• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Ad-compus如何替换新的接入层交换机

17小时前提问
  • 0关注
  • 0收藏,37浏览
粉丝:0人 关注:4人

问题描述:

我这儿接入层access都是3台堆叠的,如果坏了一台交换机,那么我该如何用新的交换机做替换呢?

新的交换机如何做配置,应该配置什么内容

AD-compus平台上应该做哪些配置?

3 个回答
粉丝:22人 关注:0人

在 AD-Campus 这种高度自动化、基于 Underlay/Overlay 零配置上线的网络中,替换 3 台堆叠的接入层交换机,绝对不能在命令行里手动敲一堆配置
在 AD-Campus 环境下,接入层交换机(Access)的上线依赖于自动化流程,手动配置极易导致 Underlay 路由震荡或 Overlay VXLAN 隧道建立失败。正确的做法是利用 AD-Campus 控制器自带的“设备替换”功能,将旧设备的配置(包括堆叠逻辑、Underlay 路由、Overlay VXLAN 等)一键克隆给新设备。
以下是完整的操作指南:

一、 物理层操作:下线与连线

  1. 安全下线:确认业务无异常后,拔掉故障堆叠交换机的所有业务线和堆叠线,断电移除。
  2. 新设备上架与接线(最关键的一步)
    • 将 3 台新交换机恢复出厂设置(restore factory-default)并上电。
    • 物理连线必须与原设备 1:1 复刻:包括新设备之间的堆叠线怎么连、新设备连接到上层汇聚(Leaf/DR)的线插在哪个口,都必须和原来一模一样。
    • 确保新设备的管理口接入了 AD-Campus 的管理网络(通常是 VLAN 4094),以便它能获取到 IP 并与控制器通信。

二、 新交换机如何做配置?(设备侧)

在 AD-Campus 架构下,新交换机不需要做任何手动配置
只要执行了“恢复出厂”,并且连线正确,新交换机会像“白纸”一样,通过 DHCP 获取管理 IP,并主动联系 AD-Campus 控制器(SeerEngine-Campus)请求自动化上线。

三、 AD-Campus 平台侧操作(核心步骤)

当新设备上电并出现在控制器的“设备清单”中后,需要在平台侧执行替换任务。
操作路径:登录 AD-Campus 控制器 -> 自动化​ -> 园区网络​ -> 网络设备​ -> 其他​ -> 设备替换
  1. 创建替换任务
    • 点击“增加”,创建一个新任务。
    • 选择故障设备:在下拉框中选择那台已经物理移除的旧堆叠设备(系统名通常为 Access-XXX)。
    • 选择替换设备:选择刚刚在平台上自动发现的、处于“未激活”或“待上线”状态的新堆叠设备。
  2. 选择替换类型
    • 强烈建议选择 “精确替换”。这要求新设备和旧设备型号完全一致,控制器会自动将原设备的完整配置(Underlay + Overlay + VXLAN)克隆给新设备。
  3. 提交并等待
    • 提交任务后,控制器会自动下发原设备的堆叠配置、Underlay 路由协议(OSPF/BGP)配置、以及 Overlay 的 VXLAN 相关配置给新设备。
    • 注意:下发配置期间,新设备会与控制器短暂失联(显示为未激活状态),待配置生效后,业务会自动恢复,设备状态变为正常。
  4. 清理残余
    • 替换任务成功完成后,在“设备清单”中手动删除那条旧的、已经物理不存在的故障设备记录,避免拓扑残留。

