H3C--堆叠(IRF)

2024-03-22 12:04
文章标签 h3c 堆叠 irf

本文主要是介绍H3C--堆叠(IRF),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

拓扑图

配置流程

配置SW1与SW2堆叠

一、SW1:

  1. shutdown 物理端口
  2. 配置堆叠优先级,优先级高的成为主设备
  3. 创建堆叠逻辑接口,将物理接口加入到堆叠逻辑接口中

二、SW1:

sysname SW1
#
irf member 1 priority 6
#
irf-port 1/1port group interface FortyGigE1/0/53port group interface FortyGigE1/0/54
#

三、SW2:

  1. 配置堆叠ID为2,保存并重启
irf member 1 renumber 2
#

  1. 重启完成后,将物理接口shutdown
  2. 创建堆叠逻辑接口,将物理接口加入到堆叠逻辑接口中

SW2:

sysname SW2
#
interface FortyGigE2/0/53shutdown
#
interface FortyGigE2/0/54shutdown
#
irf-port 2/2port group interface FortyGigE2/0/53port group interface FortyGigE2/0/54
#

注意:堆叠逻辑接口交叉相连

  • irf-port 1/1:第一个1代表堆叠ID,第二个1代表接口ID
  • irf-port 2/2:第一个2代表堆叠ID,第二个2代表接口ID
  • 堆叠接口1与接口2相连

四、SW1:

  1. 将加入到堆叠逻辑接口的物理接口undo shutdown
  2. 保存配置
  3. 激活配置
int range FortyGigE 1/0/53 FortyGigE 1/0/54undo shutdown
#
irf-port-configuration active
#

五、SW2:

  1. 将加入到堆叠逻辑接口的物理接口undo shutdown
  2. 保存配置
  3. 激活配置
  4. 交换机将自动重启
int range FortyGigE 2/0/53 FortyGigE 2/0/54undo shutdown
#
irf-port-configuration active
#

重启后两台设备虚拟成一台设备

配置ACC1与ACC2堆叠

配置堆叠域为1(默认为0),其他步骤同上

irf domain 1
#

配置成功后

配置链路聚合

SW1和ACC1链路聚合

interface Bridge-Aggregation1link-aggregation mode dynamic
#
interface Ten-GigabitEthernet1/0/49port link-aggregation group 1
#
interface Ten-GigabitEthernet1/0/50port link-aggregation group 1
#
interface Ten-GigabitEthernet2/0/49port link-aggregation group 1
#
interface Ten-GigabitEthernet2/0/50port link-aggregation group 1
#

查看聚合端口状态

SW1与ACC3间链路聚合

SW1:

interface Bridge-Aggregation2link-aggregation mode dynamic
#
interface Ten-GigabitEthernet1/0/52port link-aggregation group 2
#
interface Ten-GigabitEthernet2/0/51port link-aggregation group 2
#

ACC3:

interface Bridge-Aggregation2link-aggregation mode dynamic
#
interface Ten-GigabitEthernet1/0/51port link-aggregation group 2
#
interface Ten-GigabitEthernet1/0/52port link-aggregation group 2
#

SW1与R1之间三层链路聚合

除配置链路聚合外,还可以配置动态路由选择协议(如OSPF)

SW1:

interface Route-Aggregation1ip address 10.1.100.1 255.255.255.0link-aggregation mode dynamic
#
int range g1/0/1 g2/0/1port link-mode routeport link-aggregation group 1
#

R1:

 sysname R1
#
interface Route-Aggregation1ip address 10.1.100.254 255.255.255.0link-aggregation mode dynamic
#
int range GigabitEthernet 0/0/1 GigabitEthernet 0/0/2port link-aggregation group 1
#
interface GigabitEthernet0/0/0ip address 150.1.1.1 255.255.255.0
#

配置VLAN

SW1:

vlan 10
#
vlan 20
#
interface Vlan-interface10ip address 10.1.10.254 255.255.255.0
#
interface Vlan-interface20ip address 10.1.20.254 255.255.255.0
#
interface Bridge-Aggregation1port link-type trunkport trunk permit vlan 10 20
#
interface Bridge-Aggregation2port link-type trunkport trunk permit vlan 10 20
#

ACC1:

vlan 10
#
vlan 20
#
interface Bridge-Aggregation1port link-type trunkport trunk permit vlan 10 20
#
interface GigabitEthernet1/0/1port access vlan 10
#
interface GigabitEthernet2/0/1port access vlan 20
#

ACC3:

vlan 10
#
vlan 20
#
interface Bridge-Aggregation2port link-type trunkport trunk permit vlan 10 20
#
interface GigabitEthernet1/0/1port access vlan 20
#
interface GigabitEthernet1/0/1port access vlan 20
#

配置路由及NAT

R1:

ip route-static 0.0.0.0 0 150.1.1.254
ip route-static 10.1.0.0 16 10.1.100.1
#
acl basic 2000rule 5 permit source 10.1.0.0 0.0.255.255
#
interface GigabitEthernet0/0/0nat outbound 2000
#

SW1:

ip route-static 0.0.0.0 0 10.1.100.254
#

ISP:

interface GigabitEthernet0/0/0ip address 150.1.1.254 255.255.255.0
#
interface LoopBack0ip address 6.6.6.6 255.255.255.255
#

测试访问6.6.6.6

多主检测MAD

未配置多主检测的情况下

  • 由于堆叠系统中所有成员交换机都使用同一个IP地址和MAC地址(堆叠系统MAC),一个堆叠分裂后,可能产生多个具有相同IP地址和MAC地址的堆叠系统,引起网络故障。

