博科VDX数据中心交换机常用配置手册范本_第1页
博科VDX数据中心交换机常用配置手册范本_第2页
博科VDX数据中心交换机常用配置手册范本_第3页
博科VDX数据中心交换机常用配置手册范本_第4页
博科VDX数据中心交换机常用配置手册范本_第5页
已阅读5页,还剩40页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 / 46BROCADE3BROCADE3BROCADE3博科VDX数据中心交换机产品常用配置手册Brocade Communications Systems2016年8月8日星期一文档信息标题博科VDX数据中心交换机产品常用配置手册创建日期2016年8月8日星期一打印日期所有者级别作者Xiaofang Wang xiaofangbrocade. 9修订记录日期描述版本作者文档审核/审批记录日期审核人签名签名日期第一章博科VDX数据中心交换机介绍 5 TOC o 1-5 h z HYPERLINK l bookmark10 o Current Document VDX 系列数据中心交换机定位与

2、简介5 HYPERLINK l bookmark20 o Current Document VDX8770系列交换机介绍5 HYPERLINK l bookmark22 o Current Document VDX6940系列交换机介绍7 HYPERLINK l bookmark24 o Current Document VDX6740系列交换机介绍8操作手册拓扑图介绍 9 HYPERLINK l bookmark30 o Current Document 第二章博科VDX系列交换机基本操作配置11 HYPERLINK l bookmark32 o Current Document CLI 命

3、令行层次介绍和缺省用户名密码11软件版本升级单台-USB方式12申请与添加和删除许可-License 14用户模式和配置模式show 的区别 18 HYPERLINK l bookmark58 o Current Document 设置用户名和密码18设置DNS服务器18设置日期时间和 NTP服务器18远程管理服务配置19配置带外管理接口19配置 SNMP20第三章博科VDX系列交换机VC颌!群矩B$配置21VCS 矩阵部署模式介绍 21VCS 矩阵配置步骤 21VCS 矩阵管理 24第四章博科VDX系列交换机二层配置 25二层 VLAN创建 25物理接口二层 ACCESS1关配置25物理接口

4、二层TRUNK1关配置25物理接口 -VLAG端口捆绑聚合 27SPAN 流量镜像 30SFLOW 配置 30STP 生成树相关配置 30第五章博科VDX系列交换机三层配置 33三层VLAN子接口配置 33冗余网关VRRP-E配置33 TOC o 1-5 h z 静态路由配置34 HYPERLINK l bookmark124 o Current Document OSPF 路由配置35VRF 虚拟路由器配置 37 HYPERLINK l bookmark76 o Current Document 第六章博科VDX系列交换机融合网配置39FC-Fibre Channel 配置 39FCOE 配

5、置 41AG-Access Gateway 和 FC ZONE配置 42第七章博科VDX系歹U交换机 VXLAM已置447.1. 数据中心二层透传配置444 / 46 / 46第一章 博科VDX数据中心交换机介绍VDX系列数据中心交换机定位与简介博科VDX系列交换机是定位于企业数据中心网络,VDX支持集群化的部署和IP矩阵模式部署,VDX系列数据中心交换机包括三个系列,分别是:VDX6740主要用于接入-TOR VDX6940用于矩阵核心 SPINE、VDX8770用于矩阵核心SPIN巳VD6940和VDX8770也可以作为高密度的万兆接入,只有VDX877渥机箱式,VDX8770有两款,分布

6、式 VDX8770-4槽位、VDX8770-8槽位,具备 10G40G100G接口板卡。VDX Product PositioningCOMPLETE BREADTH OF PORTFOUOujnd:sVDX 6740 Familymow收眸VDX 8770 Family1W-WG Optirmral w/ LOOG winksiayiOGftase-T/41XrlcmGopttwed moiMsi 邸惠时 n|备=MH ,iSSVIK eJ4OT-lGQI皿 10G8aMT OpbrnmjW MG u*i 居SCAUBILIFYVDX8770系列交换机介绍VDX877蝎目前VDX系列交换机里

7、面最高端的交换机,采用模块化设计、具备独立的引擎、交换矩阵、接口板卡、电源、风扇模块,提供并支持1G 10G、40G 100G板卡,如下图:LfiBi / Spi muihjm mwi1OG下图是VDX8770-4的前面板图,清晰的标记了每一个槽位的用途。L,rtr-*genert -nocxle sd 2岁3 个胪)J.知阳6 TaoncI4.Lhe ca-akrtl占Lkw hlWNbLine =skK 3工 Lot EF13Ot4 XlcF,蜂工 rrulute da 2U.hrfiEfEduM. dot W1CL Bhrk si, - jfiuHd11 ESDpck U k-QAw/T

