CE系列交換機VS(Virtual System)特性介紹V100R002C00-C_第1頁
CE系列交換機VS(Virtual System)特性介紹V100R002C00-C_第2頁
CE系列交換機VS(Virtual System)特性介紹V100R002C00-C_第3頁
CE系列交換機VS(Virtual System)特性介紹V100R002C00-C_第4頁
CE系列交換機VS(Virtual System)特性介紹V100R002C00-C_第5頁
已閱讀5頁,還剩45頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

CE12800VS(VirtualSystem)特性介紹V100R002C00HuaweiEnterpriseABetterWay目錄VS(VirtualSystem)概述VS(VirtualSystem)詳解VS(VirtualSystem)典型應用VS(VirtualSystem)配置舉例VS(VirtualSystem)功能&規(guī)格說明VS(VirtualSystem)使用注意事項什么是VSVS1VS2VS3VirtualSystem,交換機虛擬化中的“一虛多”,把一臺物理交換機虛擬成多臺邏輯交換機,邏輯交換機之間軟硬件隔離,互不影響VS的定義交換機一虛多:一臺物理交換機對外表現為多臺邏輯交換機VS間相互隔離:VS獨占分配給自己的系統(tǒng)資源,獨立運行網絡業(yè)務,VS間相互隔離、互不影響VS的特征為什么需要VS:虛擬化趨勢及客戶訴求計算虛擬化(服務器虛擬化,桌面虛擬化等)存儲虛擬化網絡虛擬化多虛一(虛擬集群,堆疊等)一虛多管道虛擬化(VLAN,L3/L2VPN等)業(yè)務虛擬化(虛擬防火墻,協議多實例等)僅局部的虛擬化設備虛擬化:系統(tǒng)級的虛擬化物理網絡設備上獨立出多個虛擬設備系統(tǒng)每個虛擬設備系統(tǒng)獨立工作網絡設備投資成本高和設備資源利用率低的矛盾?網絡設備多用戶集中承載和管理隔離運維簡化的矛盾?網絡設備多業(yè)務集中承載和可靠性隔離安全的矛盾?客戶面臨的問題和挑戰(zhàn)虛擬化趨勢為什么需要VS:VS的價值通過VS間的邏輯隔離替代傳統(tǒng)的不同設備的物理隔離,減少網絡設備采購,降低網絡投資通過VS實現網絡設備的資源按需發(fā)放,提升交換機的資源利用率減少網絡投資、提高資源利用率物理網絡設備的減少,將降低對制冷、電力、機房空間的需求,降低運營支出減少了運維的網絡設備數量,減輕運維壓力降低網絡運營成本通過VS實現租戶、業(yè)務分區(qū)的隔離,降低安全風險VS之間完全隔離,單一VS的故障不會影響其他VS,提升可靠性提升網絡的安全性和可靠性EdgeDCCampusVS1VS2VS實現網絡的橫向聚合CoreAggregationVS實現網絡的縱向聚合OfficeDMZProductionVS實現網絡的分區(qū)隔離VS和交換機系統(tǒng)的關系

1如同一臺物理服務器虛擬化成多個VM一樣,VS是把一臺物理交換機虛擬化成多個虛擬交換機VS仍然需要和物理交換機共用同一塊主控板,不同VS在主控板上以不同的軟件進程的形式加以識別和隔離,彼此不會相互影響VS和物理交換機共用操作系統(tǒng)和軟件版本VS和物理交換機的關系

