我这儿接入层access都是3台堆叠的,如果坏了一台交换机,那么我该如何用新的交换机做替换呢?
新的交换机如何做配置,应该配置什么内容
AD-compus平台上应该做哪些配置?
restore factory-default)并上电。Access-XXX)。
display drni summary 或相关命令,确认 DRNI 状态正常,且跨设备的链路聚合(如 Bridge-Aggregation)协商成功。fabric enable。替换后需确认这些端口的 Fabric 状态为 Up。3台堆叠的接入层交换机,坏了其中一台,也要将3台全部恢复出厂?
在ADCampus方案中替换堆叠中的一台接入交换机,核心原则是:避免手动配置,使用控制器的“设备替换”功能自动完成。
下面是具体的操作步骤和注意事项。
在ADCampus的自动化架构下,新交换机几乎不需要任何手动命令行配置。
恢复出厂设置:新交换机上电后,首先通过Console口登录,执行命令将其恢复至出厂状态:restore factory-default
确保物理连线与旧设备完全一致(最关键!):这是整个替换过程成功的基础。新交换机的所有物理连线,包括堆叠线缆的连接方式、以及连接到上层汇聚(Leaf/DR)的接口,都必须和旧设备一一对应。同时,确保新设备的管理接口能接入ADCampus的管理网络(通常是VLAN 4094),以便它能自动获取IP并与控制器通信。
设备自动上线:完成上述两步并重新启动后,新交换机会像“白纸”一样,通过DHCP自动获取管理IP,并主动联系ADCampus控制器请求上线。此时,它会在控制器的“设备清单”中出现,状态为“未激活”或“待上线”。
当新设备在控制器上被发现后,在平台侧执行以下操作:
进入设备替换功能:登录ADCampus控制器,导航至 “自动化” > “园区网络” > “网络设备” > “其他” > “设备替换” 。
创建替换任务:
提交并等待:提交任务后,控制器会自动下发配置。期间新设备可能会短暂失联,待配置生效后,业务会自动恢复,设备状态变为正常。
AD-Campus 接入三层 IRF 堆叠(3 台接入堆叠)单台故障完整替换方案
前置硬性约束(必须遵守,否则堆叠分裂、认证瘫痪)
新交换机要求
型号、固件大版本、补丁版本和故障接入交换机完全一致;
新设备必须恢复出厂清空所有配置,禁止带旧配置上电;
堆叠组网为 IRF,ADCampus 接入默认自动 IRF 堆叠、BFD MAD 分裂检测。
业务现状:剩余 2 台接入堆叠正常运行,ADCampus 控制器正常纳管、VXLAN/802.1X 认证业务正常。
替换核心逻辑:控制器执行「堆叠成员替换」,由 ADCampus 自动下发 IRF 成员编号、堆叠端口、MAD、Underlay、认证模板配置,无需手动写业务配置。
整体阶段划分
阶段 1:故障设备安全下架
阶段 2:新机上架、单机零配置接入上线
阶段 3:iMC ADCampus 控制器创建【堆叠成员替换任务】
阶段 4:补齐堆叠线缆,新机加入 IRF 堆叠
阶段 5:校验堆叠、认证、终端接入,收尾验收
阶段 1:故障交换机安全下架(在线操作,业务不中断)
登录堆叠主交换机,查看堆叠状态,确认故障设备 Member-ID、堆叠端口、MAD 接口:
bash
display irf
display irf configuration
display bfd mad
记录故障设备 Member 编号(例如 Member 3)、IRF 物理堆叠口、MAD 检测端口。
2. 确认当前堆叠 Master 正常,剩余 2 台成员无告警、终端 dot1x 认证正常。
3. 先拔掉故障交换机下联所有终端网线、AP 网线,再拔掉上行上联 Leaf/Spine 的业务光纤 / 网线,最后拔掉 IRF 堆叠线缆、MAD 线缆。
4. 故障交换机断电下架,堆叠仅剩 2 台成员正常运行,业务无中断。
严禁不断堆叠线直接断电,极易触发 IRF 分裂双主。
阶段 2:新接入交换机预处理(零配置,不需要手动配置任何业务)
2.1 新机初始化
新机上电,Console 接入执行恢复出厂,彻底清除残留 IRF 配置:
plaintext
<H3C>reset save
<H3C>reboot
重启后为空配置状态。
2. 暂时不插 IRF 堆叠线缆、不插 MAD 线缆,仅插上行上联 Leaf 的上行链路(和故障设备原先上联接口一一对应)。
3. 接通管理 VLAN 网线,新设备通过 PnP 零配置 DHCP 获取地址,自动注册上报至 ADCampus 控制器。
2.2 白名单校验(如果园区开启设备序列号白名单)
登录 ADCampus:自动化→园区网络→设备白名单,把新交换机 ESN 序列号添加进接入区域白名单,否则无法注册上线。
查看新机 ESN:display device esn。
2.3 等待新机单机上线
在 ADCampus【园区网络 - 网络设备】页面观察,新交换机状态变为「已上线、未部署」即可。
阶段 3:ADCampus 控制器核心配置:创建堆叠成员替换任务(最关键步骤)
