收集请求延迟时间 |
Last collection total time |
上次拓扑收集所用时间 |
【命令】
display ntdp device-list [ verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
verbose:显示NTDP收集到的设备详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ntdp device-list命令用来显示NTDP收集到的设备信息。
需要注意的是,若没有执行ntdp explore操作,通过本命令查看到的可能不是最新的设备信息。
相关配置可参考命令ntdp explore。
【举例】
# 显示NTDP收集到的设备信息。
<Sysname> display ntdp device-list
MAC HOP IP Device
6666-6666-6666 2 192.168.0.54/24 H3C S5500-28C-SI
00e0-fc00-2420 2 192.168.0.81/24 H3C S5510-24P
000f-e2f9-f3c0 0 192.168.0.89/24 H3C S5120-48P-EI-D
000f-e2f6-0928 2 192.168.0.53/24 H3C S5500-28C-PWR-SI
0023-8958-27e8 2 192.168.0.52/24 H3C S5810-50S
001c-c5bc-3111 2 192.168.0.87/24 H3C S5500-28C-EI
00e0-fc00-5111 1 192.168.0.254/24 S5100-50C-EI
表1-3 display ntdp device-list命令显示信息描述表
字段 |
描述 |
MAC |
设备的MAC地址 |
HOP |
距离收集设备的跳数 |
IP |
设备的管理VLAN接口的IP地址及掩码长度 |
Device |
设备的型号 |
# 显示NTDP收集到的设备详细信息。
<aaa_0.Sysname> display ntdp device-list verbose
Hostname : aaa_0.Sysname
MAC : 00e0-fc00-1400
Device : H3C S3610-28F
IP : 192.168.1.5/24
Version :
H3C Comware Platform Software
Comware Software Version 5.20 Release 0001
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S3610-28F V500R003B05D008
--------------------------------------------------------------------
Hop : 0
Cluster : Administrator switch of cluster aaa
Peer Hostname : aaa_0.h3c
Peer MAC : 00e0-fc00-5175
Peer Port ID : GigabitEthernet1/0/1
Native Port ID : GigabitEthernet1/0/1
Speed : 100
Duplex : FULL
表1-4 display ntdp device-list verbose命令显示信息描述表
字段 |
描述 |
Hostname |
设备的系统名称 |
MAC |
设备的MAC地址 |
Device |
设备的型号 |
IP |
管理VLAN接口的IP地址及掩码长度 |
Version |
版本信息 |
Hop |
当前设备距离发起拓扑收集设备的跳数 |
Cluster |
该设备在集群中的角色: l Member switch of cluster aaa:该设备是集群aaa的成员设备 l Administrator switch of cluster aaa:该设备是集群aaa的管理设备 l Candidate switch:该设备是集群的候选设备 l Independent switch:该设备虽已连接到集群,但并未加入该集群,可能是由于在该设备上没有开启集群功能 |
Administrator MAC |
管理设备的MAC地址 |
Peer Hostname |
邻居设备的系统名称 |
Peer MAC |
邻居设备的MAC地址 |
Peer Port ID |
本地端口相连的对端端口名 |
Native Port ID |
连接邻居设备的本地端口名 |
Speed |
连接邻居设备的本地端口速度 |
Duplex |
连接邻居设备的本地端口双工状态 |
【命令】
display ntdp single-device mac-address mac-address [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
mac-address:设备的MAC地址,形式为H-H-H。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ntdp single-device mac-addres命令用来显示指定设备的NTDP详细信息。
【举例】
# 显示MAC地址为00E0-FC00-5111的设备的NTDP详细信息。
<Sysname> display ntdp single-device mac-address 00e0-fc00-5111
Hostname : aaa_1.42-com2
MAC : 00e0-fc00-5111
Device : S3100
IP : 16.168.1.2/24
Version :
H3C Comware Platform Software
Comware Software Version 5.20 Release 0001
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S3610-28F V500R003B05D008
--------------------------------------------------------------------
Hop : 1
Cluster : Member switch of cluster aaa , Administrator MAC: 00e0-fc00-5175
Peer Hostname : aaa_0.h3c
Peer MAC : 00e0-fc00-5175
Peer Port ID : GigabitEthernet1/0/1
Native Port ID : GigabitEthernet1/0/1
Speed : 100
Duplex : FULL
表1-5 display ntdp single-device命令显示信息描述表
字段 |
描述 |
Hostname |
设备的系统名称 |
MAC |
设备的MAC地址 |
Device |
设备的型号 |
IP |
管理VLAN接口的IP地址及掩码长度 |
Version |
版本信息 |
Hop |
当前设备距离发起拓扑收集设备的跳数 |
Cluster |
该设备在集群中的角色: l Member switch of cluster aaa:该设备是集群aaa的成员设备 l Administrator switch of cluster aaa:该设备是集群aaa的管理设备 l Candidate switch:该设备是集群的候选设备 l Independent switch:该设备虽已连接到集群,但并未加入该集群,可能是由于在该设备上没有开启集群功能 |
Administrator MAC |
管理设备的MAC地址 |
Peer Hostname |
邻居设备的系统名称 |
Peer MAC |
邻居设备的MAC地址 |
Peer Port ID |
本地端口相连的对端端口名 |
Native Port ID |
连接邻居设备的本地端口名 |
Speed |
连接邻居设备的本地端口速度 |
Duplex |
连接邻居设备的本地端口双工状态 |
【命令】
ntdp enable
undo ntdp enable
【视图】
系统视图/以太网端口视图/二层聚合端口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ntdp enable命令用来使能全局或端口的NTDP功能。undo ntdp enable命令用来关闭全局或端口的NTDP功能。
缺省情况下,全局和端口的NTDP功能都处于使能状态。
需要注意的是:
l 在系统视图下使用该命令时,表示使能全局的NTDP功能;在接口视图下使用该命令时,表示使能当前端口的NTDP功能。