8、 W rnjil下图是VDX8770-8的前面板图,清晰的标记了每一个槽位的用途。1.3.VDX6940系列交换机介绍VDX6940系列交换机具备两款交换机,分别是:6940-36Q(支持36个固化的40G QSF嘲口),还有一款是 VDX6940-144S(支持 144 个 10G SFP端 口)。下图为VDX6940-36Q交换机。FIGURE 1 P&rt-sd? vkw of the Brocade VOXSwlfcih ID pul tab a uss M3RJ-d-5 EtbsiTiQl fYwugifimanl port4RJ-45port5Q6FP pem 1*6B40 Gto

9、E iflSf P pertiZ 4D GbE 密。aerts 13-1B&QSFPew? 19-249 JOGbE QSFPpcib 25-30104事EgP pts升弱下图为VDX6940-144S交换机。FIGURE 2 L-sds MS* Qf QrW4dV|?X Q-1443t USB |X*1三mF 3Q* StMd& LEDsRJ-45 询 consol pcrrRJ4S EthemM minagemenl podFixed 10 GDE f=P* ports l-l号 Ft,mW IQ DE :FP* ports 17-3E7 口的 I。&FP* porte 33 *458 4

10、C GbE OSFP ports 97-102 J$ 40 $ STP 即31MRhu代 Ga* 2 -1/10 Gb STP wtfi m 32Ikui*. Or up 3 1= 1/10 GbC SFP nortsOiOTrixnk group 4 - V1O Gc GFP porta 什担livrfc O3Mlp 3A -y GfeE OSFP pcrta 知50Em* 4鸟祀 国虎 口SFP 寓r . ShThjpnk 3岬 1- VO GfeF ftiwiT pm 1-16Tnjrrtr GhSjO 2 - VlO GbE 能蜡F |M烟仇35Thj Graw 3 - VK GbE

11、RseT ports 33JCThurk G011P 4-1/10 hF FkawT pnrtc 4k4fimG3 - o 的F 口阪刖根 4S0Truric Grag U -40 SbFOSFP ptfta 丸招,下图标记蓝色框的32个物理端口可以支持 FC互联主机或者存储,整机任意一个接口都支持FCOEB议操作手册拓扑图介绍下图将作为整个操作手册的配置依据,下面配置的所有示例都是按照这个拓扑图完成的,该拓扑图采用两台VDX674皎换机作为汇聚层,通过万兆链路互联形成一个矩阵,上行通过万兆连接到ICX7750交换机运行三层、下行通过千兆链路与ICX6430-C12互联运行二层并实施端口聚合。

12、同时还需要在ICX7750与VDX之间运行OSPF ICX6430-C12与VDX间运行VRRP-EB议。所有的设备均配置独立的带外管理接口。测也,舟寓10J.11/30ICX7750IPHOUILIFHWinTVDX674C-2VDX6740-1VUW 200F-ANIE-VfiRP-bIFMWlt 1/1/27DX674C 2: 172 24.250/171ICX643M12: 172 24. 250. 109IP WVTEVLAS F?UM( 2/0/48Tnrfc VIAN 1h3C0 、/IKUW: 集立核 1/0/1 2/ftZ1 1/0/2-20/2VLABTRLMC1/D/4S

13、VLAC 号机漏口弄隹他二层父摸机ICX6430-C12一月:1号工1?8 130. 1备同上 192 J 68 12L2168 100.254VLAN200-VRRP-EIP: 192.I6B. 100, 100724制:m. 1100.254则d4或IP: 1P2. lift. 200.100/34ttt: 54三月:北工168 230.1 备月:1911穿m a 丹关;野2.1因一四0.=54说各蚩理IP他址*T ICX77S0: 17Z24.26C.106 VDX6740-1172 24. 250. 170第二章博科VDX系列交换机基本操作配置CLI命令行层次介绍和缺省用户名密码VDX

14、系列交换机系统默认出厂缺省用户密码是:admin/passwordVDX系列交换机运行 NOS(Network OS),NOS主要常用的包括三个层次,如下:sw0#亥层次主要提供给用户 show查看各种状态信息以与设备的配置;sw0# configure terminalsw0(config)#该层次提供基础性的配置,并且进入其他任何一个配置层次都需要先进入到config# 。在config#模式我们可以配置包括二层VLAN用户名密码、OPENFLQ根备管理等常用服务。sw0(config)# rbridge-id X该层次提供三层配置 (三层VLAN子接口、路由协议、 VRR喈)。swO(c

