銳捷核心交換機虛擬化VSU配置步驟_第1頁
銳捷核心交換機虛擬化VSU配置步驟_第2頁
銳捷核心交換機虛擬化VSU配置步驟_第3頁
銳捷核心交換機虛擬化VSU配置步驟_第4頁
銳捷核心交換機虛擬化VSU配置步驟_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、1、VSL®本配置1、對主備核心交換機進行初始配置核心交換機1:Switchl#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switchl(config)#switchvirtualdomain1Switch1(config-vs-domain)#switch1Switch1(config-vs-domain)#switch1priority200>默認(rèn)優(yōu)先級為100,配置為較高的優(yōu)先級,VSL®立成功后將會成為治理主機.Switch1(config-vs-domain)#e

2、xitSwitch1(config)#vsl-port1>VSL鏈路至少需要2條,一條鏈路可靠性較低,當(dāng)出現(xiàn)鏈路震蕩時,VSU會非常不穩(wěn)定.Switch1(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/1>配置VSL鏈路Switch1(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/2Switch1(config-vsl-ap-1)#exit核心交換機2:Switch2#configureterminalEnterconfigurationcomma

3、nds,oneperline.EndwithCNTL/Z.Switch2(config)#switchvirtualdomain1>domaindid必須和第一臺一致Switch2(config-vs-domain)#switch2>第二臺設(shè)備必須更改ID為2Switch2(config-vs-domain)#switch2priority150Switch2(config-vs-domain)#exitSwitch2(config)#vsl-port1->VSL鏈路至少需要2條,一條鏈路可靠性較低,當(dāng)出現(xiàn)鏈路震蕩時,VSU會非常不穩(wěn)定.Switch2(config-vsl-

4、ap-1)#port-memberinterfaceTenGigabitEthernet2/1>酉己置VSL鏈路Switch2(config-vsl-ap-1)#port-memberinterfaceTenGigabitEthernet2/2Switch2(config-vsl-ap-1)#exit2、連接好VSL鏈路,并確定接口已經(jīng)UP3、保存兩臺設(shè)備的配置,并一起切換為VSU莫式核心交換機1Switch1#wrSwitch1#switchconvertmodevirtual>轉(zhuǎn)換為VSU模式Convertmodewillbackupanddeleteconfigfile,an

5、dreloadtheswitch.Areyousuretocontinueyes/no:yesDoyouwanttorecoverconfigfilefrombackupfileinstandalonemode(press'ctrl+c'tocancel)yes/no:nono表示清空重配,核心交換機2Switch2#wrSwitch2#switchconvertmodevirtual>轉(zhuǎn)換為VSU模式Areyousuretoconvertswitchtovirtualmodeyes/no:yesDoyouwanttorecoverconfigfilefrombackup

6、fileinvirtualmode(press'ctrl+c'tocancel)yes/no:no選擇轉(zhuǎn)換模式后,設(shè)備會重啟啟動,并組建VSU4、確認(rèn)VSU建立成功1.VSU的治理需要在其中的主機上進行2. VSU主機的引擎Primary燈綠色常亮,VSU從機的Primary燈滅,可以用來判斷主從機關(guān)系設(shè)備優(yōu)先級提前有指定,高優(yōu)先級的設(shè)備會成為主機3. VSU®建后從機Console口默認(rèn)不能進行治理,可執(zhí)行EscEscEscEscC即4次Esc鍵加C鍵翻開輸出開關(guān),建議使用sessiondevice2slotm1,m2,線卡槽位登錄其它設(shè)備查看信息.Ruijie#s

7、howswitchvirtualrole檢查主備是否符合預(yù)期Switch_idDomain_idPriorityPositionStatusRoleDescription1(1)100(100)200(200)LOCALOKACTIVEswitch-1示主機箱2(2)100(100)150(150)REMOTEOKSTANDBYswitch-2>ACTIVE表>STANDBY表示從機箱Ruijie#showverslots檢查是否已經(jīng)識別到了主從機的所有線卡說明以下結(jié)果僅為例如110nonenonenone120nonenonenone138M18000-08XS-EDM18000