2虛擬交換機之間相互隔離,不能在系統(tǒng)內直接通信,不能共用業(yè)務端口和外部對接對外呈現為多臺獨立的交換機VS之間的關系

3VS擁有獨立的端口資源、系統(tǒng)資源擁有獨立的配置文件、獨立的管理員賬戶和管理通道獨立完成業(yè)務配置和業(yè)務轉發(fā)VS自身VS構建

1VS創(chuàng)建刪除VS按需復位VS掛起VS控制管理

2物理板卡/接口劃分給每個VS為每個VS設定系統(tǒng)資源規(guī)格設備系統(tǒng)資源分配

3使能VS下的業(yè)務類型(可選)為VS下發(fā)具體業(yè)務配置VS上的業(yè)務部署目錄VS(VirtualSystem)概述VS(VirtualSystem)詳解VS(VirtualSystem)典型應用VS(VirtualSystem)配置舉例VS(VirtualSystem)功能&規(guī)格說明VS(VirtualSystem)使用注意事項VS軟件架構OSKernelComponentMgmtHACommunicationMemorySchedulerDist.MiddlewareDeviceFIBHostServiceMFIBLSPInterfaceTunnelData

PlaneRIPOSPFISISBGPLDPRSVPPIMIGMPL2ProtocolL2VPNL3VPNMVPNNetStreamSLABASMobilePS3rdPartSoftwareService

PlaneVS#1ValueAddedServiceControl

PlaneManagePlane…VirtualSystem#1DeviceFIBHostServiceMFIBLSPInterfaceTunnelData

PlaneRIPOSPFISISBGPLDPRSVPPIMIGMPL2ProtocolL2VPNL3VPNMVPNNetStreamSLABASMobilePS3rdPartSoftwareService

PlaneVS#1ValueAddedServiceControl

PlaneManagePlaneVirtualSystem#nVS虛擬系統(tǒng)組成:虛擬的控制和業(yè)務平面虛擬的轉發(fā)平面虛擬的管理平面基于進程的控制平面虛擬化,細粒度故障隔離,有效增強業(yè)務可靠性各虛擬系統(tǒng)轉發(fā)數據流分離,端口獨占,嚴格保障業(yè)務隔離和安全性設置單獨管理域,實現虛擬系統(tǒng)獨立管理的關鍵能力彈性細粒度分布式虛擬架構VS角色AdminVSNon-DefaultVS1Non-DefaultVS2AdminVS(缺省VS)空配置啟動,默認VS,不需要創(chuàng)建,整臺設備資源管理物理設備管理員(具有物理設備的完全管理權限)默認進入adminVS普通VS建刪和控制設備級的管理維護,如:主控板的主備倒換、單板的復位重啟、系統(tǒng)的升級和復位操作