15、onfig)# rbridge-id 1sw0(config-rbridge-id-1)#该层次可以配置三层相关的配置。注意事项:Rbridge-id代表的是每一台VDX交换机在一个集群中的编号,如果是独立运行的单机也会有一个编号,这个编号可以修改,任何一台独立的交换机自身也是可以作为一台矩阵运行,有自己的VCSID集群号,也有在集群部的Rbridge-id 编号,总之无论交换机处于是单机运行还是多台互联运行或者单机集群或者多机集群,必须为每一台交换机分配一个Rbridge-id ,这个其实也是用于端口编号的,如下图所示,在一个集群里面的端口编号(类似传统堆叠模式):Onaans , jj.

16、Shane 由, He.w fetta:Me wd 砧1Sc5(be第一步:将升级软件文件夹COPY!j U盘的目录:D:brocadefirmware对应接口编号:1/0/X对应接口编号:2/0/X对应接口编号:3/0/X对应接口编号;4/0/X软件版本升级单台-USB方式VDX软件版本升级有多种方式,我们常用的有两种:USB或者FTP, USB是比较方便,因为随机每台设备自带有一个USB盘,不要格式化。首先将软件COPY目录如下,NO漱件目前大概在1.5G-1.6G左右,需要将升级软件文件夹直接 COPYI U盘的某一个目录,如下图所示: 口 MiDgmgds二Aeg .必曲一般我们从官网

17、下载的软件为一个ZIP的压缩包,首先需要解压缩然后再将解压缩的二层目录COPYIUU盘即可,COPY0去的文件夹打开包括如下容:.MtAle Ldrt 哂占 “皿 HeBGrijurijs- -irilti -MgXane -二arte -nadttedm*J Dceircp,i. 13fmifln31141.4 34: Z1OLS.iE.L-F +ZiFlhkfaA JJbtflnw加由岳14 34:11:ar 11st:4。寓Ehi平加皿泞押Id电人* 4:!FieWyWLC-ALEl”的力H出印一三二曲UiHL, 1+ZLHE-izBB-词口&L4 1+11AletjlLta出AW. w

18、wamx加时向L* 341*MlU3rMessi-; EK.e翔修幽L4I*M鼻但二二需,算8ruemw4 Nt师X-H# 熊F自l挚用1!0*孑*由用1*啄FF专峥t OSpnl (Cs)3016114 14; :1Ffc*bri swdcjxhbrociKtaWWBI3A筝zu 旧历U4 1+ZJE与3曲KflSfl L5.i.* L4 i+El Aw。HTH&U swflrzTii?Jfl ind4 4:.iiPtllArVirrthSi Etafr,i.用岫口皿,OTLAiL+lElFWr-ftfiZ JZfl?国 信生,L+ 14:HeWBH的国 WwVKi. iwactfiiL刘现

19、法u帕miwm;TOjhsme?割胤宝1IW11口 Ed制够信,1W*/同/朦br制跑MS6力而 jMg,X网空筝65彳自iKB1 1 0uHrr.prr30电*25】附?抄一1期赤 1 ysUE_3r30 向时27 IT JJcz蚯:WHffMC 55 HfftfE.h.D 向E5 ITU五GFI七1KBlaZU b5_S?2F 27.23口即二一蛆 &|汇BSC KBNgruLf 口口. agHL&J.M 1 更 Li立匚凡aikB温BN小浦固$29 1M?RM 位 MH-e25Cp第二步:将U盘插入到VDX交换机的US眼口第三步:执行命令开启USB并且查看USB&容和目录sw0# usb

20、 onTrying to enable USB device. Please wait.USB storage enabledsw0# usb dirfirmware1594MB 2009 May 20 13:05nos6.0.2b1594MB 2016 Jun 14 14:21config0B 2009 May 20 13:05support0B 2016 Apr 11 01:34firmwarekey0B 2009 May 20 13:05Available space on usbstorage 14%第四步:执行命令开始软件升级,系统将会自动重启sw0#Performing syste

21、m sanity check.This command will default the configuration after upgrade.secureThis commandwill cause a cold/disruptive reboot and will require that existing telnet, telnet or SSH sessions be restarted.Do you want to continue? y/n:ySystem settings check passed (0).第五步:等待大约10分钟左右升级完毕自动重启进入到系统,通过命令检查升

