锐捷核心交换机虚拟化VSU配置步骤_第1页
锐捷核心交换机虚拟化VSU配置步骤_第2页
锐捷核心交换机虚拟化VSU配置步骤_第3页
锐捷核心交换机虚拟化VSU配置步骤_第4页
锐捷核心交换机虚拟化VSU配置步骤_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1、VSL®本配置1、对主备核心交换机进行初始配置核心交换机1:Switchl#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switchl(config)#switchvirtualdomain1Switch1(config-vs-domain)#switch1Switch1(config-vs-domain)#switch1priority200>默认优先级为100,配置为较高的优先级,VSL®立成功后将会成为治理主机.Switch1(config-vs-domain)#e

2、xitSwitch1(config)#vsl-port1>VSL链路至少需要2条,一条链路可靠性较低,当出现链路震荡时,VSU会非常不稳定.Switch1(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/1>配置VSL链路Switch1(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/2Switch1(config-vsl-ap-1)#exit核心交换机2:Switch2#configureterminalEnterconfigurationcomma

3、nds,oneperline.EndwithCNTL/Z.Switch2(config)#switchvirtualdomain1>domaindid必须和第一台一致Switch2(config-vs-domain)#switch2>第二台设备必须更改ID为2Switch2(config-vs-domain)#switch2priority150Switch2(config-vs-domain)#exitSwitch2(config)#vsl-port1->VSL链路至少需要2条,一条链路可靠性较低,当出现链路震荡时,VSU会非常不稳定.Switch2(config-vsl-

4、ap-1)#port-memberinterfaceTenGigabitEthernet2/1>酉己置VSL链路Switch2(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/2Switch2(config-vsl-ap-1)#exit2、连接好VSL链路,并确定接口已经UP3、保存两台设备的配置,并一起切换为VSU莫式核心交换机1Switch1#wrSwitch1#switchconvertmodevirtual>转换为VSU模式Convertmodewillbackupanddeleteconfigfile,an

5、dreloadtheswitch.Areyousuretocontinueyes/no:yesDoyouwanttorecoverconfigfilefrombackupfileinstandalonemode(press'ctrl+c'tocancel)yes/no:nono表示清空重配,核心交换机2Switch2#wrSwitch2#switchconvertmodevirtual>转换为VSU模式Areyousuretoconvertswitchtovirtualmodeyes/no:yesDoyouwanttorecoverconfigfilefrombackup

6、fileinvirtualmode(press'ctrl+c'tocancel)yes/no:no选择转换模式后,设备会重启启动,并组建VSU4、确认VSU建立成功1.VSU的治理需要在其中的主机上进行2. VSU主机的引擎Primary灯绿色常亮,VSU从机的Primary灯灭,可以用来判断主从机关系设备优先级提前有指定,高优先级的设备会成为主机3. VSU®建后从机Console口默认不能进行治理,可执行EscEscEscEscC即4次Esc键加C键翻开输出开关,建议使用sessiondevice2slotm1,m2,线卡槽位登录其它设备查看信息.Ruijie#s

7、howswitchvirtualrole检查主备是否符合预期Switch_idDomain_idPriorityPositionStatusRoleDescription1(1)100(100)200(200)LOCALOKACTIVEswitch-1示主机箱2(2)100(100)150(150)REMOTEOKSTANDBYswitch-2>ACTIVE表>STANDBY表示从机箱Ruijie#showverslots检查是否已经识别到了主从机的所有线卡说明以下结果仅为例如110nonenonenone120nonenonenone138M18000-08XS-EDM18000

8、-08XS-EDok140nonenonenone1548M18000-24GT20SFP4XS-EDM18000-24GT20SFP4XS-ED160nonenonenone177RG-WALL1600-B-EDRG-WALL1600-B-EDok180nonenonenone1FE10N/AM18010-FE-DIok1FE20N/AM18010-FE-DIok1FE30N/Anonenone1FE40N/Anonenone1M10N/AM18010-CMIImasterDevSlotPortConfiguredModuleOnlineModuleokSoftwareStatus1M20N

9、/Anonenone210nonenonenone220nonenonenone238M18000-08XS-EDM18000-08XS-EDok240nonenonenone2548M18000-24GT20SFP4XS-EDM18000-24GT20SFP4XS-ED260nonenonenone277RG-WALL1600-B-EDRG-WALL1600-B-EDok280nonenonenone2FE10N/Anonenone2FE20N/AM18010-FE-DIok2FE30N/Anonenone2FE40N/Anonenone2M10N/Anonenone2M20N/AM1801

10、0-CMIIbackupok2、VSLtt化配置1、配置双主机检测及例外口为什么要配置双主机检测?1 .当VSL的所有物理链路都异常断开时,从机箱认为主机箱丧失会切换成主机箱,网络中将出现两台主机箱,两台机箱的配置完全相同,在三层,两台机箱的任何一个虚接口(VLAN®口和环回接口等等)的配置相同,网络中将会出现IP地址冲突,导致网络不可用.2 .配置双主机检测机制后,BF*用链路会根据双主机报文的收发检测出存在双主机箱,系统将根据双主机检测规那么选择一台机箱(低优先级机箱)进入恢复(recovery)模式,除VSL端口、MGMT和治理员指定的例外端口(保存作为设备其他端口shutdo