復位會導致整機復位,影響其它VS,建議進行管理,不配置業(yè)務業(yè)務VS(非缺省VS)由管理VS創(chuàng)建和刪除,不能對自己執(zhí)行如下操作:創(chuàng)建/刪除負責VS自身的系統(tǒng)級操作:如VS模式設置、啟停、資源分配/釋放等與其它VS共用版本和補丁,不支持單獨更換版本和補丁復位不影響其它VS的運行根據端口分配原則不同,分為端口VS和端口組VS(見端口資源分配)VS角色VS操作管理VS創(chuàng)建和刪除:在管理VS上創(chuàng)建普通VS并提交并給VS分配接口等資源創(chuàng)建VS任一階段失敗,回滾用戶操作VS獨立的控制操作類似物理設備系統(tǒng),執(zhí)行獨立VS復位、VS倒換、VS掛起VS按需復位:當前運行業(yè)務停止、資源釋放;然后重新根據配置加載VSVS掛起:暫時中止或恢復VS業(yè)務模擬物理設備下電或上電操作VS倒換(Infuture):復位VS原來運行的主用進程,原備用單板/進程升主,執(zhí)行VS處理實現VS的業(yè)務高可靠性管理VSVS1#VS2#管理VSVS控制VS資源分配:總體原則分類定義舉例全局資源只能基于系統(tǒng)進行配置,供所有VS使用版本、補丁、CPCAR可分配資源VS能夠通過命令接口、人工配置的資源端口、VLAN、VRF、路由表等共享資源其他所有不能在VS上人工分配的資源。硬件資源:CPU、內存、風扇、電源、管理網口等業(yè)務資源:對于端口VS,所有的端口VS共享此類資源的整機規(guī)格,遵循“搶占”原則,先來先服務;端口組VS獨立使用整機規(guī)格,不涉及共享業(yè)務資源LAG、MSTP、MAC、ARP、ECMP、ACL等對于共享資源:端口VS采取“搶占”的原則來使用資源,先來先服務,這可能會導致端口VS之間資源分配不公平現象的發(fā)生VS資源分配:端口相同轉發(fā)芯片上的端口屬于一個端口組端口劃分物理設備端口劃分到指定VS,該VS獨占端口VS端口劃分模式:端口方式任何端口獨立分配到任意VS中VS之間共享整機業(yè)務規(guī)格,且部分特性只能在一個VS中使能部分業(yè)務只在一個VS0中使能(包括組播、MPLS和TRILL)端口組方式要求根據單板硬件情況,一組端口同時分配到一個VS中VS獨享整機業(yè)務規(guī)格每個VS可以使能全部業(yè)務VS1VS3VS2VS4VS1VS3VS2VS4端口方式端口組方式ASIC1…48*10GASIC2…ASIC1…24*40GASIC2…ASIC4……24*10GASIC1…VS資源分配:業(yè)務資源資源項資源單位資源可配置范圍默認規(guī)格資源競爭規(guī)則端口VS端口組VS端口VS端口組VSVLAN個1~40632004063所有端口VS競爭4K個VLAN,ID可以重疊所有端口組VS競爭12K個VLANVRF個1~40962564096所有端口VS競爭4096個VRF,ID可以重疊NA單播IPv4路由條0~100000060000NA單播IPv6路由條0~25600016000NA組播IPv4路由條0~160001000NA組播IPv6路由條0~2000100NANA:無需競爭資源,每個VS都可以滿規(guī)格配置VS“可分配業(yè)務資源”應用舉例對于端口組VS:所有端口組VS需要競爭12K的VLAN資源,每個VS最多分配4063個;其他資源不存在競爭,各自獨立使用;對于端口VS:路由表資源,各端口VS獨立配置,無需競爭(受系統(tǒng)內存限制);其他資源,每類資源都單獨被所有端口VS競爭使用可分配資源配置要求VS2VLAN:4000VRF:256MPLS:1(使能)TRILL:1(使能)MCAST:1(使能)……AdminVSVLAN:2090VRF:100MPLS:1(使能)TRILL:1(使能)MCAST:1(使能)……VS3VLAN:2000VRF:150MPLS:0(不使能)TRILL:0(不使能)MCAST:0(不使能)……端口組VS端口VS端口VS創(chuàng)建3個VS,VS1和VS3是端口VS,VS1為adminVS,VS2是端口組VS;VS2作為端口組VS,獨立使用各種資源,無需競爭;VS1和VS3需要彼此競爭各種資源:VS1和VS3使用的資源總量不能超過系統(tǒng)規(guī)格;MPLS、TRILL、MCAST只能在AdminVS中使用應用舉例VS的配置管理權限控制為了避免非法用戶登陸系統(tǒng),可以在系統(tǒng)中設置ACL規(guī)則、通過識別遠處客戶端的IP是否合法來確保VS配置管理的安全客戶端登陸VS的權限控制VS0作為管理VS,允許穿越控制其他VS。即:允許VS0使用系統(tǒng)管理員賬戶登陸其他VS,并對其他VS執(zhí)行配置管理操作。VS0穿越控制的操作紀錄,保存在系統(tǒng)操作日志中,便于后期跟蹤;其他VS只能對自身做操作,不允許穿越控制別的VSVS管理的穿越控制VS0VS2VS3VS1禁止穿越VS執(zhí)行配置管理允許穿越VS執(zhí)行配置管理VS運維每個VS通過獨立管理通道訪問VS中默認創(chuàng)建虛擬管理口,共享物理設備管理網口虛擬管理口上配置IP地址,管理用戶通過管理網絡訪問該虛擬管理口IP,從而訪問VS物理設備通過IP所屬的虛擬管理口來識別網管對應的VSDBMgmtFaultMgmtPerfMgmtCFGWebUINetconfSNMPCLIManagement