22、级软件是否成功。sw0# show version申请与添加和删除许可-LicenseVDX系列交换机常用的许可有以下几种:?FC/FCO既活许可(VDX6740 和 VDX694cB机激活);?40G-POM口激活许可(VDX6740上一份许可激活两个40G端口);? L3层许可(VDX8770上三层许可)。下面我们列举一个例子,如何申请一个FC/FCOE测试许可:第一步:登录到 my.brocade.,没有可以直接申请用设备序列号或者寻求供货商支持。第二步:点击下图红色框按钮进入License申请页面,点击Manage Hardware LicensesBROCADEf riMh4 4NI

23、UnriMmAWicoine to MyBr(tadNMb JUCf 上制曲七EEC 2 VXSDEMCm Xium力S3 kMfflMi fcrf vMMA U3U1 咱 AMMimrhSfclre gM or MmMHE 工EdII: ait UBE ttrdldnawm %P 附1 Mi rw 附值 叫冲lu HMuwad|ji.A fTen rumibw- hamecaoe nd 曲口 = kmd 5加值地prtrerees . kQH一-MtMRin (:3CciWS,Y gjffii 1 3守悟:画号裔uk W imddv M kvradd ccrMarl KiiMi A rn E

24、 皿 谣山For 工cTrfc* ueekmI xzse CLTlai! the 24#.7 l*r,rral 3sbuke Certei 魔 卫ej辛ecj由 uan nr at me b n旬 mu*三国Tl: M Ttf国亡17CCM21fiAwir* EwfchTii*r aen aru CV CTfc 皿 1M$ dimiZ-oincl w*i|pm mdirtiuvh第三步:左边菜单栏选择BROCADNOS接下来选择Evaluation license generation ,注意这里,如果是用户购买了正式的许可, 那么请选择 Licnese generation with tra

25、nsaction key ”0 Brocade CommunkatMMis Systems, Inc, Internet Explorer provkled by Brocade 叵)”1 nttps:加呻Kjrtal,brocade,oomFile tdt Viewi Favorites Tools H&PBROCADE3License MngementIranMcticbn Key ManagHementReportsAdmimstrErocade FOSBrpcadb DCFMBrocsd* MobiljtyErocade IP/ADPBrocade Nfitiodc AdvisorWe

26、lcome to License ManagemPlease mouse over (hover cuGenerate/TransfenCuery lieensesbrocade NUBUe#ni# cj-eneration wrth Transaction KeyErocade EMSUnit License Queryduct types will enBrocd 1ADCvaluation UcmM Gamerationlease contact BnBrocade SLXEva Iua tian LiEense Querybrocade M-ClassNan-Ngde Lock Uce

27、n&e Queryli cense id|z CctJ T,= u .ich lu iirjui Lni yOU 111 re3rd tofollowing link to provide your Feedback第四步:填写申请的相关信息,这里最重要的是要获取到设备的LICENSEID (LID)。需要登录到设备然后执行命令去获取,无论是正式许可还是测试许可都需要设备自身的LID才可以去申请许可。5W? show Iicense id Rbri dge-id10:0Q: 5O:EB:1A:AE:;7F:D8第五步:当点击生成之后,系统会生成一个许可同时发送到你的,如下图5./Wnft#iM

28、A Ml2 k*r1Mvw 力1,1*比,:1;“:伸HUmnMind4wcditf- H* TechM3 C!Ucr TMt Fhwie K1改)ftumtMir (Wmcr第六步:导入LICENSE到设备,生成好的许可会通过一个给发送一份带有X.xml格式的文件,你可以通过文本文档或者其他默认工具打开文本,COPY里面一段到设备里面即可。COPY的开始与结束必须严谨如下图(从*号开始到#号结束)。类似如下:*B ,hqAjXa0UA,OpqRvV52Rfj6,PdVNuapWhWIzQlpVxIHQFMKn1pBwInO,qKnO2Lwzv1OasVwUIHWKmxrYsHZ31u7EPl

