版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、1、VSL®本配置1、對主備核心交換機進行初始配置核心交換機1:Switchl#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switchl(config)#switchvirtualdomain1Switch1(config-vs-domain)#switch1Switch1(config-vs-domain)#switch1priority200>默認(rèn)優(yōu)先級為100,配置為較高的優(yōu)先級,VSL®立成功后將會成為治理主機.Switch1(config-vs-domain)#e
2、xitSwitch1(config)#vsl-port1>VSL鏈路至少需要2條,一條鏈路可靠性較低,當(dāng)出現(xiàn)鏈路震蕩時,VSU會非常不穩(wěn)定.Switch1(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/1>配置VSL鏈路Switch1(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/2Switch1(config-vsl-ap-1)#exit核心交換機2:Switch2#configureterminalEnterconfigurationcomma
3、nds,oneperline.EndwithCNTL/Z.Switch2(config)#switchvirtualdomain1>domaindid必須和第一臺一致Switch2(config-vs-domain)#switch2>第二臺設(shè)備必須更改ID為2Switch2(config-vs-domain)#switch2priority150Switch2(config-vs-domain)#exitSwitch2(config)#vsl-port1->VSL鏈路至少需要2條,一條鏈路可靠性較低,當(dāng)出現(xiàn)鏈路震蕩時,VSU會非常不穩(wěn)定.Switch2(config-vsl-
4、ap-1)#port-memberinterfaceTenGigabitEthernet2/1>酉己置VSL鏈路Switch2(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/2Switch2(config-vsl-ap-1)#exit2、連接好VSL鏈路,并確定接口已經(jīng)UP3、保存兩臺設(shè)備的配置,并一起切換為VSU莫式核心交換機1Switch1#wrSwitch1#switchconvertmodevirtual>轉(zhuǎn)換為VSU模式Convertmodewillbackupanddeleteconfigfile,an
5、dreloadtheswitch.Areyousuretocontinueyes/no:yesDoyouwanttorecoverconfigfilefrombackupfileinstandalonemode(press'ctrl+c'tocancel)yes/no:nono表示清空重配,核心交換機2Switch2#wrSwitch2#switchconvertmodevirtual>轉(zhuǎn)換為VSU模式Areyousuretoconvertswitchtovirtualmodeyes/no:yesDoyouwanttorecoverconfigfilefrombackup
6、fileinvirtualmode(press'ctrl+c'tocancel)yes/no:no選擇轉(zhuǎn)換模式后,設(shè)備會重啟啟動,并組建VSU4、確認(rèn)VSU建立成功1.VSU的治理需要在其中的主機上進行2. VSU主機的引擎Primary燈綠色常亮,VSU從機的Primary燈滅,可以用來判斷主從機關(guān)系設(shè)備優(yōu)先級提前有指定,高優(yōu)先級的設(shè)備會成為主機3. VSU®建后從機Console口默認(rèn)不能進行治理,可執(zhí)行EscEscEscEscC即4次Esc鍵加C鍵翻開輸出開關(guān),建議使用sessiondevice2slotm1,m2,線卡槽位登錄其它設(shè)備查看信息.Ruijie#s
7、howswitchvirtualrole檢查主備是否符合預(yù)期Switch_idDomain_idPriorityPositionStatusRoleDescription1(1)100(100)200(200)LOCALOKACTIVEswitch-1示主機箱2(2)100(100)150(150)REMOTEOKSTANDBYswitch-2>ACTIVE表>STANDBY表示從機箱Ruijie#showverslots檢查是否已經(jīng)識別到了主從機的所有線卡說明以下結(jié)果僅為例如110nonenonenone120nonenonenone138M18000-08XS-EDM18000
8、-08XS-EDok140nonenonenone1548M18000-24GT20SFP4XS-EDM18000-24GT20SFP4XS-ED160nonenonenone177RG-WALL1600-B-EDRG-WALL1600-B-EDok180nonenonenone1FE10N/AM18010-FE-DIok1FE20N/AM18010-FE-DIok1FE30N/Anonenone1FE40N/Anonenone1M10N/AM18010-CMIImasterDevSlotPortConfiguredModuleOnlineModuleokSoftwareStatus1M20N
