• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

h3c交换机作irf集群

2023-08-30提问
  • 0关注
  • 0收藏,1108浏览
粉丝:0人 关注:0人

问题描述:

怎么配置irf?

组网及组网描述:

2台数据中心交换机作irf

2 个回答
粉丝:1人 关注:10人

配置IRF2

3.1.1  配置设备编号

# Device A保留缺省编号为1,不需要进行配置。同时,在Device B上将设备的成员编号修改为2

<DeviceB> system-view   //进入系统视图

[DeviceB] irf member 1 renumber 2   //将设备的成员编号修改为2

Warning: Renumbering the switch number may result in configuration change or loss. Continue? [Y/N]:y

[DeviceB]

3.1.2  配置堆叠口

#将两台设备断电后,按组网图所示连接IRF链路,然后将两台设备上电。在Device A上创建设备的IRF端口2,与物理端口Ten-GigabitEthernet1/0/25 Ten-GigabitEthernet1/0/26绑定,并保存配置。

<DeviceA> system-view   //进入系统视图

[DeviceA] interface ten-gigabitethernet 1/0/25   //进入xg1/0/25接口

[DeviceA-Ten-GigabitEthernet1/0/25] shutdown   //关闭接口

[DeviceA-Ten-GigabitEthernet1/0/25] quit   //退出当前视图
[DeviceA] interface ten-gigabitethernet 1/0/26   //进入xg1/0/26接口

[DeviceA-Ten-GigabitEthernet1/0/26] shutdown   //关闭接口

[DeviceA-Ten-GigabitEthernet1/0/26] quit   //退出当前视图

[DeviceA] irf-port 1/2   //进入irf端口1/2

[DeviceA-irf-port1/2] port group interface ten-gigabitethernet1/0/25   //将成员设备1IRF物理端口Ten-GigabitEthernet1/0/25IRF端口IRF-port2绑定

[DeviceA-irf-port1/2] port group interface ten-gigabitethernet1/0/26   //将成员设备1IRF物理端口Ten-GigabitEthernet1/0/26IRF端口IRF-port2绑定

[DeviceA-irf-port1/2] quit   //退出当前视图

[DeviceA] interface ten-gigabitethernet 1/0/25   //进入xg1/0/25接口

[DeviceA-Ten-GigabitEthernet1/0/25] undo shutdown   //开启接口

[DeviceA-Ten-GigabitEthernet1/0/25] quit   //退出当前视图

[DeviceA] interface ten-gigabitethernet 1/0/26   //进入xg1/0/26接口

[DeviceA-Ten-GigabitEthernet1/0/26] undo shutdown   //开启接口

[DeviceA-Ten-GigabitEthernet1/0/26] quit   //退出当前视图

[DeviceA] save force   //保存配置

# Device B上创建设备的IRF端口1,与物理端口Ten-GigabitEthernet2/0/25Ten-GigabitEthernet2/0/26绑定,并保存配置。

<DeviceB> system-view   //进入系统视图

[DeviceB] interface ten-gigabitethernet 2/0/25   //进入xg2/0/25接口

[DeviceB-Ten-GigabitEthernet2/0/25] shutdown   //关闭接口

[DeviceB-Ten-GigabitEthernet2/0/25] quit   //退出当前视图

[DeviceB] interface ten-gigabitethernet 2/0/26   //进入xg2/0/26接口

[DeviceB-Ten-GigabitEthernet2/0/26] shutdown   //关闭接口

[DeviceB-Ten-GigabitEthernet2/0/26] quit   //退出当前视图

[DeviceB] irf-port 2/1   //进入irf端口2/1

[DeviceB-irf-port2/1] port group interface ten-gigabitethernet2/0/25   //将成员设备2IRF物理端口Ten-GigabitEthernet2/0/25IRF端口IRF-port1绑定

[DeviceB-irf-port2/1] port group interface ten-gigabitethernet2/0/26   //将成员设备2IRF物理端口Ten-GigabitEthernet2/0/26IRF端口IRF-port1绑定