8、-08XS-EDok140nonenonenone1548M18000-24GT20SFP4XS-EDM18000-24GT20SFP4XS-ED160nonenonenone177RG-WALL1600-B-EDRG-WALL1600-B-EDok180nonenonenone1FE10N/AM18010-FE-DIok1FE20N/AM18010-FE-DIok1FE30N/Anonenone1FE40N/Anonenone1M10N/AM18010-CMIImasterDevSlotPortConfiguredModuleOnlineModuleokSoftwareStatus1M20N

9、/Anonenone210nonenonenone220nonenonenone238M18000-08XS-EDM18000-08XS-EDok240nonenonenone2548M18000-24GT20SFP4XS-EDM18000-24GT20SFP4XS-ED260nonenonenone277RG-WALL1600-B-EDRG-WALL1600-B-EDok280nonenonenone2FE10N/Anonenone2FE20N/AM18010-FE-DIok2FE30N/Anonenone2FE40N/Anonenone2M10N/Anonenone2M20N/AM1801

10、0-CMIIbackupok2、VSLtt化配置1、配置雙主機檢測及例外口為什么要配置雙主機檢測?1 .當(dāng)VSL的所有物理鏈路都異常斷開時,從機箱認(rèn)為主機箱喪失會切換成主機箱,網(wǎng)絡(luò)中將出現(xiàn)兩臺主機箱,兩臺機箱的配置完全相同,在三層,兩臺機箱的任何一個虛接口(VLAN®口和環(huán)回接口等等)的配置相同,網(wǎng)絡(luò)中將會出現(xiàn)IP地址沖突,導(dǎo)致網(wǎng)絡(luò)不可用.2 .配置雙主機檢測機制后,BF*用鏈路會根據(jù)雙主機報文的收發(fā)檢測出存在雙主機箱,系統(tǒng)將根據(jù)雙主機檢測規(guī)那么選擇一臺機箱(低優(yōu)先級機箱)進入恢復(fù)(recovery)模式,除VSL端口、MGMT和治理員指定的例外端口(保存作為設(shè)備其他端口shutdo

11、wn時可以Telnet)以外,其它端口都被強制關(guān)閉.所以雙主機檢測可以阻止以上異常故障出現(xiàn)時,保證網(wǎng)絡(luò)依然可用(前提是其他設(shè)備連接到雙核心都具備冗余鏈路條件)VSU配置:Ruijie(config)#interfacegi2/4/2Ruijie(config-if-GigabitEthernet2/4/2)#noswitchport>配置檢測接口2為路由口Ruijie(config-if)#exitRuijie(config)#interfacegi1/4/2Ruijie(config-if-GigabitEthernet1/4/2)#noswitchport>配置檢測接口1為路由

12、口Ruijie(config-if)#exitRuijie(config)#switchvirtualdomain1>進入VSU#數(shù)配置Ruijie(config-vs-domain)#dual-activedetectionbfd>翻開BFD開關(guān),缺省關(guān)閉Ruijie(config-vs-domain)#dual-activebfdinterfacegi1/4/2>配置一對BFD檢測接口Ruijie(config-vs-domain)#dual-activebfdinterfacegi2/4/2Ruijie(config-vs-domain)#dual-activeexcl

13、udeinterfaceten1/1/2>指定例外口,上聯(lián)路由口保存,出現(xiàn)雙主機時可以telnetRuijie(config-vs-domain)#dual-activeexcludeinterfaceten2/1/2>指定例外口2、配置OSPFGR為什么要配置OSPFGR1 .VSU/雙引擎主備切換時,OSP嚼動態(tài)路由協(xié)議鄰居會重新建立,導(dǎo)致網(wǎng)絡(luò)中斷或數(shù)據(jù)流路徑切換.2 .配置GR(完美重啟)功能后,GR能夠保持鄰居間的OSPF4B居關(guān)系不中斷,治理面重啟時數(shù)據(jù)面依然正常根據(jù)原有路徑轉(zhuǎn)發(fā).注意:11x交換機缺省開啟GR(完美重啟)功能.OSPFGR功能需要鄰居設(shè)備支持并開啟GRH