PlaneVS2#VS1#DBMgmtFaultMgmtPerfMgmtCFGWebUINetconfSNMPCLIManagement

Plane物理管理口虛擬管理口虛擬管理口網管日志服務器網管訪問VS1#網管訪問VS2#VS1#輸出日志VS2#輸出日志VS1#配置文件VS2#配置文件VS運維呈現邏輯上的獨立設備獨立配置操作獨立配置文件單獨保存和加載本VS的配置文件文件系統(tǒng)隔離VS間配置等文件隔離,VS內用戶不能訪問其它VS的文件路徑VS運維管理通道和權限隔離,其他VS不可見單獨重啟單獨的診斷命令獨立日志和告警,獨立網管服務器(日志告警/AAA服務器等)網管訪問VSVS運維操作方式部署:管理網絡物理獨立,各個VS共用物理設備的管理端口;要求:不同的VS需要使用不同的管理IP地址和管理MAC地址。運維:網管通過管理網絡,登陸到各個VS,并對各個VS進行運維操作帶外網管方式部署:管理網絡承載在業(yè)務網絡上,各個VS只需要接入到業(yè)務網絡即可,無需額外部署動作。每個VS需要提供獨立的管理IP地址和MAC地址;運維:網管通過業(yè)務網絡,登陸到各個VS,并對各個VS進行運維操作帶內網管方式VS2VS1網管DC網絡VS2VS1網管DC網絡目錄VS(VirtualSystem)概述VS(VirtualSystem)詳解VS(VirtualSystem)典型應用VS(VirtualSystem)配置舉例VS(VirtualSystem)功能&規(guī)格說明VS(VirtualSystem)使用注意事項使用VS實現網絡設備的橫向聚合生產網辦公網生產網辦公網VS2VS1VS4VS3現狀:客戶需要部署2張相互獨立的網絡,分別運行不同的業(yè)務;需求:對于核心網絡設備,其超強的性能和接入能力超過了企業(yè)當前的業(yè)務需要。如果2張網絡分別部署核心設備,投資存在浪費業(yè)務現狀和需求方案:核心交換機部署VS,2張網絡在核心層共用物理交換機、獨享不同的VS,實現隔離。VS配置為端口組模式,每個VS的性能和物理設備一致;收益:在滿足業(yè)務需求的前提下,充分利用設備能力,提高投入產出比,減少網絡投資部署方案和收益使用VS實現網絡設備的縱向聚合CoreAggregationAccessVS2VS1VS4VS3CoreAggregationAccess現狀:客戶網絡按照傳統(tǒng)的分層結構,部署核心、匯聚、接入三層網絡;需求:客戶想降低投資、簡化網絡設備的維護,但不想改動業(yè)務,仍然保留原有的網絡模型業(yè)務現狀和需求方案:把網絡的核心層和匯聚層部署在VS上,物理上共用同一臺交換機。VS配置為端口組模式,每個VS的性能和物理設備一致;收益:減少網絡投資,簡化網絡運維部署方案和收益使用VS實現不同安全等級區(qū)域的網絡分隔需求:不同安全等級的區(qū)域(如:DMZ和DC核心)需要執(zhí)行不同的安全策略;現狀:傳統(tǒng)的做法是,劃定不同的安全區(qū)域,并分別部署不同的設備和安全策略業(yè)務現狀和需求方案:把不同安全區(qū)域的交換機部署在VS上,物理共用同一臺設備。