CE系列交换机VS(Virtual System)特性介绍V100R002C00-C_第1页
CE系列交换机VS(Virtual System)特性介绍V100R002C00-C_第2页
CE系列交换机VS(Virtual System)特性介绍V100R002C00-C_第3页
CE系列交换机VS(Virtual System)特性介绍V100R002C00-C_第4页
CE系列交换机VS(Virtual System)特性介绍V100R002C00-C_第5页
已阅读5页,还剩45页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CE12800VS(VirtualSystem)特性介绍V100R002C00HuaweiEnterpriseABetterWay目录VS(VirtualSystem)概述VS(VirtualSystem)详解VS(VirtualSystem)典型应用VS(VirtualSystem)配置举例VS(VirtualSystem)功能&规格说明VS(VirtualSystem)使用注意事项什么是VSVS1VS2VS3VirtualSystem,交换机虚拟化中的“一虚多”,把一台物理交换机虚拟成多台逻辑交换机,逻辑交换机之间软硬件隔离,互不影响VS的定义交换机一虚多:一台物理交换机对外表现为多台逻辑交换机VS间相互隔离:VS独占分配给自己的系统资源,独立运行网络业务,VS间相互隔离、互不影响VS的特征为什么需要VS:虚拟化趋势及客户诉求计算虚拟化(服务器虚拟化,桌面虚拟化等)存储虚拟化网络虚拟化多虚一(虚拟集群,堆叠等)一虚多管道虚拟化(VLAN,L3/L2VPN等)业务虚拟化(虚拟防火墙,协议多实例等)仅局部的虚拟化设备虚拟化:系统级的虚拟化物理网络设备上独立出多个虚拟设备系统每个虚拟设备系统独立工作网络设备投资成本高和设备资源利用率低的矛盾?网络设备多用户集中承载和管理隔离运维简化的矛盾?网络设备多业务集中承载和可靠性隔离安全的矛盾?客户面临的问题和挑战虚拟化趋势为什么需要VS:VS的价值通过VS间的逻辑隔离替代传统的不同设备的物理隔离,减少网络设备采购,降低网络投资通过VS实现网络设备的资源按需发放,提升交换机的资源利用率减少网络投资、提高资源利用率物理网络设备的减少,将降低对制冷、电力、机房空间的需求,降低运营支出减少了运维的网络设备数量,减轻运维压力降低网络运营成本通过VS实现租户、业务分区的隔离,降低安全风险VS之间完全隔离,单一VS的故障不会影响其他VS,提升可靠性提升网络的安全性和可靠性EdgeDCCampusVS1VS2VS实现网络的横向聚合CoreAggregationVS实现网络的纵向聚合OfficeDMZProductionVS实现网络的分区隔离VS和交换机系统的关系

1如同一台物理服务器虚拟化成多个VM一样,VS是把一台物理交换机虚拟化成多个虚拟交换机VS仍然需要和物理交换机共用同一块主控板,不同VS在主控板上以不同的软件进程的形式加以识别和隔离,彼此不会相互影响VS和物理交换机共用操作系统和软件版本VS和物理交换机的关系

2虚拟交换机之间相互隔离,不能在系统内直接通信,不能共用业务端口和外部对接对外呈现为多台独立的交换机VS之间的关系

3VS拥有独立的端口资源、系统资源拥有独立的配置文件、独立的管理员账户和管理通道独立完成业务配置和业务转发VS自身VS构建

1VS创建删除VS按需复位VS挂起VS控制管理

2物理板卡/接口划分给每个VS为每个VS设定系统资源规格设备系统资源分配

3使能VS下的业务类型(可选)为VS下发具体业务配置VS上的业务部署目录VS(VirtualSystem)概述VS(VirtualSystem)详解VS(VirtualSystem)典型应用VS(VirtualSystem)配置举例VS(VirtualSystem)功能&规格说明VS(VirtualSystem)使用注意事项VS软件架构OSKernelComponentMgmtHACommunicationMemorySchedulerDist.MiddlewareDeviceFIBHostServiceMFIBLSPInterfaceTunnelData