l 在二层聚合端口视图下进行的本配置,不会在二层聚合端口所对应聚合组中的成员端口上生效;在聚合成员端口上进行的本配置,只在成员端口退出聚合组之后才能生效。关于聚合的介绍请参见“二层技术-以太网交换配置指导”中的“以太网链路聚合配置”。
【举例】
# 使能全局的NTDP功能。
<Sysname> system-view
[Sysname] ntdp enable
# 使能端口GigabitEthernet1/0/1上的NTDP功能。
<Sysname> system-view
[Sysname] interface gigabitethernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ntdp enable
【命令】
ntdp explore
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ntdp explore命令用来手动收集拓扑信息。
【举例】
# 执行手动收集拓扑信息。
<Sysname> ntdp explore
【命令】
ntdp hop hop-value
undo ntdp hop
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
hop-value:拓扑收集的最大跳数,取值范围为1~16。
【描述】
ntdp hop命令用来配置拓扑收集的最大跳数。undo ntdp hop命令用来恢复缺省情况。
缺省情况下,拓扑收集的最大跳数为3跳。
需要注意的是,该命令只对拓扑收集设备有效,拓扑收集的最大跳数越大,对拓扑收集设备的内存要求越高。
【举例】
# 配置拓扑收集的最大跳数为5跳。
<Sysname> system-view
[Sysname] ntdp hop 5
【命令】
ntdp timer interval
undo ntdp timer
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
interval:拓扑收集的时间间隔,取值范围为0~65535,单位为分钟。0表示不进行定时的拓扑收集。
【描述】
ntdp timer命令用来配置拓扑收集的时间间隔。undo ntdp timer命令用来恢复缺省情况。
缺省情况下,拓扑收集的时间间隔为1分钟。
需要注意的是,只有在集群建立后管理设备才可以进行定时的拓扑收集。
【举例】
# 配置拓扑收集的时间间隔为30分钟。
<Sysname> system-view
[Sysname] ntdp timer 30
【命令】
ntdp timer hop-delay delay-time
undo ntdp timer hop-delay
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
delay-time:被收集设备在第一个端口转发拓扑收集请求报文前等待的时间,取值范围为1~1000,单位为毫秒。
【描述】
ntdp timer hop-delay命令用来配置首个端口转发拓扑收集请求报文的延迟时间。undo ntdp timer hop-delay命令用来恢复缺省情况。
缺省情况下,首个端口转发拓扑收集请求报文的延迟时间为200毫秒。
【举例】
# 配置首个端口转发拓扑收集请求报文的延迟时间为300毫秒。
<Sysname> system-view
[Sysname] ntdp timer hop-delay 300
【命令】
ntdp timer port-delay delay-time
undo ntdp timer port-delay
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
delay-time:其它端口转发拓扑收集请求报文的延迟时间,取值范围为1~100,单位为毫秒。
【描述】
ntdp timer port-delay命令用来配置其它端口转发拓扑收集请求报文的延迟时间。undo ntdp timer port-delay命令用来恢复缺省情况。
缺省情况下,其它端口转发拓扑收集请求报文的延迟时间为20毫秒。
【举例】
# 配置其它端口转发拓扑收集请求报文的延迟时间为40毫秒。
<Sysname> system-view
[Sysname] ntdp timer port-delay 40
【命令】
add-member [ member-number ] mac-address mac-address [ password password ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
member-number:将要分配给候选设备的编号,取值范围为1~255。
mac-address:十六进制表示的候选设备的MAC地址,形式为H-H-H。
password:候选设备的用户密码,取值范围为1~16个字符。加入集群需要经过密码验证。没有设置super password的候选设备可以不用输入这个参数。
【描述】
add-member命令用来将候选设备加入集群。
需要注意的是:
l 该命令只能在管理设备上执行。
l 加入集群时如果不指定member-number参数,管理设备会自动为新加入的成员设备指定下一个可用的编号。
l 当此候选设备加入集群后,该设备级别为3的用户密码被自动替换为管理设备的super password,且为密文形式。
【举例】
# 在管理设备上,将MAC地址为00E0-FC00-35E7,用户密码为123456的候选设备加入到集群,其编号为6。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] add-member 6 mac-address 00e0-fc00-35e7 password 123456
【命令】
administrator-address mac-address name cluster-name
undo administrator-address
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
mac-address:十六进制表示的管理设备的MAC地址,形式为H-H-H。
cluster-name:已存在的集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
administrator-address命令用来将候选设备加入集群。undo administrator-address命令用来将成员设备从集群中删除。
缺省情况下,设备不是任何集群的成员。
需要注意的是:
l administrator-address命令只能在候选设备上执行。undo administrator-address只能在成员设备上执行。
l 在通常情况下,建议用户在管理设备上使用delete-member命令来删除成员设备。
【举例】
# 在成员设备上,将当前的成员设备从集群中删除。
<aaa_1.Sysname> system-view
[aaa_1.Sysname] cluster
[aaa_1.Sysname-cluster] undo administrator-address
【命令】
auto-build [ recover ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
recover:重新自动和所有成员设备建立联系。
【描述】
auto-build命令用来自动创建集群。
需要注意的是:
l 该命令可以在候选设备或管理设备上执行:在候选设备上执行该命令,会首先要求用户输入集群名以建立集群,然后集群通知NTDP收集候选设备加入集群,将收集到的候选设备加入集群;在管理设备上执行该命令,则直接进行候选设备的收集,将收集到的候选设备加入集群。
l 参数recover用于集群的恢复。执行auto-build recover命令时,可以查找到成员表中状态异常的成员,并重新加入集群。
l 对候选设备和成员的收集是基于NTDP的,应该保证NTDP使能。收集的范围也是由NTDP决定的,可以在系统视图下使用ntdp hop命令修改。
l 自动加入成员时,如果成员设备的super password与管理设备的不同,会导致加入不成功。
【举例】
# 在管理设备上,自动建立集群。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] auto-build
There is no base topology, if set up from local flash file?(Y/N)
y
Begin get base topology file from local flash......