保留原有的安全分區(qū)和安全模型,在各區(qū)域的VS上部署各自的安全策略;收益:安全模型不變,減少網絡投資,簡化網絡運維部署方案和收益DMZDCCoreDMZServerDMZDCCoreVS2VS1VS4VS3DMZServer使用VS實現安全業(yè)務的部署現狀:當前的安全業(yè)務部署,一般是通過在交換機上通過較復雜的VLAN規(guī)劃和配置來實現;問題:VLAN的規(guī)劃十分復雜,并且VLAN數量會隨著業(yè)務的豐富而變得不夠用業(yè)務現狀和問題方案:通過部署VS,物理上旁掛的安全設備,邏輯上被部署為串聯模式,各VS的配置互不產生影響;收益:安全模型不變,簡化了網絡部署,降低運維成本部署方案和收益VLAN100VLAN200VS2VS1VLAN100VLAN100使用VS在TRILL邊緣部署L3網關TRILLL3網關TRILLL3VSL2VSL3VSL2VSL3網關現狀:TRILL邊緣設備,由于TRILL獨特的封裝和轉發(fā)方式,當前無法同時承擔L3網關的任務;問題:外掛設備部署網關,會帶來網絡投資的增加業(yè)務現狀和問題方案:在TRILL邊緣設備上配置2個端口組VS,一個作為TRILL網絡邊緣設備,一個作為L3網關設備。網關設備部署VRRP提高可靠性,網絡天然無環(huán);收益:減少網絡投資,簡化網絡部署和運維部署方案和收益使用VS實現轉發(fā)資源的差異化分配(1)現狀:我們通常在一臺交換機上同時支持L2和L3轉發(fā),但ARP表和MAC表會彼此競爭轉發(fā)資源;問題:跨DC二層互聯,提升了對MAC表的需求,設備無法同時滿足L2和L3轉發(fā)的性能要求;業(yè)務現狀和問題方案:在L2和L3邊界設備上部署端口組VS,L2VS配置大MAC表(200K),用于跨DCL2轉發(fā),L3VS配置大ARP表(120K),用于跨子網的三層訪問;收益:提升網絡性能,進而降低投資部署方案和收益L2networkL3networkDC1L2networkL3networkDC2L2networkL3networkL3VSL2VSDC1L2networkL3networkL3VSL2VSDC2備注:ETH-Trunk功能的使用,會導致ARP表項的規(guī)格減少。ETH-Trunk和ARP的使用說明,請參考規(guī)格文檔或其他介紹文檔(下同)使用VS實現轉發(fā)資源的差異化分配(2)現狀:我們通常在一臺交換機上同時支持L2和L3轉發(fā),但ARP表和MAC表會彼此競爭轉發(fā)資源;問題:如圖所示,交換機從不同端口接入大量需要二層互通的主機,導致對MAC表的需求很大,設備無法同時滿足L2和L3轉發(fā)的性能要求;業(yè)務現狀和問題方案:在L2和L3的邊界交換機上,部署2個端口組VS,一個VS用于網絡內大量的L2轉發(fā),配置大MAC表(200K);一個VS用于網絡外部對內部主機的訪問,配置大ARP表(120K);收益:提升網絡性能,降低投資部署方案和收益L2networkL3networkL2networkL2networkL3networkL2networkL3VSL2VS使用VS實現多租戶規(guī)模公有云服務于多租戶A服務于多租戶BVS2#VS1#租戶AVS1#租戶BVS2#核心層租戶映射到VS租戶映射到VLAN匯聚層現狀:三層使用VRF,二層使用VLAN進行不同租戶區(qū)分問題:整機VRF和VLAN數目非常有限,區(qū)分租戶的數目較少業(yè)務現狀和問題方案:按照不同大客戶租戶劃分虛擬系統(tǒng),如VS1服務于租戶A,VS2服務于租戶B;根據需要選擇在核心層或匯聚層劃分VS;

