H3C IRF原理及配置

2023-10-08 23:50
文章标签 配置 原理 h3c irf

本文主要是介绍H3C IRF原理及配置,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

概述

IRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的软件虚拟化技术。它的核心思想是将多台设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。理解为堆叠有助于我们更快理解

2、工作原理

IRF分为四阶段:物理连接、设备间通过IRF端口进行信息收集、选举主备关系、IRF自行维护。只需了解选举规则以及分裂处理机制,其它信息不必深入。如果有需要可以单独debugIRF信息即可。

选举规则: 根据IRF的优先级进行选举,Priority值大的则为MASTER,值小的为SLAVE。

分裂机制: (1)IRF分裂分为两种情况,主机或者备机整机down掉,那么OK直接更换新设备即可。

(2)如果是IRF链路或者端口down掉,主备之间需要IRF的心跳线(MAD检测)彼此互换IRF信息. 为避免二层信息混乱,IRF是让备机完全处于停机状态,It really doesnt work .

3、常用名词

IRF合并、IRF分裂、IRF端口、IRF角色、IRF主备

4、IRF配置示例

(1)配置A机为MASTER

#设成员号及优先级

irf mem 1 pri 4

#把需要加入irf-port的端口down掉,shutdown XGE1/2/1,XGE1/2/2。并加入相应的IRF group组

interface range Ten-GigabitEthernet1/0/51 to Ten-GigabitEthernet1/0/52
shutdown
irf-port 1/1
port group interface Ten-GigabitEthernett1/0/51
port group interface Ten-GigabitEthernet1/0/52 

#重要一步,激活 IRF,很多人会忽略这条命令。

irf-port configuration active

#保存配置

save

或者这种办法

配置:
第一台交换机的配置
1、首先进入并关闭万兆堆叠口
[H3C]interface ten-gigabitethernet1/0/51
[H3C – Ten-GigabitEthernet1/0/51]shutdown
[H3C – Ten-GigabitEthernet1/0/51] interface ten-gigabitethernet1/0/52
[H3C – Ten-GigabitEthernet1/0/52]shutdown
[H3C – Ten-GigabitEthernet1/0/52]quit
2、启动IRF模式并重命名主机序号
H3C []irf member 1 renumber 1 #将1号机重命名为1号机
[H3C]重命名后出现告警信息,选Y跳过继续 。
[H3C]irf-port 1/2 #创建1号机的第一个虚拟堆叠口
将交换机同一模块接口下的第一个堆叠口和第二个堆叠接口与创建的虚接口进行绑定(5800交换机每四个或8个接口在一个模块里)
[H3C -irf-port 1/2] port group interface Ten-GigabitEthernet1/0/51 mode enhanced
[H3C -irf-port 1/2] port group interface Ten-GigabitEthernet1/0/52 mode enhanced
[H3C -irf-port 1/2]绑定后出现reboot重启提示,Y跳过继续
[H3C -irf-port 1/2]quit #完成后退出配置窗口,继续
3、进入并打开万兆堆叠口
[H3C]interface ten-gigabitethernet1/0/51
[H3C – Ten-GigabitEthernet1/0/51]undo shutdown
[H3C]interface ten-gigabitethernet1/0/52
[H3C – Ten-GigabitEthernet1/0/52]undo shutdown
[H3C – Ten-GigabitEthernet1/0/52]quit
[ H3C]save #保存Reboot#重启
重启后启用IRF irf-port-c actice 命令激活IRF:

(2)配置B机为SLAVE

#设成员号及优先级,H3C设备默认都是mem 1,需要retu为mem 2。

irf mem 1 retu 2
irf mem 2 pri 3

#把需要加入irf-port的端口down掉,shutdown XGE2/2/1,XGE2/2/2。并加入相应的IRF group组

interface range Ten-GigabitEthernet2/0/51 to Ten-GigabitEthernet2/0/52
shutirf-port 2/2
des IRF_PORT_2port group interface Ten-GigabitEthernet2/0/51 
port group interface Ten-GigabitEthernet2/0/52

#########重要一步,激活 IRF#########

irf-port  configuration active 

#保存配置

save

或者这种办法

第二台交换机的配置
1、首先进入并关闭万兆堆叠口
[H3C]interface ten-gigabitethernet1/0/51
[H3C – Ten-GigabitEthernet1/0/51]shutdown
[H3C]interface ten-gigabitethernet1/0/52
[H3C – Ten-GigabitEthernet1/0/52]shutdown
[H3C – Ten-GigabitEthernet1/0/52]quit
2、启动IRF模式并重命名主机序号
H3C []irf member 1 renumber 2 #将1号机重命名为2号机
[H3C]重命名后出现告警信息,选Y跳过继续 。有时这里就需要重启设备将接口修改为2/0/51再继续。
[H3C]irf-port 2/1 #创建2号机的第一个虚拟堆叠口
将交换机同一模块下的第一个堆叠口和第二个堆叠口与创建的虚接口进行绑定
[H3C -irf-port 2/1] port group interface Ten-GigabitEthernet1/0/51 mode enhanced
[H3C -irf-port 2/1] port group interface Ten-GigabitEthernet1/0/52 mode enhanced
[H3C -irf-port 2/1]绑定后出现reboot重启提示,Y跳过继续
[H3C -irf-port 2/1]quit #完成后退出配置窗口,继续
  • (3)A、B机合并