29、DDQsgCUV7QCgaqIf,ET4XJejYzwVLXquv:djqVKdUjjeR5eyVG7cZvgTqZYLXVvx12lCWvZ2krVAX24x9VO#Clie LlieeLseTnfaKnin#: lia=hE5:p5 /Zl.iHnM rturocaa .cn/licfiMarlle dp士口杂-F白匚-Rii-StOS- 2 JlH 口电-0 H/p zduDt国Ltiribir1)s Eipt =31* fORT_ DQ_UFGRUEt * 3e-r_e trritsd216 DB050513口6dat e Geiger nted: .* 3Ca B UA, Op qR

30、TR1 211.x qflf ji t;.4KHr】F?N工品GFHJLfU货 1匕口qfud口Ug4邛 f. ET-IXJeTzwVTJC jjiD , d : 口可 umu id a R gyn二7 三 K uqTqQ YLXVmieI工 1I4/ 1 i qsnaa第六步:导入LICENSE至I设备,通过以下命令,导入完成之后记得用show licnese 命令查看。sw0# license add licStr xxx rbridge-id 1红色标记就是上文的生成许可KEY1 h s ! I l! Ri au I UB 一 IJ =1 . r.C h i ln.u:4 fa-vi:(

31、 aj. IEuh nil I ?*Lp ! !. jb . CTrL! ir * 9-ifh. -ut i Pr.e J 11 ;.才f t . : - 11 hkJ “ i iiHvwv * JMppWUwlpilWBIV|iffiifl topIlVMMAtNvriSBfIVtMIIWHmiF IHCmM-WVf ;4|Jn r 1a i用户模式和配置模式show的区别在用户模式下,是无法进行配置操作的,而只能查看系统的一些参数。所以用户模式下的show命令是查看系统参数。要看系统配置则使用 show running-config 命令。例如用户模式下 show interface st

32、atus 是查看端口信息。因此说用户模式和配置模式下的show命令是不同的,如果要在配置模式下运行用户模式命令,则需要在命令前面加一个do,如下所示:sw0(config)# do show ip interface brief查看三层 IP 接口sw0(config)# do show ip route 查看 IP 路由sw0(config)# do show running-config interface查看接 口 配置sw0(config)# do show running-config interface TenGigabitEthernet 1/0/1查看一个物理接 口配置设置用户

33、名和密码VDX系统默认有两个置账号,不可以删除但是可以修改密码,系统置两个等级的账户,一个管理员role admin 一个只读role user.当管理员想自己创建的时候可以选择需要的role进行关联。以下示例创建两个账号,一个用于管理、一个用于只读巡检sw0(config)# username xiaofang password 12345678 role adminsw0(config)# username checklist password checklist role user设置DNS1艮务器DNS配置在全局完成,配置DNS服务器和域名,如果要检查可以ping外部的域名去,默认情况

34、下ping是走业务端口出去,如果要通过带外接口PING;,则需要把VRF加上,因为默认情况下带外管理接口属于一个独立的管理VRE如下所示sw0(config)# do show running-config ip dns ip dns domain-name corp.broacde.sw0(config)# do ping . . vrf mgmt-vrf设置日期时间和NTP服务器VDX单机和VCS集群的时间日期以与 NTP服务器配置,如下:sw0# clock set 2016-08-09T14:38:50设置时间-全局配置sw0#clock timezone Asia/Shanghai/

35、设置时区-全局配置sw0#定义NTP服务器-可选rbridge-id 1/进入到每一个rbridge 去配置clock timezone Asia/Shanghai/进入到每一个 rbridge 去配置时区sw0# show clock/显示时间rbridge-id 1: 2016-08-09 14:38:53 Asia/Shanghai远程管理服务配置VDX远程TELNETS SSH服务默认是开启的,如果你需要关闭可以执行命令:sw0(config)# rbridge-id 1进入到 rbridge 去配置sw0(config-rbridge-id-1)# telnet server shu

36、tdown关闭 telent 服务器在这个 rbridge 。配置带外管理接口VDX系列交换机都具备一个独立的千兆带外管理电接口,该接口仅支持对管理流量进行转发,例如对设备的远程管理、软件升级等,并且独立带外管理接口默认会划分到一个独立的VRF虚拟路由器,下面是MGM也立带外管理接口配置:id address 175. U. 350.170/34running-uortflg i nr erf ate Manage im nt 1/0 intsrface management 1/0 ro tcp burstate ip icmp echo-reply no t口 address dncDip

37、v6 icmpvG echo-replyno 1 pvfi addrauioconfig no I pvt mdd,二 dhcp vrf forward!nq mgnit-vrf no hutdchn针对于MGM带外管理接口配置完接口IP地址以后,如果是跨网段管理交换机那么还需要到rbridge里面的MGMT-VR添力口路由,如下所示:先进入rbridge 执行命令 vrf mgmt-vrf进入vrf 之后配置IPV4路由执行命令address-familyipv4 unicast 之后可以配置静态路由,例如占w0# show running-config rbridge-id 1rbr id

