最佳答案
在HA透明组网环境中,通过HA监控连接上、下行设备的接口,实现所监控接口的状态相互联动并保持一致。这些接口将同时具备或同时不具备报文传输能力。只有HA所监控接口的状态均为UP时,这些接口才能转发报文。否则,HA监控的所有接口均不能转发报文。
track interface与track命令可以同时配置,但是所监控的接口不能相同。
track vlan与track interface命令互斥,不可同时配置。
不能监控聚合接口的成员接口。
(1) 进入系统视图。
system-view
(2) 进入RBM管理视图。
remote-backup group
(3) 配置HA监控接口状态。
track interface interface-type interface-number
缺省情况下,HA不监控任何接口的状态。
此功能支持对二层以太网接口和三层以太网接口的状态进行监控。
在HA透明组网环境中,通过HA监控连接上、下行设备的VLAN,实现所监控VLAN成员端口状态的相互联动并保持一致。此VLAN中的成员端口将同时具备或同时不具备报文传输能力。只有VLAN中的所有成员端口状态均为UP时,此VLAN的状态才为Active,所有成员端口可以转发报文。否则,此VLAN的状态为Inactive,所有成员端口均不能转发报文。
此功能一般用于监控HA组网环境中用于连接上、下行设备的VLAN。
在HA的不同工作模式下,主、从管理设备上VLAN成员端口对报文的转发控制策略有所不同,具体如下所示:
· 当HA工作在主备模式时,正常情况下,主管理设备上HA所监控VLAN的状态为Active,从管理设备上HA所监控VLAN的状态为Inactive。
· 在HA工作在双主模式时,正常情况下,主、从管理设备上HA所监控VLAN的状态均为Active。
track vlan与track interface命令互斥,不可同时配置;track vlan与track命令互斥,不可同时配置。
基于HA监控VLAN的运行机制,请勿配置track vlan 1。因为设备上所有Access端口缺省属于VLAN 1,当VLAN 1中有端口未被使用时其接口状态为Down,所以会导致VLAN 1中正常使用的端口也无法转发报文。
(1) 进入系统视图。
system-view
(2) 进入RBM管理视图。
remote-backup group
(3) 配置HA监控VLAN的状态。
track vlan vlan-id
缺省情况下,HA不监控任何VLAN的状态。
(0)
根据这个连接的案例配置下就可以(在双机热备里面)
http://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904217
(0)
没有双机热备配置啊
没有双机热备配置啊
https://www.h3c.com/cn/d_202405/2152650_30005_0.htm#_Toc166773538
(0)
希望采纳,谢谢
我的环境中端口是配置trunk,多vlan场景
这个不影响,只要上下行业务vlan能通就行
接口pvid是配置为1嘛
这个不强求,就单纯的理解为二层交换机就行
防火墙中trunk口要允许所有vlan通过吧
单机部署的二层墙上下行口怎么配,安全域安全策略怎么放,RBM也是一样的,RBM只是在可靠性上扩展了,上下行业务还是正常二层墙理解。那你就把pvid改成1,trunk放通对应的业务vlan就行,不用全放
配置双机热备中监控对象时,要监控所有交换机上vlan嘛
你可以试下能不能监控多个vlan,可以的话就全部监控,不行的话就监控某个业务vlan的就行。 在HA组网环境中,通过HA监控连接上、下行设备的VLAN,实现所监控VLAN成员端口状态的相互联动、保持一致。此VLAN中的成员端口将同时具备或同时不具备报文传输能力。只有VLAN中的所有成员端口状态均为UP时,此VLAN的状态才为Active,所有成员端口可以转发报文。否则,此VLAN的状态为Inactive,所有成员端口均不能转发报文。
希望采纳,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明