• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S10510X+怎么使用S10510X上的管理口做MAD检测?

2022-03-13提问
  • 0关注
  • 1收藏,858浏览
粉丝:0人 关注:0人

问题描述:

问下怎么使用S10510X上的管理口做MAD检测?

组网及组网描述:


3 个回答
Miss_Q 五段
粉丝:4人 关注:1人

参考此链接:https://www.h3c.com/cn/d_202108/1433427_30005_0.htm

暂无评论

Xcheng 九段
粉丝:122人 关注:3人

参考如下举例

1.13.6  IRF典型配置举例(管理功能和BFD MAD功能配置在不同管理用以太网口)

1. 组网需求

图1-22所示,Device A和Device B组成IRF。Device A和Device B上分别安装了一块主控板,每个主控板上有两个管理用以太网口M-GigabitEthernet1/0/0/0和M-GigabitEthernet0/0/1。现要求:

·     使用管理用以太网口M-GigabitEthernet1/0/0/0接入管理网络;

·     使用管理用以太网口M-GigabitEthernet1/0/0/1配置BFD MAD进行分裂检测;

·     IRF主备倒换后,管理员登录用的IP地址不能变化;

·     IRF分裂后,允许管理员分别登录到分裂出的成员设备上以进行故障恢复。

2. 组网图

图1-22 IRF典型配置组网图(管理功能和BFD MAD功能配置在不同管理用以太网口)

 

3. 配置思路

主设备管理用以太网接口M-GigabitEthernet1/0/0/0需要进行如下IP地址配置:

·     使用ip address ip-address { mask-length | mask }命令配置IRF的管理用IP地址。IRF未分裂时请通过此地址登录IRF。IRF发生主备倒换时不影响管理员通过此地址登录IRF。

·     使用ip address ip-address { mask-length | mask } irf-member member-id命令分别配置各成员设备的IP地址。IRF分裂后,管理员可以通过成员设备的IP地址分别登录到分裂出的成员设备上以进行故障恢复。

说明

本举例也适用于ARP MAD和ND MAD,仅需将BFD MAD配置部分替换成ARP MAD或者ND MAD相关配置即可。

 

4. 配置注意事项

·     配置IRF成员设备的IP地址时请注意:

¡     同一个管理用以太网接口下配置的所有IRF成员设备的管理用以太网接口地址必须处于同一网段,不同的管理用以太网接口下配置的IRF成员设备的管理用以太网接口地址不能在同一网段。

¡     当IRF正常工作时,只有主设备的管理用以太网接口地址生效,从设备的管理用以太网接口地址不生效。如果从设备管理用以太网接口地址与网络中其他设备地址冲突,并不会打印冲突信息,所以需要用户保证配置的管理用以太网接口地址不会冲突。

·     IRF分裂后,由于分裂出的IRF的管理用以太网接口上均存在ip address ip-address { mask-length | mask }命令配置的IP地址,设备会上报地址冲突,但不影响管理员使用ip address ip-address { mask-length | mask } irf-member member-id命令配置的IP地址分别登录分裂出的IRF设备。

·     配置BFD MAD时请注意,

¡     请确保中间设备上BFD MAD检测VLAN中仅包含用于BFD MAD检测的端口。

¡     在用于BFD MAD检测的接口下必须使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虚拟IP地址等),以免影响MAD检测功能。请为不同成员设备配置同一网段内的不同MAD IP地址。

5. 配置IRF

(1)     配置Device A

# 设置Device A的成员编号为1,创建IRF端口2,并将它与物理端口Ten-GigabitEthernet2/0/1和Ten-GigabitEthernet3/0/1绑定。

<Sysname> system-view

[Sysname] irf member 1

[Sysname] irf-port 2

[Sysname-irf-port2] port group interface ten-gigabitethernet 2/0/1

[Sysname-irf-port2] port group interface ten-gigabitethernet 3/0/1

[Sysname-irf-port2] quit

# 将当前配置保存到下次启动配置文件。

[Sysname] save

# 将设备的运行模式切换到IRF模式。

[Sysname] chassis convert mode irf

The device will switch to IRF mode and reboot. Continue? [Y/N]:y

You are recommended to save the current running configuration and specify the configuration file for the next startup. Continue? [Y/N]:y

Please input the file name(*.cfg)[flash:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

flash:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

Slot 1:

Save next configuration file successfully.

Do you want to convert the content of the next startup configuration file flash:/startup.cfg to make it available in IRF mode? [Y/N]:y

Now rebooting, please wait...

设备重启后Device A组成了只有一台成员设备的IRF。

(2)     配置Device B

# 配置Device B的成员编号为2,创建IRF端口1,并将它与物理端口Ten-GigabitEthernet2/0/1和Ten-GigabitEthernet3/0/1绑定。

<Sysname> system-view

[Sysname] irf member 2

[Sysname] irf-port 1

[Sysname-irf-port1] port group interface ten-gigabitethernet 2/0/1

[Sysname-irf-port1] port group interface ten-gigabitethernet 3/0/1

[Sysname-irf-port1] quit

# 将当前配置保存到下次启动配置文件。

[Sysname] save

# 参照图1-22进行物理连线。

# 将设备的运行模式切换到IRF模式。

[Sysname] chassis convert mode irf

The device will switch to IRF mode and reboot. Continue? [Y/N]:y

You are recommended to save the current running configuration and specify the configuration file for the next startup. Continue? [Y/N]:y

Please input the file name(*.cfg)[flash:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

flash:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

Slot 1:

Save next configuration file successfully.