# 将A、B 的irf-port组的物理端口undo shut,并且保存配置。

# 按图示交叉连接LC跳线,slave设备会重启。IRF合并需要时间,会有提示出现。

   wait a moment。System is busy with warm backup, please wait ...

# display信息查看IRF合并情况

-2B-CORE-H3C-5560X-01>dis irf configuration MemberID NewID    IRF-Port1                     IRF-Port21        1        Ten-GigabitEthernet1/0/51     disable                       Ten-GigabitEthernet1/0/52                                   2        2        disable                       Ten-GigabitEthernet2/0/51     Ten-GigabitEthernet2/0/52     

#查看IRF鏈接情況

-2B-CORE-H3C-5560X-01>display irf link 
Member 1IRF Port  Interface                             Status1         Ten-GigabitEthernet1/0/51             UP    Ten-GigabitEthernet1/0/52             UP    2         disable                               --    
Member 2IRF Port  Interface                             Status1         disable                               --    2         Ten-GigabitEthernet2/0/51             UP    Ten-GigabitEthernet2/0/52             UP 

# 共享一个板载MAC地址

-2B-CORE-H3C-5560X-01>display irf topology Topology Info-------------------------------------------------------------------------IRF-Port1                IRF-Port2          MemberID    Link       neighbor      Link       neighbor    Belong To2           DIS        ---           UP         1           00e0-fc0f-8c031           UP         2             DIS        ---         00e0-fc0f-8c03

# 查看主备关系

-2B-CORE-H3C-5560X-01>display irf 
MemberID    Role    Priority  CPU-Mac         Description1        Standby       5         00e0-fc0f-8c02  ---*+2        Master        1         00e0-fc0f-8c03  ---
--------------------------------------------------* indicates the device is the master.+ indicates the device through which the user logs in.The bridge MAC of the IRF is: 743a-2046-595eAuto upgrade                : yesMac persistent              : 6 minDomain ID                   : 0

5、IRF检测机制

核心与接入都为IRF设备,并且通过TRUNK上行。核心设备一般H3C用10508系列、接入H3C S5500系列。

双IRF设备互连则需要设置IRF检测机制,就是防止分裂后出现问题影响网络。此处介绍的MAC检测机制

IRF 链路故障会导致一个 IRF 变成两个新的IRF 。这两个 IRF 拥有相同的 IP 地址等三层配置,会引

起地址冲突,导致故障在网络中扩大。为了提高系统的可用性,当IRF 分裂时我们就需要一种机制,

能够检测出网络中同时存在多个IRF ,并进行相应的处理尽量降低IRF 分裂对业务的影响。

(1)LACP(Link Aggregation Control Protocol ,链路聚合控制协议)通过LACP传送IRF检测包

(2)BFD(Bidirectional Forwarding Detection,双向转发检测)单独配置心跳线来进行IRF冲突检测

(3)拓扑示例

上图情况接入与核心设备A、B机都是通过万兆口做IRF合并。此环境中,共有两组IRF,据H3C官方说法配置MAD检测则需要建立不同IRF domain域,否则会造成检测异常,从而可能会影响网络业务。

(4)MAD检测配置

# 核心设备合并成功后,进行如下MAD检测配置。

irf domain 201512900            //号码根据需要自己设定
irf mac-address persistent always
irf auto-update enable
undo irf link-delay
irf member 1 priority 4
irf member 2 priority 3

# 接入设备合并成功后,进行如下MAD检测配置。

irf domain 201512900            //号码根据需要自己设定
irf mac-address persistent always
irf auto-update enable
undo irf link-delay
irf member 1 priority 4
irf member 2 priority 3

注意:domain域不能相同

(5)BFD检测配置

对于网络要求严格的客户,使用私网地址需要报备一下。此处BFD只做心跳,不上行、广播、以及任何其它内容。我们需要单独在A、B机各找出一个物理口来做为心跳口,连接线普通网线即可。注意:mad检测端口生成树要undo掉。