Get file error, can not finish base topology recover
Please input cluster name:aaa
Collecting candidate list, please wait...
#Jul 22 14:35:18:841 2006 Sysname CLST/5/Cluster_Trap:
OID:1.3.6.1.4.1.2011.6.7.1.0.3: member 0.0.0.0.0.224.252.0.0.0 role change, NTDP
Index:0.0.0.0.0.0.224.252.0.0.0, Role:1
Candidate list:
Name Hops MAC Address Device
Processing...please wait
Cluster auto-build Finish!
0 member(s) added successfully.
【命令】
black-list add-mac mac-address
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
mac-address:需要加入黑名单的设备MAC地址,形式为H-H-H。
【描述】
black-list add-mac命令用来将设备加入黑名单。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,将MAC地址为0EC0-FC00-0001的设备加入黑名单。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] black-list add-mac 0ec0-fc00-0001
【命令】
black-list delete-mac { all | mac-address }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
all:将所有设备从黑名单中删除。
mac-address:需要从黑名单中删除的设备MAC地址,形式为H-H-H。
【描述】
black-list delete-mac命令用来将设备从黑名单中删除。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,从黑名单中删除MAC地址为0EC0-FC00-0001的设备。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] black-list delete-mac 0ec0-fc00-0001
# 在管理设备上,从黑名单中删除所有设备。
[aaa_0.Sysname-cluster] black-list delete-mac all
【命令】
build cluster-name
undo build
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
cluster-name:集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
build命令用来配置当前设备为管理设备,并分配集群名称。undo build命令用来恢复管理设备为候选设备。
缺省情况下,设备不是管理设备。
需要注意的是:
l build命令执行时会提示用户是否创建标准拓扑图。
l 该命令只能在具备管理设备能力且不是其它集群成员的设备上使用。如果设备已被配置为其它集群的成员设备,则执行失败;如果设备已被配置为管理设备,且指定的集群名称与原集群名称不同,将使用新集群名称替代原有集群名称。
l 管理设备在集群中的编号为0。
【举例】
# 配置当前设备为管理设备,并配置集群名称为aaa。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] build aaa
[Sysname-cluster] ip-pool 172.16.0.1 255.255.255.248
Restore topology from local flash file,for there is no base topology.
(Please confirm in 30 seconds, default No). (Y/N)
Y
Begin get base topology file from local flash......
Get file error, can not finish base topology recover
#Sep 18 19:56:03:804 2006 Sysname IFNET/4/INTERFACE UPDOWN:
Trap 1.3.6.1.6.3.1.1.5.4: Interface 3276899 is Up, ifAdminStatus is 1, ifOperSt
atus is 1
#Sep 18 19:56:03:804 2006 Sysname CLST/4/Cluster_Trap:
OID:1.3.6.1.4.1.2011.6.7.1.0.3: member 0.0.0.0.0.224.252.0.29.0 role change, NTD
PIndex:0.0.0.0.0.0.224.252.0.29.0, Role:1
%Sep 18 19:56:03:804 2006 Sysname IFNET/4/UPDOWN:
Line protocol on the interface Vlan-interface100 is UP
[aaa_0.Sysname-cluster]
%Sep 18 19:56:18:782 2006 Sysname CLST/4/LOG:
Member 00e0-fc00-1e00 is joined in cluster aaa.
[aaa_0.Sysname-cluster]
【命令】
cluster
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
cluster命令用来进入集群视图。
【举例】
# 进入集群视图。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster]
【命令】
cluster enable
undo cluster enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
cluster enable命令用来使能集群功能。undo cluster enable命令用来关闭集群功能。
缺省情况下,集群功能处于使能状态。
需要注意的是:
l 如果在管理设备上执行undo cluster enable命令,将删除集群以及集群的成员,中止设备成为管理设备的功能,同时设备的集群功能将被关闭。
l 如果在成员设备上执行undo cluster enable命令,设备将从集群中退出,集群功能被关闭。
l 如果在非集群内的设备上执行undo cluster enable命令,设备的集群功能将被关闭。
【举例】
# 使能集群功能。
<Sysname> system-view
[Sysname] cluster enable
【命令】
cluster switch-to { member-number | mac-address mac-address | administrator | sysname member-sysname }
【视图】
用户视图
【缺省级别】
0:访问级
【参数】
member-number:成员设备的编号,取值范围为1~255。
mac-address mac-address:成员设备的MAC地址,形式为H-H-H。
administrator:从成员设备切换到管理设备。
sysname member-sysname:成员设备的系统名,为1~32个字符的字符串。
【描述】
cluster switch-to命令用来在管理设备和成员设备之间互相切换。
【举例】
# 从管理设备操作界面切换到编号为6的成员设备操作界面,再切换回管理设备。
<aaa_0.Sysname> cluster switch-to 6
<aaa_6.Sysname> quit
<aaa_0.Sysname>
# 进入系统名为switcha的成员设备,系统名为switcha的成员设备有两台,其编号分别为5和6,进入编号为5的成员设备的操作界面。
<aaa_0.Sysname> cluster switch-to sysname switcha
SN Device MAC Address Status Name
5 S5100EI 00e0-fc00-5101 UP test_5.switcha
6 S5100EI 00e0-fc00-5102 UP test_6.switcha
press SN number to switch to the device, other number will quit the command: 5
<aaa_5.switcha>
【命令】
cluster-local-user user-name password { cipher | simple } password
undo cluster-local-user user-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
cipher:以密文形式显示密码。
simple:以明文形式显示密码。
