• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

02-虚拟化技术配置举例

目录

01-IRF典型配置举例

本章节下载 01-IRF典型配置举例  (224.69 KB)

01-IRF典型配置举例


1  简介

本文介绍了如何搭建IRF以及在IRF上配置链路聚合和路由功能。

2  配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解IRF特性。

3  使用限制

3.1  硬件限制

本系列交换机仅能与相同系列的交换机之间建立IRF

3.2  软件版本限制

加入IRF的所有成员设备必须使用相同的软件版本。

3.3  软件功能限制

在组成IRF的所有设备上,以下路由相关配置必须相同,否则这些设备将无法组成IRF。

·     最大等价路由条数(通过max-ecmp-num命令配置)。

·     等价路由模式(通过ecmp mode enchaned命令配置)。

关于上述功能的详细介绍,请参见“三层技术-IP路由配置指导”中的“IP路由基础”。

3.4  IRF物理端口使用限制

在本系列交换机上进行IRF端口和IRF物理端口的绑定时,需要注意不同机型对于绑定关系的限制,请参见IRF配置手册。

3.5  IRF连接限制

本设备上与IRF-Port1绑定的IRF物理端口只能和邻居成员设备IRF-Port2口上绑定的IRF物理端口相连,本设备上与IRF-Port2口绑定的IRF物理端口只能和邻居成员设备IRF-Port1口上绑定的IRF物理端口相连。否则,不能形成IRF。

3.6  License使用限制

请确保IRF中各成员设备上安装的特性License一致,否则,可能会导致这些License对应的特性不能正常运行。

4  管理用以太网口配置ARP MAD典型配置举例(管理功能和MAD功能配置在同一接口)

4.1  简介

本章介绍使用管理用以太网口配置ARP MAD,同时不影响网络管理功能使用的配置举例。并且,IRF分裂后,用户可以分别登录到分裂出的IRF上以便进行故障修复。

本举例也适用于ND MAD。仅MAD部分采用相应的配置方法即可。MAD的详细配置方法请参考配置指导。

4.2  管理用以太网口配置ARP MAD典型配置举例

4.2.1  适用产品和版本

表1 适用产品及版本

产品

软件版本

S6550X-HI系列

R1330P07及以上版本

S6880系列

R1330P07及以上版本

S9820-8M

R1330P07及以上版本

S5580X-HI系列

R1330P07及以上版本

S5580X-EI系列

R1330P07及以上版本

S5580S-EI系列

R1330P07及以上版本

 

4.2.2  组网需求

图1所示,Device A和Device B组成IRF。现要求:

·     使用管理用以太网口M-GigabitEthernet0/0/0配置ARP MAD进行分裂检测,同时不影响网络管理功能的使用;

·     IRF主备倒换后,管理员登录用的IP地址不能变化;

·     IRF分裂后,允许管理员分别登录到分裂出的成员设备上以进行故障恢复。

图1 管理用以太网口配置ARP MAD典型配置举例

 

4.2.3  配置思路

主设备管理用以太网接口需要进行如下IP地址配置:

·     使用ip address ip-address { mask-length | mask }命令配置IRF的管理用IP地址。IRF未分裂时请通过此地址登录IRF。IRF发生主备倒换时不影响管理员通过此地址登录IRF。

·     使用ip address ip-address { mask-length | mask } irf-member member-id命令分别配置各成员设备的IP地址。IRF分裂后,管理员可以通过成员设备的IP地址分别登录到分裂出的成员设备上以进行故障恢复

4.2.4  配置注意事项

搭建ARP MAD组网时:

·     请将IRF中所有成员设备的管理用以太网口连接到同一台中间设备的普通以太网端口上。

·     在中间设备上,请创建专用于ARP MAD检测的VLAN,并将用于ARP MAD检测的物理接口添加到该VLAN中。

·     如果中间设备是一个IRF系统,则必须通过配置确保其IRF域编号与被检测的IRF系统不同。

配置IRF成员设备的IP地址时请注意:

·     同一个管理用以太网接口下配置的所有IRF成员设备的管理用以太网接口地址必须处于同一网段,不同的管理用以太网接口下配置的IRF成员设备的管理用以太网接口地址不能在同一网段。

·     当IRF正常工作时,只有主设备的管理用以太网接口地址生效,从设备的管理用以太网接口地址不生效。如果从设备管理用以太网接口地址与网络中其他设备地址冲突,并不会打印冲突信息,所以需要用户保证配置的管理用以太网接口地址不会冲突。

IRF分裂后,由于分裂出的IRF的管理用以太网接口上均存在ip address ip-address { mask-length | mask }令配置的IP地址,设备会上报地址冲突,但不影响管理员使用ip address ip-address { mask-length | mask } irf-member member-id命令配置的IP地址分别登录分裂出的IRF设备。

4.2.5  配置步骤

1. 配置IRF

(1)     配置Device A

# 将用作IRF物理端口的HundredGigE1/0/25~HundredGigE1/0/26的手工关闭。使用端口批量配置功能可以更快速的完成配置。

<DeviceA> system-view

[DeviceA] interface range hundredgige 1/0/25 to hundredgige 1/0/26

[DeviceA-if-range] shutdown

[DeviceA-if-range] quit

# 创建IRF端口2,与端口HundredGigE1/025和HundredGigE1/0/26绑定。

[DeviceA] irf-port 1/2

[DeviceA-irf-port1/2] port group interface hundredgige 1/0/25

[DeviceA-irf-port1/2] port group interface hundredgige 1/0/26

[DeviceA-irf-port1/2] quit

# 开启HundredGigE1/0/25~HundredGigE1/0/26端口。

[DeviceA] interface range hundredgige 1/0/25 to hundredgige 1/0/26

[DeviceA-if-range] undo shutdown

[DeviceA-if-range] quit

# 将当前配置保存到下次启动配置文件。

[DeviceA] quit

<DeviceA> save

# 激活IRF端口的配置。

<DeviceA> system-view

[DeviceA] irf-port-configuration active

(2)     配置Device B

# 配置Device B的成员编号为2,并重启设备使配置生效。

<DeviceB> system-view

[DeviceB] irf member 1 renumber 2

Renumbering the member ID may result in configuration change or loss. Continue? [Y/N]:y