[DeviceB-irf-port2/1] quit   //退出当前视图

[DeviceB] interface ten-gigabitethernet 2/0/25   //进入xg2/0/25接口

[DeviceB-Ten-GigabitEthernet2/0/25] undo shutdown   //开启接口

[DeviceB-Ten-GigabitEthernet2/0/25] quit   //退出当前视图

[DeviceB] interface ten-gigabitethernet 2/0/26   //进入xg2/0/26接口

[DeviceB-Ten-GigabitEthernet2/0/26] undo shutdown   //开启接口

[DeviceB-Ten-GigabitEthernet2/0/26] quit   //退出当前视图

[DeviceB] save force   //保存配置

# 激活DeviceAIRF端口配置。

[DeviceA] irf-port-configuration active   //激活DeviceAIRF端口配置

# 激活DeviceBIRF端口配置。

[DeviceB] irf-port-configuration active   //激活DeviceBIRF端口配置

#两台设备间将会进行Master竞选,竞选失败的一方将自动重启,重启完成后,IRF形成,系统名称统一为DeviceA

3.2  BFD分裂检测(选配)

IRF设备一旦分裂,会变成两台配置完全相同的设备,导致业务转发有问题。为了避免此类问题出现,可以配置分裂检测。设备一旦检测到IRF2分裂,则自动关闭备设备的所有非保留端口。在此介绍BFD MAD分裂检测配置方法。使用网线Device A上的端口GigabitEthernet1/0/1Device B上的端口GigabitEthernet2/0/1连接起来。

# 创建VLAN 3,并将Device A上的端口GigabitEthernet1/0/1Device B上的端口GigabitEthernet2/0/1加入VLAN中。

<DeviceA> system-view   //进入系统视图

[DeviceA] vlan 3   //创建vlan3

[DeviceA-vlan3] port gigabitethernet 1/0/1 gigabitethernet 2/0/1   //g1/0/1g2/0/1加入vlan3

[DeviceA-vlan3] quit   //退出当前视图

# 创建VLAN接口3,并配置MAD IP地址。

[DeviceA] interface vlan-interface 3   //进入vlan3虚接口

[DeviceA-Vlan-interface3] mad bfd enable   //开启bfd mad检测

[DeviceA-Vlan-interface3] mad ip address 192.168.2.1 24 member 1   //配置vlan3接口在成员设备1上的MAD IP地址为192.168.2.1

[DeviceA-Vlan-interface3] mad ip address 192.168.2.2 24 member 2   //配置vlan3接口在成员设备2上的MAD IP地址为192.168.2.2

[DeviceA-Vlan-interface3] quit   //退出当前视图

# 按组网图所示连接BFD MAD链路。

# 因为BFD MAD和生成树功能互斥,所以在GigabitEthernet1/0/1GigabitEthernet2/0/1上关闭生成树协议。

[DeviceA] interface gigabitethernet 1/0/1   //进入g1/0/1接口

[DeviceA-Gigabitethernet1/0/1] undo stp enable   //关闭生成树

[DeviceA-Gigabitethernet1/0/1] quit   //退出当前视图

[DeviceA] interface gigabitethernet 2/0/1   //进入g2/0/1接口

[DeviceA-Gigabitethernet2/0/1] undo stp enable   //关闭生成树

 

3.3  配置要点

1IRF-port端口编号说明,irf-port 1/2中,第一个数字代表的是设备成员编号,第二个数字是接口编号。堆叠要求使用逻辑端口1对接逻辑端口2。即,如若第一台配置irf-port1/2,则第二台需要是用irf-port2/1对接。如若第一台使用irf-port1/1,则第二台需要配置irf-port2/2

2)设备配置好IRF2配置后,要先保存再激活配置。

 

你这个没有切换模式,没切的话有些交换机打不上irf-port-configuration active命令。 a先配irf端口,保存,切模式,重启,重启完成。配置b的irf端口,保存。。。连线。。。切换式,重启,重启完成后irf组好。chassis convert mode irf //将设备的运行模式切换到IRF模式。

大白_ 发表时间:2023-08-30 更多>>

你这个没有切换模式,没切的话有些交换机打不上irf-port-configuration active命令。 a先配irf端口,保存,切模式,重启,重启完成。配置b的irf端口,保存。。。连线。。。切换式,重启,重启完成后irf组好。chassis convert mode irf //将设备的运行模式切换到IRF模式。

大白_ 发表时间:2023-08-30
粉丝:160人 关注:1人

  • 01-H3C_IRF典型配置举例-新华三集团-H3C:这是一个详细介绍了IRF的相关概念和配置步骤的文档,包括IRF的体系结构、认证报文的交互机制、支持VLAN和VSI下发、支持ACL和User Profile下发、支持EAD快速部署等功能。
  • 01-IRF配置-新华三集团-H3C:这是另一个关于IRF配置的文档,涵盖了IRF的接入控制方式、重认证、URL重定向、CAR属性下发等功能,以及IRF的典型配置举例和常见故障处理方法。
  • F1000-AK系列防火墙虚拟化(IRF2)配置举例(命令行 …:这是一个针对F1000-AK系列防火墙的虚拟化(IRF2)配置举例,说明了如何通过命令行方式将两台防火墙组成堆叠,并进行MAD检测和业务配置。

希望这些信息能够对您有所帮助。如果您还有其他问题,欢迎继续与我交流。😊

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明