user-name:通过Web方式登录到集群内部设备的用户名,为1~55个字符的字符串。
password:通过Web方式登录到集群内部设备的密码。当选择以simple方式显示密码时,为1~63个字符的字符串;当选择以cipher方式显示密码时,如果输入的密码是明文则为1~63个字符的字符串,如果输入的密码是密文则只能为24个或88个字符的字符串。密码区分大小写。
【说明】
cluster-local-user命令用来批量配置Web账户。undo cluster-local-user用来取消批量配置Web账户。
需要注意的是,该命令只能在管理设备上配置一条。
【举例】
# 在管理设备上,批量配置集群内部设备的Web账户,用户名为abc、密码为123456,且以明文方式显示密码。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-local-user abc password simple 123456
【命令】
cluster-mac mac-address
undo cluster-mac
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
mac-address:十六进制格式的组播MAC地址,形式为H-H-H,取值范围为0180-C200-0000,0180-C200-000A,0180-C200-0020~0180-C200-002F或010F-E200-0002。
【描述】
cluster-mac命令用来配置集群管理协议报文的目的MAC地址。undo cluster-mac命令用来恢复缺省情况。
缺省情况下,集群管理协议报文的目的MAC地址为0180-C200-000A。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置集群管理协议报文的目的MAC地址为0180-C200-0000。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] cluster-mac 0180-C200-0000
【命令】
cluster-mac syn-interval interval
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
interval:发送MAC地址协商广播报文的时间间隔,取值范围为0~30,单位为分钟。0表示管理设备不对成员设备发送MAC地址协商广播报文。
【描述】
cluster-mac syn-interval命令用来配置发送MAC地址协商广播报文的时间间隔。
缺省情况下,发送MAC地址协商广播报文的时间间隔为1分钟。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置发送MAC地址协商广播报文的时间间隔为2分钟。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] cluster-mac syn-interval 2
【命令】
cluster-snmp-agent community { read | write } community-name [ mib-view view-name ]
undo cluster-snmp-agent community community-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
read:表明对MIB对象进行只读访问。具有只读权限的团体只能对设备信息进行查询。
write:表明对MIB对象进行读写访问。具有读写权限的团体可以进行配置操作。
community-name:团体名,为1~26个字符的字符串。
view-name:MIB视图名,为1~32个字符的字符串。
【描述】
cluster-snmp-agent community命令用来配置集群公用的SNMP团体。undo cluster-snmp-agent community命令用来删除指定的团体名。
需要注意的是:
l 配置集群公用的具有只读/读写权限SNMP团体的命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
l 集群解散或成员设备从白名单中删除时,SNMP团体名将继续保留。
l 如果在成员设备上已经配置了与当前配置同名的团体名,则当前配置将取代成员设备上的原有配置。
【举例】
# 配置集群公用的SNMP团体名为comaccess,并且允许使用该团体名进行只读访问。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent community read comaccess
# 配置集群公用的SNMP团体名为comacceswr,并且允许使用该团体名进行读写访问。
[aaa_0.Sysname-cluster] cluster-snmp-agent community write comacceswr
【命令】
cluster-snmp-agent group v3 group-name [ authentication | privacy ] [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ]
undo cluster-snmp-agent group v3 group-name [ authentication | privacy ]
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
group-name:组名,为1~32个字符的字符串。
authentication:对报文进行认证但不加密。
privacy:指明对报文进行认证和加密。
read-view:只读视图名,为1~32个字符的字符串。
write-view:读写视图名,为1~32个字符的字符串。
notify-view:可以发Trap消息的视图名,为1~32个字符的字符串。
【描述】
cluster-snmp-agent group命令用来配置集群公用的SNMP v3组。undo cluster-snmp-agent group命令用来删除集群公用的SNMP v3组。
需要注意的是:
l 该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
l 集群解散或成员设备从白名单中删除时,SNMP v3组名将继续保留。
l 如果在成员设备上已经配置了与当前配置同名的组名,则当前配置将取代成员设备上的原有配置。
【举例】
# 创建一个SNMP组snmpgroup。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent group v3 snmpgroup
【命令】
cluster-snmp-agent mib-view included view-name oid-tree
undo cluster-snmp-agent mib-view view-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
included:表示包含MIB视图。
view-name:表示MIB视图名,为1~32个字符的字符串。
oid-tree:表示MIB对象子树,为1~255个字符的字符串,只能是变量的OID字符串或变量名字符串。OID是由一些系列的整数组成,标明节点在MIB树中的位置,它能唯一的标识一个MIB库中的对象。
【描述】
cluster-snmp-agent mib-view命令用来创建或者更新集群公用的MIB视图信息。undo cluster-snmp-agent mib-view命令用来删除集群公用的MIB的视图信息。
缺省情况下,集群公用的MIB视图名为ViewDefault,可访问ISO子树。
需要注意的是:
l 该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
l 集群解散或成员设备从白名单中删除时,配置的MIB视图将继续保留。
l 如果在成员设备上已经配置了与当前配置同名的视图,则当前配置将取代成员设备上的原有配置。
【举例】
# 创建一个视图包含mib2的所有对象。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent mib-view included mib2 1.3.6.1.2.1
【命令】
cluster-snmp-agent usm-user v3 user-name group-name [ authentication-mode { md5 | sha } auth-password ] [ privacy-mode des56 priv-password ]
undo cluster-snmp-agent usm-user v3 user-name group-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
user-name:用户名,为1~32个字符的字符串。
group-name:组名,为1~32个字符的字符串。
authentication-mode:指明安全级别为需要认证。
md5:指定认证协议为HMAC-MD5-96。
sha:指定认证协议为HMAC-SHA-96。
auth-password:认证密码,当密码是明文时,为1~16个字符的字符串,当密码是密文时,只能为24个字符的字符串。
