Lxn-Chan!

(~ ̄▽ ̄)→))* ̄▽ ̄*)o

以两台S6860交换机为例,进行IRF堆叠。

环境介绍

堆叠要求两台交换机的软硬件版本号完全相同,因此在开始操作前建议先核对软硬件版本。我这里已提前配置好管理口的地址和默认路由,可以远程访问。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
<H3C-Exp-Main>dis version
H3C Comware Software, Version 7.1.070, Release 2612P06
Copyright (c) 2004-2019 New H3C Technologies Co., Ltd. All rights reserved.
H3C S6860-30HF uptime is 0 weeks, 3 days, 0 hours, 55 minutes
Last reboot reason : User reboot

Boot image: flash:/s6860-cmw710-boot-r2612p06.bin
Boot image version: 7.1.070, Release 2612P06
Compiled Sep 26 2019 11:00:00
System image: flash:/s6860-cmw710-system-r2612p06.bin
System image version: 7.1.070, Release 2612P06
Compiled Sep 26 2019 11:00:00


Slot 1:
Uptime is 0 weeks,3 days,0 hours,55 minutes
S6860-30HF with 2 Processor
BOARD TYPE: S6860-30HF
DRAM: 4096M bytes
FLASH: 1024M bytes
PCB 1 Version: VER.B
PCB 2 Version: VER.A
FPGA Version: NONE
Bootrom Version: 238
CPLD 1 Version: 002
CPLD 2 Version: 002
CPLD 3 Version: 004
Release Version: H3C S6860-30HF-2612P06
Patch Version: None
Reboot Cause: UserReboot
[SubSlot 0] 24SFP Plus+6QSFP Plus/2QSFP28

本文参考了官方文档02-虚拟化技术配置指导

物理链路

该交换机具备4个QSFP+接口和2个QSFP28接口,我这里采用两条40Gbps的QSFP+堆叠电缆进行连接。交换机1的25口连接到交换机2的25口、交换机1的26口连接至交换机2的26口。

交换机配置

配置管理口

本来不想写这部分的但是想了想还是记一下的好。

  1. 配置IP
    1
    2
    3
    interface M-GigabitEthernet0/0/0
    ip address 10.0.103.77 255.255.255.0
    quit
  2. 配置默认路由
    1
    ip route-static 0.0.0.0 0 10.0.103.1
  3. 启用SSH服务器
    1
    ssh server enable
  4. 新建用户
    1
    2
    3
    4
    5
    local-user admin
    password #输入密码
    service-type telnet https ssh
    authorization-attribute user-role network-admin
    quit
  5. 配置虚拟接口
    1
    2
    3
    4
    user-interface vty 0 15
    authentication-mode scheme
    protocol inbound all
    quit
  6. 保存配置
    1
    save force

即可使用ssh远程登录。

配置IRF

推荐先配置作为Slave(或者叫Standby)的那一台,在配置完Master后,Slave会因为IRF合并而立刻重启。

  1. 进入系统视图
    1
    system-view
  2. 配置成员编号,我这里Slave配置为2
    1
    2
    3
    4
    # Master
    irf member 1 renumber 1
    # Slave
    irf member 1 renumber 2
    默认情况下设备的成员编号都是1。
  3. 配置优先级
    优先级数值为1-32的整数,在主设备选举过程中,优先级数值大的成员设备将优先被选举成为主设备。也可以不调整优先级(都为1),完全由后续选举规则决定(即运行配置行数最多 → 桥MAC最小 → 上电最早)但不推荐。
    1
    2
    3
    4
    # Master
    irf member 1 priority 32
    # Slave
    irf member 2 priority 10
  4. 停用欲配置的堆叠口
    1
    2
    3
    4
    5
    6
    7
    8
    # Master
    int ran FortyGigE 1/0/25 to FortyGigE 1/0/26
    shutdown
    quit
    # Slave
    int ran FortyGigE 2/0/25 to FortyGigE 2/0/26
    shutdown
    quit
  5. 配置IRF端口
    注意我这里配置了两条堆叠线,要交叉配置
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    # Master
    irf-port 1/1
    port group interface FortyGigE1/0/25
    quit
    irf-port 1/2
    port group interface FortyGigE1/0/26
    quit
    # Slave
    irf-port 2/1
    port group interface FortyGigE2/0/26
    quit
    irf-port 2/2
    port group interface FortyGigE2/0/25
    quit
  6. 启动IRF端口
    1
    2
    3
    4
    5
    6
    7
    8
    # Master
    int ran FortyGigE 1/0/25 to FortyGigE 1/0/26
    no shutdown
    quit
    # Slave
    int ran FortyGigE 2/0/25 to FortyGigE 2/0/26
    no shutdown
    quit
  7. 保存配置
    1
    save force
  8. 激活IRF端口配置
    1
    irf-port-configuration active
    激活后被选定为Slave的从机会自动重启。