四、 必须注意的避坑指南

  • 版本一致性:新交换机的 Comware 软件版本必须与全网其他设备(尤其是上层 Leaf)保持一致。如果新设备版本过低,可能在替换后无法建立 BGP/OSPF 邻居,导致 Underlay 不通。
  • 堆叠成员 ID 冲突:如果旧堆叠是一台 Master(ID 1)和两台 Slave(ID 2, 3),新上架的 3 台设备默认可能都是 ID 1。必须确保在加入堆叠前,或者通过控制器下发的配置,将新设备的成员 ID 规划好,避免冲突。
  • M-LAG/DRNI 检查:如果这台接入层堆叠参与了 M-LAG(或 DRNI)双活架构,替换完成后,必须在新设备上检查 display drni summary 或相关命令,确认 DRNI 状态正常,且跨设备的链路聚合(如 Bridge-Aggregation)协商成功。
  • Fabric 链路检查:如果是 VXLAN 组网,接入层上联汇聚的端口必须配置了 fabric enable。替换后需确认这些端口的 Fabric 状态为 Up。

3台堆叠的接入层交换机,坏了其中一台,也要将3台全部恢复出厂?

duanyexuanmu 发表时间:16小时前 更多>>

3台堆叠的接入层交换机,坏了其中一台,也要将3台全部恢复出厂?

duanyexuanmu 发表时间:16小时前
粉丝:27人 关注:1人

在ADCampus方案中替换堆叠中的一台接入交换机,核心原则是:避免手动配置,使用控制器的“设备替换”功能自动完成

下面是具体的操作步骤和注意事项。

⚙️ 新交换机配置(几乎零配置)

在ADCampus的自动化架构下,新交换机几乎不需要任何手动命令行配置

  1. 恢复出厂设置:新交换机上电后,首先通过Console口登录,执行命令将其恢复至出厂状态
    restore factory-default

  2. 确保物理连线与旧设备完全一致(最关键!):这是整个替换过程成功的基础。新交换机的所有物理连线,包括堆叠线缆的连接方式、以及连接到上层汇聚(Leaf/DR)的接口,都必须和旧设备一一对应。同时,确保新设备的管理接口能接入ADCampus的管理网络(通常是VLAN 4094),以便它能自动获取IP并与控制器通信

  3. 设备自动上线:完成上述两步并重新启动后,新交换机会像“白纸”一样,通过DHCP自动获取管理IP,并主动联系ADCampus控制器请求上线。此时,它会在控制器的“设备清单”中出现,状态为“未激活”或“待上线”。

🖥️ ADCampus平台操作(核心步骤)

当新设备在控制器上被发现后,在平台侧执行以下操作:

  1. 进入设备替换功能:登录ADCampus控制器,导航至 “自动化” > “园区网络” > “网络设备” > “其他” > “设备替换” 

  2. 创建替换任务

    • 点击“增加”,创建一个新任务

    • 选择故障设备:在下拉框中选择那台已经物理移除的旧堆叠设备

    • 选择替换设备:选择刚刚在平台上自动发现的新设备

    • 选择替换类型:强烈建议选择 “精确替换” 。这要求新旧设备型号完全一致,控制器会自动将原设备的全部配置(堆叠、Underlay路由、Overlay VXLAN等)完整克隆给新设备

  3. 提交并等待:提交任务后,控制器会自动下发配置。期间新设备可能会短暂失联,待配置生效后,业务会自动恢复,设备状态变为正常

  4. 清理残余:替换成功后,在“设备清单”中手动删除那条旧的、已物理不存在的故障设备记录,避免拓扑残留

⚠️ 关键注意事项

  • 软件版本一致性:新交换机的Comware软件版本必须与网络中其他设备(尤其是上层Leaf)保持一致,否则可能导致BGP/OSPF邻居建立失败

  • 堆叠成员ID规划:新设备默认可能都是成员ID 1。需通过控制器下发的配置,将新设备的成员ID规划为与原故障设备一致(如Master是ID 1,Slave是ID 2、3),避免冲突