privacy-mode:指明安全级别为加密。
des56:指定加密协议为DES(Data Encryption Standard,数据加密标准)。
priv-password:加密密码,当密码是明文时,为1~16个字符的字符串,当密码是密文时,只能为24个字符的字符串。
【描述】
cluster-snmp-agent usm-user v3命令用来为集群公用的SNMP v3组添加一个新用户。undo cluster-snmp-agent usm-user v3命令用来删除集群公用的SNMP v3用户。
需要注意的是:
l 该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
l 集群解散或成员设备从白名单中删除时,配置的SNMP v3组用户将继续保留。
l 如果在成员设备上已经配置了与当前配置相同的用户名,则当前配置将取代成员设备上的原有配置。
【举例】
# 为SNMP组snmpgroup加入一个用户wang,安全级别为需要认证,指定认证协议为HMAC-MD5-96,认证密码为pass。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent usm-user v3 wang snmpgroup authentication-mode md5 pass
【命令】
delete-member member-number [ to-black-list ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
member-number:成员设备的编号,取值范围为1~255。
to-black-list:把从集群中删除的设备加入黑名单,加入黑名单的设备不会再次加入集群。
【描述】
delete-member命令用来将成员设备从集群中删除。
需要注意的是:
l 该命令只能在管理设备上执行。
l 如果仅将成员设备从集群中删除而未将其加入黑名单,该设备将自动再次加入集群。
【举例】
# 在管理设备上,删除编号为2的成员设备并将其加入黑名单。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] delete-member 2 to-black-list
【命令】
display cluster [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster命令用来显示设备所属集群的信息。
需要注意的是,该命令只能在管理设备和成员设备上执行。
【举例】
# 在管理设备上显示其所属集群的信息。
<aaa_0.Sysname> display cluster
Cluster name:"aaa"
Role:Administrator
Management-vlan:100
Handshake timer:10 sec
Handshake hold-time:60 sec
IP-Pool:1.1.1.1/16
cluster-mac:0180-c200-000a
No logging host configured
No SNMP host configured
No FTP server configured
No TFTP server configured
2 member(s) in the cluster, and 0 of them down.
# 在成员设备上显示其所属集群的信息。
<aaa_1.Sysname> display cluster
Role:Member
Member number:1
Management-vlan:100
cluster-mac:0180-c200-000a
Handshake timer:10 sec
Handshake hold-time:60 sec
Administrator device IP address:1.1.1.1
Administrator device mac address:00e0-fc00-1d00
Administrator status:Up
表1-6 display cluster命令显示信息描述表
字段 |
描述 |
Cluster name |
集群名字 |
Role |
成员角色: l Administrator:表示当前设备是管理设备 l Member:表示当前设备是成员设备 |
Member number |
成员设备在集群中的编号 |
Management-vlan |
集群的管理VLAN |
Handshake timer |
握手报文的发送时间间隔 |
Handshake hold-time |
有效保留时间 |
IP-Pool |
集群中成员设备使用的私有IP地址范围 |
cluster-mac |
集群管理报文的组播MAC地址 |
Administrator device IP address |
管理设备的IP地址 |
Administrator device mac address |
管理设备的MAC地址 |
Administrator status |
管理设备的状态 |
【命令】
display cluster base-topology [ mac-address mac-address | member-id member-number ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
mac-address:以此MAC地址指定的设备为根显示标准拓扑信息。
member-number:以此编号指定的设备为根显示标准拓扑信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster topology用来显示集群的标准拓扑信息。
标准拓扑图可以在执行build、auto-build命令过程中创建或通过执行topology accept命令将当前拓扑图存为标准拓扑图。
需要注意的是,该命令只能够在管理设备上执行。
【举例】
# 显示集群的标准拓扑信息。
<aaa_0.Sysname> display cluster base-topology
--------------------------------------------------------------------
(PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]
--------------------------------------------------------------------
[aaa_0.Sysname:00e0-fc00-1400]
|
├-(P_4/1)<-->(P_1/7)[Sysname:00e0-fc00-3333]
| |
| ├-(P_1/7)<-->(P_4/1)[aaa_3.Sysname:00e0-fc00-0000]
| | |
| | ├-(P_4/1)<-->(P_4/1)[aaa_0.Sysname:00e0-fc00-1400]
| | |
| | ├-(P_4/1)<-->(P_1/9)[Sysname:00e0-fc00-5500]
| | |
| | └-(P_4/1)<-->(P_1/11)[Sysname:00e0-fc00-7000]
| |
| ├-(P_1/7)<-->(P_1/9)[Sysname:00e0-fc00-5500]
| | |
| | ├-(P_1/9)<-->(P_4/1)[aaa_0.H3C:00e0-fc00-1400]
| | |
| | └-(P_1/9)<-->(P_1/11)[Sysname:00e0-fc00-7000]
| |
| └-(P_1/7)<-->(P_1/11)[Sysname:00e0-fc00-7000]
| |
| ├-(P_1/3)<-->(P_1/2)[aaa_2.Sysname:00e0-fd00-5500]
| |
| ├-(P_1/10)<-->(P_4/1)[Sysname:00e0-fc05-4300]
| |
| ├-(P_1/11)<-->(P_4/1)[aaa_0.Sysname:00e0-fc00-1400]
| |
| └-(P_1/8)<-->(P_1/12)[aaa_1.Sysname:00e0-fc00-7016]
|
├-(P_4/1)<-->(P_4/1)[aaa_3.Sysname:00e0-fc00-0000]
| |
| ├-(P_4/1)<-->(P_1/9)[Sysname:00e0-fc00-5500]
| |
| └-(P_4/1)<-->(P_1/11)[Sysname:00e0-fc00-7000]
|
├-(P_4/1)<-->(P_1/9)[Sysname:00e0-fc00-5500]
| |
| └-(P_1/9)<-->(P_1/11)[Sysname:00e0-fc00-7000]
|
└-(P_4/1)<-->(P_1/11)[Sysname:00e0-fc00-7000]
|
├-(P_1/3)<-->(P_1/2)[aaa_2.Sysname:00e0-fd00-5500]
|
├-(P_1/10)<-->(P_4/1)[Sysname:00e0-fc05-4300]
|
└-(P_1/8)<-->(P_1/12)[aaa_1.Sysname:00e0-fc00-7016]
表1-7 display cluster base-topology命令显示信息描述表
字段 |
描述 |
PeerPort |