VS以下層可以配合VLAN劃分租戶收益:一方面,相對于VRF隔離方式,VS應用于多租戶在靈活業(yè)務部署,運維管理,可靠性,安全隔離等方面具有更明顯優(yōu)勢;同時,通過VS擴展,可以區(qū)分更多租戶部署方案和收益目錄VS(VirtualSystem)概述VS(VirtualSystem)詳解VS(VirtualSystem)典型應用VS(VirtualSystem)配置舉例VS(VirtualSystem)功能&規(guī)格說明VS(VirtualSystem)使用注意事項VS命令行集合功能描述命令行描述視圖信息創(chuàng)建/刪除VS[undo]virtual-systemvs-nameadmin視圖設置VS模式和資源模板port-mode{[group]|[port]}[resource-templatetemplate-name]admin-vs:xxx-vs視圖穿越非admin-vs或回退admin-vsswitchvirtualvs-namequit用戶視圖重啟VS1、admin-VS:resetvirtual-systemvs-name2、xxx-VS:reset用戶視圖停止/啟動VS[undo]shutdownadmin-vs:xxx-vs視圖設置資源模板resource-templatetemplate-nameadmin視圖端口資源分配/釋放[undo]assigninterfaceinterface-typeinterface-nameadmin-vs:xxx-vs視圖業(yè)務資源分配/釋放[undo]resource{[m4route]|[m6route]|[u4route]|[u6route]|[vlan]|[vpn-instance]}upper-limitvalue[undo]resource{[mcast]|[mpls]|[trill]}enableadmin-vs:xxx-vs視圖VS描述信息descriptiondesp-infoadmin-vs:xxx-vs視圖查看VS信息displayvirtual-system{[namevs-name]|[resource]|[verbose]}1、vs:本VS信息2、admin視圖:所有VS信息查看資源模板信息displayvirtual-systemresource-templateadmin視圖配置文件保存1、admin-VS:save[allvirtual-system]2、xxx-VS:save用戶視圖VS的創(chuàng)建和刪除VS的創(chuàng)建和刪除,需要通過管理VS(VS0)來執(zhí)行為“可分配資源”創(chuàng)建資源模版;管理員登陸設備,進入VS0系統(tǒng);創(chuàng)建VS,然后配置該VS的類型(端口/端口組);為該VS配置“可分配資源”;向該VS添加端口資源VS的創(chuàng)建管理員登陸設備,進入VS0系統(tǒng);刪除指定的VS,系統(tǒng)自動回收分配給該VS的資源VS刪除對于沒有在資源模版中設定的資源項,資源模版使用該資源的默認值可以手工設定各項資源(未配置的資源項,使用該資源的默認值),也可以通過資源模版來分配資源如果是端口組VS,系統(tǒng)會自動向VS分配該端口所在的端口組;端口上原本存在的配置會被清除。為避免誤操作,系統(tǒng)會預先給出提示,由用戶決定是否繼續(xù)執(zhí)行操作。VS創(chuàng)建配置示例進入admin視圖<HUAWEI>syEntersystemview,returnuserviewwithreturncommand.[~HUAWEI]admin[~HUAWEI-admin]創(chuàng)建VS[~HUAWEI-admin]virtual-systemvs1Info:Slot1/5,1/6,2/5and2/6areassignedtovirtualsystemvs1asPVMB.指定VS模式,指定資源模板,不指定分配默認資源[~HUAWEI-admin-vs:vs1]assigninterface10GE1/4/0/1Error:Portmodehasnotbeenconfigured. //VS創(chuàng)建后,必須指定模式才能進行其它操作[~HUAWEI-admin-vs:vs1]port-mode?groupport[~HUAWEI-admin-vs:vs1]port-modegroupvrid=0Info:Operating,pleasewaitforamoment......done.VS創(chuàng)建分配端口資源[~HUAWEI-admin-vs:vs1]assigninterface10GE1/4/0/0Warning:Allconfigurationsoftheinterfaceswillbedeleted.Allinterfacesofthesamegroupwillbeassigned.Continue?[Y/N]:yInfo:Operating,pleasewaitforamoment...........done.//group模式的VS,會自動將整個portgroup的端口全部加入查看VS狀態(tài),是否創(chuàng)建成功[~HUAWEI-admin]dispvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1running----------------------------------------------------穿越后進行VS具體配置,如登陸IP<HUAWEI>switchvirtual-systemvs1<HUAWEI-vs1>VS資源管理示例使用資源模板[~HUAWEI-admin]resource-templatevs1-template[~HUAWEI-admin-template:vs1-template]//創(chuàng)建模板[~HUAWEI-admin-template:vs1-template]resourcevlanupper-limit1024[~HUAWEI-admin-template:vs1-template]resourcevpn-instanceupper-limit128[~HUAWEI-admin-template:vs1-template]displaythisresource-templatevs1-templateresourcevlanupper-limit1024resourcevpn-instanceupper-limit128#return //修改資源[~HUAWEI-admin-vs:vs1]assignresource-templatevs1-template[~HUAWEI-admin-vs:vs1]displaythis//作用VS,實時生效virtual-systemvs1port-modegroupresourceu4routeupper-limit10000……resourcevlanupper-limit1024resourcevpn-instanceupper-limit128VS資源管理單獨分配資源[~HUAWEI-admin-vs:vs1]resourcevlanupper-limit2048[~HUAWEI-admin-vs:vs1]displaythisvirtual-systemvs1port-modegroupresourceu4routeupper-limit10000……resourcem6routeupper-limit1000resourcevlanupper-limit2048[~HUAWEI-vs1]dispcurrent-configuration!SoftwareVersionV100R002C00SPC100#sysnamevs1#vlanbatch2to1000#[~HUAWEI-admin-vs:vs1]resourcevlanupper-limit500Error:Theresourceitemvlanhasalreadybeenused.Pleasereducetheusageofvlaninvirtualsystemvs1.[~HUAWEI-admin-vs:vs1]//減少資源,會檢查資源是否被占用VS其它管理操作示例掛起VS[~HUAWEI-admin-vs:vs1]shutdownWarning:Thecurrentconfigurationofthevirtualsystemwillbesavedtothenextstartupsaved-configurationfile.Continue?[Y/N]:y.......Info:Savetheconfigurationsuccessfully.Warning:Alltheservicesofthisvirtualsystemwillbestopped.Continue?[Y/N]:yInfo:Operating,pleasewaitforamoment...........done.[~HUAWEI-admin-vs:vs1]displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1stop----------------------------------------------------<HUAWEI>switchvirtual-systemvs1Error:Failedtoexecutetheoperationwhenthevirtualsystemisnotinrunningstatus.//stop狀態(tài)VS不能穿越VS管理恢復VS[~HUAWEI-admin-vs:vs1]undoshutdownInfo:Operating,pleasewaitforamoment........vrid=0....done.[~HUAWEI-admin-vs:vs1]dispvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1running----------------------------------------------------復位VS<HUAWEI>resetvirtual-systemvs1Warning:Thecurrentconfigurationofthevirtualsystemwillbesavedtothenextstartupsaved-configurationfile.Continue?[Y/N]:y......Info:Savetheconfigurationsuccessfully.Warning:Thevirtualsystemwillreload.Continue?[Y/N]:yInfo:Thevirtualsystemisreloading.Itwilltakeafewminutestoresumethevirtualsystem.VS信息查詢示例本VS只能查詢自己的信息<HUAWEI>displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning----------------------------------------------------<HUAWEI>switchvirtual-systemvs1<HUAWEI-vs1>displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------1vs1running----------------------------------------------------VS信息查詢admin視圖能查詢所有VS信息[~HUAWEI-admin]displayvirtual-system----------------------------------------------------IDNameStatus----------------------------------------------------0Admin-VSrunning1vs1running----------------------------------------------------加verbose顯示詳細信息,包括資源信息[~HUAWEI-admin]dispvirtual-systemvName:Admin-VSStatus:running...Resource(s)...Name:vs1Status:running…VS的其他操作注意點

