• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

imcv7 eia如何部署主备?有什么要求么

2小时前提问
  • 0关注
  • 0收藏,29浏览
粉丝:0人 关注:0人

问题描述:

imcv7 eia如何部署主备?就是当主节点挂的时候,备节点提供服务。同时交换机如何配置命令?

3 个回答
粉丝:31人 关注:1人

iMC V7 EIA 的主备部署主要有两种方案:双机冷备(DBMAN方案) 和 双机热备(集群方案)。两者在成本、切换速度和部署复杂度上差异很大,你可以根据业务对中断时间的容忍度来选择。


 两种方案对比与选择

特性双机冷备 (DBMAN)双机热备 (集群)
核心原理主备两套独立服务器,通过DBMAN工具定时(如默认凌晨4点)将主服务器数据库备份到备服务器基于Windows/Linux集群技术,主备服务器共享一个存储设备,数据库位于共享存储中
切换速度较慢。切换依赖数据恢复,期间认证服务会中断。备机可迅速接管业务,实现平滑切换
数据一致性异步,依赖备份周期,可能丢失备份周期内的数据同步,数据实时写入共享存储,基本无丢失
License 要求只需一套。备机注册为“备用机License”即可,无需额外购买需要单独的双机热备授权
适用场景对认证中断有一定容忍度,追求成本效益的场景关键业务,要求认证服务几乎不中断的场景

选择建议:如果预算有限且能接受短暂认证中断,双机冷备是更具性价比的选择。如果业务连续性要求极高,则必须选择双机热备


 部署核心要求(两者共通)

无论选择哪种方案,都必须满足以下基础要求:

  1. 环境一致性:主备服务器的操作系统、数据库类型及版本、iMC平台版本、EIA等组件版本必须完全一致

  2. 网络可达:确保接入设备(交换机/AC)与主备iMC服务器之间路由可达。

  3. License注册

    • 冷备:使用主服务器的hostid申请License,在主备服务器上分别激活,备机激活时选择“注册为备用机License

    • 热备:申请License时需选择“双机热备”类型,并上传备机信息。

  4. 版本配套:部署前请务必查阅H3C官方发布的版本配套表,确保iMC平台与EIA组件版本兼容。


 交换机侧配置命令(核心步骤)

交换机侧的核心是配置主备RADIUS服务器,以便在主服务器不可达时自动切换到备服务器。以下是在H3C交换机上的典型配置:

bash
# 1. 创建RADIUS方案,并指定主备认证/计费服务器 <Switch> system-view [Switch] radius scheme eia [Switch-radius-eia] primary authentication 192.168.1.211 # 主iMC服务器IP [Switch-radius-eia] primary accounting 192.168.1.211 [Switch-radius-eia] secondary authentication 192.168.1.212 # 备iMC服务器IP [Switch-radius-eia] secondary accounting 192.168.1.212 [Switch-radius-eia] key authentication simple YourKey # 与iMC共享密钥 [Switch-radius-eia] key accounting simple YourKey [Switch-radius-eia] user-name-format without-domain # 根据iMC配置调整 [Switch-radius-eia] nas-ip 192.168.1.1 # 交换机与iMC通信的源IP [Switch-radius-eia] quit # 2. 创建ISP域,并绑定RADIUS方案 [Switch] domain eia [Switch-isp-eia] authentication lan-access radius-scheme eia [Switch-isp-eia] authorization lan-access radius-scheme eia [Switch-isp-eia] accounting lan-access radius-scheme eia [Switch-isp-eia] quit

关键命令说明

  • primary authentication / secondary authentication:分别指定主备RADIUS认证服务器地址。

  • key authentication simple:设置与RADIUS服务器通信的共享密钥,必须与iMC上配置的一致。

  • nas-ip:指定交换机发送RADIUS报文时使用的源IP地址,需确保iMC能识别该地址。

配置完成后,可以通过 display radius scheme eia 命令来查看RADIUS方案的状态和服务器可达性。


 补充说明:关于Portal认证

如果无线网络使用Portal认证,交换机(或AC)侧的配置略有不同。除了需要配置RADIUS主备服务器外,还需在Portal Web服务器配置中添加主备iMC的地址,并确保免认证规则中包含主备iMC的IP地址。

