有两台WX5540H无线控制器,不做IRF,只是双机热备,会启用Portal认证,问题:原来V5的话有Portal双机热备的配置,新的V7没有看到,这个是不支持?还是有其他方式?
(0)
最佳答案
参加如下链接:
https://www.h3c.com/cn/d_202007/1312648_30005_0.htm
如图1所示,AC 1与AC 2通过直连链路建立IRF,IRF与交换机Switch之间建立动态聚合链路,用于LACP MAD检测和业务报文转发。
图1 双机直连IRF组网图
· 一个IRF中允许加入的成员设备的数量存在上限。如果超过上限,则不允许新的成员设备加入。
· IRF中所有成员设备的软件版本必须相同,如果有软件版本不同的设备要加入IRF,请确保IRF的启动文件同步加载功能处于开启状态。
· 如果两个IRF的桥MAC地址相同,请修改其中一个IRF的桥MAC地址,否则,它们不能合并为一个IRF。
· 在IRF分裂后,以及再次合并前,请确保各成员设备上IRF的相关配置和分裂前的保持一致。
· IRF组网环境中,两台设备可以直连,也可以使用中间交换设备,多于两台设备的组网,中间必须使用交换设备。
· 配置成员编号时,必须保证各成员AC设备的成员编号唯一,且需重启该设备后配置才可生效。
· 配置成员拓扑域和检测域编号时,必须保证各成员AC设备之间拓扑域编号相同和检测域编号相同。
· 每个成员AC设备上只能创建与其成员编号对应的IRF逻辑端口,并且只能绑定相同速率的物理端口。绑定物理端口后,必须保存配置重启该成员设备或者执行激活IRF端口下的配置后才能生效。
· IRF建立成功后再在IRF上配置二层动态聚合口用于传输业务报文。
· 设备不允许使用shutdown命令关闭从设备上最后一个处于up状态的控制通道所在的物理接口。如果确实需要关闭该IRF链路,可以在主设备的对应接口下执行shutdown命令。
· 在IRF上对IRF报文和业务报文进行二层隔离,避免相互干扰。
· 在IRF组网环境中,业务链路跨板聚合时,交换机侧的链路聚合,不能配置为per-packet方式。
· IRF环境下,不支持配置NAT功能。
· 当两台设备间存在多条正常运行的IRF物理链路时,必须先对端口进行shutdown操作,才能取消IRF端口和IRF物理端口的绑定关系。
# 创建二层聚合接口1,并配置该聚合接口对应的聚合组工作在动态聚合模式下。
<Switch> system-view
[Switch] interface bridge-aggregation 1
[Switch-Bridge-Aggregation1] link-aggregation mode dynamic
[Switch-Bridge-Aggregation1] quit
# 将端口GigabitEthernet1/0/1加入到聚合组1中。
[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] port link-aggregation group 1
[Switch-GigabitEthernet1/0/1] quit
# 将端口GigabitEthernet1/0/2加入到聚合组1中。
[Switch] interface gigabitethernet 1/0/2
[Switch-GigabitEthernet1/0/2] port link-aggregation group 1
[Switch-GigabitEthernet1/0/2] quit
# 开启聚合流量重定向功能,实现聚合链路上流量的不中断。
[Switch] link-aggregation lacp traffic-redirect-notification enable
(1) 配置IRF端口
# 创建IRF端口1,并将端口Ten-GigabitEthernet1/0/25加入到IRF端口1。
<AC1> system-view
[AC1] irf-port 1
[AC1-irf-port1] port group interface ten-gigabitethernet 1/0/25
[AC1-irf-port1] quit
(2) 配置成员优先级
# 配置AC 1的优先级为2,用于保证AC 1可竞选为主设备。
[AC1] irf member 1 priority 2
(3) 激活IRF端口
# 保存配置并激活IRF端口配置。
[AC1] save
The current configuration will be written to the device. Are you sure? [Y/N]:y
Please input the file name(*.cfg)[cfa0:/startup.cfg]
(To leave the existing filename unchanged, press the enter key):
Validating file. Please wait...
Saved the current configuration to mainboard device successfully.
[AC1] irf-port-configuration active
(1) 配置成员编号
# 配置AC 2的成员编号为2,并重启设备使其生效。
<AC2> system-view
[AC2] irf member 1 renumber 2
Renumbering the member ID may result in configuration change or loss. Continue?[
Y/N]:y
[AC2] quit
<AC2> reboot
Start to check configuration with next startup configuration file, please wait..
.......DONE!
Current configuration may be lost after the reboot, save current configuration?
[Y/N]:y
Please input the file name(*.cfg)[cfa0:/startup.cfg]
(To leave the existing filename unchanged, press the enter key):
cfa0:/startup.cfg exists, overwrite? [Y/N]:y
Validating file. Please wait...
Saved the current configuration to mainboard device successfully.
This command will reboot the device. Continue? [Y/N]:y
Now rebooting, please wait...