PlaneRIPOSPFISISBGPLDPRSVPPIMIGMPL2ProtocolL2VPNL3VPNMVPNNetStreamSLABASMobilePS3rdPartSoftwareService

PlaneVS#1ValueAddedServiceControl

PlaneManagePlane…VirtualSystem#1DeviceFIBHostServiceMFIBLSPInterfaceTunnelData

PlaneRIPOSPFISISBGPLDPRSVPPIMIGMPL2ProtocolL2VPNL3VPNMVPNNetStreamSLABASMobilePS3rdPartSoftwareService

PlaneVS#1ValueAddedServiceControl

PlaneManagePlaneVirtualSystem#nVS虚拟系统组成:虚拟的控制和业务平面虚拟的转发平面虚拟的管理平面基于进程的控制平面虚拟化,细粒度故障隔离,有效增强业务可靠性各虚拟系统转发数据流分离,端口独占,严格保障业务隔离和安全性设置单独管理域,实现虚拟系统独立管理的关键能力弹性细粒度分布式虚拟架构VS角色AdminVSNon-DefaultVS1Non-DefaultVS2AdminVS(缺省VS)空配置启动,默认VS,不需要创建,整台设备资源管理物理设备管理员(具有物理设备的完全管理权限)默认进入adminVS普通VS建删和控制设备级的管理维护,如:主控板的主备倒换、单板的复位重启、系统的升级和复位操作

