vrrpmstpIRF的配置全解_第1頁(yè)
vrrpmstpIRF的配置全解_第2頁(yè)
vrrpmstpIRF的配置全解_第3頁(yè)
vrrpmstpIRF的配置全解_第4頁(yè)
vrrpmstpIRF的配置全解_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、IRF的堆疊(V5版系統(tǒng))對(duì)于多臺(tái)設(shè)備,可通過(guò)虛擬化,堆疊成一臺(tái)設(shè)備,可以實(shí)現(xiàn)集中化管理,不同域之間的irf還可以相互堆疊,也大大提高了設(shè)備的處理能力。IRF的Master選舉要根據(jù)設(shè)備優(yōu)先級(jí)和系統(tǒng)運(yùn)行時(shí)間成員號(hào)大小mac地址大小來(lái)選舉。組網(wǎng):兩臺(tái) h3c 5800要求:通過(guò)irf把兩臺(tái)設(shè)備堆疊成一臺(tái),成員1的優(yōu)先級(jí)為10成員2的優(yōu)先級(jí)為5IRF1配置#sys name IRF#系統(tǒng)視圖下irf domain 10 (指定irf的域號(hào),同一域號(hào)下屬于同一組堆疊設(shè)備,也可以不同 組之間堆疊)irf member 1 priority 10( 1-32,數(shù)值越高優(yōu)先級(jí)越高,優(yōu)先成為master)#

2、in terface Ten-GigabitEthernet 1/0/27(進(jìn)入堆疊的端口 )Shutdown (關(guān)閉)in terface Ten-GigabitEthernet 1/0/28Shutdow n#irf-port 1/1 (進(jìn)入IRF堆疊端口進(jìn)行配置)port group in terface Ten-GigabitEther net 1/0/27port group in terface Ten-GigabitEther net 1/0/28#in terface Ten-GigabitEthernet 1/0/27undo shutdown(激活端口)in terface

3、 Ten-GigabitEthernet 1/0/28undo shutdow nsaveirf-port-configuration active ( 激活 irf 的配置)IRF 2配置#系統(tǒng)視圖下irf member 1 renumber 2 (修改 irf 成員號(hào))SaveReboot(保存并重啟后修改的成員號(hào)生效可以display current-configuration查看當(dāng)前配置可以看到端口號(hào)為原來(lái)的GigabitEthernet 1/0/1 變?yōu)?GigabitEthernet 2/0/1)#irf domain 10 (指定irf的域號(hào),同一域號(hào)下屬于同一組堆疊設(shè)備,也可以

4、不同組之間堆疊)irf member 2 priority 5( 1-32,數(shù)值越高優(yōu)先級(jí)越高,優(yōu)先成為master)#in terface Ten-GigabitEthernet 1/0/27(進(jìn)入堆疊的端口 )Shutdown (關(guān)閉)in terface Ten-GigabitEthernet 1/0/28Shutdow n#irf-port 1/1 (進(jìn)入IRF堆疊端口進(jìn)行配置)port group in terface Ten-GigabitEther net 1/0/27port group in terface Ten-GigabitEther net 1/0/28#in ter

5、face Ten-GigabitEthernet 1/0/27Un shut(激活端口)in terface Ten-GigabitEthernet 1/0/28Un shutSave (此時(shí)這臺(tái)作為優(yōu)先級(jí)較低的設(shè)備務(wù)必要保存配置后再激活irf否則經(jīng)過(guò)選舉后重啟將清空配置)irf-port-configuration active ( 激活 irf 的配置) 可以通過(guò)查看配置同時(shí)可以看到兩臺(tái)機(jī)器的端口 或者測(cè)試:display irf topologyLinkneighborUP1DISIRF-Port2Belqng To0cda-41ba-8d5e0cda-41ba-&d5eTopology

