• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

WX5500E Portal双机热备

2021-10-05提问
  • 0关注
  • 1收藏,929浏览
粉丝:1人 关注:7人

问题描述:

有两台WX5540H无线控制器,不做IRF,只是双机热备,会启用Portal认证,问题:原来V5的话有Portal双机热备的配置,新的V7没有看到,这个是不支持?还是有其他方式?

组网及组网描述:


最佳答案

粉丝:7人 关注:8人

参加如下链接:

https://www.h3c.com/cn/d_202007/1312648_30005_0.htm 

配置举例

3.1  组网需求

1所示,AC 1AC 2通过直连链路建立IRFIRF与交换机Switch之间建立动态聚合链路,用于LACP MAD检测和业务报文转发。

图1 双机直连IRF组网图


 

3.2  配置注意事项

1. 组建IRF时的注意事项

·            一个IRF中允许加入的成员设备的数量存在上限。如果超过上限,则不允许新的成员设备加入。

·            IRF中所有成员设备的软件版本必须相同,如果有软件版本不同的设备要加入IRF,请确保IRF的启动文件同步加载功能处于开启状态。

·            如果两个IRF的桥MAC地址相同,请修改其中一个IRF的桥MAC地址,否则,它们不能合并为一个IRF

·            IRF分裂后,以及再次合并前,请确保各成员设备上IRF的相关配置和分裂前的保持一致。

·            IRF组网环境中,两台设备可以直连,也可以使用中间交换设备,多于两台设备的组网,中间必须使用交换设备。

·            配置成员编号时,必须保证各成员AC设备的成员编号唯一,且需重启该设备后配置才可生效。

·            配置成员拓扑域和检测域编号时,必须保证各成员AC设备之间拓扑域编号相同和检测域编号相同。

·            每个成员AC设备上只能创建与其成员编号对应的IRF逻辑端口,并且只能绑定相同速率的物理端口。绑定物理端口后,必须保存配置重启该成员设备或者执行激活IRF端口下的配置后才能生效。

·            IRF建立成功后再在IRF上配置二层动态聚合口用于传输业务报文。

2. IRF形成后的注意事项

·            设备不允许使用shutdown命令关闭从设备上最后一个处于up状态的控制通道所在的物理接口。如果确实需要关闭该IRF链路,可以在主设备的对应接口下执行shutdown命令。

·            IRF上对IRF报文和业务报文进行二层隔离,避免相互干扰。

·            IRF组网环境中,业务链路跨板聚合时,交换机侧的链路聚合,不能配置为per-packet方式。

·            IRF环境下,不支持配置NAT功能。

·            当两台设备间存在多条正常运行的IRF物理链路时,必须先对端口进行shutdown操作,才能取消IRF端口和IRF物理端口的绑定关系

3.3  配置步骤

3.3.1  配置Switch

# 创建二层聚合接口1,并配置该聚合接口对应的聚合组工作在动态聚合模式下。

<Switch> system-view

[Switch] interface bridge-aggregation 1

[Switch-Bridge-Aggregation1] link-aggregation mode dynamic

[Switch-Bridge-Aggregation1] quit

# 端口GigabitEthernet1/0/1加入聚合1中。

[Switch] interface gigabitethernet 1/0/1

[Switch-GigabitEthernet1/0/1] port link-aggregation group 1

[Switch-GigabitEthernet1/0/1] quit

# 端口GigabitEthernet1/0/2加入聚合1中。

[Switch] interface gigabitethernet 1/0/2

[Switch-GigabitEthernet1/0/2] port link-aggregation group 1

[Switch-GigabitEthernet1/0/2] quit

# 开启聚合流量重定向功能,实现聚合链路上流量的不中断

[Switch] link-aggregation lacp traffic-redirect-notification enable

3.3.2  配置AC 1

(1)       配置IRF端口

# 创建IRF端口1,并将端口Ten-GigabitEthernet1/0/25加入到IRF端口1

<AC1> system-view

[AC1] irf-port 1

[AC1-irf-port1] port group interface ten-gigabitethernet 1/0/25

[AC1-irf-port1] quit

(2)       配置成员优先级

# 配置AC 1的优先级为2,用于保证AC 1可竞选为主设备。

[AC1] irf member 1 priority 2

(3)       激活IRF端口

# 保存配置并激活IRF端口配置。

[AC1] save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[cfa0:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

[AC1] irf-port-configuration active

3.3.3  配置AC 2

(1)       配置成员编号

# 配置AC 2的成员编号为2,并重启设备使其生效。

<AC2> system-view

[AC2] irf member 1 renumber 2

Renumbering the member ID may result in configuration change or loss. Continue?[

Y/N]:y

[AC2] quit

<AC2> reboot

Start to check configuration with next startup configuration file, please wait..

.......DONE!

Current configuration may be lost after the reboot, save current configuration?

[Y/N]:y

Please input the file name(*.cfg)[cfa0:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

cfa0:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

This command will reboot the device. Continue? [Y/N]:y

Now rebooting, please wait...

(2)       配置IRF端口

# 创建IRF端口2,并将端口Ten-GigabitEthernet2/0/25加入到IRF端口2

<AC2> system-view

[AC2] irf-port 2

[AC2-irf-port2] port group interface ten-gigabitethernet 2/0/25

[AC2-irf-port2] quit

(3)       激活IRF端口

# 保存配置并激活IRF端口配置。

[AC2] save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[cfa0:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

[AC2] irf-port-configuration active

System is starting...