[DeviceB] quit

<DeviceB> reboot

# 将用作IRF物理端口的HundredGigE2/0/25~HundredGigE2/0/26的手工关闭。使用端口批量配置功能可以更快速的完成配置。

<DeviceB> system-view

[DeviceB] interface range hundredgige 2/0/25 to hundredgige 2/0/26

[DeviceB-if-range] shutdown

[DeviceB-if-range] quit

# 创建IRF端口1,与端口HundredGigE2/0/25和HundredGigE2/0/26绑定。

[DeviceB] irf-port 2/1

[DeviceB-irf-port2/1] port group interface hundredgige 2/0/25

[DeviceB-irf-port2/1] port group interface hundredgige 2/0/26

[DeviceB-irf-port2/1] quit

# 开启HundredGigE2/0/25~HundredGigE2/0/26端口。

[DeviceB] interface range hundredgige 2/0/25 to hundredgige 2/0/26

[DeviceB-if-range] undo shutdown

[DeviceB-if-range] quit

# 将当前配置保存到下次启动配置文件。

[DeviceB] quit

<DeviceB> save

# 参照4.2.2  图1连接DeviceB和DeviceA。

# 激活IRF端口的配置。

<DeviceB> system-view

[DeviceB] irf-port-configuration active

# 系统会提示发生IRF合并,竞选失败的设备重启后两台设备形成一个IRF。

2. 配置管理IP

# 在M-GigabitEthernet0/0/0接口上,配置IRF正常工作时,管理员登录IRF使用的IP地址192.168.1.1。

<IRF> system-view

[IRF] interface m-gigabitethernet 0/0/0

[IRF-M-GigabitEthernet0/0/0] ip address 192.168.1.1 24

# 在M-GigabitEthernet0/0/0接口上,分别配置IRF成员设备1和成员设备2的IP地址为192.168.1.101/24和192.168.1.102/24。如果IRF分裂,管理员可以使用192.168.1.101和192.168.1.102分别登录到成员设备1和成员设备2上。

[IRF-M-GigabitEthernet0/0/0] ip address 192.168.1.101 24 irf-member 1

[IRF-M-GigabitEthernet0/0/0] ip address 192.168.1.102 24 irf-member 2

[IRF-M-GigabitEthernet0/0/0] quit

# 配置M-GigabitEthernet0/0/0为MAD保留接口,以使IRF分裂后M-GigabitEthernet0/0/0不会被MAD功能关闭。

[IRF] mad exclude interface m-gigabitethernet 0/0/0

3. 配置ARP MAD

(1)     配置IRF

# IRF的桥MAC保留时间配置为立即改变。

[IRF] undo irf mac-address persistent

# 配置IRF域编号为1。

[IRF] irf domain 1

# 开启管理用以太网接口M-GigabitEthernet0/0/0的ARP MAD检测功能。

[IRF-M-GigabitEthernet0/0/0] mad arp enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain ID is: 1]:

The assigned domain ID is: 1

[IRF-M-GigabitEthernet0/0/0] quit

# 将当前配置保存到下次启动配置文件。

[IRF] save

(2)     配置中间设备Device C

# 创建VLAN 100,并将端口GigabitEthernet1/0/1~GigabitEthernet1/0/2加入VLAN 100中,用于转发ARP MAD报文。

<DeviceC> system-view

[DeviceC] vlan 100

[DeviceC-vlan100] port gigabitethernet 1/0/1 to gigabitethernet 1/0/4

[DeviceC-vlan100] quit

4.2.6  验证配置Device A的运行模式切换到IRF模式,之后设备会自动重启

(1)     断开Device A和Device B之间的IRF物理链路后,可以分别使用192.168.1.101和192.168.1.102登录到Device A和Device B上。

(2)     在Device A和Device B上分别执行display mad verbose命令,可以看到一台设备Multi-active recovery state为Yes,使用display interface brief命令可以看到这台设备所有的端口处于down状态(除了IRF物理端口和管理用以太网接口M-GigabitEthernet0/0/0)。另一台设备Multi-active recovery state为No,正常工作。

4.2.7  配置文件

·     IRF的配置文件:

#

irf-port 1/2

 port group interface HundredGigE1/0/25

 port group interface HundredGigE1/0/26

#

irf-port 2/1

 port group interface HundredGigE2/0/25

 port group interface HundredGigE2/0/26

#

 irf domain 1

 undo irf mac-address persistent

#

interface M-GigabitEthernet0/0/0

 ip address 192.168.1.1 255.255.255.0

 ip address 192.168.1.101 255.255.255.0 irf-member 1

 ip address 192.168.1.102 255.255.255.0 irf-member 2

 mad arp enable

#

 mad exclude interface M-GigabitEthernet0/0/0

#

·     Device C的配置文件:

#

 vlan 100

#

GigabitEthernet 1/0/1

 port access vlan 100

#

Gigabitethernet 1/0/2

 port access vlan 100

#

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们