11、wn时可以Telnet)以外,其它端口都被强制关闭.所以双主机检测可以阻止以上异常故障出现时,保证网络依然可用(前提是其他设备连接到双核心都具备冗余链路条件)VSU配置:Ruijie(config)#interfacegi2/4/2Ruijie(config-if-GigabitEthernet2/4/2)#noswitchport>配置检测接口2为路由口Ruijie(config-if)#exitRuijie(config)#interfacegi1/4/2Ruijie(config-if-GigabitEthernet1/4/2)#noswitchport>配置检测接口1为路由

12、口Ruijie(config-if)#exitRuijie(config)#switchvirtualdomain1>进入VSU#数配置Ruijie(config-vs-domain)#dual-activedetectionbfd>翻开BFD开关,缺省关闭Ruijie(config-vs-domain)#dual-activebfdinterfacegi1/4/2>配置一对BFD检测接口Ruijie(config-vs-domain)#dual-activebfdinterfacegi2/4/2Ruijie(config-vs-domain)#dual-activeexcl

13、udeinterfaceten1/1/2>指定例外口,上联路由口保存,出现双主机时可以telnetRuijie(config-vs-domain)#dual-activeexcludeinterfaceten2/1/2>指定例外口2、配置OSPFGR为什么要配置OSPFGR1 .VSU/双引擎主备切换时,OSP嚼动态路由协议邻居会重新建立,导致网络中断或数据流路径切换.2 .配置GR(完美重启)功能后,GR能够保持邻居间的OSPF4B居关系不中断,治理面重启时数据面依然正常根据原有路径转发.注意:11x交换机缺省开启GR(完美重启)功能.OSPFGR功能需要邻居设备支持并开启GRH

14、elper(我司设备如支持GRHelper那么默认开启,无需配置),邻居不具备GRHelper功能时,VSL&从机异常切换时OSPF4B居关系依然会中断,造成网络短暂中断.VSU配置:Ruijie(config)#routerospf1Ruijie(config-router)#graceful-restart>开启GR功能邻居设备需要配置GR-helper功能(我司设备如支持GR-helper,那么默认翻开无需配置,所以无需进行配置)如果OSPFB居设备为友商产品,GR-helper配置方法需查看对应产品的配置手册确认.例如H3c需要在OSPF3程下执行opaque-capab

15、ilityenable3 .更改VSL链路(可选)什么时候会需要更改VSL链路?1 .由于网络改造的需要,或重新规划了端口用途,这种端口规划发生调整时,可能会涉及到VSL链路的端口发生调整.2 .原有VSL链路或端口出现故障,需要更换端口的情况.该如何更改VSL链路?首先进入VSL端口池,然后在端口池中增加或移除端口即可.注意:1.以上操作在VSU模式下进行即可,不需要切换成单机模式.也不需要重启设备.3 .所有配置只能在全局主设备上进行.3.VSL链路两端的端口不用指定,但是端口数量要一致.例如:switchl与switch2组成2虚1的VSU系统,switchl与switch2各给出2个端

16、口组成VSL口池.不允许出现switch1只给1个端口,switch2上给出2个端口,或者switch1给出2个端口,switch2上给出1个端口的情况.举例:Ruijie#config增加端口1/2/3作为VSLRuijie(config)#vsl-port>进入VSL-POR硒己置模式Ruijie(config-vsl-port)#port-memberinterfaceTengigabitethernet1/2/3>>将1/2/2从vsl口中移除Ruijie(config-vsl-port)#noport-memberinterfaceTengigabitetherne

17、t1/2/23、聚合口配置1、和办公区域连接的三层聚合口路由口互联,并将流量引入到防火墙进行保护.SV110991721692/30VLAN1Q93一办公区修Ag1172.IC.1.9/30防火墙和交换机之间的聚台口届于内言隧接口,上逑插卜图为仿直小意图办公区域的流量进入核心VSU时,端口设置为ACCESSVLAN99核心交换机上创立SVI99与会聚互通.将流量引入防火墙,可将SVI99口配置为protect口usevlan1099,防火墙内部自动生成一个桥组(vlan99和vlan1099)交换机上会自动创立svi1099并将svi99下的配置迁移到SVI1099上,流量被发送至防火墙进行V

18、LANID的转换.报文被封装VLAN1099VID从防火墙发出至核心SVI1099,从而实现将流量引入防火墙.本局部配置参考FW®置局部.办公区域会聚5750E上联AG1推荐配置为路由口,防止二层报文被扩撒到核心.VSU配置:Ruijie(config)#interfaceten1/3/2Ruijie(config-if-TengabitEthernet1/3/2)#port-group3Ruijie(config-if-TengabitEthernet1/3/2)#exitRuijie(config)#interfaceten2/3/2Ruijie(config-if-Tengab