# 完成以上配置后,AC 2会竞选成为备设备,和AC 1组成IRF

3.3.4  配置IRF

# 将系统的名称设置为IRF以示区别。

<AC1> system-view

[AC1] system-name IRF

# 配置成员设备1的描述信息为AC 1,成员设备2的描述信息为AC 2

[IRF] irf member 1 description AC 1

[IRF] irf member 2 description AC 2

# 创建二层聚合接口1,并配置该聚合接口对应的聚合组工作在动态聚合模式下。

[IRF] interface bridge-aggregation 1

[IRF-Bridge-Aggregation1] link-aggregation mode dynamic

# 开启LACP MAD检测功能。

[IRF-Bridge-Aggregation1] mad enable

[IRF-Bridge-Aggregation1] quit

# 开启聚合流量重定向功能,实现聚合链路上流量的不中断。

[IRF] link-aggregation lacp traffic-redirect-notification enable

# 端口GigabitEthernet1/0/1加入聚合1中。

[IRF] interface gigabitethernet 1/0/1

[IRF-GigabitEthernet1/0/1] port link-aggregation group 1

[IRF-GigabitEthernet1/0/1] quit

# 端口GigabitEthernet2/0/1加入聚合1中。

[IRF] interface gigabitethernet 2/0/1

[IRF-GigabitEthernet2/0/1] port link-aggregation group 1

[IRF-GigabitEthernet2/0/1] quit

3.4  验证配置

(1)       IRF建立好后可在IRF上使用命令display irf查看IRF信息。AC 1的优先级高于AC 2,所以AC 1为主设备。

[IRF] display irf

Member ID    Role    Priority  CPU MAC         Description

   *1        Master  2         50da-0051-2608  AC 1

   +2        Standby 1         50da-0051-2670  AC 2

--------------------------------------------------

The asterisk (*) indicates the master.

The plus sign (+) indicates the device through which you are logged in.

The right angle bracket (>) indicates the device's stack capability is disabled.

 

Bridge MAC of the IRF: 50da-0051-2608

Auto upgrade         : Enabled

MAC persistence      : 6 min

Topo-domain ID       : 0

Auto merge           : Enabled

(2)       IRF建立好后可在IRF上使用命令display irf link查看IRF链路状态信息,IRF端口都为Up状态。

[IRF] display irf link

Member ID   Member Interfaces                   Status

1           XGE1/0/25(ctrl&data)                Up

2           XGE2/0/25(ctrl&data)                Up

(3)       IRF上使用命令display link-aggregation verbose查看聚合组1的详细信息。两个成员端口都处于聚合组1中且为选中状态。

[IRF] display link-aggregation verbose

Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing

Port Status: S -- Selected, U -- Unselected, I -- Individual

Flags:  A -- LACP_Activity, B -- LACP_Timeout, C -- Aggregation,

        D -- Synchronization, E -- Collecting, F -- Distributing,

        G -- Defaulted, H -- Expired

 

Aggregate Interface: Bridge-Aggregation1

Aggregation Mode: Dynamic

Loadsharing Type: Shar

System ID: 0x8000, 50da-0051-2608

Local:

  Port             Status  Priority Oper-Key  Flag

--------------------------------------------------------------------------------

  GE1/0/1          S       32768    1         {ACDEF}

  GE2/0/1          S       32768    1         {ACDEF}

Remote:

  Actor            Partner Priority Oper-Key  SystemID               Flag

--------------------------------------------------------------------------------

  GE1/0/1          1       32768    1         0x8000, 3897-d633-f3c6 {ACDEF}

  GE2/0/1          2       32768    1         0x8000, 3897-d633-f3c6 {ACDEF}

(4)       Switch上使用命令display link-aggregation verbose查看聚合组1的详细信息。2个成员端口都处于聚合组1中且为选中状态。

[Switch] display link-aggregation verbose

Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing

Port Status: S -- Selected, U -- Unselected,

             I -- Individual, * -- Management port

Flags:  A -- LACP_Activity, B -- LACP_Timeout, C -- Aggregation,

        D -- Synchronization, E -- Collecting, F -- Distributing,

        G -- Defaulted, H -- Expired

 

Aggregate Interface: Bridge-Aggregation1

Aggregation Mode: Dynamic

Loadsharing Type: Shar

Management VLAN : None

System ID: 0x8000, 3897-d633-f3c6

Local:

  Port             Status  Priority Oper-Key  Flag

--------------------------------------------------------------------------------

  GE1/0/1          S       32768    1         {ACDEF}

  GE1/0/2          S       32768    1         {ACDEF}

Remote:

  Actor            Partner Priority Oper-Key  SystemID               Flag

--------------------------------------------------------------------------------

  GE1/0/1          2       32768    1         0x8000, 50da-0051-2608 {ACDEF}

  GE1/0/2          31      32768    1         0x8000, 50da-0051-2608 {ACDEF}

不是通过IRF的模式

小样快跑 发表时间:2021-10-05
1 个回答
粉丝:1人 关注:7人

不是通过IRF的方式,用户不想通过IRF的方式 。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明