复位会导致整机复位,影响其它VS,建议进行管理,不配置业务业务VS(非缺省VS)由管理VS创建和删除,不能对自己执行如下操作:创建/删除负责VS自身的系统级操作:如VS模式设置、启停、资源分配/释放等与其它VS共用版本和补丁,不支持单独更换版本和补丁复位不影响其它VS的运行根据端口分配原则不同,分为端口VS和端口组VS(见端口资源分配)VS角色VS操作管理VS创建和删除:在管理VS上创建普通VS并提交并给VS分配接口等资源创建VS任一阶段失败,回滚用户操作VS独立的控制操作类似物理设备系统,执行独立VS复位、VS倒换、VS挂起VS按需复位:当前运行业务停止、资源释放;然后重新根据配置加载VSVS挂起:暂时中止或恢复VS业务模拟物理设备下电或上电操作VS倒换(Infuture):复位VS原来运行的主用进程,原备用单板/进程升主,执行VS处理实现VS的业务高可靠性管理VSVS1#VS2#管理VSVS控制VS资源分配:总体原则分类定义举例全局资源只能基于系统进行配置,供所有VS使用版本、补丁、CPCAR可分配资源VS能够通过命令接口、人工配置的资源端口、VLAN、VRF、路由表等共享资源其他所有不能在VS上人工分配的资源。硬件资源:CPU、内存、风扇、电源、管理网口等业务资源:对于端口VS,所有的端口VS共享此类资源的整机规格,遵循“抢占”原则,先来先服务;端口组VS独立使用整机规格,不涉及共享业务资源LAG、MSTP、MAC、ARP、ECMP、ACL等对于共享资源:端口VS采取“抢占”的原则来使用资源,先来先服务,这可能会导致端口VS之间资源分配不公平现象的发生VS资源分配:端口相同转发芯片上的端口属于一个端口组端口划分物理设备端口划分到指定VS,该VS独占端口VS端口划分模式:端口方式任何端口独立分配到任意VS中VS之间共享整机业务规格,且部分特性只能在一个VS中使能部分业务只在一个VS0中使能(包括组播、MPLS和TRILL)端口组方式要求根据单板硬件情况,一组端口同时分配到一个VS中VS独享整机业务规格每个VS可以使能全部业务VS1VS3VS2VS4VS1VS3VS2VS4端口方式端口组方式ASIC1…48*10GASIC2…ASIC1…24*40GASIC2…ASIC4……24*10GASIC1…VS资源分配:业务资源资源项资源单位资源可配置范围默认规格资源竞争规则端口VS端口组VS端口VS端口组VSVLAN个1~40632004063所有端口VS竞争4K个VLAN,ID可以重叠所有端口组VS竞争12K个VLANVRF个1~40962564096所有端口VS竞争4096个VRF,ID可以重叠NA单播IPv4路由条0~100000060000NA单播IPv6路由条0~25600016000NA组播IPv4路由条0~160001000NA组播IPv6路由条0~2000100NANA:无需竞争资源,每个VS都可以满规格配置VS“可分配业务资源”应用举例对于端口组VS:所有端口组VS需要竞争12K的VLAN资源,每个VS最多分配4063个;其他资源不存在竞争,各自独立使用;对于端口VS:路由表资源,各端口VS独立配置,无需竞争(受系统内存限制);其他资源,每类资源都单独被所有端口VS竞争使用可分配资源配置要求VS2VLAN:4000VRF:256MPLS:1(使能)TRILL:1(使能)MCAST:1(使能)……AdminVSVLAN:2090VRF:100MPLS:1(使能)TRILL:1(使能)MCAST:1(使能)……VS3VLAN:2000VRF:150MPLS:0(不使能)TRILL:0(不使能)MCAST:0(不使能)……端口组VS端口VS端口VS创建3个VS,VS1和VS3是端口VS,VS1为adminVS,VS2是端口组VS;VS2作为端口组VS,独立使用各种资源,无需竞争;VS1和VS3需要彼此竞争各种资源:VS1和VS3使用的资源总量不能超过系统规格;MPLS、TRILL、MCAST只能在AdminVS中使用应用举例VS的配置管理权限控制为了避免非法用户登陆系统,可以在系统中设置ACL规则、通过识别远处客户端的IP是否合法来确保VS配置管理的安全客户端登陆VS的权限控制VS0作为管理VS,允许穿越控制其他VS。即:允许VS0使用系统管理员账户登陆其他VS,并对其他VS执行配置管理操作。VS0穿越控制的操作纪录,保存在系统操作日志中,便于后期跟踪;其他VS只能对自身做操作,不允许穿越控制别的VSVS管理的穿越控制VS0VS2VS3VS1禁止穿越VS执行配置管理允许穿越VS执行配置管理VS运维每个VS通过独立管理通道访问VS中默认创建虚拟管理口,共享物理设备管理网口虚拟管理口上配置IP地址,管理用户通过管理网络访问该虚拟管理口IP,从而访问VS物理设备通过IP所属的虚拟管理口来识别网管对应的VSDBMgmtFaultMgmtPerfMgmtCFGWebUINetconfSNMPCLIManagement