19、itEthernet2/3/2)#port-group3Ruijie(config-if-TengabitEthernet2/3/2)#exitRuijie(config)#vlan99Ruijie(config)#interfaceaggregateport3Ruijie(config-if-AggregatePort3)#switchportaccessvlan99Ruijie(config-if-AggregatePort3)#exitRuijie(config)#interfacevlan99Ruijie(config-if-VLAN99)#ipadd172.16.1.10255.25

20、5.255.252将流量引到FW卡上的配置参考FWffi置局部2、和学生宿舍区域连接的三层聚合口互联,和教工宿舍区域连接的二层聚合口互联.L2AP成员口intrraceazjairuink'nJUJ.l.由于不需要受到FW卡的保护,不需要将流量通过VLAN转换的方式引入FVV所以VSU和5750直接采用路由口互联VSU配置:配置和5750的三层互联:Ruijie(config)#interfaceaggregateport2Ruijie(config-if-AggregatePort2)#noswitchportRuijie(config-if-AggregatePort2)#desc

21、riptionlinktoxxxx>根据实际情况进行描述Ruijie(config-if-AggregatePort2)#exitRuijie(config)#interfaceten1/3/1Ruijie(config-if-TengabitEthernet1/3/1)#noswitchportRuijie(config-if-TengabitEthernet1/3/1)#descriptionlinktoyyyy>根据实际情况进行描述Ruijie(config-if-TengabitEthernet1/3/1)#port-group2Ruijie(config-if-Tenga

22、bitEthernet1/3/1)#exitRuijie(config)#interfaceten2/3/1Ruijie(config-if-TengabitEthernet2/3/1)#noswitchportRuijie(config-if-TengabitEthernet2/3/1)#descriptionlinktoyyyy>根据实际情况进行描述Ruijie(config-if-TengabitEthernet2/3/1)#port-group2Ruijie(config-if-TengabitEthernet2/3/1)#exitRuijie(config)#interface

23、aggregateport2Ruijie(config-if-AggregatePort1)#ipadd172.16.1.6255.255.255.252Ruijie(config-if-AggregatePort1)#exit配置和2928G-E的二层互联:Ruijie(config)#interfaceaggregateport4Ruijie(config-if-AggregatePort4)#switchportmodetrunkRuijie(config-if-AggregatePort4)#switchporttrunkallowedvlanremovexxxx>根据实际情况进

24、行裁剪Ruijie(config-if-AggregatePort4)#descriptionlinktoxxxxRuijie(config-if-AggregatePort4)#exitRuijie(config)#interfacegigabitEthernet1/4/1Ruijie(config-if-GigabitEthernet1/4/1)#port-group4Ruijie(config-if-GigabitEthernet1/4/1)#descriptionlinktoyyyy>根据实际情况进行描述Ruijie(config-if-GigabitEthernet1/4/1)

25、#exitRuijie(config)#interfacegigabitEthernet2/4/1Ruijie(config-if-GigabitEthernet2/4/1)#port-group4Ruijie(config-if-GigabitEthernet2/4/1)#descriptionlinktoyyyy>根据实际情况进行描述Ruijie(config-if-GigabitEthernet2/4/1)#exit3、和效劳器区域连接的三层聚合口互联,并将流量引入到防火墙进行保护.此配置方法和Setp1中的对办公网流量引入防火墙的方式一致,只需重新规划一对需要桥接的VLAN即可例

26、如VLAN9诉口VLAN11983、OSP而置OSPF勺配置为根底配置,以下为参考例如.Ruijie(config)#interfaceloopback0Ruijie(config-if-Loopback0)#ipaddress10.10.10.1255.255.255.255Ruijie(config-if-Loopback0)#exit对于和会聚互联的三层接口修改OSPF®类型为point-to-point,对端需要同样修改.Ruijie(config)#interfaceaggregateport2Ruijie(config-if-AggregatePort2)#ipospfn

27、etworkpoint-to-pointRuijie(config-if-AggregatePort2)#exitRuijie(config)#interfacevlan99Ruijie(config-if-VLAN99)#ipospfnetworkpoint-to-pointRuijie(config-if-VLAN99)#exit出口路由器不支持聚合,所以和核心VSU的互联采用双4i1路,配置OSPF通过负载均衡或调整链路OSPFCOST实现主备路径Ruijie(config)#interfaceten1/1/2>和NPES联的接口Ruijie(config-if-TengabitE

28、thernet1/1/2)#noswitchportRuijie(config-if-TengabitEthernet1/1/2)#descriptionlinktoyyyy>根据实际情况进行描述Ruijie(config-if-TengabitEthernet1/1/2)#ipospfnetworkpoint-to-point>修改OSPFS口类型为point-to-point,对端NPE需要同样修改Ruijie(config-if-TengabitEthernet1/1/2)#ipadd172.16.0.2255.255.252Ruijie(config-if-TengabitEthernet1/1/2)#exitRuijie(config)#interfaceten2/1/2>和NPES联的接口Ruijie(config-if-TengabitEthernet2/1/2)#noswitchportRuijie(config-if-TengabitEthernet2/1/2)#descriptionlinktoyyyy>根据实际情况进行描述Ruijie(config-if-TengabitEthernet2/1/2)#ipospfnetworkpoint-to-point>修改OSPF8口类型

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论