  • 操作窗口:整个替换过程涉及设备下线和业务切换,建议在业务低峰期或计划维护窗口内进行。

  • 配置备份:操作前,建议在控制器上备份当前整个网络的配置,以防万一。

粉丝:25人 关注:2人

AD-Campus 接入三层 IRF 堆叠(3 台接入堆叠)单台故障完整替换方案
前置硬性约束(必须遵守,否则堆叠分裂、认证瘫痪)
新交换机要求
型号、固件大版本、补丁版本和故障接入交换机完全一致;
新设备必须恢复出厂清空所有配置,禁止带旧配置上电;
堆叠组网为 IRF,ADCampus 接入默认自动 IRF 堆叠、BFD MAD 分裂检测。
业务现状:剩余 2 台接入堆叠正常运行,ADCampus 控制器正常纳管、VXLAN/802.1X 认证业务正常。
替换核心逻辑:控制器执行「堆叠成员替换」,由 ADCampus 自动下发 IRF 成员编号、堆叠端口、MAD、Underlay、认证模板配置,无需手动写业务配置。
整体阶段划分
阶段 1:故障设备安全下架
阶段 2:新机上架、单机零配置接入上线
阶段 3:iMC ADCampus 控制器创建【堆叠成员替换任务】
阶段 4:补齐堆叠线缆,新机加入 IRF 堆叠
阶段 5:校验堆叠、认证、终端接入,收尾验收
阶段 1:故障交换机安全下架(在线操作,业务不中断)
登录堆叠主交换机,查看堆叠状态,确认故障设备 Member-ID、堆叠端口、MAD 接口:
bash
display irf
display irf configuration
display bfd mad
记录故障设备 Member 编号(例如 Member 3)、IRF 物理堆叠口、MAD 检测端口。
2. 确认当前堆叠 Master 正常,剩余 2 台成员无告警、终端 dot1x 认证正常。
3. 先拔掉故障交换机下联所有终端网线、AP 网线,再拔掉上行上联 Leaf/Spine 的业务光纤 / 网线,最后拔掉 IRF 堆叠线缆、MAD 线缆。
4. 故障交换机断电下架,堆叠仅剩 2 台成员正常运行,业务无中断。
严禁不断堆叠线直接断电,极易触发 IRF 分裂双主。
阶段 2:新接入交换机预处理(零配置,不需要手动配置任何业务)
2.1 新机初始化
新机上电,Console 接入执行恢复出厂,彻底清除残留 IRF 配置:
plaintext
<H3C>reset save
<H3C>reboot
重启后为空配置状态。
2. 暂时不插 IRF 堆叠线缆、不插 MAD 线缆,仅插上行上联 Leaf 的上行链路(和故障设备原先上联接口一一对应)。
3. 接通管理 VLAN 网线,新设备通过 PnP 零配置 DHCP 获取地址,自动注册上报至 ADCampus 控制器。
2.2 白名单校验(如果园区开启设备序列号白名单)
登录 ADCampus:自动化→园区网络→设备白名单,把新交换机 ESN 序列号添加进接入区域白名单,否则无法注册上线。
查看新机 ESN:display device esn。
2.3 等待新机单机上线
在 ADCampus【园区网络 - 网络设备】页面观察,新交换机状态变为「已上线、未部署」即可。
阶段 3:ADCampus 控制器核心配置:创建堆叠成员替换任务(最关键步骤)
进入菜单:自动化 → 园区网络 → 园区设备 → 其他 → 设备替换,点击【增加】新建替换任务。
替换参数填写:
故障设备标签:选中坏掉的那台接入交换机名称;
替换模式:堆叠成员替换(务必勾选);
故障设备序列号:选择故障机 ESN;
替换设备:选中刚刚单机上线的全新交换机;
成员 ID:填入之前记录的故障设备 IRF Member 编号(比如 3);
配置来源:选用「故障设备历史配置文件」;
提交任务,执行替换部署。
部署逻辑:控制器自动把故障设备的全套配置下发至新交换机:
IRF 成员编号、堆叠端口、BFD MAD、Underlay OSPF、VLAN 模板、dot1x 接入配置、端口安全、PoE 配置全部自动下发,全程不需要手动敲任何业务命令。
等待任务执行成功,查看部署日志无报错。
阶段 4:补齐堆叠线缆,新机正式并入 3 台 IRF 堆叠
替换任务完成后,给新交换机接上IRF 堆叠线缆、BFD MAD 检测线缆,严格按照原先物理接线顺序对接另外 2 台正常接入交换机。
新交换机会自动识别 IRF 邻居,自动加入原有堆叠组,堆叠系统恢复 3 成员完整架构。
Console 登录堆叠统一逻辑设备,校验堆叠:
plaintext
display irf
# 三台Member全部正常、Master/Standby角色正常即为成功
display bfd mad
# MAD状态正常,无分裂告警
阶段 5:补全下联线缆 + 业务校验
将之前拔掉的终端网线、AP 网线,原样插回新交换机对应端口。
全面校验业务:
1)终端接入网线,正常弹出 802.1X 认证、能够正常上线获取权限;
2)查看 ADCampus 拓扑,接入堆叠三台成员全部在线、拓扑完整;
3)查看 Leaf 与接入之间 Underlay OSPF 邻居完整;
4)查看 PoE 供电、AP 上线正常。
全局保存配置,整个替换完成。
新交换机本地需要手动配置哪些内容?
结论:正常 ADCampus 自动化场景下,不需要手动配置业务、IRF、认证,全部由控制器下发。
仅 2 种特殊场景需要少量手动配置:
场景 1:控制器无法下发 IRF,临时手动配置 IRF 并入堆叠(应急方案)
bash
# 1. 指定IRF成员编号(和故障机保持一致,例Member 3)
irf member 1 renumber 3
save
reboot