PlaneVS2#VS1#DBMgmtFaultMgmtPerfMgmtCFGWebUINetconfSNMPCLIManagement

Plane物理管理口虚拟管理口虚拟管理口网管日志服务器网管访问VS1#网管访问VS2#VS1#输出日志VS2#输出日志VS1#配置文件VS2#配置文件VS运维呈现逻辑上的独立设备独立配置操作独立配置文件单独保存和加载本VS的配置文件文件系统隔离VS间配置等文件隔离,VS内用户不能访问其它VS的文件路径VS运维管理通道和权限隔离,其他VS不可见单独重启单独的诊断命令独立日志和告警,独立网管服务器(日志告警/AAA服务器等)网管访问VSVS运维操作方式部署:管理网络物理独立,各个VS共用物理设备的管理端口;要求:不同的VS需要使用不同的管理IP地址和管理MAC地址。运维:网管通过管理网络,登陆到各个VS,并对各个VS进行运维操作带外网管方式部署:管理网络承载在业务网络上,各个VS只需要接入到业务网络即可,无需额外部署动作。每个VS需要提供独立的管理IP地址和MAC地址;运维:网管通过业务网络,登陆到各个VS,并对各个VS进行运维操作带内网管方式VS2VS1网管DC网络VS2VS1网管DC网络目录VS(VirtualSystem)概述VS(VirtualSystem)详解VS(VirtualSystem)典型应用VS(VirtualSystem)配置举例VS(VirtualSystem)功能&规格说明VS(VirtualSystem)使用注意事项使用VS实现网络设备的横向聚合生产网办公网生产网办公网VS2VS1VS4VS3现状:客户需要部署2张相互独立的网络,分别运行不同的业务;需求:对于核心网络设备,其超强的性能和接入能力超过了企业当前的业务需要。如果2张网络分别部署核心设备,投资存在浪费业务现状和需求方案:核心交换机部署VS,2张网络在核心层共用物理交换机、独享不同的VS,实现隔离。VS配置为端口组模式,每个VS的性能和物理设备一致;收益:在满足业务需求的前提下,充分利用设备能力,提高投入产出比,减少网络投资部署方案和收益使用VS实现网络设备的纵向聚合CoreAggregationAccessVS2VS1VS4VS3CoreAggregationAccess现状:客户网络按照传统的分层结构,部署核心、汇聚、接入三层网络;需求:客户想降低投资、简化网络设备的维护,但不想改动业务,仍然保留原有的网络模型业务现状和需求方案:把网络的核心层和汇聚层部署在VS上,物理上共用同一台交换机。VS配置为端口组模式,每个VS的性能和物理设备一致;收益:减少网络投资,简化网络运维部署方案和收益使用VS实现不同安全等级区域的网络分隔需求:不同安全等级的区域(如:DMZ和DC核心)需要执行不同的安全策略;现状:传统的做法是,划定不同的安全区域,并分别部署不同的设备和安全策略业务现状和需求方案:把不同安全区域的交换机部署在VS上,物理共用同一台设备。保留原有的安全分区和安全模型,在各区域的VS上部署各自的安全策略;收益:安全模型不变,减少网络投资,简化网络运维部署方案和收益DMZDCCoreDMZServerDMZDCCoreVS2VS1VS4VS3DMZServer使用VS实现安全业务的部署现状:当前的安全业务部署,一般是通过在交换机上通过较复杂的VLAN规划和配置来实现;问题:VLAN的规划十分复杂,并且VLAN数量会随着业务的丰富而变得不够用业务现状和问题方案:通过部署VS,物理上旁挂的安全设备,逻辑上被部署为串联模式,各VS的配置互不产生影响;收益:安全模型不变,简化了网络部署,降低运维成本部署方案和收益VLAN100VLAN200VS2VS1VLAN100VLAN100使用VS在TRILL边缘部署L3网关TRILLL3网关TRILLL3VSL2VSL3VSL2VSL3网关现状:TRILL边缘设备,由于TRILL独特的封装和转发方式,当前无法同时承担L3网关的任务;问题:外挂设备部署网关,会带来网络投资的增加业务现状和问题方案:在TRILL边缘设备上配置2个端口组VS,一个作为TRILL网络边缘设备,一个作为L3网关设备。网关设备部署VRRP提高可靠性,网络天然无环;收益:减少网络投资,简化网络部署和运维部署方案和收益使用VS实现转发资源的差异化分配(1)现状:我们通常在一台交换机上同时支持L2和L3转发,但ARP表和MAC表会彼此竞争转发资源;问题:跨DC二层互联,提升了对MAC表的需求,设备无法同时满足L2和L3转发的性能要求;业务现状和问题方案:在L2和L3边界设备上部署端口组VS,L2VS配置大MAC表(200K),用于跨DCL2转发,L3VS配置大ARP表(120K),用于跨子网的三层访问;收益:提升网络性能,进而降低投资部署方案和收益L2networkL3networkDC1L2networkL3networkDC2L2networkL3networkL3VSL2VSDC1L2networkL3networkL3VSL2VSDC2备注:ETH-Trunk功能的使用,会导致ARP表项的规格减少。ETH-Trunk和ARP的使用说明,请参考规格文档或其他介绍文档(下同)使用VS实现转发资源的差异化分配(2)现状:我们通常在一台交换机上同时支持L2和L3转发,但ARP表和MAC表会彼此竞争转发资源;问题:如图所示,交换机从不同端口接入大量需要二层互通的主机,导致对MAC表的需求很大,设备无法同时满足L2和L3转发的性能要求;业务现状和问题方案:在L2和L3的边界交换机上,部署2个端口组VS,一个VS用于网络内大量的L2转发,配置大MAC表(200K);一个VS用于网络外部对内部主机的访问,配置大ARP表(120K);收益:提升网络性能,降低投资部署方案和收益L2networkL3networkL2networkL2networkL3networkL2networkL3VSL2VS使用VS实现多租户规模公有云服务于多租户A服务于多租户BVS2#VS1#租户AVS1#租户BVS2#核心层租户映射到VS租户映射到VLAN汇聚层现状:三层使用VRF,二层使用VLAN进行不同租户区分问题:整机VRF和VLAN数目非常有限,区分租户的数目较少业务现状和问题方案:按照不同大客户租户划分虚拟系统,如VS1服务于租户A,VS2服务于租户B;根据需要选择在核心层或汇聚层划分VS;

