• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

02-虛擬化技術命令參考

目錄

01-IRF命令

本章節下載 01-IRF命令  (469.40 KB)

01-IRF命令


1 IRF

1.1  IRF配置命令

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

支持

F5000-CN係列

F5000-CN30、F5000-CN60

支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

支持

F5000-V係列

F5000-V30

支持

F1000-AI係列

F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

支持

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

支持

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

缺省Context支持IRF功能的所有命令,非缺省Context隻支持display irf linkdisplay madmad arp enablemad enablemad exclude interface以及mad nd enable命令。

關於Context的詳細介紹請參見“虛擬化技術配置指導”中的“Context”。

1.1.1  display irf

display irf命令用來顯示IRF的相關信息。

【命令】

display irf

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示IRF的相關信息。

<Sysname> display irf

MemberID  Role     Priority    CPU-Mac           Description

   1      Loading  1           00e0-fcbe-3102    F1Num001

 *+2      Master   1           00e0-fcb1-ade2    F1Num002

--------------------------------------------------------

 

 * indicates the device is the master.

 + indicates the device through which the user logs in.

 

 The Bridge MAC of the IRF is: 00e0-fc00-1000

 Auto upgrade                   : yes

 Mac persistent                 : always

 Domain ID                      : 30

表1-1 display irf命令顯示信息描述表

字段

描述

MemberID

成員設備的編號:

·     如果編號前帶“*”,表示該設備是主設備

·     如果編號前帶“+”,表示該設備是用戶當前登錄的、正在操作的設備

Role

成員設備的角色,可能為:

·     Standby:從設備

·     Master:主設備

·     Loading:正在自動加載係統啟動文件

Priority

成員設備的優先級

CPU-MAC

設備的CPU MAC地址

Description

設備的描述信息:

·     沒有描述信息時,Description字段顯示為"-----"

·     如果描述信息較多,無法在一行中完全顯示,則以“…”結尾,省略後麵的信息。此時可以使用display current-configuration來查詢完整的描述信息

Bridge MAC of the IRF is

IRF的橋MAC

Auto upgrade

是否開啟自動加載係統啟動文件功能:

·     yes表示開啟

·     no表示未開啟

MAC persistent

是否開啟IRF橋MAC保留功能:

6 min表示IRF的橋MAC保留時間為6分鍾

·     always表示IRF的橋MAC永久保留不改變

·     no表示立即改變IRF的橋MAC

Domain ID

IRF的域編號,當網絡中存在多個IRF時,用來唯一標識一個IRF

 

【相關命令】

·     display irf configuration

·     display irf topology

1.1.2  display irf configuration

display irf configuration命令用來顯示IRF中所有成員設備的IRF配置。

【命令】

display irf configuration

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示IRF中所有成員設備的IRF配置。

<Sysname> display irf configuration

 MemberID  NewID    IRF-Port1                   IRF-Port2

 1         1        Ten-GigabitEthernet1/0/1    Ten-GigabitEthernet1/0/2

 2         2        Ten-GigabitEthernet2/0/1    Ten-GigabitEthernet2/0/2

表1-2 display irf configuration命令顯示信息描述表

字段

描述

MemberID

設備當前的成員編號

NewID

配置的成員編號,設備重啟後將會生效

IRF-Port1

IRF端口1的配置

·     如果顯示信息中包含多個物理端口,則表示該IRF端口由多個IRF物理端口聚合而成

·     如果顯示為disable,則表示該IRF端口還沒有和IRF物理端口綁定

IRF-Port2

IRF端口2的配置

·     如果顯示信息中包含多個物理端口,則表示該IRF端口由多個IRF物理端口聚合而成

·     如果顯示為disable,則表示該IRF端口還沒有和IRF物理端口綁定

 