14、elper(我司設(shè)備如支持GRHelper那么默認(rèn)開啟,無需配置),鄰居不具備GRHelper功能時,VSL&從機異常切換時OSPF4B居關(guān)系依然會中斷,造成網(wǎng)絡(luò)短暫中斷.VSU配置:Ruijie(config)#routerospf1Ruijie(config-router)#graceful-restart>開啟GR功能鄰居設(shè)備需要配置GR-helper功能(我司設(shè)備如支持GR-helper,那么默認(rèn)翻開無需配置,所以無需進行配置)如果OSPFB居設(shè)備為友商產(chǎn)品,GR-helper配置方法需查看對應(yīng)產(chǎn)品的配置手冊確認(rèn).例如H3c需要在OSPF3程下執(zhí)行opaque-capab

15、ilityenable3 .更改VSL鏈路(可選)什么時候會需要更改VSL鏈路?1 .由于網(wǎng)絡(luò)改造的需要,或重新規(guī)劃了端口用途,這種端口規(guī)劃發(fā)生調(diào)整時,可能會涉及到VSL鏈路的端口發(fā)生調(diào)整.2 .原有VSL鏈路或端口出現(xiàn)故障,需要更換端口的情況.該如何更改VSL鏈路?首先進入VSL端口池,然后在端口池中增加或移除端口即可.注意:1.以上操作在VSU模式下進行即可,不需要切換成單機模式.也不需要重啟設(shè)備.3 .所有配置只能在全局主設(shè)備上進行.3.VSL鏈路兩端的端口不用指定,但是端口數(shù)量要一致.例如:switchl與switch2組成2虛1的VSU系統(tǒng),switchl與switch2各給出2個端

16、口組成VSL口池.不允許出現(xiàn)switch1只給1個端口,switch2上給出2個端口,或者switch1給出2個端口,switch2上給出1個端口的情況.舉例:Ruijie#config增加端口1/2/3作為VSLRuijie(config)#vsl-port>進入VSL-POR硒己置模式Ruijie(config-vsl-port)#port-memberinterfaceTengigabitethernet1/2/3>>將1/2/2從vsl口中移除Ruijie(config-vsl-port)#noport-memberinterfaceTengigabitetherne

17、t1/2/23、聚合口配置1、和辦公區(qū)域連接的三層聚合口路由口互聯(lián),并將流量引入到防火墻進行保護.SV110991721692/30VLAN1Q93一辦公區(qū)修Ag1172.IC.1.9/30防火墻和交換機之間的聚臺口屆于內(nèi)言隧接口,上逑插卜圖為仿直小意圖辦公區(qū)域的流量進入核心VSU時,端口設(shè)置為ACCESSVLAN99核心交換機上創(chuàng)立SVI99與會聚互通.將流量引入防火墻,可將SVI99口配置為protect口usevlan1099,防火墻內(nèi)部自動生成一個橋組(vlan99和vlan1099)交換機上會自動創(chuàng)立svi1099并將svi99下的配置遷移到SVI1099上,流量被發(fā)送至防火墻進行V

18、LANID的轉(zhuǎn)換.報文被封裝VLAN1099VID從防火墻發(fā)出至核心SVI1099,從而實現(xiàn)將流量引入防火墻.本局部配置參考FW®置局部.辦公區(qū)域會聚5750E上聯(lián)AG1推薦配置為路由口,防止二層報文被擴撒到核心.VSU配置:Ruijie(config)#interfaceten1/3/2Ruijie(config-if-TengabitEthernet1/3/2)#port-group3Ruijie(config-if-TengabitEthernet1/3/2)#exitRuijie(config)#interfaceten2/3/2Ruijie(config-if-Tengab

19、itEthernet2/3/2)#port-group3Ruijie(config-if-TengabitEthernet2/3/2)#exitRuijie(config)#vlan99Ruijie(config)#interfaceaggregateport3Ruijie(config-if-AggregatePort3)#switchportaccessvlan99Ruijie(config-if-AggregatePort3)#exitRuijie(config)#interfacevlan99Ruijie(config-if-VLAN99)#ipadd172.16.1.10255.25

20、5.255.252將流量引到FW卡上的配置參考FWffi置局部2、和學(xué)生宿舍區(qū)域連接的三層聚合口互聯(lián),和教工宿舍區(qū)域連接的二層聚合口互聯(lián).L2AP成員口intrraceazjairuink'nJUJ.l.由于不需要受到FW卡的保護,不需要將流量通過VLAN轉(zhuǎn)換的方式引入FVV所以VSU和5750直接采用路由口互聯(lián)VSU配置:配置和5750的三層互聯(lián):Ruijie(config)#interfaceaggregateport2Ruijie(config-if-AggregatePort2)#noswitchportRuijie(config-if-AggregatePort2)#desc