VS以下层可以配合VLAN划分租户收益:一方面,相对于VRF隔离方式,VS应用于多租户在灵活业务部署,运维管理,可靠性,安全隔离等方面具有更明显优势;同时,通过VS扩展,可以区分更多租户部署方案和收益目录VS(VirtualSystem)概述VS(VirtualSystem)详解VS(VirtualSystem)典型应用VS(VirtualSystem)配置举例VS(VirtualSystem)功能&规格说明VS(VirtualSystem)使用注意事项VS命令行集合功能描述命令行描述视图信息创建/删除VS[undo]virtual-systemvs-nameadmin视图设置VS模式和资源模板port-mode{[group]|[port]}[resource-templatetemplate-name]admin-vs:xxx-vs视图穿越非admin-vs或回退admin-vsswitchvirtualvs-namequit用户视图重启VS1、admin-VS:resetvirtual-systemvs-name2、xxx-VS:reset用户视图停止/启动VS[undo]shutdownadmin-vs:xxx-vs视图设置资源模板resource-templatetemplate-nameadmin视图端口资源分配/释放[undo]assigninterfaceinterface-typeinterface-nameadmin-vs:xxx-vs视图业务资源分配/释放[undo]resource{[m4route]|[m6route]|[u4route]|[u6route]|[vlan]|[vpn-instance]}upper-limitvalue[undo]resource{[mcast]|[mpls]|[trill]}enableadmin-vs:xxx-vs视图VS描述信息descriptiondesp-infoadmin-vs:xxx-vs视图查看VS信息displayvirtual-system{[namevs-name]|[resource]|[verbose]}1、vs:本VS信息2、admin视图:所有VS信息查看资源模板信息displayvirtual-systemresource-templateadmin视图配置文件保存1、admin-VS:save[allvirtual-system]2、xxx-VS:save用户视图VS的创建和删除VS的创建和删除,需要通过管理VS(VS0)来执行为“可分配资源”创建资源模版;管理员登陆设备,进入VS0系统;创建VS,然后配置该VS的类型(端口/端口组);为该VS配置“可分配资源”;向该VS添加端口资源VS的创建管理员登陆设备,进入VS0系统;删除指定的VS,系统自动回收分配给该VS的资源VS删除对于没有在资源模版中设定的资源项,资源模版使用该资源的默认值可以手工设定各项资源(未配置的资源项,使用该资源的默认值),也可以通过资源模版来分配资源如果是端口组VS,系统会自动向VS分配该端口所在的端口组;端口上原本存在的配置会被清除。为避免误操作,系统会预先给出提示,由用户决定是否继续执行操作。VS创建配置示例进入admin视图<HUAWEI>syEntersystemview,returnuserviewwithreturncommand.[~HUAWEI]admin[~HUAWEI-admin]创建VS[~HUAWEI-admin]virtual-systemvs1Info:Slot1/5,1/6,2/5and2/6areassignedtovirtualsystemvs1asPVMB.指定VS模式,指定资源模板,不指定分配默认资源[~HUAWEI-admin-vs:vs1]assigninterface10GE1/4/0/1Error:Portmodehasnotbeenconfigured. //VS创建后,必须指定模式才能进行其它操作[~HUAWEI-admin-vs:vs1]port-mode?groupport[~HUAWEI-admin-vs:vs1]port-modegroupvrid=0Info:Operating,pleasewaitforamoment......done.VS创建分配端口资源[~HUAWEI-admin-vs:vs1]assigninterface10GE1/4/0/0Warning:Allconfigurationsoftheinterfaceswillbedeleted.Allinterfacesofthesamegroupwillbeassigned.Continue?[Y/N]:yInfo:Operating,pleasewaitforamoment...........done.//group模式的VS,会自动将整个portgroup的端口全部加入查看VS状态,是否创建成功[~HUAWEI-admin]dispvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1running----------------------------------------------------穿越后进行VS具体配置,如登陆IP<HUAWEI>switchvirtual-systemvs1<HUAWEI-vs1>VS资源管理示例使用资源模板[~HUAWEI-admin]resource-templatevs1-template[~HUAWEI-admin-template:vs1-template]//创建模板[~HUAWEI-admin-template:vs1-template]resourcevlanupper-limit1024[~HUAWEI-admin-template:vs1-template]resourcevpn-instanceupper-limit128[~HUAWEI-admin-template:vs1-template]displaythisresource-templatevs1-templateresourcevlanupper-limit1024resourcevpn-instanceupper-limit128#return //修改资源[~HUAWEI-admin-vs:vs1]assignresource-templatevs1-template[~HUAWEI-admin-vs:vs1]displaythis//作用VS,实时生效virtual-systemvs1port-modegroupresourceu4routeupper-limit10000……resourcevlanupper-limit1024resourcevpn-instanceupper-limit128VS资源管理单独分配资源[~HUAWEI-admin-vs:vs1]resourcevlanupper-limit2048[~HUAWEI-admin-vs:vs1]displaythisvirtual-systemvs1port-modegroupresourceu4routeupper-limit10000……resourcem6routeupper-limit1000resourcevlanupper-limit2048[~HUAWEI-vs1]dispcurrent-configuration!SoftwareVersionV100R002C00SPC100#sysnamevs1#vlanbatch2to1000#[~HUAWEI-admin-vs:vs1]resourcevlanupper-limit500Error:Theresourceitemvlanhasalreadybeenused.Pleasereducetheusageofvlaninvirtualsystemvs1.[~HUAWEI-admin-vs:vs1]//减少资源,会检查资源是否被占用VS其它管理操作示例挂起VS[~HUAWEI-admin-vs:vs1]shutdownWarning:Thecurrentconfigurationofthevirtualsystemwillbesavedtothenextstartupsaved-configurationfile.Continue?[Y/N]:y.......Info:Savetheconfigurationsuccessfully.Warning:Alltheservicesofthisvirtualsystemwillbestopped.Continue?[Y/N]:yInfo:Operating,pleasewaitforamoment...........done.[~HUAWEI-admin-vs:vs1]displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1stop----------------------------------------------------<HUAWEI>switchvirtual-systemvs1Error:Failedtoexecutetheoperationwhenthevirtualsystemisnotinrunningstatus.//stop状态VS不能穿越VS管理恢复VS[~HUAWEI-admin-vs:vs1]undoshutdownInfo:Operating,pleasewaitforamoment........vrid=0....done.[~HUAWEI-admin-vs:vs1]dispvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1running----------------------------------------------------复位VS<HUAWEI>resetvirtual-systemvs1Warning:Thecurrentconfigurationofthevirtualsystemwillbesavedtothenextstartupsaved-configurationfile.Continue?[Y/N]:y......Info:Savetheconfigurationsuccessfully.Warning:Thevirtualsystemwillreload.Continue?[Y/N]:yInfo:Thevirtualsystemisreloading.Itwilltakeafewminutestoresumethevirtualsystem.VS信息查询示例本VS只能查询自己的信息<HUAWEI>displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning----------------------------------------------------<HUAWEI>switchvirtual-systemvs1<HUAWEI-vs1>displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------1vs1running----------------------------------------------------VS信息查询admin视图能查询所有VS信息[~HUAWEI-admin]displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1running----------------------------------------------------加verbose显示详细信息,包括资源信息[~HUAWEI-admin]dispvirtual-systemvName:Admin-VSStatus:running...Resource(s)...Name:vs1Status:running…VS的其他操作注意点