(2) 配置IRF端口
# 创建IRF端口2,并将端口Ten-GigabitEthernet2/0/25加入到IRF端口2。
<AC2> system-view
[AC2] irf-port 2
[AC2-irf-port2] port group interface ten-gigabitethernet 2/0/25
[AC2-irf-port2] quit
(3) 激活IRF端口
# 保存配置并激活IRF端口配置。
[AC2] save
The current configuration will be written to the device. Are you sure? [Y/N]:y
Please input the file name(*.cfg)[cfa0:/startup.cfg]
(To leave the existing filename unchanged, press the enter key):
Validating file. Please wait...
Saved the current configuration to mainboard device successfully.
[AC2] irf-port-configuration active
System is starting...
# 完成以上配置后,AC 2会竞选成为备设备,和AC 1组成IRF。
# 将系统的名称设置为IRF以示区别。
<AC1> system-view
[AC1] system-name IRF
# 配置成员设备1的描述信息为AC 1,成员设备2的描述信息为AC 2。
[IRF] irf member 1 description AC 1
[IRF] irf member 2 description AC 2
# 创建二层聚合接口1,并配置该聚合接口对应的聚合组工作在动态聚合模式下。
[IRF] interface bridge-aggregation 1
[IRF-Bridge-Aggregation1] link-aggregation mode dynamic
# 开启LACP MAD检测功能。
[IRF-Bridge-Aggregation1] mad enable
[IRF-Bridge-Aggregation1] quit
# 开启聚合流量重定向功能,实现聚合链路上流量的不中断。
[IRF] link-aggregation lacp traffic-redirect-notification enable
# 将端口GigabitEthernet1/0/1加入到聚合组1中。
[IRF] interface gigabitethernet 1/0/1
[IRF-GigabitEthernet1/0/1] port link-aggregation group 1
[IRF-GigabitEthernet1/0/1] quit
# 将端口GigabitEthernet2/0/1加入到聚合组1中。
[IRF] interface gigabitethernet 2/0/1
[IRF-GigabitEthernet2/0/1] port link-aggregation group 1
[IRF-GigabitEthernet2/0/1] quit
(1) IRF建立好后可在IRF上使用命令display irf查看IRF信息。AC 1的优先级高于AC 2,所以AC 1为主设备。
[IRF] display irf
Member ID Role Priority CPU MAC Description
*1 Master 2 50da-0051-2608 AC 1
+2 Standby 1 50da-0051-2670 AC 2
--------------------------------------------------
The asterisk (*) indicates the master.
The plus sign (+) indicates the device through which you are logged in.
The right angle bracket (>) indicates the device's stack capability is disabled.
Bridge MAC of the IRF: 50da-0051-2608
Auto upgrade : Enabled
MAC persistence : 6 min
Topo-domain ID : 0
Auto merge : Enabled
(2) IRF建立好后可在IRF上使用命令display irf link查看IRF链路状态信息,IRF端口都为Up状态。
[IRF] display irf link
Member ID Member Interfaces Status
1 XGE1/0/25(ctrl&data) Up
2 XGE2/0/25(ctrl&data) Up
(3) 在IRF上使用命令display link-aggregation verbose查看聚合组1的详细信息。两个成员端口都处于聚合组1中且为选中状态。
[IRF] display link-aggregation verbose
Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing
Port Status: S -- Selected, U -- Unselected, I -- Individual
Flags: A -- LACP_Activity, B -- LACP_Timeout, C -- Aggregation,
D -- Synchronization, E -- Collecting, F -- Distributing,
G -- Defaulted, H -- Expired
Aggregate Interface: Bridge-Aggregation1
Aggregation Mode: Dynamic
Loadsharing Type: Shar
System ID: 0x8000, 50da-0051-2608
Local:
Port Status Priority Oper-Key Flag
--------------------------------------------------------------------------------
GE1/0/1 S 32768 1 {ACDEF}
GE2/0/1 S 32768 1 {ACDEF}
Remote:
Actor Partner Priority Oper-Key SystemID Flag
--------------------------------------------------------------------------------
GE1/0/1 1 32768 1 0x8000, 3897-d633-f3c6 {ACDEF}
GE2/0/1 2 32768 1 0x8000, 3897-d633-f3c6 {ACDEF}
(4) 在Switch上使用命令display link-aggregation verbose查看聚合组1的详细信息。2个成员端口都处于聚合组1中且为选中状态。
[Switch] display link-aggregation verbose
Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing
Port Status: S -- Selected, U -- Unselected,
I -- Individual, * -- Management port
Flags: A -- LACP_Activity, B -- LACP_Timeout, C -- Aggregation,
D -- Synchronization, E -- Collecting, F -- Distributing,
G -- Defaulted, H -- Expired
Aggregate Interface: Bridge-Aggregation1
Aggregation Mode: Dynamic
Loadsharing Type: Shar
Management VLAN : None
System ID: 0x8000, 3897-d633-f3c6
Local:
Port Status Priority Oper-Key Flag
--------------------------------------------------------------------------------
GE1/0/1 S 32768 1 {ACDEF}
GE1/0/2 S 32768 1 {ACDEF}
Remote:
Actor Partner Priority Oper-Key SystemID Flag
--------------------------------------------------------------------------------
GE1/0/1 2 32768 1 0x8000, 50da-0051-2608 {ACDEF}
GE1/0/2 31 32768 1 0x8000, 50da-0051-2608 {ACDEF}
(0)
不是通过IRF的模式
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是通过IRF的模式