对端端口 |
ConnectFlag |
连接标志:<--> |
NativePort |
本端端口 |
SysName |
对端设备的系统名称 |
DeviceMac |
对端设备的MAC地址 |
【命令】
display cluster black-list [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster black-list命令用来显示集群当前的黑名单。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示集群当前的黑名单。
<aaa_0.Sysname> display cluster black-list
Device ID Access Device ID Access port
00e0-fc00-0010 00e0-fc00-3550 GigabitEthernet1/0/1
表1-8 display cluster black-list命令显示信息描述表
字段 |
描述 |
Device ID |
黑名单设备的编号,以设备MAC地址表示 |
Access Device ID |
连接到黑名单设备的设备编号,以MAC地址表示 |
Access port |
连接到黑名单设备的端口 |
【命令】
display cluster candidates [ mac-address mac-address | verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
mac-address mac-address:候选设备的MAC地址,形式为H-H-H。
verbose:显示候选设备的详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster candidates命令用来显示候选设备的信息。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示全部候选设备的信息。
<aaa_0.Sysname> display cluster candidates
00e0-fc00-3199 3 S3100
000f-cbb8-9528 1 31.31.31.56/24 S3100
# 显示指定候选设备的信息。
<aaa_0.Sysname> display cluster candidates mac-address 00e0-fc61-c4c0
Hostname : LSW1
MAC : 00e0-fc61-c4c0
Hop : 1
Device : Sysname S3100
IP : 1.5.6.9/16
# 显示全部候选设备的详细信息。
<aaa_0.Sysname> display cluster candidates verbose
MAC : 00e0-fc00-3199
Hop : 3
Device : S3100
IP :
Hostname : Sysname
MAC : 000f-cbb8-9528
Hop : 1
Device : S3100
IP : 31.31.31.56/24
表1-9 display cluster candidates命令显示信息描述表
字段 |
描述 |
Hostname |
候选设备的系统名称 |
MAC |
候选设备MAC地址 |
Hop |
候选设备距离管理设备的跳数 |
IP |
候选设备IP地址 |
Device |
候选设备的型号 |
【命令】
display cluster current-topology [ mac-address mac-address [ to-mac-address mac-address ] | member-id member-number [ to-member-id member-number ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
member-number:集群内部设备(包括管理设备和成员设备)的编号。
mac-address:集群内部设备(包括管理设备和成员设备)的MAC地址。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster current-topology显示集群当前的拓扑信息。
需要注意的是:
l 如果同时指定了mac-address mac-address和to-mac-address mac-address参数,将显示两个指定设备相连路径上集群内部设备拓扑信息。
l 如果同时指定了member-id member-number和to-member-id member-number参数,将显示两个指定设备相连路径上的集群内部设备拓扑信息。
l 如果只指定mac-address mac-address或member-id member-number参数,将以指定设备为根节点显示集群中所有内部设备的拓扑信息。
l 该命令只能在管理设备上执行。
【举例】
# 显示集群当前的拓扑信息。
<aaa_0.Sysname> display cluster current-topology
--------------------------------------------------------------------
(PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]
--------------------------------------------------------------------
ConnectFlag:
<--> normal connect ---> odd connect **** in blacklist
???? lost device ++++ new device -||- STP discarding
--------------------------------------------------------------------
[aaa_0.Sysname:00e0-fc00-7016]
|
└-(P_1/12)++++(P_1/8)[Sysname:00e0-fc00-7000]
|
|-(P_1/11)++++(P_1/9)[Sysname:00e0-fc00-5500]
| |
| |-(P_1/9)++++(P_4/1)[aaa_2.Sysname:00e0-fc00-0000]
| |
| └-(P_1/9)++++(P_1/7)[Sysname:00e0-fc00-3333]
|
|-(P_1/11)++++(P_4/1)[bbb_2.H3C:00e0-fc00-0000]
| |
| └-(P_4/1)++++(P_1/7)[Sysname:00e0-fc00-3333]
|
└-(P_1/11)++++(P_1/7)[Sysname:00e0-fc00-3333]
表1-10 display cluster current-topology命令显示信息描述表
字段 |
描述 |
PeerPort |
对端端口 |
ConnectFlag |
连接标志 |
NativePort |
本地端口 |
SysName:DeviceMac |
设备的系统名称 |
<--> normal connect |
表示该设备与管理设备连接正常 |
---> odd connect |
表示该设备与管理设备单向连接 |
**** in blacklist |
表示该设备在黑名单中 |
???? lost device |
表示该设备与管理设备连接丢失 |
++++ new device |
表示该设备是新增设备,身份有待管理员确认 |
-||- STP discarding |
STP阻断 |
拓扑信息中的新增设备是相对于标准拓扑而确定的。如果设备加入集群后,没有通过topology accept命令来确认集群当前的拓扑信息并存为标准拓扑,则该设备一直被标志为新增设备。
【命令】
display cluster members [ member-number | verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
member-number:成员设备的编号,取值范围为0~255。
verbose:显示所有成员设备的详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI配置”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster members命令用来显示成员设备的信息。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示成员设备的信息。
<aaa_0.Sysname> display cluster members
SN Device MAC Address Status Name
0 S3100 00e0-fc00-1751 Admin aaa_0.Sysname
2 S3100 00e0-fc00-3199 Up aaa_2.3100_4
3 Sysname S3528P 00e0-fd00-0043 Up aaa_3.QX-S3528P
4 S3100 00e0-fc00-2579 Up aaa_4.3100_2
5 S3100 000f-e20f-c415 Up aaa_5.3100_5