38、gt-id 1switch-attributes chassisname VDX674C switGh-attributes hcst-nane swO vrf mgmt-vrfip route m ”0 172.24.250.address-f am 1y ipvi uni cast address-family IpvA unicast配置 SNMPVDX SNMP:持V2/V3版本,以下是现网实际的配置,在VCS集群的全局配置snmp-server contact Field Supportsnmp-server location End User Premise.snmp-server

39、 sys-descr Brocade VDX Switch.snmp-server enable trapsnmp-server community public groupname adminsnmp-server host 2 publicversion 2cudp-port 161 use-vrf mgmt-vrf !snmp-server view All 1 includedsnmp-server group admin v2c read All write All notify All第三章博科VDX系歹U交换机VCSS群矩阵配置VCS矩阵部署模式介绍博科VDX系列交换机支持部署

40、VCS矩阵模式,VCS矩阵是指将多台 VDX系列任意型号的物理交换机设 备通过万兆或者 40G接口任意拓扑互联形成一个矩阵,进行统一配置、管理、监控。该矩阵目前最大可以支持64台物理交换机,未来可以支持 128台物理交换机。VCS矩阵采用TRILL技术实现,因此在拓扑上并没有特定的要求,只要将VDX交换机之间通过10G/40G线缆互联即可,那么在一般的企业数据中心部,根据我们的经验大多数客户的部署模式如下图:根据规模不同,因此在构建 VCS虚拟化矩阵的方式也有所不同,TO喔入交换机保持不变,VDX6740M备千兆电口、千兆/万兆自适应光口。稍微大一点规模我们采用SPINE+LEAF勺架构,清晰

41、同时易于扩展。此时我们推荐VDX694减者VDX8770(乍为VCS矩阵的SPINE节点,LEAF仍然还是VDX674皎换机。VCS矩阵配置步骤第一步:VCS矩阵的配置步骤,先期我们需要前期检查和准备工作:? 所有物理交换机的软件必须一致? 规划物理交换机之间的互联链路 (10G或者40G)?规划物理交换机的带外管理IP地址和管理路由?规划VCS集群的ID(集群唯一的编号,从 1-8192;?规划VCS集群部物理交换机 Rbidge-ID编号,从1-239,该编号必须在整个集群部唯一;?清空物理交换机部已有的配置(如果该交换机并非出厂新购买的);第二步:检查物理交换机之间互联端口配置默认情况下

42、是不需要去检查VCS矩阵部物理交换机互联端口的配置,为防止某些交换机的端口被定义过,因此还是需要再次检查配置,确保如下配置在互联接口存在:VDX6940-1# show running-config interface TenGigabitEthernet 6/0/34interface TenGigabitEthernet 6/0/34fabric isl enablefabric trunk enable no shutdown如果你不想此接口成为矩阵互联的ISL接口,你需要配置以下命令在接口上:fabric neighbor-discovery disable no fabric isl

43、 enable第三步:检查完矩阵部互联端口之后,可以开始连接设备间互联的线缆;第四步:然后CONSOL登录到VCS集群的每一台VDX交换机上执行命令:vcs vcsid X rbridge-id Y logical-chassis enableX代表VCS集群ID编号,是整个集群部唯一的编号丫代表VCS集群部每一台 VDX交换机的编号,也就是 rbridge-id ,用于标识集群部每一台VDX交换机,同时也是作为接口编号的第一位,比如1/0/1代表集群部Rbridge-id 1号交换机上的第一个端口 , 4/0/10代表集群部 Rbridge-id 4 号交换机上第 10个接口。例如本次实验中

44、两台 VDX交换机,我登录到两台交换机分别执行命令组建一个矩阵:vcs vcsid 10 rbridge-id1 logical-chassis enablevcs vcsid 10 rbridge-id2 logical-chassis enable重启完之后,系统开始自动组建 VCS集群,如下:snew vcsconfig 忖We :olsirlbutcdvcs w-ode=1刈5 chassis TOC o 1-5 h z ws id;IQVCE UID:(JUDOWOW(K)(JCilh3C JOOOC jOOOOOOOOTat 11 iHUHbar of ModlD;oa:iO:EB