6、 infoIRF-Portl switch Linkneighbor2DIS-1UP2IRFdisplay irf con figuratio n MemberiD NewiD 1122IRF-PortlTen-GigabitEthernetl/0/27Ten-Gi qab-itEther nerl/0/28 disableIRF-Port2disableTen-Gi gaM tether net 2/0/2 7Ten-Gi gabitEthernet2/0/28可以看到IRF配置成功。MSTP與VRRP的配置生成樹(shù) 的配置MSTP是多生成樹(shù),即多 vlan的生成樹(shù),可以定義不同 vlan的生

7、成樹(shù)的主根橋來(lái)堵塞不通 的端口,即解決了多 vlan環(huán)路的問(wèn)題還可以對(duì)對(duì)流量的走向進(jìn)行規(guī)劃。生成樹(shù)會(huì)根據(jù)交換 機(jī)的生成樹(shù)優(yōu)先級(jí)、鏈路的開(kāi)銷(xiāo)、接口地址大小、MAC地址大小來(lái)判斷需要堵塞的端口。VRRP則是用來(lái)進(jìn)行網(wǎng)關(guān)冗余的,當(dāng)一臺(tái)配有網(wǎng)關(guān)的設(shè)備出現(xiàn)故障時(shí),能啟用另外的一臺(tái)設(shè)備充當(dāng)網(wǎng)關(guān)進(jìn)行數(shù)據(jù)流的轉(zhuǎn)發(fā)工作。組網(wǎng):3臺(tái)h3c 3600要求vlan10的主橋在SW2上vlan20、30主根橋在SW3上并且互為備份根橋。 要求通過(guò)vrrp 和bfd配置使vlan10的流量在正常情況下從 sw2往RT1去,當(dāng)sw2出現(xiàn)故障的時(shí)候切換到 從sw3往RT1去。Vian20、30的流量正常情況下從 sw3往RT

8、1去,當(dāng)sw3出現(xiàn)故障的時(shí)候 切換到從sw2往RT1去。并配合bfd檢測(cè)sw2和sw3上行鏈路,一旦上行鏈路出現(xiàn)故障時(shí), vlan數(shù)據(jù)流能從正常可通的網(wǎng)絡(luò)路徑去往RT1。GO/OGO/1El/0/4L 一一.El/0/3 3560-25 h3c 3600El/0/1MSR263aEl/0/4El/0/3 卞50-24PS3600 svv3E1/0/22960-24TTh3c 3600 swlSW1配置#系統(tǒng)視圖下stp region-configuration(進(jìn)入MSTP協(xié)議配置)region-n ame h3c (配置域名)active region-configuration(激活MST

9、P配置或者直接在系統(tǒng)視圖下開(kāi)啟系統(tǒng)視圖下stp enable (啟動(dòng)生成樹(shù)協(xié)議)#系統(tǒng)視圖下vlan 10(創(chuàng)建vlan)description 1(根據(jù)需求給 vlan進(jìn)行描述)name 1 (根據(jù)需求給 vlan命名)#vlan 20description 2n ame 2#vlan 30description 3STP協(xié)議也可以)n ame 3#系統(tǒng)視圖下進(jìn)入上行鏈路接口in terface Ethernet 1/0/1port lin k-type trunk(把接口類(lèi)型改為 trunk)un do port trunk permit vlan 1 (非業(yè)務(wù)允許,不允許vla n1 通

10、過(guò))Port trunk permit vlan 10(允許了 vian10 的流量經(jīng)過(guò))Port trunk permit vlan 20 (在允許vlan10流量經(jīng)過(guò)后其他默認(rèn)拒絕,所以要把其他的也加上)Port trunk permit vla n 30#in terface Ethernet1/0/2port lin k-type trunkundo port trunk permit vlan 1port trunk permit vla n 10port trunk permit vla n 20port trunk permit vla n 30SW2配置#vlan 10desc

11、riptio n 1n ame 1#vlan 20descriptio n 2n ame 2#vlan 30descriptio n 3n ame 3#stp regi on-con figuratio nregi on-n ame h3cStp instanee 1 vlan 10 (將vlan 10加入到生成樹(shù)實(shí)例 1中)Stp instanee 2 vlan 20 (將vlan 20加入到生成樹(shù)實(shí)例 2中)Stp in sta nee 2 vlan 30active region-configuration(激活MSTP配置或者直接在全局模式下開(kāi)啟STP協(xié)議也可以)Stp instane