21、riptionlinktoxxxx>根據(jù)實際情況進行描述Ruijie(config-if-AggregatePort2)#exitRuijie(config)#interfaceten1/3/1Ruijie(config-if-TengabitEthernet1/3/1)#noswitchportRuijie(config-if-TengabitEthernet1/3/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet1/3/1)#port-group2Ruijie(config-if-Tenga

22、bitEthernet1/3/1)#exitRuijie(config)#interfaceten2/3/1Ruijie(config-if-TengabitEthernet2/3/1)#noswitchportRuijie(config-if-TengabitEthernet2/3/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet2/3/1)#port-group2Ruijie(config-if-TengabitEthernet2/3/1)#exitRuijie(config)#interface

23、aggregateport2Ruijie(config-if-AggregatePort1)#ipadd172.16.1.6255.255.255.252Ruijie(config-if-AggregatePort1)#exit配置和2928G-E的二層互聯(lián):Ruijie(config)#interfaceaggregateport4Ruijie(config-if-AggregatePort4)#switchportmodetrunkRuijie(config-if-AggregatePort4)#switchporttrunkallowedvlanremovexxxx>根據(jù)實際情況進

24、行裁剪Ruijie(config-if-AggregatePort4)#descriptionlinktoxxxxRuijie(config-if-AggregatePort4)#exitRuijie(config)#interfacegigabitEthernet1/4/1Ruijie(config-if-GigabitEthernet1/4/1)#port-group4Ruijie(config-if-GigabitEthernet1/4/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-GigabitEthernet1/4/1)

25、#exitRuijie(config)#interfacegigabitEthernet2/4/1Ruijie(config-if-GigabitEthernet2/4/1)#port-group4Ruijie(config-if-GigabitEthernet2/4/1)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-GigabitEthernet2/4/1)#exit3、和效勞器區(qū)域連接的三層聚合口互聯(lián),并將流量引入到防火墻進行保護.此配置方法和Setp1中的對辦公網(wǎng)流量引入防火墻的方式一致,只需重新規(guī)劃一對需要橋接的VLAN即可例

26、如VLAN9訴口VLAN11983、OSP而置OSPF勺配置為根底配置,以下為參考例如.Ruijie(config)#interfaceloopback0Ruijie(config-if-Loopback0)#ipaddress10.10.10.1255.255.255.255Ruijie(config-if-Loopback0)#exit對于和會聚互聯(lián)的三層接口修改OSPF®類型為point-to-point,對端需要同樣修改.Ruijie(config)#interfaceaggregateport2Ruijie(config-if-AggregatePort2)#ipospfn

27、etworkpoint-to-pointRuijie(config-if-AggregatePort2)#exitRuijie(config)#interfacevlan99Ruijie(config-if-VLAN99)#ipospfnetworkpoint-to-pointRuijie(config-if-VLAN99)#exit出口路由器不支持聚合,所以和核心VSU的互聯(lián)采用雙4i1路,配置OSPF通過負(fù)載均衡或調(diào)整鏈路OSPFCOST實現(xiàn)主備路徑Ruijie(config)#interfaceten1/1/2>和NPES聯(lián)的接口Ruijie(config-if-TengabitE

28、thernet1/1/2)#noswitchportRuijie(config-if-TengabitEthernet1/1/2)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet1/1/2)#ipospfnetworkpoint-to-point>修改OSPFS口類型為point-to-point,對端NPE需要同樣修改Ruijie(config-if-TengabitEthernet1/1/2)#ipadd172.16.0.2255.255.252Ruijie(config-if-TengabitEthernet1/1/2)#exitRuijie(config)#interfaceten2/1/2>和NPES聯(lián)的接口Ruijie(config-if-TengabitEthernet2/1/2)#noswitchportRuijie(config-if-TengabitEthernet2/1/2)#descriptionlinktoyyyy>根據(jù)實際情況進行描述Ruijie(config-if-TengabitEthernet2/1/2)#ipospfnetworkpoint-to-point>修改OSPF8口類型

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論