45、:l4:5tF:cc* 177, M17。 gnUnaswOswO# show ucsClyster Formation is fn- priggre$s+ P】电必电 try after sovietTui5terfDrrnat7DrTsinproqre5TrFeasetryaftersawetT5e751# show uq系统组建VCS集群完毕,如下:5sH第五步:命令执行完毕之后系统会自动重启,等待重启,等待集群部每一台VDX交换机重启并自动的加入到集群,因为没有设置 principal-priorityVCS优先级因此谁先启动将成为这个集群部的管理员principal ,用户每一次只能

46、登录到此交换机才能对整个集群进行配置。第六步:设置VCS优先级,如果你规划中想让某一台成为集群部的管理员principal 另外一台成为备份管理员,你需要通过命令去设置优先级,如下命令:默认情况下principal-priority 是100,这个值是越小越优先,但是没有抢占的能力登录到交换机,进入到对应的 rbridge-id部去配置。 logical-chassis principal-prioritylogical-chassis principal-priority2执彳f VCS集群部的principal切换命令:sw0# logical-chassis principal swit

47、choverQ# 讣 g VC&ConfigiMode :IH stributedvcs 制!Lanital LhassisW 5 ID!10S GUI。:0579d31 -36d0-4452-daea-4b63a06badS2Rbridg-IdManagement I?VCS StatusFabric StatusHgt露承解1Hl! EBCC*172.2S0.17004111 IneOnHw0I210:00 ;50:m:lA: B:7rtDS172.24,250.171oml1neonl1 rw?swOTatal hurnbr cf 1106n: 2:OliTFlhurrli Logica

48、l Chassis下图是某客户在线使用的 VCS状态截图:TOtal Numberof Modes: 10Rbridg4-id陋部青g电Mm ipVCS SIRIUSFabric stitus1On 11 ir*eOnlineVl&XfcMS-l2l-jit-O; jO;EB;1a;ad;42j06LOh102Oriliin-cOnlireVDKCWO 2d19;C-9;S0:IEE :1AiCE :4E.:101.CL 1 乱 104CnlineOnlireVDXfi - JiOM1J:LO:SO:EB:1A:CF:E.!J4LJ.SO.li.lOSOfllTIKOnl-irsVDXti 4

49、U-51O;O0;:EB:1A;CE WL0feK.lk10Onl t n-eOnl ire他讲4 g 5-10 : CO: 5Q:B:1AICE. :4CLBlOuBO-16.107Onl t n-eOnl ireVDX6.-4IIJ-7a1O:OO:ED:1A:CFio. w. is. i(Milina01111心;而3日qinsOQa:EBflATCE :7F:84Gnliredrill irpVDXG -JD-9101G!LD. M.onl ir*eonl Ire:fl -e自。-4957-BS17-47471c D-rfi g VC 时ode vcs in VCS GUIDVCS矩阵

50、管理VCS矩阵集群常用检查命令:Show vcsshow fabric all show fabric isl show fabric islports rbridge-idXshow fabric trunkreload rbridge-id X 重启VCS集群部某一个交换机VCS日常管理维护过程中需要检查VCS犬态、VCS ISL链路状态和带宽,另外还包括新设备加入和替换老设备,如果某一台新设备加入到集群,需要注意的是不能与已有集群部的Rbridge-ID冲突,同时保证VCSID一致。另外有一种情况是需要更换或者替换Rbridge-ID的时候,可以先replace Rbridge-ID ,

51、如下命令:vcs replace rbridge-id X默认情况下,在 VCS创建之后,用户管理员操作任何配置都不需要执行保存的动作,因为系统会自动 保存! ! !第四章博科VDX系列交换机二层配置二层 VLANIJ建VDX交换机二层VLANJ建命令如下:sw0(config)# interface Vlan 100sw0(config)# interface Vlan 200同时也支持VLAN-RANGE已置,例如创建 VLAN10-15sw0(config)# interface Vlan 10-15二层VLAN是全局配置模式下完成,并且在整个VCS矩阵部会同步,登录到 principa

52、l交换机创建VLAN之后,不需要到其他的节点Rbridge-id上去创建。删除VLAN或者VLAN-RANG参考如下:sw0(config)# no interface vlan 10-15Processing物理接口二层 ACCESS关配置sw0(config)# interface TenGigabitEthernet 1/0/20进入到某一个物理接口sw0(conf-if-te-1/0/20)# switchport转换为二层接口sw0(conf-if-te-1/0/20)# switchport mode access配置二层接 口 工作模式sw0(conf-if-te-1/0/20)