表1-11 display cluster members命令显示信息描述表
字段 |
描述 |
SN |
成员设备的编号 |
Device |
设备的型号 |
MAC Address |
设备MAC地址 |
Status |
设备的状态: l up:表示握手正常的成员 l down:表示down掉的成员 l deleting:表示正在删除的成员 l admin:表示管理设备 |
Name |
设备的系统名称 |
# 显示管理设备和成员设备的详细配置信息。
<aaa_0.Sysname> display cluster members verbose
Member number:0
Name:aaa_0.H3C
Device:H3C S5120-48P-EI-D
MAC Address:000f-e2f9-f3c0
Member status:Admin
Hops to administrator device:0
IP: 192.168.100.89/24
Version:
Hangzhou H3C Comware Platform Software
Comware Software Version 5.20 Feature 1503
Copyright (c) 2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S5120-48P-EI-D V100R005B08D007
Member number:1
Name:aaa_1.Sysname
Device:H3C S5500-28C-EI
MAC Address:00e0-fc00-7016
Member status:Up
Hops to administrator device:2
IP: 192.168.100.245/24
Version:
H3C Comware Platform Software
Comware Software Version 5.20 Release 0001
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S5500-28C-EI V200R001B02D003
Member number:2
Name:aaa_2.Sysname
Device:H3C S5500-28C-EI
MAC Address:00e0-fd00-5500
Member status:Up
Hops to administrator device:2
IP:
Version:
H3C Comware Platform Software
Comware Software Version 5.20 Release 0001
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S5500-28C-EI V200R001B02D003
表1-12 display cluster members verbose命令显示信息描述表
字段 |
描述 |
Member number |
成员设备的编号 |
Name |
集群成员名字,由集群名称与成员设备的系统名称组成,为“集群名称.系统名称”的形式 当管理设备与成员设备的型号不一致时,若用户在管理设备上连续多次更改集群名称,有可能会出现集群名称在集群成员名字中连续出现两次的异常现象,如“集群名称.集群名称.系统名称”,该现象过一段时间可以恢复正常 |
Device |
设备的型号 |
MAC Address |
设备MAC地址 |
Member status |
设备的状态 |
Hops to administrator device |
从成员设备到管理设备的跳数 |
IP |
成员设备IP地址 |
Version |
成员设备的软件版本信息 |
【命令】
ftp-server ip-address [ user-name username password { simple | cipher } password ]
undo ftp-server
【视图】
集群视图
【缺省级别】
3:管理级
【参数】
ip-address:FTP服务器的IP地址。
username:登录FTP服务器使用的用户名,取值范围为1~32个字符。
simple:表示密码为明文显示。
cipher:表示密码为密文显示。
password:表示登录FTP服务器使用的密码,对于simple方式,password必须是明文密码。对于cipher方式,password可以是密文密码也可以是明文密码。明文密码可以是长度小于等于16的连续字符串,如:aabbcc。密文密码的长度必须是24位,如_(TT8F]Y\5SQ=^Q`MAF4<1!!。
【描述】
ftp-server命令用来配置集群公用的FTP服务器。undo ftp-server命令用来删除集群公用的FTP服务器。
缺省情况下,集群没有公用的FTP服务器。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上。配置集群公用的FTP服务器:IP地址为1.0.0.9,用户名为ftp,密码为明文显示的ftp。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] ftp-server 1.0.0.9 user-name ftp password simple ftp
【命令】
holdtime hold-time
undo holdtime
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
hold-time:有效保留时间值,取值范围为1~255,单位为秒。
【描述】
holdtime命令用来配置有效保留时间。undo holdtime命令用来恢复缺省情况。
缺省情况下,有效保留时间为60秒。
需要注意的是:
l 该命令只能在管理设备上执行。
l 所作的配置将对集群内部所有成员设备同时生效。
【举例】
# 在管理设备上,配置有效保留时间为30秒。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] holdtime 30
【命令】
ip-pool ip-address { mask | mask-length }
undo ip-pool
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ip-address:管理设备的私有IP地址。
{ mask | mask-length }:IP地址掩码,点分十进制格式或以整数形式表示的长度,当用整数时,取值范围为1~30。与管理设备的私有IP地址进行与运算得到一个网络地址,集群所有成员设备的私有IP地址将落在该网络地址表示的网段内。
【描述】
ip-pool命令用来配置成员设备的私有IP地址范围。undo ip-pool命令用来取消原有的配置。
缺省情况下,没有指定成员设备的私有IP地址范围。
需要注意的是:
l 只能集群尚未建立时才能配置成员设备的私有IP地址范围,且只能在管理设备上配置。当集群建立后将不允许修改IP地址范围。
l 管理设备和成员设备的VLAN接口的IP地址和集群地址池不能配置在同一网段,否则集群将不能正常工作。
【举例】
# 配置集群的IP地址范围。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.200.0.1 20
【命令】
logging-host ip-address
undo logging-host
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ip-address:日志主机的IP地址。
【描述】
logging-host命令用来配置集群公用的日志主机。undo logging-host命令用来删除集群公用的日志主机。
缺省情况下,集群没有公用的日志主机。
需要注意的是:
l 该命令只能在管理设备上执行。
l 如果要使集群公用的日志主机生效,必须先在系统视图下执行命令info-center loghost。
相关配置可参考“网络管理和监控命令参考/信息中心命令”中的命令info-center loghost。
【举例】
# 在管理设备上,配置集群公用的日志主机的IP地址为10.10.10.9。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] logging-host 10.10.10.9
【命令】
management-vlan vlan-id
undo management-vlan
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
vlan-id:管理VLAN的VLAN编号,取值范围为1~4094。
【描述】
management-vlan命令用来指定管理VLAN。undo management-vlan命令用来恢复缺省情况。
缺省情况下,管理VLAN为VLAN 1。
需要注意的是:
l 只能在建立集群前指定管理VLAN,成员设备加入集群后就不能再修改管理VLAN。如果集群建立后要改变管理VLAN,需删除集群后重新指定管理VLAN,然后再重新建立集群。
l 出于安全性的考虑,建议不要将管理VLAN配置为管理设备与成员设备相连端口的缺省VLAN ID。
l 只有当管理设备、成员设备相连的端口以及所有级联端口的缺省VLAN ID都是管理VLAN时,才可以允许管理VLAN的报文不带Tag通过,否则必须配置管理设备和成员设备相连的端口以及所有级联端口允许管理VLAN的报文带Tag通过,具体配置请参见“二层技术-以太网交换配置指导”中的“VLAN配置”。