9、/Anonenone210nonenonenone220nonenonenone238M18000-08XS-EDM18000-08XS-EDok240nonenonenone2548M18000-24GT20SFP4XS-EDM18000-24GT20SFP4XS-ED260nonenonenone277RG-WALL1600-B-EDRG-WALL1600-B-EDok280nonenonenone2FE10N/Anonenone2FE20N/AM18010-FE-DIok2FE30N/Anonenone2FE40N/Anonenone2M10N/Anonenone2M20N/AM1801
10、0-CMIIbackupok2、VSLtt化配置1、配置雙主機檢測及例外口為什么要配置雙主機檢測?1 .當(dāng)VSL的所有物理鏈路都異常斷開時,從機箱認(rèn)為主機箱喪失會切換成主機箱,網(wǎng)絡(luò)中將出現(xiàn)兩臺主機箱,兩臺機箱的配置完全相同,在三層,兩臺機箱的任何一個虛接口(VLAN®口和環(huán)回接口等等)的配置相同,網(wǎng)絡(luò)中將會出現(xiàn)IP地址沖突,導(dǎo)致網(wǎng)絡(luò)不可用.2 .配置雙主機檢測機制后,BF*用鏈路會根據(jù)雙主機報文的收發(fā)檢測出存在雙主機箱,系統(tǒng)將根據(jù)雙主機檢測規(guī)那么選擇一臺機箱(低優(yōu)先級機箱)進入恢復(fù)(recovery)模式,除VSL端口、MGMT和治理員指定的例外端口(保存作為設(shè)備其他端口shutdo
11、wn時可以Telnet)以外,其它端口都被強制關(guān)閉.所以雙主機檢測可以阻止以上異常故障出現(xiàn)時,保證網(wǎng)絡(luò)依然可用(前提是其他設(shè)備連接到雙核心都具備冗余鏈路條件)VSU配置:Ruijie(config)#interfacegi2/4/2Ruijie(config-if-GigabitEthernet2/4/2)#noswitchport>配置檢測接口2為路由口Ruijie(config-if)#exitRuijie(config)#interfacegi1/4/2Ruijie(config-if-GigabitEthernet1/4/2)#noswitchport>配置檢測接口1為路由
12、口Ruijie(config-if)#exitRuijie(config)#switchvirtualdomain1>進入VSU#數(shù)配置Ruijie(config-vs-domain)#dual-activedetectionbfd>翻開BFD開關(guān),缺省關(guān)閉Ruijie(config-vs-domain)#dual-activebfdinterfacegi1/4/2>配置一對BFD檢測接口Ruijie(config-vs-domain)#dual-activebfdinterfacegi2/4/2Ruijie(config-vs-domain)#dual-activeexcl
13、udeinterfaceten1/1/2>指定例外口,上聯(lián)路由口保存,出現(xiàn)雙主機時可以telnetRuijie(config-vs-domain)#dual-activeexcludeinterfaceten2/1/2>指定例外口2、配置OSPFGR為什么要配置OSPFGR1 .VSU/雙引擎主備切換時,OSP嚼動態(tài)路由協(xié)議鄰居會重新建立,導(dǎo)致網(wǎng)絡(luò)中斷或數(shù)據(jù)流路徑切換.2 .配置GR(完美重啟)功能后,GR能夠保持鄰居間的OSPF4B居關(guān)系不中斷,治理面重啟時數(shù)據(jù)面依然正常根據(jù)原有路徑轉(zhuǎn)發(fā).注意:11x交換機缺省開啟GR(完美重啟)功能.OSPFGR功能需要鄰居設(shè)備支持并開啟GRH
14、elper(我司設(shè)備如支持GRHelper那么默認(rèn)開啟,無需配置),鄰居不具備GRHelper功能時,VSL&從機異常切換時OSPF4B居關(guān)系依然會中斷,造成網(wǎng)絡(luò)短暫中斷.VSU配置:Ruijie(config)#routerospf1Ruijie(config-router)#graceful-restart>開啟GR功能鄰居設(shè)備需要配置GR-helper功能(我司設(shè)備如支持GR-helper,那么默認(rèn)翻開無需配置,所以無需進行配置)如果OSPFB居設(shè)備為友商產(chǎn)品,GR-helper配置方法需查看對應(yīng)產(chǎn)品的配置手冊確認(rèn).例如H3c需要在OSPF3程下執(zhí)行opaque-capab
15、ilityenable3 .更改VSL鏈路(可選)什么時候會需要更改VSL鏈路?1 .由于網(wǎng)絡(luò)改造的需要,或重新規(guī)劃了端口用途,這種端口規(guī)劃發(fā)生調(diào)整時,可能會涉及到VSL鏈路的端口發(fā)生調(diào)整.2 .原有VSL鏈路或端口出現(xiàn)故障,需要更換端口的情況.該如何更改VSL鏈路?首先進入VSL端口池,然后在端口池中增加或移除端口即可.注意:1.以上操作在VSU模式下進行即可,不需要切換成單機模式.也不需要重啟設(shè)備.3 .所有配置只能在全局主設(shè)備上進行.3.VSL鏈路兩端的端口不用指定,但是端口數(shù)量要一致.例如:switchl與switch2組成2虛1的VSU系統(tǒng),switchl與switch2各給出2個端