暂无评论

粉丝:15人 关注:9人

一、部署前要求(软件/硬件/环境)
1. 硬件:主备服务器硬件配置(CPU/内存/硬盘)需一致或备机略高;主备服务器需至少2块网卡,分属“内部通信网段”与“业务网段”。
2. 软件:主备服务器安装相同版本的Windows Server/Linux;安装相同版本、相同组件的iMC PLAT与EIA;主备需能解析对方主机名。
3. 数据库:主备数据库需为SQL Server(单机版或AlwaysOn)或Oracle(Data Guard),iMC只支持连接单一逻辑数据库实例。
4. License:主备服务器需分别申请并注册主备机License,支持“一码两用”的高可用License。
二、iMC EIA主备部署关键步骤
1. 配置备机系统:安装操作系统与数据库,配置网卡IP与主机名。
2. 安装主备iMC与EIA:先安装主节点PLAT与EIA,再安装备节点,安装时选择“备机”模式并指定主机IP。
3. 配置双机热备:登录主节点iMC Web,进入“系统 > 系统配置 > 高可用性配置”,添加备机信息并启动双机。
4. 同步数据:等待主备数据自动同步,通过“高可用性监控”查看状态为“双机正常”。
三、交换机侧关键配置(RADIUS方案)
配置主备RADIUS服务器
radius scheme EIA
primary authentication 主业务IP key simple 密码
primary accounting 主业务IP key simple 密码
secondary authentication 备业务IP key simple 密码
secondary accounting 备业务IP key simple 密码
server-type extended
user-name-format without-domain
nas-ip 交换机业务IP
配置domain引用
domain default enable system
domain system
authentication lan-access radius-scheme EIA
authorization lan-access radius-scheme EIA
accounting lan-access radius-scheme EIA
配置RADIUS探测(可选,加快切换)
radius server test username test password simple test interval 60
四、切换验证
1. 手动/自动切换:主节点故障时,备机自动接管;也可在Web手动切换。
2. 业务验证:查看备机iMC进程状态,测试802.1x/Portal认证正常通过。

暂无评论

粉丝:35人 关注:2人

iMC V7‑EIA 主备部署方案、要求 + Comware7 交换机配置

⚠️重要:iMC PLAT+EIA 没有真正 “自动故障切换的热备”,分两套方案:

  1. DBMan 双机冷备(官方标准主流方案):备机平时不对外提供认证服务;主机故障后,需要人工干预,恢复数据库,再启动备机对外提供服务,不能自动倒换H3C。
  2. 两套独立 EIA 并行(RADIUS 双服务器):两台 EIA 同时运行,交换机上配置 primary/secondary 两台 RADIUS 服务器;数据库不会自动同步,账号、接入设备需要两边手工维护一致,主服务器不通,交换机自动切到第二台 EIA 认证。

不存在像 VRRP 那样,主机故障自动切备机、数据库实时同步的原生热备。

方案一:DBMan 双机冷备(数据完整同步,故障需人工切换,推荐正式生产)

部署硬性前提要求

  1. iMC 版本:必须标准版 / 专业版,SNS 中小企业版不支持双机冷备H3C。
  2. 主、备两台服务器:操作系统版本、iMC‑PLAT、EIA 组件版本、补丁版本完全一模一样;数据库版本一致。
  3. 网络:主机可以访问备机 TCP 端口(用于 DBMan 备份文件传输),NTP 时间严格同步,时间偏差会导致认证异常。
  4. License:备机需要同样有效 iMC+EIA 授权,不能复用主机 license。
  5. 部署架构:主机集中式 / 分布式,备机建议和主机架构保持一致。