12、e 1 root primary (定義本臺(tái)設(shè)備為實(shí)例 1的主根橋)Stp in sta nee 2 root sec on dary (定義本臺(tái)設(shè)備為實(shí)例 2的備用根橋)系統(tǒng)視圖下stp enable#系統(tǒng)視圖下in terface Ethernet1/0/1port lin k-type trunkundo port trunk permit vlan 1port trunk permit vla n 10port trunk permit vla n 20port trunk permit vla n 30#in terface Ethernet1/0/3port lin k-type

13、trunkundo port trunk permit vlan 1port trunk permit vla n 10port trunk permit vla n 20port trunk permit vla n 30#系統(tǒng)視圖下In terface vlan-in terface 10 (進(jìn)入 vlan 10 的虛擬接口)Ip address 10.0.1.25224 (給接口配置ip地址,數(shù)據(jù)包轉(zhuǎn)發(fā)的使用的是這個(gè)地址)Vrrp vrid 1 virtual-ip 10.0.1.254( vrrp虛擬號(hào)1的虛擬的ip地址,用來(lái)指向 vlan的地址,客戶(hù)機(jī)上配置的網(wǎng)關(guān)就是vrrp的虛擬i

14、p地址)Vrrp vird 1 priority 120 (配置vrrp虛擬號(hào)1的優(yōu)先級(jí),數(shù)值越高優(yōu)先級(jí)越高。優(yōu)先級(jí)高的成為Master,承當(dāng)數(shù)據(jù)包的轉(zhuǎn)發(fā)。優(yōu)先級(jí)低的做備用,不做數(shù)據(jù)包轉(zhuǎn)發(fā),除非成為Master)Vrrp vrid 1 track 1 reduce 20 (配置track 1作用于vrrp虛擬號(hào)1 一當(dāng)上行鏈路出現(xiàn)故障那么vrrp虛擬號(hào)1的優(yōu)先級(jí)減少20變成100)#In terface vlan-i nterface 20Ip address 10.0.2.25224Vrrp vrid 2 virtual-ip 10.0.2.254Vrrp vird 2 priority 1

15、10#in terface vlan-i nterface 30Ip address 10.0.3.25224Vrrp vrid 3 virtual-ip 10.0.3.254Vrrp vird 3 priority 110#系統(tǒng)視圖下In terface Ethernet 1/0/4 (進(jìn)入以太網(wǎng)口)Port lin k-mode route(把接口的模式配置為路由口模式)Ip address 10.0.4.1 30 (配置 ip 地址)Bfd min-echo-receive-interval 200 (配置bfd的最小接收回復(fù)時(shí)間為200毫秒即0.2秒)Bfd detect-multip

16、lier 4 (配置bfd的報(bào)文失效個(gè)數(shù)為 4個(gè)人,缺省為 5個(gè))#系統(tǒng)視圖下Track 1 bfd echo in terface Ethernet 1/0/4 remote ip 10.0.4.2 local ip 10.0.4.1( 配置軌道 1 的 bfd回復(fù)報(bào)文模式工作在接口下,并設(shè)置bfd檢測(cè)鏈路的對(duì)端接口地址和本地接口地址。)Bfd echo-souce-ip 1.2.3.4 (配置bfd回復(fù)報(bào)文的源地址,不和業(yè)務(wù)ip沖突就行。)SW3配置#vlan 10descriptio n 1n ame 1vlan 20descriptio n 2n ame 2vlan 30descrip

17、tio n 3n ame 3#stp regi on-con figuratio nregi on-n ame h3cStp in sta nee 1 vla n 10Stp in sta nee 2 vla n 20STP協(xié)議也可以)Stp in sta nee 2 vlan 30active region-configuration (激活MSTP配置或者直接在全局模式下開(kāi)啟Stp in sta nee 1 root sec on dary (定義本臺(tái)設(shè)備為實(shí)例1的備用根橋)Stp instanee 2 root primary(定義本臺(tái)設(shè)備為實(shí)例2的主根橋)系統(tǒng)視圖下stp enable