16、口組成VSL口池.不允許出現(xiàn)switch1只給1個端口,switch2上給出2個端口,或者switch1給出2個端口,switch2上給出1個端口的情況.舉例:Ruijie#config增加端口1/2/3作為VSLRuijie(config)#vsl-port>進入VSL-POR硒己置模式Ruijie(config-vsl-port)#port-memberinterfaceTengigabitethernet1/2/3>>將1/2/2從vsl口中移除Ruijie(config-vsl-port)#noport-memberinterfaceTengigabitetherne
17、t1/2/23、聚合口配置1、和辦公區(qū)域連接的三層聚合口路由口互聯(lián),并將流量引入到防火墻進行保護.SV110991721692/30VLAN1Q93一辦公區(qū)修Ag1172.IC.1.9/30防火墻和交換機之間的聚臺口屆于內(nèi)言隧接口,上逑插卜圖為仿直小意圖辦公區(qū)域的流量進入核心VSU時,端口設(shè)置為ACCESSVLAN99核心交換機上創(chuàng)立SVI99與會聚互通.將流量引入防火墻,可將SVI99口配置為protect口usevlan1099,防火墻內(nèi)部自動生成一個橋組(vlan99和vlan1099)交換機上會自動創(chuàng)立svi1099并將svi99下的配置遷移到SVI1099上,流量被發(fā)送至防火墻進行V
18、LANID的轉(zhuǎn)換.報文被封裝VLAN1099VID從防火墻發(fā)出至核心SVI1099,從而實現(xiàn)將流量引入防火墻.本局部配置參考FW®置局部.辦公區(qū)域會聚5750E上聯(lián)AG1推薦配置為路由口,防止二層報文被擴撒到核心.VSU配置:Ruijie(config)#interfaceten1/3/2Ruijie(config-if-TengabitEthernet1/3/2)#port-group3Ruijie(config-if-TengabitEthernet1/3/2)#exitRuijie(config)#interfaceten2/3/2Ruijie(config-if-Tengab
19、itEthernet2/3/2)#port-group3Ruijie(config-if-TengabitEthernet2/3/2)#exitRuijie(config)#vlan99Ruijie(config)#interfaceaggregateport3Ruijie(config-if-AggregatePort3)#switchportaccessvlan99Ruijie(config-if-AggregatePort3)#exitRuijie(config)#interfacevlan99Ruijie(config-if-VLAN99)#ipadd172.16.1.10255.25
20、5.255.252將流量引到FW卡上的配置參考FWffi置局部2、和學(xué)生宿舍區(qū)域連接的三層聚合口互聯(lián),和教工宿舍區(qū)域連接的二層聚合口互聯(lián).L2AP成員口intrraceazjairuink'nJUJ.l.由于不需要受到FW卡的保護,不需要將流量通過VLAN轉(zhuǎn)換的方式引入FVV所以VSU和5750直接采用路由口互聯(lián)VSU配置:配置和5750的三層互聯(lián):Ruijie(config)#interfaceaggregateport2Ruijie(config-if-AggregatePort2)#noswitchportRuijie(config-if-AggregatePort2)#desc
21、riptionlinktoxxxx>根據(jù)實際情況進行描述Ruijie(config-if-AggregatePort2)#exitRuijie(config)#interfaceten1/3/1Ruijie(config-if-TengabitEthernet1/3/1)#noswitchportRuijie(config-if-TengabitEthernet1/3/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet1/3/1)#port-group2Ruijie(config-if-Tenga
22、bitEthernet1/3/1)#exitRuijie(config)#interfaceten2/3/1Ruijie(config-if-TengabitEthernet2/3/1)#noswitchportRuijie(config-if-TengabitEthernet2/3/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet2/3/1)#port-group2Ruijie(config-if-TengabitEthernet2/3/1)#exitRuijie(config)#interface
23、aggregateport2Ruijie(config-if-AggregatePort1)#ipadd172.16.1.6255.255.255.252Ruijie(config-if-AggregatePort1)#exit配置和2928G-E的二層互聯(lián):Ruijie(config)#interfaceaggregateport4Ruijie(config-if-AggregatePort4)#switchportmodetrunkRuijie(config-if-AggregatePort4)#switchporttrunkallowedvlanremovexxxx>根據(jù)實際情況進