53、# switchport access vlan 100加入到某一个二层 VLAN物理接口二层TRUNK关配置交换机的一个物理端口处于二层的时候,可以设置为两种VLANK式:Trunk和Access模式。Access端口只属于一个 VLAN并且只允许这个 VLAN的数据通过,当两台交换机互联的时候,如果连接的端口设 置成access模式,则只能一个VLAN的数据到达另外一台交换机,而Trunk可以允许多个 Vlan通过该端口。下图解释了 Trunk和Access的区别:不能通过互联这条链路。互联端口 Trunk榄式如果将互联端口设置为Trunk,那么VDX就可以允许多个 VLAN的流量穿透这个

54、端口,而 Trunk也就是“主干”的意思,可以理解为一条主干管子里面有多条VLAWJ、通道。通过设置,可以控制允许哪些VLAN能通过Trunk链路要配置Trunk ,首先要将交换机端口清除三层参数执行switchport 命令切换到二层,并且设置为Trunk模式,然后再设置允许通过该 VLAN的Trunk。配置命令如下:sw0(config)# interface TenGigabitEthernet 1/0/30进入到某一个物理接口sw0(conf-if-te-1/0/30)# switchport转换为二层接口sw0(conf-if-te-1/0/30)# switchport mode

55、trunk设置二层工作模式sw0(conf-if-te-1/0/30)# switchport trunk allowed vlan add 100允许通过的 VLAN# 100sw0(conf-if-te-1/0/30)# switchport trunk allowed vlan add 200允许通过的 VLAN# 200物理接口 -VLAG端口捆绑聚合如果两台交换机利用1条链路进行二层互联,则最大带宽只有1G,如果采用多条链路进行二层互联,则由于STP的原因,其中一条链路会处于block状态。为了提高互联带宽,可以将多条链路捆绑起来形成一条链路,捆绑之后的链路就跟普通链路一样,能设置层

56、 Vlan或者Trunk,或者设置为三层模式。交换机交换机VDX交换机与VDX交换机本身的LAG接口算法是基于Frame-base硬件来完成,支持 ECM多路径。VDX交换机与其他厂商或者虚拟机 EXSI主机之间的LAG接口采用传统的HASK法,基于IP五元组最多一个VLAG支持16条物理链路。VLAG - LAG to different physical VDX Switches I-/下面我们将列举本次实验拓扑中的两台交换机跨机箱与下联接入交换机的VLAG接口编号:1/0/48和2/0/48实现物理机箱端口聚合。第一步:全局创建 VLAG-port-channel 接口sw0# show

57、 running-config interface Port-channel1interface Port-channel 1vlag ignore-splitswitchportswitchport mode trunkswitchport trunk allowed vlan add 100,200switchport trunk tag native-vlanspanning-tree shutdownno shutdown第二步:物理接口加入到 port-channel 接口swOCconf-if -te-1 /0/48X channel -group 1 mode ?Possible

58、 completions:active Enable iniciation of lacf negotiarion on a portonEnable static linkon this partpassiveDisable Tnitiarion ot lacp negotiation on a portswO(conf-if-re-l/0/48X channel-group 1 modeActivce代表开启发送和响应 LACP报文,建议开启On代表静态的端口聚合Passive代表不响应不发送 LACP艮文swO(conf - if-te-l/0/48) channel-group 1 m

59、ode active type ? possible completions:brocade Brocade LAGsTandaretst and ar匕力与巨 d lagswO(conf-if-1e-1/0/48)channel-group 1 mode activq typeBrocade类型只能对端物理交换机也是VD双换机Standard类型对对端交换机的类型没有限制,除非对端是博科VD戒换机,否则建议用 standard.多w。* show runnlnq-conrig Intertace Port-channeI 1interface Port-cnannel 1loadswltcn

60、port号因i tchportswi tchportswitch0*rtignore*spl 1 rmode trunktrunk allowed vlan add 100,200 trunk tag native-vlanspanni nq-tree shutdown no shutdown因为这次实验两个千兆接口与对方互联,因此在这里需要将port-channel接口的速率进行设定成其 / 46成员接口的速率。要不然LAG起不来同时把物理接口也会shutdown.如果是万兆接口作为聚合接口成员是不需要去强制速率,当然在和一些其他厂商的交换机路由设备对接的时候,可能因为兼容性的问题需要去强制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论