最佳答案
http://www1.h3c.com/cn/d_201801/1059161_30005_0.htm
H3C无线控制器双机直连IRF典型配置举例(V7)
(0)
暂无评论
您好,请知:
以下是IRF的配置举例和链接,请参考:
https://www.h3c.com/cn/d_201904/1173818_30005_0.htm
由于网络规模迅速扩大,当前AC 1转发能力已经不能满足需求,现需要在保护现有投资的基础上将网络转发能力提高一倍,并要求网络易管理、易维护。
图1-12 IRF典型配置组网图(ARP MAD检测方式)
· AC 1处于局域网的汇聚层,为了将汇聚层的转发能力提高一倍,需要另外增加一台设备AC 2。
· 鉴于IRF技术具有管理简便、网络扩展能力强、可靠性高等优点,所以本例使用IRF技术构建网络接入层(即在AC 1和AC 2上配置IRF功能),IRF通过双链路上行。
· 为了防止IRF链路故障导致IRF分裂,网络中存在两个配置冲突的IRF,需要启用MAD检测功能。因为成员设备比较少,我们采用ARP MAD检测方式来监测IRF的状态,复用链路上行传递ARP MAD报文。为防止环路发生,在IRF和Switch上启用生成树功能。
(1) 配置AC 1
# 配置IRF端口1/2,并将它与物理端口Ten-GigabitEthernet1/1/2绑定,并保存配置。
<AC1> system-view
[AC1] interface ten-gigabitethernet 1/1/2
[AC1-Ten-GigabitEthernet1/1/2] shutdown
[AC1-Ten-GigabitEthernet1/1/2] quit
[AC1] irf-port 1
[AC1-irf-port1] port group interface ten-gigabitethernet 1/1/2
[AC1-irf-port1] quit
[AC1] interface ten-gigabitethernet 1/1/2
[AC1-Ten-GigabitEthernet1/1/2] undo shutdown
[AC1-Ten-GigabitEthernet1/1/2] quit
[AC1] save
# 激活IRF端口下的配置。
[AC1] irf-port-configuration active
(2) 配置AC 2
# 将Device B的成员编号配置为2,并重启设备使新编号生效。
<AC2> system-view
[AC2] irf member 1 renumber 2
Warning: Renumbering the member ID may result in configuration change or loss. Continue? [Y/N]:y
[AC2] quit
<AC2> reboot
# 参照图1-12进行物理连线,AC 1和AC 2组成IRF。
# 重新登录到设备,配置IRF端口2/1,并将它与物理端口Ten-GigabitEthernet2/1/1绑定,并保存配置。
<AC2> system-view
[AC2] interface ten-gigabitethernet 2/1/1
[AC2-Ten-GigabitEthernet2/1/1] shutdown
[AC2-Ten-GigabitEthernet2/1/1] quit
[AC2] irf-port 2
[AC2-irf-port2] port group interface ten-gigabitethernet 2/1/1
[AC2-irf-port2] quit
[AC2] interface ten-gigabitethernet 2/1/1
[AC2-Ten-GigabitEthernet2/1/1] undo shutdown
[AC2-Ten-GigabitEthernet2/1/1] quit
[AC2] save
# 激活IRF端口下的配置。
[AC2] irf-port-configuration active
(3) AC 1和AC 2间将会进行主设备竞选,竞选失败的一方将重启(AC2),重启完成后,IRF形成。
(4) 配置ARP MAD检测
# 在IRF上全局开启生成树协议,并配置MST域,以防止环路的发生。
<AC1> system-view
[AC1] stp global enable
[AC1] stp region-configuration
[AC1-mst-region] region-name arpmad
[AC1-mst-region] instance 1 vlan 3
[AC1-mst-region] active region-configuration
[AC1-mst-region] quit
# 将IRF配置为桥MAC立即改变。
[AC1] undo irf mac-address persistent
# 设置IRF域编号为1。
[AC1] irf domain 1
# 创建VLAN 3,并将AC 1(成员编号为1)上的端口GigabitEthernet1/0/1和AC 2(成员编号为2)上的端口GigabitEthernet2/0/1加入VLAN 3中。
[AC1] vlan 3
[AC1-vlan3] port gigabitethernet 1/0/1 gigabitethernet 2/0/1
[AC1-vlan3] quit
# 创建VLAN-interface3,并配置IP地址,开启ARP MAD检测功能。
[AC1] interface vlan-interface 3
[AC1-Vlan-interface3] ip address 192.168.2.1 24
[AC1-Vlan-interface3] mad arp enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 1]:
The assigned domain ID is: 1
(5) 配置中间设备Switch
如果中间设备是一个IRF系统,则必须通过配置确保其IRF域编号与被检测的IRF系统不同。
Switch作为中间设备来转发、处理ARP报文,协助AC 1和AC 2进行多Active检测。从节约成本的角度考虑,使用一台支持ARP功能的交换机即可。
# 在全局开启生成树协议,并配置MST域,以防止环路的发生。
<Switch> system-view
[Switch] stp global enable
[Switch] stp region-configuration
[Switch-mst-region] region-name arpmad
[Switch-mst-region] instance 1 vlan 3
[Switch-mst-region] active region-configuration
[Switch-mst-region] quit
# 创建VLAN 3,并将端口GigabitEthernet1/0/1和GigabitEthernet1/0/2加入VLAN 3中,用于转发ARP MAD报文。
[Switch] vlan 3
[Switch-vlan3] port gigabitethernet 1/0/1 gigabitethernet 1/0/2
[Switch-vlan3] quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论