18、#系統(tǒng)視圖下in terface Ethernet1/0/2port lin k-type trunkundo port trunk permit vlan 1port trunk permit vla n 10port trunk permit vla n 20port trunk permit vla n 30#in terface Ethernet1/0/3port lin k-type trunkundo port trunk permit vlan 1port trunk permit vla n 10port trunk permit vla n 20port trunk perm

19、it vla n 30#系統(tǒng)視圖下In terface vlan-i nterface 10Ip address 10.0.1.25324 (給接口配置ip地址,數(shù)據(jù)包轉(zhuǎn)發(fā)的使用的是這個(gè)地址)Vrrp vrid 1 virtual-ip 10.0.1.254(vrrp虛擬號(hào)1的虛擬的ip地址,用來(lái)指向 vlan的地址,客戶(hù)機(jī)上配置的網(wǎng)關(guān)就是vrrp的虛擬ip地址)Vrrp vird 1 priority 110#In terface vlan-i nterface 20Ip address 10.0.2.253 24Vrrp vrid 2 virtual-ip 10.0.2.254Vrrp v

20、ird 2 priority 120 (配置vrrp虛擬號(hào)2的優(yōu)先級(jí),數(shù)值越高優(yōu)先級(jí)越高。優(yōu)先級(jí)高的 成為Master,承當(dāng)數(shù)據(jù)包的轉(zhuǎn)發(fā)。優(yōu)先級(jí)低的做備用,不做數(shù)據(jù)包轉(zhuǎn)發(fā),除非成為Master)Vrrp vrid 2 track 2 reduce 20 (配置track 1作用于vrrp虛擬號(hào)1 一當(dāng)上行鏈路出現(xiàn)故障那么 vrrp虛擬號(hào)2的優(yōu)先級(jí)減少20變成100)#in terface vlan-i nterface 30Ip address 10.0.3.253 24Vrrp vrid 3 virtual-ip 10.0.3.254Vrrp vird 3 priority 120Vrrp

21、vrid 3 track 1 reduce 20#系統(tǒng)視圖下In terface Ethernet 1/0/4(進(jìn)入以太網(wǎng)口)Port lin k-mode route(把接口的模式配置為路由口模式)Ip address 10.0.5.1 30 (配置 ip 地址)Bfd min-echo-receive-interval 200 (配置bfd的最小接收回復(fù)時(shí)間為200毫秒即0.2秒)Bfd detect-multiplier 4 (配置bfd的報(bào)文失效個(gè)數(shù)為 4個(gè)人,缺省為 5個(gè))#系統(tǒng)視圖下Track 1 bfd echo in terface Ethernet 1/0/4 remote

22、ip 10.0.5.2 local ip 10.0.5.1( 配置軌道 1 的 bfd回復(fù)報(bào)文模式工作在接口下,并設(shè)置bfd檢測(cè)鏈路的對(duì)端接口地址和本地接口地址。)Bfd echo-souce-ip 1.2.3.4RT1配置#系統(tǒng)視圖下In terface GigabitEthernet 0/0Ip address 10.0.4.2 30Undo shutdow nIn terface GigabitEthernet 0/1Ip address 10.0.5.2 30Undo shutdow n測(cè)試:Sw2上Display vrrp可以看到interfaceVRIDstateRunAdv 電A

23、uthvirtualpriTi merTypeIPvlarilOMaster1201None10.0.1,254vlari20Backup1101Nan電10.0. 2. 2 54vTanMOBackup1101None10.0. 3.254IPv4 standby information:Run Mode: standardRun method: virtual macTotal number of virtual outers : 3當(dāng)sw2的e1/0/4的上行鏈路拔掉然后再display vrrp可以看到vlan10的vrrp的優(yōu)先級(jí)變?yōu)?00成為了備用成員。IPv4 standby information: Run Mode Run MethodTotal number of Interface:stendsr d:virtual

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論