Do you want to convert the content of the next startup configuration file flash:/startup.cfg to make it available in IRF mode? [Y/N]:y

Now rebooting, please wait...

设备B重启后与设备A形成IRF。

6. 配置管理IP

# 在M-GigabitEthernet1/0/0/0接口上,配置IRF正常工作时,管理员登录IRF使用的IP地址192.168.1.1。

<Sysname> system-view

[Sysname] interface m-gigabitethernet 1/0/0/0

[Sysname-M-GigabitEthernet1/0/0/0] ip address 192.168.1.1 24

# 在M-GigabitEthernet1/0/0/0接口上,分别配置IRF成员设备1和成员设备2的IP地址为192.168.1.101/24和192.168.1.102/24。如果IRF分裂,管理员可以使用192.168.1.101和192.168.1.102分别登录到成员设备1和成员设备2上。

[Sysname-M-GigabitEthernet1/0/0/0] ip address 192.168.1.101 24 irf-member 1

[Sysname-M-GigabitEthernet1/0/0/0] ip address 192.168.1.102 24 irf-member 2

[Sysname-M-GigabitEthernet1/0/0/0] quit

# 配置IRF成员设备的管理用以太网接口M-GigabitEthernet1/0/0/0为MAD保留接口,以使IRF分裂后M-GigabitEthernet1/0/0/0不会被MAD功能关闭。

[Sysname] mad exclude interface m-gigabitethernet 1/0/0/0

7. 配置BFD MAD

(1)     配置IRF

# 配置管理用以太网接口M-GigabitEthernet1/0/0/1的MAD IP地址。

[Sysname] interface m-gigabitethernet 1/0/0/1

[Sysname-M-GigabitEthernet1/0/0/1] mad ip address 192.168.2.1 24 member 1

[Sysname-M-GigabitEthernet1/0/0/1] mad ip address 192.168.2.2 24 member 2

# 开启管理用以太网接口M-GigabitEthernet1/0/0/1的BFD MAD检测功能。

[Sysname-M-GigabitEthernet1/0/0/1] mad bfd enable

[Sysname-M-GigabitEthernet1/0/0/1] quit

# 将当前配置保存到下次启动配置文件。

[Sysname] save

(2)     配置中间设备Device C

Device C作为中间设备来透传BFD MAD报文,协助IRF中的成员设备进行多Active检测。

# 创建VLAN 3,并将端口Ten-GigabitEthernet1/0/1和Ten-GigabitEthernet1/0/2加入VLAN 3中,用于转发BFD MAD报文。

[DeviceC] vlan 3

[DeviceC-vlan3] port ten-gigabitethernet 1/0/1 ten-gigabitethernet 1/0/2

[DeviceC-vlan3] quit

8. 验证配置

(1)     断开Device A和Device B之间的IRF物理链路后,可以分别使用192.168.1.101和192.168.1.102登录到Device A和Device B上。

(2)     在Device A和Device B上分别执行display mad verbose命令,可以看到一台设备Multi-active recovery state为Yes,使用display interface brief命令可以看到这台设备所有的端口处于down状态(除了IRF物理端口和管理用以太网接口M-GigabitEthernet1/0/0/0、M-GigabitEthernet1/0/0/1)。另一台设备Multi-active recovery state为No,正常工作。

暂无评论

beibei 五段
粉丝:1人 关注:1人

图1-12 在管理用以太网口上配置BFD MAD检测组网示意图



 

(3) 配置BFD MAD检测

配置BFD MAD检测时,请遵循以下要求:

· 如果网络中存在多个IRF,在配置BFD MAD时,各IRF必须使用不同的VLAN作为BFD MAD检测专用VLAN。

· 开启BFD MAD检测功能的VLAN接口以及对应VLAN内的端口上不支持包括ARP和LACP在内的所有的二层或三层协议应用。

· 不允许在Vlan-interface1接口上开启BFD MAD检测功能。

· BFD MAD检测功能与VPN功能互斥,请不要将开启了BFD MAD检测功能的VLAN接口、三层聚合接口或管理用以太网口与VPN实例进行绑定。

· BFD MAD检测功能与生成树功能互斥,在开启了BFD MAD检测功能的VLAN接口绑定的二层以太网接口上,请关闭生成树协议。

· 在用于BFD MAD检测的接口下必须使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虚拟IP地址等),以免影响MAD检测功能。

· 为保证MAD检测功能正常运行,请不要将MAD IP地址配置为设备上已经使用的IP地址。

· 配置BFD MAD检测功能之前,建议修改IRF链路down延迟上报时间为0,以避免BFD MAD状态震荡。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明