【举例】
# 指定管理VLAN为VLAN 2。
<Sysname> system-view
[Sysname] management-vlan 2
【命令】
management-vlan synchronization enable
undo management-vlan synchronization enable
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
无
【描述】
management-vlan synchronization enable命令用来使能管理VLAN自协商功能。undo management-vlan synchronization enable命令用来关闭管理VLAN自协商功能。
缺省情况下,管理VLAN自协商功能处于关闭状态。
【举例】
# 在管理设备上使能管理VLAN自协商功能。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] management-vlan synchronization enable
【命令】
nm-interface vlan-interface interface-name
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
interface-name:VLAN接口的编号,取值范围为已经存在的VLAN接口ID。
【描述】
nm-interface vlan-interface命令用来将接入网管设备(包括FTP/TFTP服务器、网管主机和日志主机)的VLAN接口配置为管理设备的网管接口。
【举例】
# 配置VLAN接口2为网管接口。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] nm-interface vlan-interface 2
【命令】
reboot member { member-number | mac-address mac-address } [ eraseflash ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
member-number:成员设备的编号,取值范围为1~255。
mac-address mac-address:要重新启动的成员设备的MAC地址,形式为H-H-H。
eraseflash:成员设备重启时删除配置文件。可以通过此参数来控制在成员设备重启时是否删除启动时的配置文件。
【描述】
reboot member命令用来重新启动指定的成员设备。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,重新启动编号为2的成员设备。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] reboot member 2
【命令】
snmp-host ip-address [ community-string read string1 write string2 ]
undo snmp-host
【视图】
集群视图
【缺省级别】
3:管理级
【参数】
ip-address:SNMP网管站的IP地址。
string1:读操作权限的团体名,取值范围为1~26个字符。
string2:写操作权限的团体名,取值范围为1~26个字符。
【描述】
snmp-host命令用来配置集群公用的SNMP网管站。undo snmp-host命令用来删除集群公用的SNMP网管站。
缺省情况下,集群没有公用的网管站。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置集群公用的SNMP网管站。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] snmp-host 1.0.0.9 community-string read 123 write 456
【命令】
tftp-server ip-address
undo tftp-server
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ip-address:TFTP服务器的IP地址。
【描述】
tftp-server命令用来配置集群公用的TFTP服务器。undo tftp-server命令用来删除集群公用的TFTP服务器。
缺省情况下,集群没有公用的TFTP服务器。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置集群公用的TFTP服务器的IP地址为1.0.0.9。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] tftp-server 1.0.0.9
【命令】
timer interval
undo timer
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
interval:发送握手报文的时间间隔。取值范围为1~255,单位为秒。
【描述】
timer命令用来配置发送握手报文的时间间隔。undo timer命令用来恢复缺省情况。
缺省情况下,发送握手报文的时间间隔为10秒。
需要注意的是:
l 该命令只能在管理设备上执行。
l 该配置将对集群内部所有成员设备都生效。
【举例】
# 在管理设备上,配置发送握手报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] timer 3
【命令】
topology accept { all [ save-to { ftp-server | local-flash } ] | mac-address mac-address | member-id member-number }
undo topology accept { all | mac-address mac-address | member-id member-number }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
all:接受当前集群拓扑信息为标准拓扑信息。
mac-address mac-address:接受指定MAC地址的设备加入集群的标准拓扑。
member-id member-number:接受指定编号的成员设备加入集群的标准拓扑。member-number为成员设备的编号,取值范围为0~255。
save-to:将当前拓扑确认为标准拓扑的同时,备份标准拓扑到FTP服务器或者Flash中,该文件统一命名为topology.top。
【描述】
topology accept命令用来对集群当前的拓扑信息进行确认。undo topology accept命令用来删除集群标准拓扑信息。
需要注意的是:
l 该命令只能在管理设备上执行。
l 在FTP服务器上或者本地Flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。
【举例】
# 在管理设备上,接受当前的拓扑为标准拓扑。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology accept all
【命令】
topology restore-from { ftp-server | local-flash }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ftp-server:从FTP服务器获取标准拓扑信息。
local-flash:从本地Flash获取标准拓扑信息。
【描述】
topology restore-from命令用来在集群拓扑信息出现混乱或错误的时,获取标准拓扑信息进行恢复。
需要注意的是:
l 该命令只能在管理设备上执行。
l 如果保存的标准拓扑已不准确,设备将无法感知,因此用户必须自行保证原拓扑的正确性。
【举例】
# 在管理设备上,从本地Flash获取标准拓扑信息进行恢复。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology restore-from local-flash
【命令】
topology save-to { ftp-server | local-flash }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ftp-server:保存标准拓扑信息到FTP服务器上。
local-flash:保存标准拓扑信息到本地Flash中。
【描述】
topology save-to命令用来保存标准拓扑信息到FTP服务器或者本地Flash中。
需要注意的是:
l 在FTP服务器上或者本地Flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。
l 该命令只能在管理设备上执行。
【举例】
# 在管理设备上,将标准拓扑信息保存到本地Flash中。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology save-to local-flash
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!