配置多主检测MAD

  • 配置了双主检测后,堆叠主上的堆叠组件就会按周期(1秒)从使能双主检测的端口上发送检测报文报文中携带了设备MAC信息,以及堆叠竞争条件。竞争失败的设备会关闭除保留端口以外的其它所有物理端口,以保证该设备不再转发业务报文。

测试删除堆叠连线

堆叠分裂

2台设备配置相同,IP和MAC相同

PC1无法ping通网关了

配置LACP-MAD

LACP MAD检测依赖于LACP协议,因此只在动态聚合接口下生效。

为了防止IRF级联组网时,本IRF的MAD检测报文转发到邻居IRF中影响邻居IRF的MAD检测,执行mad enable命令时,系统会要求用户输入IRF域编号。

SW1:

interface Bridge-Aggregation1mad enable
#

同理,ACC1上开启MAD

ACC1:

interface Bridge-Aggregation1mad enable
#

测试删除堆叠线

堆叠分裂

备堆叠设备的除保留接口外的接口DOWN

堆叠主设备的接口正常,保证业务正常转发

测试访问6.6.6.6

恢复堆叠连线,备设备重启,堆叠恢复,被置为DOWN的接口恢复UP

补充:由于模拟器PC不支持双归接入,对于服务器来说,可以双归接入接入层交换机

(上面堆叠分裂,堆叠备设备的接口DOWN,ACC2上连接PC2的接口也会变为DOWN,由于PC2单归接入,流量中断)

这篇关于H3C--堆叠(IRF)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/835264

相关文章

H3C SR-MPLS通过OSPF通告SID配置

首先在配置前理解几个基本概念 Prefix SID配置 统一分配和配置(全局规划)loopback和prefix sidPrefix SID=SRGB Base(16000)+index Adj SID自动生成 对应SR节点间的互联链路SR节点本地标识,从设备本地Segment池中动态分配设备会为其IGP中的链路自动分配Adj SID,并通过IGP进行广播 IGP SID的分发与传递

以人口金字塔图为例,在线绘制左右双侧堆叠条形图

导读: 人口金字塔(population pyramids)用于展示一个特定人口的年龄和性别分布。本质上是一种水平条形图。左侧是男性的数据,右侧是女性的数据。 Proc Natl Acad Sci U S A.文章《Demographic change and assimilation in the early 21st-century United States》fig 1的人口金字

H3C 交换机基础排错命令

基本信息查看命令 display version:查看交换机的版本信息。 display device:查看设备硬件信息。 display current-configuration:查看当前配置。 display startup:查看启动配置。 接口状态命令 display interface:查看所有接口的状态。 display interface :查看指定接口的详细状态,例如:dis

NumPy(六):数组堆叠:【vstack:垂直(按列顺序)堆叠数组】【hstack:水平(按列顺序)堆叠数组】【stack:axis=0/1/2】

首先生成一些数, import numpy as npa = np.arange(1, 7).reshape((2, 3))b = np.arange(7, 13).reshape((2, 3))c = np.arange(13, 19).reshape((2, 3))print('a = \n', a)print('b = \n', b)print('c = \n', c) 即下

新华三H3C HCL配置IS-IS基本配置

实验目标 完成本实验,应该能够达到以下目标。 ●掌握如何在路由器进行单区域IS-IS的基本配置 ●掌握如何在路由器上查看IS-IS路由表、邻居信息 ●掌握如何在路由器上查看IS-IS的LSDB信息 实验拓扑 IP地址表 实验任务 单区域配置: 在本实验任务中,需要在路由器上配置单区域IS-IS路由,然后查看路由表.邻居和LSDB数据库。通过本实验任务,应该能够掌握IS-IS协议

68 H3C SecPath F1000 (系统模块介绍-1)

68 H3C SecPath F1000 (系统模块介绍) 01-高可靠性 特性简介 高可靠性(High Availability),简称为HA,能够在通信线路或设备产生故障时提供备用方案,当其中一个网络节点发生故障时,另一个网络节点可以接替故障节点继续工作。 HA通过RBM(Remote Backup Management,远端备份管理)协议管理多个VRRP备份组状态的统一切换或者调整动

H3C M-LAG与双活网关接口结合应用场景实验

H3C M-LAG与双活网关接口结合应用场景实验 实验拓扑 ​​ 实验需求 此实验需要在模拟器中使用交换机型号 S6850SW3 为接入交换机,连接 PC1 在 VLAN 10,连接 PC2在 VLAN 20,SW3 双上行连接到两台核心交换机SW1 和 SW2 为核心交换机,配置 M-LAG,并作为 VLAN 10 和 VLAN 20 的三层网关,下行跨设备聚合对接接入交换机 SW3。上

H3C EVPN 网关配置

一、H3C集中式EVPN网关配置 1、需求: 使用Router A、Router B为与服务器连接的VTEP设备; Router C为与广域网连接的集中式EVPN网关设备; Router D为RR,负责在路由器之间反射BGP路由。 虚拟机VM 1和VM 3属于VXLAN 10;VM 2和VM 4属于VXLAN 20。 相同VXLAN之间可以二层互通,不同VXLAN之间、VXLAN与广域

H3C防火墙抓包(命令行)

命令行 请按照如下步骤收集下设备的debug信息 1)        创建一个空ACL 3XXX,写上两条明细rule,分别对应来回流量的源目地址 [FW]acl advanced 3XXX [FW-acl-ipv4-adv-3XXX]rule permit ip source  x.x.x.x 0 destination y.y.y.y 0 [FW-acl-ipv4-adv-3XXX]rule

H3C防火墙抓包(图形化)

一.报文捕获 ,然后通过wireshark查看报文 二.报文示踪 , 输入源目等信息, 查看报文的详情