• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

07-典型配置舉例

目錄

36-IRF典型配置舉例(僅適用於F50X0-D和F5000-AK5X5)

本章節下載 36-IRF典型配置舉例(僅適用於F50X0-D和F5000-AK5X5)  (302.66 KB)

36-IRF典型配置舉例(僅適用於F50X0-D和F5000-AK5X5)

IRF典型配置舉例

簡介

 

本文檔介紹IRF的典型配置舉例。

配置前提

 

本文檔不嚴格與具體軟、硬件版本對應,如果使用過程中與產品實際情況有差異,請以設備實際情況為準。

本文檔中的配置均是在實驗室環境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現有配置和以下舉例中的配置不衝突。

本文檔假設您已了解IRF特性。

配置舉例

組網需求

圖-1,某公司由於網絡規模迅速擴大,之前的防火牆Device A已經不能滿足業務處理需求,因此公司新購入一台防火牆Device B。具體需求如下:

·     為了便於管理,將兩台設備組成IRF

·     Device A作為主設備。

圖-1 IRF配置組網圖

 

使用版本

本舉例是在F5030-DR9608版本上進行配置和驗證的。

配置思路

IRF建立,角色選舉規則如下:

·     成員優先級大的優先。如果優先級相同,則繼續下一條規則的比較。

·     係統運行時間長的優先。在IRF中,成員設備啟動時間間隔精度為10分鍾,即10分鍾之內啟動的設備,則認為它們是同時啟動的,則繼續下一條規則的比較。

·     CPU MAC小的優先。

為了確保Device A能成為主設備,因此將Device A的優先級設高。

配置步驟

Device A的配置

# 選擇“係統 > 虛擬化 > IRF”,選擇目標IRF端口,單擊<配置>按鈕,進入配置頁麵,參數配置如下圖所示。

圖-2 Device AIRF配置

 

# 單擊<確定>按鈕,完成配置。

Device B的配置

# 選擇“係統 > 虛擬化 > IRF”,選擇目標IRF端口,單擊<配置>按鈕,進入配置頁麵,參數配置如下圖所示。

圖-3 Device BIRF配置

 

# 單擊<確定>按鈕,完成配置。

# Device B會自動重啟,重啟完成後Device B的成員ID和物理端口編號發生改變,Device ADevice B成功建立IRF

驗證配置

# 用主設備(Device A)的管理地址登錄Web頁麵,選擇“係統 > 虛擬化 > IRF”,查看IRF端口為UP狀態的相關信息,如下圖所示。

圖-4 IRF相關信息

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們