等待Slave重启完成后使用dis irf查看IRF状态:

1
2
3
4
5
6
7
8
9
10
11
12
<H3C-Exp-Main>dis irf
MemberID Role Priority CPU-Mac Description
*+1 Master 32 00e0-fc0f-8c02 ---
2 Standby 10 00e0-fc0f-8c03 ---
--------------------------------------------------
* indicates the device is the master.
+ indicates the device through which the user logs in.

The bridge MAC of the IRF is: 98f1-814d-b7a8
Auto upgrade : yes
Mac persistent : 12 min
Domain ID : 0

MAD

IRF链路故障会导致一个IRF变成多个新的IRF。这些IRF拥有相同的IP地址等三层配置,会引起地址冲突,导致故障在网络中扩大。为了提高系统的可用性,当IRF分裂时设备需要一种机制,能够检测出网络中同时存在多个IRF,并进行相应的处理,尽量降低IRF分裂对业务的影响。MAD(Multi-Active Detection,多Active检测)就是这样一种检测和处理机制。MAD主要提供分裂检测、冲突处理和故障恢复功能。

小朋友,我不会,长大后再来学吧。

升级固件

不同交换机及不同固件版本的固件升级方式不完全一样乃至完全不一样,请参考实际版本说明书或手册。

下载并传送固件到交换机

  1. 下载固件略
  2. 因为当前交换机是通过管理口管理,而管理口的vlan在上级交换机中是单独的VRF,不与外部互联。因此我选择采用FTP服务器的方式将固件传送至交换机。
    启用FTP Server:
    1
    ftp server enable
  3. 创建文件上传用的用户
    1
    2
    3
    4
    5
    local-user update-temp
    password simple lxnchan.cn
    service-type ftp
    authorization-attribute user-role network-admin
    quit
  4. 传送固件到交换机
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    root@Optiplex:~# ftp 10.0.103.77
    Connected to 10.0.103.77.
    220 FTP service ready.
    Name (10.0.103.77:root): update-temp #输入用户名
    331 Password required for update-temp.
    Password: #输入密码
    230 User logged in.
    Remote system type is UNIX.
    Using binary mode to transfer files.
    ftp> binary #修改为二进制模式
    200 TYPE is now 8-bit binary
    ftp> put S6860-CMW710-R6715.ipe #上传固件
    local: S6860-CMW710-R6715.ipe remote: S6860-CMW710-R6715.ipe
    227 Entering Passive Mode (10,0,103,77,227,202)
    150 Accepted data connection
    100% |***********************************| 96087 KiB 656.26 KiB/s 00:00 ETA
    226 File successfully transferred
    98393088 bytes sent in 02:26 (655.04 KiB/s)
  5. 指定下一次启动固件
    1
    boot-loader file flash:/S6860-CMW710-R6715.ipe slot 1 main
    然后修改上述指令中的slot号,指定每个Slot的下次启动固件。
  6. 启用IRF中的自动更新,使得在Slave检测到自己与Master固件不同时自动将固件拷贝到自身。
    1
    2
    3
    sys
    irf auto-update enable
    quit
  7. 保存配置文件
    1
    save force
  8. 重启IRF
    1
    reboot

 简单说两句



联系站长 | 服务状态 | 友情链接

备案号:辽ICP备19013963号

津公网安备12011602300394号

中国互联网违法和不良信息举报中心

架构版本号:8.1.8 | 本站已全面支持IPv6

正在载入运行数据(1/2)请稍后...
正在载入运行数据(2/2)请稍后...

O to die advancing on!

Copyright 2024 LingXuanNing, All rights reserved.