24、行裁剪Ruijie(config-if-AggregatePort4)#descriptionlinktoxxxxRuijie(config-if-AggregatePort4)#exitRuijie(config)#interfacegigabitEthernet1/4/1Ruijie(config-if-GigabitEthernet1/4/1)#port-group4Ruijie(config-if-GigabitEthernet1/4/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-GigabitEthernet1/4/1)
25、#exitRuijie(config)#interfacegigabitEthernet2/4/1Ruijie(config-if-GigabitEthernet2/4/1)#port-group4Ruijie(config-if-GigabitEthernet2/4/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-GigabitEthernet2/4/1)#exit3、和效勞器區(qū)域連接的三層聚合口互聯(lián),并將流量引入到防火墻進行保護.此配置方法和Setp1中的對辦公網(wǎng)流量引入防火墻的方式一致,只需重新規(guī)劃一對需要橋接的VLAN即可例
26、如VLAN9訴口VLAN11983、OSP而置OSPF勺配置為根底配置,以下為參考例如.Ruijie(config)#interfaceloopback0Ruijie(config-if-Loopback0)#ipaddress10.10.10.1255.255.255.255Ruijie(config-if-Loopback0)#exit對于和會聚互聯(lián)的三層接口修改OSPF®類型為point-to-point,對端需要同樣修改.Ruijie(config)#interfaceaggregateport2Ruijie(config-if-AggregatePort2)#ipospfn
27、etworkpoint-to-pointRuijie(config-if-AggregatePort2)#exitRuijie(config)#interfacevlan99Ruijie(config-if-VLAN99)#ipospfnetworkpoint-to-pointRuijie(config-if-VLAN99)#exit出口路由器不支持聚合,所以和核心VSU的互聯(lián)采用雙4i1路,配置OSPF通過負(fù)載均衡或調(diào)整鏈路OSPFCOST實現(xiàn)主備路徑Ruijie(config)#interfaceten1/1/2>和NPES聯(lián)的接口Ruijie(config-if-TengabitE
28、thernet1/1/2)#noswitchportRuijie(config-if-TengabitEthernet1/1/2)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet1/1/2)#ipospfnetworkpoint-to-point>修改OSPFS口類型為point-to-point,對端NPE需要同樣修改Ruijie(config-if-TengabitEthernet1/1/2)#ipadd172.16.0.2255.255.252Ruijie(config-if-TengabitEthernet1/1/2)#exitRuijie(config)#interfaceten2/1/2>和NPES聯(lián)的接口Ruijie(config-if-TengabitEthernet2/1/2)#noswitchportRuijie(config-if-TengabitEthernet2/1/2)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet2/1/2)#ipospfnetworkpoint-to-point>修改OSPF8口類型
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年人教五四新版九年級科學(xué)下冊月考試卷含答案
- 2024 四川公務(wù)員考試行測真題(綜合管理崗)
- 二零二五年度農(nóng)機維修保養(yǎng)及零配件供應(yīng)合同4篇
- 2025年度美團騎手服務(wù)規(guī)范及考核評價合同3篇
- 2025年度特色餐廳廚房承包項目合同4篇
- 2025年度奶業(yè)市場調(diào)研與競爭分析合同4篇
- 拆除金屬廢物回收利用合同(2篇)
- 二零二五年度icp許可證申請與互聯(lián)網(wǎng)企業(yè)品牌建設(shè)合同3篇
- 二零二五年度儲藏室租賃合同終止及資產(chǎn)返還協(xié)議4篇
- 2025年度食品級儲藏室設(shè)計與建造合同3篇
- 四川省成都市武侯區(qū)2023-2024學(xué)年九年級上學(xué)期期末考試化學(xué)試題
- 2024年秋季人教版七年級上冊生物全冊教學(xué)課件(2024年秋季新版教材)
- 環(huán)境衛(wèi)生學(xué)及消毒滅菌效果監(jiān)測
- 2024年共青團入團積極分子考試題庫(含答案)
- 碎屑巖油藏注水水質(zhì)指標(biāo)及分析方法
- 【S洲際酒店婚禮策劃方案設(shè)計6800字(論文)】
- 鐵路項目征地拆遷工作體會課件
- 醫(yī)院死亡報告年終分析報告
- 中國教育史(第四版)全套教學(xué)課件
- 2023年11月英語二級筆譯真題及答案(筆譯實務(wù))
- 上海民辦楊浦實驗學(xué)校初一新生分班(摸底)語文考試模擬試卷(10套試卷帶答案解析)
評論
0/150
提交評論