1版本升级、打补丁,这些属于系统级的操作,只能在admin-vs中操作,不区分VS执行这些操作的时候,所有VS都会受到影响系统版本升级、打补丁

2VS模式:VS一旦创建,不允许修改VS的模式,只能删除并重新创建删除端口资源:被删除的端口自动被系统回收添加端口资源:要求此端口(端口VS)或者对应的端口组(端口组VS)没有被其他已经创建的VS使用减小可分配资源:允许减小占用的资源量。如果被释放的资源上已经部署了业务,则不允许释放此资源增大可分配资源:允许在系统可提供的资源规模内添加。超过了系统可分配的资源数量,则配置失败修改VS使用的资源VS的其他操作注意点(续)

3VS支持和CSS一起使用,但是需要首先配置CSS,然后才能创建各个VSCSS基于系统创建,CSS的管理和检测由系统统一处理,不受VS控制所有跨设备的VS,都共用系统提供的CSS管理/转发通道,来完成自身的控制和转发部署CSS

4业务软表,只能查询本VS的表项,查看不到其它VS信息芯片硬表,每个VS的诊断模式都支持查询两者集合,定位业务在VS中的问题业务的调测目录VS(VirtualSystem)概述VS(VirtualSystem)详解VS(VirtualSystem)典型应用VS(VirtualSystem)配置举例VS(VirtualSystem)功能&规格说明VS(VirtualSystem)使用注意事项VS特性功能&规格说明对比项VS(CE12800)一虚多数量支持16个VS(包括管理VS)。端口划分支持端口和端口组两种模式。逻辑资源端口组模式同思科VDC,另外还支持端口模式,各个VDC共享表项资源。数据隔离VS内配置资源(如VLAN、VRF等)标识可以重叠故障隔离单个VS出现故障,不影响其它VS管理隔离支持独立配置文件、日志、告警、SNMP等。VS特性功能&规格说明:端口划分对比项VS(CE12800)端口划分支持按端口组划分,不同单板类型端口组不同。也支持按端口划分。单板混用单板类型可以混用,没有限制。VS特性功能&规格说明:逻辑资源对比项VS(CE12800)逻辑资源端口组模式每个VS有自己的逻辑资源,如Eth-trunk、VLAN、VRF。另外还支持端口模式,各个VS共享表项资源。MSTP实例数48个每VSVLAN数量支持命令行配置上限,最大4063OSPF进程系统共2000个。ISIS进程系统共2000个。VRF数量整机共4096。ACL资源ACL资源未按VS限制。ACLCapture会话每VS一个。CPU资源不支持。端口以及端口组VS上每个业务具体规格见规格清单VS特性功能&规格说明:数据隔离&故障隔离对比项VS(CE12800)数据隔离VS内配置资源(如VLAN、VRF等)标识可以重叠。故障隔离单个VS出现故障,不影响其它VS。独立启动、停止、复位支持VS独立启动、停止、复位。VS特性功能&规格说明:管理隔离对比项VS(CE12800)独立配置文件支持独立配置文件。独立配置回退未支持。V1R2版本支持。每个VS允许100个回退点。独立日志、告警支持。独立SNMP、AAA、TACACS支持。带外管理支持通过管理网口带外管理,不同VS不同IP。带内管理支持通过业务口带内管理,不同VSIP可重叠。VS特性功能限制ItemVS(CE12800)业

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论