• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5120V2-28P-LI需要在不断网的情况下,增加冗余,有什么实施方案可行

11小时前提问
  • 0关注
  • 0收藏,51浏览
阿伟 零段
粉丝:0人 关注:0人

问题描述:

现有一台S5120V2-28P-LI做汇聚,是单链路环境,现需要增加一台交换机实现链路冗余,但这个设备是生产环境,7*24小时的,无法断网。有什么好办法实现在不影响网络运行的前提下,进行设备增加和冗余调试。

4 个回答
粉丝:116人 关注:11人

做不到

只能尽量减少 

粉丝:10人 关注:9人

可通过H3C IRF2虚拟化实现无中断冗余扩展,步骤如下:
1. 准备同型号S5120V2-28P-LI,确保软件版本与现有设备一致,备份现有配置;
2. 用至少2个物理端口(优先万兆)连接两台交换机,在现有设备配置IRF域ID(如irf domain 1),将互联端口配置为IRF成员端口;
3. 新交换机上电后自动加入IRF域,两台设备平滑合并为逻辑单设备,业务无中断;
4. 配置LACP动态链路聚合,将原单链路与新交换机对应端口加入聚合组,实现链路冗余。
关键命令示例:现有设备配置irf-port,新设备无需额外配置,聚合组命令如interface Bridge-Aggregation 1,port link-type trunk,port trunk permit vlan all,lacp mode dynamic。

粉丝:10人 关注:2人

S5120V2-28P-LI 不停网扩容冗余方案(7×24 生产无断网)

设备限制:S5120V2-28P-LI 不支持 IRF 堆叠,只能用 VRRP + 聚合链路 做双机热备冗余,全程无断网割接。

一、整体架构

  1. 原有老交换机:主设备(Master) 正常承载所有业务
  2. 新增同型号 / 同规格 S5120V2 作为备机
  3. 上下行全部做链路聚合,网关启用VRRP
  4. 逐业务平滑迁移,全程业务不中断

二、前置准备

  1. 备机恢复出厂,版本、VLAN、接口 VLAN、ACL、路由先和老设备完全对齐
  2. 备机只配基础二层 + 三层,暂时不启 VRRP、不接上行
  3. 确认核心上联口、下联接入口空闲端口

三、分步不停网实施流程

步骤 1:两台设备互联(心跳 + 备份链路)

两台交换机互插 2 根网线做跨设备聚合
plaintext
# 老交换机 int Bridge-Aggregation 1 port link-type trunk port trunk permit vlan all int g1/0/25 port link-aggregation group 1 # 新备机 int Bridge-Aggregation 1 port link-type trunk port trunk permit vlan all int g1/0/25 port link-aggregation group 1
此时业务无任何影响

步骤 2:配置三层 VRRP(核心网关冗余)

假设业务网关:192.168.1.254
plaintext
# 老主交换机(优先级高) vlanif 10 ip add 192.168.1.1 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.1.254 vrrp vrid 10 priority 120 # 新备交换机(默认优先级100) vlanif 10 ip add 192.168.1.2 255.255.255.0 vrrp vrid 10 virtual-ip 192.168.1.254
配置完成不抢占,老设备依然做主网关,流量不动。

步骤 3:上联核心双链路聚合(不停网)

  1. 先在新备机配置上联聚合
  2. 再把老交换机上联口加入聚合组
  3. 最终上下行形成跨设备聚合 + VRRP
    流量依旧走老设备,零丢包。

步骤 4:下联接入交换机逐台平滑割接(核心不停网关键)

  1. 接入交换机原有上联不动(继续连老汇聚)
  2. 新增一条网线插到新备汇聚
  3. 接入侧配置静态聚合 / 双上行
  4. 逐条断开原单上联,流量自动切换,全程不断网

四、关键保障(杜绝断网)

  1. VRRP 关闭抢占(默认就是)
    主设备不坏,流量永远不走备机
  2. 所有配置先备机离线写完,再上线对接
  3. 割接选闲时,单端口单链路逐步迁移
  4. S5120V2-LI 不支持 IRF,严禁做堆叠,会直接断网

五、故障冗余效果

  1. 老汇聚整机断电 / 宕机 → 3 秒内自动切备机
  2. 单条上下行链路断 → 聚合自动负载分担
  3. 日常流量优先走原老设备,不改变原有网络走向

六、最简总结可行方案

最优不停网方案:双机 VRRP + 上下行链路聚合
无需重启、无需断业务、适配 S5120V2 全系 LI 版本,生产 7×24 环境百分百稳妥。

S5120V2支持VRRP吗

阿伟 发表时间:9小时前 更多>>

S5120V2支持VRRP吗

阿伟 发表时间:9小时前
粉丝:16人 关注:1人

给 S5120V2-28P-LI 在不中断业务的情况下增加设备做冗余,首选方案是 VRRP + 链路聚合。虽然该型号理论上支持 IRF,但对于你这个接入层型号来说,使用不依赖同型号的 VRRP 方案会更稳妥,能完全满足 7x24 小时不间断运行的要求。

以下是一个全程无断网割接的实施步骤:


 全流程无断网实施方案 (VRRP + 链路聚合)

 准备工作

  1. 准备新设备:选择另一台同型号的 S5120V2-28P-LI

  2. 配置一致性:将新设备的基础配置(如 VLAN)完全克隆现有设备,并确保软件版本一致。

  3. 物理连接规划:规划好两台交换机之间的心跳链路,以及各自连接上游核心和下游接入设备的聚合端口。



 实施流程

第一步:建立设备间的互连心跳链路(无业务影响)

  • 操作:在两台交换机上创建一个二层聚合接口,将两个互连的物理端口加入其中,并配置为 Trunk 模式,允许所有业务 VLAN 通过。

  • 目标:此步骤仅建立连接,不承载业务流量,因此不会中断现有业务。

第二步:配置 VRRP 虚拟网关,实现三层网关冗余

  1. 在主设备配置:保持其现有网关配置不变,仅针对每个业务 VLAN 接口启用 VRRP,设置较高的优先级,使其成为 Master

  2. 在备设备配置:为同一个 VLAN 接口配置一个同网段的空闲 IP,启用 VRRP,设置较低的优先级(或不配置,默认 100),使其成为 Backup配置完 VRRP 后,备设备上的三层网关业务默认仍是静止的,不会抢占主设备,因此业务不受影响

第三步:改造上行链路至核心/路由器

  1. 先配置备设备:在上游核心/路由器侧,配置端口聚合(动态/静态)并连接至新备交换机的端口。

  2. 后改造主设备:将老交换机原有的单条上行线路断开,接入到新配置的聚合组中。如果接口允许,也可以直接以“加入聚合组”的方式无感知切换。完成此步后,上下行的链路均已实现聚合冗余。

第四步:改造下行链路至接入交换机

  • 操作方法:在接入交换机侧,将所有原本只连接老设备的线路,改为连接双链路上行至主备交换机,并在接入交换机上配置端口聚合与 STP,实现负载分担和链路冗余。

第五步:检查与验证

  • 检查聚合状态:使用 display link-aggregation summary 确认聚合端口 S (Selected) 状态正常。

  • 检查VRRP状态:使用 display vrrp brief 确认主设备为 Master,备设备为 Backup

  • 进行冗余切换测试(可选但推荐):在变更窗口重启主设备,观察业务是否能快速切换至备设备并恢复正常。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明