# 2. 重启后配置IRF物理端口
irf-port 3/1
port GigabitEthernet 1/0/49 to GigabitEthernet 1/0/50
irf-port 3/2
port GigabitEthernet 1/0/51 to GigabitEthernet 1/0/52
save
# 插上堆叠线缆,自动合并IRF
并入堆叠后,再由 ADCampus 重新下发完整业务配置。
场景 2:接入有本地静态配置(独立摄像头端口、物理门禁端口)
堆叠合并完成后,控制器会自动同步原有端口配置,无需手工配置。
绝对禁止手动配置的内容
不要手动配置:VLANIF、OSPF、VXLAN、service-template、dot1x 认证、MAD,全部交由 ADCampus 下发,避免配置冲突导致认证异常。
AD-Campus 页面额外配套操作清单
设备替换任务(核心):上文「堆叠成员替换」,实现配置无缝迁移。
拓扑同步:替换完成后进入园区拓扑,刷新拓扑,确认三台接入堆叠聚合为一台逻辑设备。
授权与策略校验:进入【接入策略管理】→【端口配置模板】,确认接入模板正常绑定该接入堆叠。
故障旧设备清理:替换成功业务稳定 24 小时后,在设备列表中将故障交换机删除。
license 校验:ADCampus 设备授权自动平移至新交换机,一般无需额外授权;授权不足时补充接入交换机 license。
巡检:执行园区自动化巡检,检查端口状态、认证在线用户数量是否和替换前一致。
高频故障规避要点
❌ 新机带配置上电:必然出现 IRF 冲突、堆叠分裂,新机必须恢复出厂。
❌ 未创建「堆叠成员替换」直接接线堆叠:控制器不会下发配置,接入无认证配置,终端无法上网。
❌ 替换时选错「整机替换」而非「堆叠成员替换」:会把整个接入堆叠配置覆盖,造成另外 2 台正常交换机配置丢失。
❌ 先接堆叠线缆再做控制器替换任务:容易出现双 IRF 系统分裂。
✅ 标准顺序:单机上线→控制器替换部署→再接堆叠线缆并入 IRF。
故障补救
并入堆叠后终端无法认证:
查看 ADCampus 部署日志是否下发端口模板成功;
在接入交换机查看 display dot1x interface brief,确认端口启用 dot1x;
重新执行一次自动化部署即可修复。
最简时序总结
下架故障机 → 新机空配置上联上线 → iMC 创建【堆叠成员替换】部署配置 → 接堆叠线并入 IRF → 插下联网线验收。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明