1版本升級、打補丁,這些屬于系統(tǒng)級的操作,只能在admin-vs中操作,不區(qū)分VS執(zhí)行這些操作的時候,所有VS都會受到影響系統(tǒng)版本升級、打補丁

2VS模式:VS一旦創(chuàng)建,不允許修改VS的模式,只能刪除并重新創(chuàng)建刪除端口資源:被刪除的端口自動被系統(tǒng)回收添加端口資源:要求此端口(端口VS)或者對應的端口組(端口組VS)沒有被其他已經創(chuàng)建的VS使用減小可分配資源:允許減小占用的資源量。如果被釋放的資源上已經部署了業(yè)務,則不允許釋放此資源增大可分配資源:允許在系統(tǒng)可提供的資源規(guī)模內添加。超過了系統(tǒng)可分配的資源數量,則配置失敗修改VS使用的資源VS的其他操作注意點(續(xù))

3VS支持和CSS一起使用,但是需要首先配置CSS,然后才能創(chuàng)建各個VSCSS基于系統(tǒng)創(chuàng)建,CSS的管理和檢測由系統(tǒng)統(tǒng)一處理,不受VS控制所有跨設備的VS,都共用系統(tǒng)提供的CSS管理/轉發(fā)通道,來完成自身的控制和轉發(fā)部署CSS

4業(yè)務軟表,只能查詢本VS的表項,查看不到其它VS信息芯片硬表,每個VS的診斷模式都支持查詢兩者集合,定位業(yè)務在VS中的問題業(yè)務的調測目錄VS(VirtualSystem)概述VS(VirtualSystem)詳解VS(VirtualSystem)典型應用VS(VirtualSystem)配置舉例VS(VirtualSystem)功能&規(guī)格說明VS(VirtualSystem)使用注意事項VS特性功能&規(guī)格說明對比項VS(CE12800)一虛多數量支持16個VS(包括管理VS)。端口劃分支持端口和端口組兩種模式。邏輯資源端口組模式同思科VDC,另外還支持端口模式,各個VDC共享表項資源。數據隔離VS內配置資源(如VLAN、VRF等)標識可以重疊故障隔離單個VS出現故障,不影響其它VS管理隔離支持獨立配置文件、日志、告警、SNMP等。VS特性功能&規(guī)格說明:端口劃分對比項VS(CE12800)端口劃分支持按端口組劃分,不同單板類型端口組不同。也支持按端口劃分。單板混用單板類型可以混用,沒有限制。VS特性功能&規(guī)格說明:邏輯資源對比項VS(CE12800)邏輯資源端口組模式每個VS有自己的邏輯資源,如Eth-trunk、VLAN、VRF。另外還支持端口模式,各個VS共享表項資源。MSTP實例數48個每VSVLAN數量支持命令行配置上限,最大4063OSPF進程系統(tǒng)共2000個。ISIS進程系統(tǒng)共2000個。VRF數量整機共4096。ACL資源ACL資源未按VS限制。ACLCapture會話每VS一個。CPU資源不支持。端口以及端口組VS上每個業(yè)務具體規(guī)格見規(guī)格清單VS特性功能&規(guī)格說明:數據隔離&故障隔離對比項VS(CE12800)數據隔離VS內配置資源(如VLAN、VRF等)標識可以重疊。故障隔離單個VS出現故障,不影響其它VS。獨立啟動、停止、復位支持VS獨立啟動、停止、復位。VS特性功能&規(guī)格說明:管理隔離對比項VS(CE12800)獨立配置文件支持獨立配置文件。獨立配置回退未支持。V1R2版本支持。每個VS允許100個回退點。獨立日志、告警支持。獨立SNMP、AAA、TACACS支持。帶外管理支持通過管理網口帶外管理,不同VS不同IP。帶內管理支持通過業(yè)務口帶內管理,不同VSIP可重疊。VS特性功能限制ItemVS(CE12800)業(yè)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論