进入菜单:自动化 → 园区网络 → 园区设备 → 其他 → 设备替换,点击【增加】新建替换任务。
替换参数填写:
故障设备标签:选中坏掉的那台接入交换机名称;
替换模式:堆叠成员替换(务必勾选);
故障设备序列号:选择故障机 ESN;
替换设备:选中刚刚单机上线的全新交换机;
成员 ID:填入之前记录的故障设备 IRF Member 编号(比如 3);
配置来源:选用「故障设备历史配置文件」;
提交任务,执行替换部署。
部署逻辑:控制器自动把故障设备的全套配置下发至新交换机:
IRF 成员编号、堆叠端口、BFD MAD、Underlay OSPF、VLAN 模板、dot1x 接入配置、端口安全、PoE 配置全部自动下发,全程不需要手动敲任何业务命令。
等待任务执行成功,查看部署日志无报错。
阶段 4:补齐堆叠线缆,新机正式并入 3 台 IRF 堆叠
替换任务完成后,给新交换机接上IRF 堆叠线缆、BFD MAD 检测线缆,严格按照原先物理接线顺序对接另外 2 台正常接入交换机。
新交换机会自动识别 IRF 邻居,自动加入原有堆叠组,堆叠系统恢复 3 成员完整架构。
Console 登录堆叠统一逻辑设备,校验堆叠:
plaintext
display irf
# 三台Member全部正常、Master/Standby角色正常即为成功
display bfd mad
# MAD状态正常,无分裂告警
阶段 5:补全下联线缆 + 业务校验
将之前拔掉的终端网线、AP 网线,原样插回新交换机对应端口。
全面校验业务:
1)终端接入网线,正常弹出 802.1X 认证、能够正常上线获取权限;
2)查看 ADCampus 拓扑,接入堆叠三台成员全部在线、拓扑完整;
3)查看 Leaf 与接入之间 Underlay OSPF 邻居完整;
4)查看 PoE 供电、AP 上线正常。
全局保存配置,整个替换完成。
新交换机本地需要手动配置哪些内容?
结论:正常 ADCampus 自动化场景下,不需要手动配置业务、IRF、认证,全部由控制器下发。
仅 2 种特殊场景需要少量手动配置:
场景 1:控制器无法下发 IRF,临时手动配置 IRF 并入堆叠(应急方案)
bash
# 1. 指定IRF成员编号(和故障机保持一致,例Member 3)
irf member 1 renumber 3
save
reboot
# 2. 重启后配置IRF物理端口
irf-port 3/1
port GigabitEthernet 1/0/49 to GigabitEthernet 1/0/50
irf-port 3/2
port GigabitEthernet 1/0/51 to GigabitEthernet 1/0/52
save
# 插上堆叠线缆,自动合并IRF
并入堆叠后,再由 ADCampus 重新下发完整业务配置。
场景 2:接入有本地静态配置(独立摄像头端口、物理门禁端口)
堆叠合并完成后,控制器会自动同步原有端口配置,无需手工配置。
绝对禁止手动配置的内容
不要手动配置:VLANIF、OSPF、VXLAN、service-template、dot1x 认证、MAD,全部交由 ADCampus 下发,避免配置冲突导致认证异常。
AD-Campus 页面额外配套操作清单
设备替换任务(核心):上文「堆叠成员替换」,实现配置无缝迁移。
拓扑同步:替换完成后进入园区拓扑,刷新拓扑,确认三台接入堆叠聚合为一台逻辑设备。
授权与策略校验:进入【接入策略管理】→【端口配置模板】,确认接入模板正常绑定该接入堆叠。
故障旧设备清理:替换成功业务稳定 24 小时后,在设备列表中将故障交换机删除。
license 校验:ADCampus 设备授权自动平移至新交换机,一般无需额外授权;授权不足时补充接入交换机 license。
巡检:执行园区自动化巡检,检查端口状态、认证在线用户数量是否和替换前一致。
高频故障规避要点
❌ 新机带配置上电:必然出现 IRF 冲突、堆叠分裂,新机必须恢复出厂。
❌ 未创建「堆叠成员替换」直接接线堆叠:控制器不会下发配置,接入无认证配置,终端无法上网。
❌ 替换时选错「整机替换」而非「堆叠成员替换」:会把整个接入堆叠配置覆盖,造成另外 2 台正常交换机配置丢失。
❌ 先接堆叠线缆再做控制器替换任务:容易出现双 IRF 系统分裂。
✅ 标准顺序:单机上线→控制器替换部署→再接堆叠线缆并入 IRF。
故障补救
并入堆叠后终端无法认证:
查看 ADCampus 部署日志是否下发端口模板成功;
在接入交换机查看 display dot1x interface brief,确认端口启用 dot1x;
重新执行一次自动化部署即可修复。
最简时序总结
下架故障机 → 新机空配置上联上线 → iMC 创建【堆叠成员替换】部署配置 → 接堆叠线并入 IRF → 插下联网线验收。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
3台堆叠的接入层交换机,坏了其中一台,也要将3台全部恢复出厂?