1、BFD私有VLAN VLAN 2000
2、BFD连接线使用网线
3、BFD私有地址 A、B机地址 192.168.10.1 192.168.10.2/24

# 核心设备配置如下

[H3C]
vlan 2000
description BFD_MAD
quitinterface Vlan-interface2000description BFD_MADmad bfd enablemad ip address 192.168.10.1 255.255.255.252 member 1mad ip address 192.168.10.2 255.255.255.252 member 2
quitinterface GigabitEthernet1/0/48port link-mode bridgedescription description BFD_LINK-MASTERport access vlan 2000stp disableinterface GigabitEthernet2/0/48description description BFD_LINK-Slaveport access vlan 2000stp disable
quit

# 接入配置同上,此处省略。

或者这种

BFD检测
vlan 1000
interface Vlan-interface1000
mad bfd enable
mad ip address 192.1.1.1 255.255.255.252 member 1
mad ip address 192.1.1.2 255.255.255.252 member 2
interface GigabitEthernet1/2/0/48
port link-mode bridge
port access vlan 1000
undo stp enable
interface GigabitEthernet2/2/0/48
port link-mode bridge
port access vlan 1000
undo stp enable
interface Vlan-interface1000
mad bfd enable
mad ip address 192.1.1.1 255.255.255.252 member 1
mad ip address 192.1.1.2 255.255.255.252 member 2
创建STP根
stp instance 0 root primary
stp global enable

注意:MAD检测与BFD检测不冲突,可以同时存在。

这篇关于H3C IRF原理及配置的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/168827

相关文章

浅谈配置MMCV环境,解决报错,版本不匹配问题

《浅谈配置MMCV环境,解决报错,版本不匹配问题》:本文主要介绍浅谈配置MMCV环境,解决报错,版本不匹配问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录配置MMCV环境,解决报错,版本不匹配错误示例正确示例总结配置MMCV环境,解决报错,版本不匹配在col

Nginx中配置HTTP/2协议的详细指南

《Nginx中配置HTTP/2协议的详细指南》HTTP/2是HTTP协议的下一代版本,旨在提高性能、减少延迟并优化现代网络环境中的通信效率,本文将为大家介绍Nginx配置HTTP/2协议想详细步骤,需... 目录一、HTTP/2 协议概述1.HTTP/22. HTTP/2 的核心特性3. HTTP/2 的优

Python 安装和配置flask, flask_cors的图文教程

《Python安装和配置flask,flask_cors的图文教程》:本文主要介绍Python安装和配置flask,flask_cors的图文教程,本文通过图文并茂的形式给大家介绍的非常详细,... 目录一.python安装:二,配置环境变量,三:检查Python安装和环境变量,四:安装flask和flas

Java编译生成多个.class文件的原理和作用

《Java编译生成多个.class文件的原理和作用》作为一名经验丰富的开发者,在Java项目中执行编译后,可能会发现一个.java源文件有时会产生多个.class文件,从技术实现层面详细剖析这一现象... 目录一、内部类机制与.class文件生成成员内部类(常规内部类)局部内部类(方法内部类)匿名内部类二、

SpringCloud动态配置注解@RefreshScope与@Component的深度解析

《SpringCloud动态配置注解@RefreshScope与@Component的深度解析》在现代微服务架构中,动态配置管理是一个关键需求,本文将为大家介绍SpringCloud中相关的注解@Re... 目录引言1. @RefreshScope 的作用与原理1.1 什么是 @RefreshScope1.

SpringBoot日志配置SLF4J和Logback的方法实现

《SpringBoot日志配置SLF4J和Logback的方法实现》日志记录是不可或缺的一部分,本文主要介绍了SpringBoot日志配置SLF4J和Logback的方法实现,文中通过示例代码介绍的非... 目录一、前言二、案例一:初识日志三、案例二:使用Lombok输出日志四、案例三:配置Logback一

springboot security之前后端分离配置方式

《springbootsecurity之前后端分离配置方式》:本文主要介绍springbootsecurity之前后端分离配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的... 目录前言自定义配置认证失败自定义处理登录相关接口匿名访问前置文章总结前言spring boot secu

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

一文详解SpringBoot响应压缩功能的配置与优化

《一文详解SpringBoot响应压缩功能的配置与优化》SpringBoot的响应压缩功能基于智能协商机制,需同时满足很多条件,本文主要为大家详细介绍了SpringBoot响应压缩功能的配置与优化,需... 目录一、核心工作机制1.1 自动协商触发条件1.2 压缩处理流程二、配置方案详解2.1 基础YAML

springboot简单集成Security配置的教程

《springboot简单集成Security配置的教程》:本文主要介绍springboot简单集成Security配置的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录集成Security安全框架引入依赖编写配置类WebSecurityConfig(自定义资源权限规则