工作逻辑

  1. 主机 DBMan 定时全量 / 增量备份【平台 + EIA 数据库】,自动把备份文件推送到备机;备机自动接收并恢复数据库,备机 iMC 进程默认处于停止状态,不处理认证请求H3C。
  2. 主机故障流程(人工操作) ①停止主机 iMC 服务; ②备机确认数据库已经恢复到最新备份; ③备机启动 iMC 全部服务; ④全网交换机 RADIUS 服务器地址切为备机 IP;业务恢复。

缺点:不能自动切换,故障后需要人操作,会有业务中断窗口

DBMan 配置要点

  • 主机:DBMan 开启【自动备份 + 备份后上传备机】
  • 备机:DBMan 开启【自动恢复】,接收主机推送的备份包自动恢复本地库。

方案二:两套独立 EIA 并行运行(RADIUS 双服务器,交换机自动切换认证,无数据库自动同步)

适用:希望认证请求层面自动切换,可以接受两边 EIA 账号 / 设备配置手工同步,数据库不同步。 ⚠️风险点:新增接入账号、接入设备、服务策略,必须在主、备两套 EIA 两边都手工添加,否则备机认证失败;用户在线会话不能同步,主机故障切换,终端需要重新认证。

EIA 服务器侧要求

  1. 两套 iMC‑PLAT+EIA 版本、补丁完全一致;两套独立授权。
  2. 两套 EIA 里面:接入设备、接入用户、接入服务策略全部手工保持一模一样。
  3. NTP 时间严格同步。

Comware7 交换机(802.1X/MAC 认证)RADIUS 完整配置

system‑view radius scheme eia‑server #主EIA服务器IP primary authentication 10.0.1.10 primary accounting 10.0.1.10 #备EIA服务器IP secondary authentication 10.0.1.11 secondary accounting 10.0.1.11 key authentication simple H3C@123456 key accounting simple H3C@123456 nas‑ip 10.0.1.1 #交换机和EIA通信源IP,iMC接入设备里面要添加这个IP user‑name‑format without‑domain timer response‑timeout 5 #RADIUS超时 retry 3 #重传次数 quit #ISP域,用于lan‑access有线认证(802.1X、MAC地址认证) domain eia‑domain authentication lan‑access radius‑scheme eia‑server authorization lan‑access radius‑scheme eia‑server accounting lan‑access radius‑scheme eia‑server quit #设置为系统默认域 default‑domain eia‑domain

工作逻辑:交换机优先发认证请求给primary主 EIA;主服务器无响应超时后,自动使用 secondary 备 EIA 服务器做认证。 注意:已经在线的老会话不会迁移;切换后终端需要重新触发认证。

关键注意事项

  1. Portal 认证场景:两套独立 EIA 并行模式,Portal 页面服务器地址只能配置一个;Portal 不支持交换机侧自动切换两台 Portal 服务器,Portal 场景优先使用【DBMan 冷备方案】。
  2. DBMan 冷备方案:故障切换之后,所有接入交换机需要修改 RADIUS 的 primary 地址指向备机服务器 IP。
  3. 不管哪种方案,iMC EIA 本身不提供数据库实时同步,没有原生热备;网上说的 “双机热备” 是 iMC 管理平台网管功能,EIA 认证业务不适用H3C。
  4. 故障切换完成,原主机恢复后,不能直接切回去;需要把新主机(原备机)做全量备份,原主机再恢复这份备份,再切回。

简短选型建议

  1. 高可靠、要完整数据一致性、有运维人员:DBMan 双机冷备(官方标准),故障需要人工介入。
  2. 只希望认证报文层面自动切换,可以接受两边手工同步配置、portal 业务不用:选择两套独立 EIA + 交换机配置 secondary RADIUS 服务器
  3. Portal 业务不建议方案二,只能选 DBMan 冷备。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明