【相關命令】

·     display irf

·     display irf topology

1.1.3  display irf link

display irf link命令用來顯示IRF鏈路信息。

【命令】

display irf link

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【舉例】

# 顯示IRF鏈路信息。

<Sysname> display irf link

Member 1

 IRF Port    Interface                           Status

 1           disable                             --

 2           Ten-GigabitEthernet1/0/1            UP

             Ten-GigabitEthernet1/0/2            ADM

             Ten-GigabitEthernet1/0/3            DOWN

Member 2

 IRF Port    Interface                           Status

 1           Ten-GigabitEthernet2/0/1            UP

             Ten-GigabitEthernet2/0/2            DOWN

             Ten-GigabitEthernet2/0/3            ADM

 2           disable                             --

表1-3 display irf link命令顯示信息描述表

字段

描述

Member ID

成員編號

IRF Port

IRF端口號,其中:

·     1表示IRF端口1

·     2表示IRF端口2

Interface

對應的IRF物理端口的名稱

·     如果顯示信息中包含多個物理端口,則表示該IRF端口由多個IRF物理端口聚合而成

·     如果顯示為disable,則表示該IRF端口還沒有和IRF物理端口綁定

Status

IRF物理端口的鏈路狀態

·     UP:鏈路up

·     DOWN:鏈路down

·     ADM:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉

·     ABSENT:接口不存在,沒有插入單板或接口模塊擴展卡

 

1.1.4  display irf topology

display irf topology命令用來查看IRF的拓撲信息。

【命令】

display irf topology

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示IRF的拓撲信息。

<Sysname> display irf topology

                           Topology Info

 -------------------------------------------------------------------------

               IRF-Port1                  IRF-Port2

 MemberID   Link        neighbor      Link        neighbor     Belong To

 1          DOWN        ---           UP          2            000f-cbb8-1a82

 2          UP          1             DIS         ---          000f-cbb8-1a82

表1-4 display irf topology命令顯示信息描述表

字段

描述

MemberID

成員編號

IRF-Port1

IRF-Port1的信息,包括Link和neighbor信息

IRF-Port2

IRF-Port2的信息,包括Link和neighbor信息

Link

IRF端口的鏈路狀態,包括:

·     UP:鏈路up

·     DOWN:鏈路down,可能因為物理鏈路沒有連通,或者沒有執行irf-port-configuration active命令激活IRF端口

·     DIS:表示該IRF端口還沒有和任何IRF物理端口綁定

·     TIMEOUT:IRF報文超時

·     ISOLATE:本設備處於隔離狀態,原因可能為設備型號不符合加入IRF的要求,或當前IRF中成員設備已達到最大數量

neighbor

與該IRF端口直連的設備的成員編號(顯示為“---”表示該端口沒有連接其它成員設備)

Belong To

所屬IRF,用IRF中當前主設備的CPU MAC地址表示

 

【相關命令】

·     display irf

·     display irf configuration

1.1.5  display irf-port load-sharing mode

display irf-port load-sharing mode命令用來顯示IRF鏈路的負載分擔模式。

【命令】

display irf-port load-sharing mode [ irf-port [ member-id/irf-port-number ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

irf-port:顯示指定IRF鏈路的負載分擔模式。不指定該參數時,顯示全局IRF鏈路的負載分擔模式。

member-id/irf-port-number:表示IRF端口編號。其中,member-id表示設備在IRF中的成員編號;irf-port-number表示IRF端口索引,取值為1或2。不指定該參數時,顯示所有連通的IRF鏈路的負載分擔模式,如果當前沒有連通的IRF鏈路,則顯示“No IRF link exists.”。

【使用指導】

未指定irf-port參數時,顯示全局采用的IRF鏈路負載分擔模式。

如果僅指定irf-port參數而未指定IRF端口編號,則顯示所有IRF端口下分別采用的負載分擔模式。

如果指定了IRF端口編號,則顯示該IRF端口下采用的負載分擔模式。

【舉例】

# 顯示缺省情況下全局采用的IRF鏈路負載分擔模式。

<Sysname> display irf-port load-sharing mode

irf-port Load-Sharing Mode:                                                    

Layer 2 traffic: packet type-based sharing                                     

Layer 3 traffic: packet type-based sharing

# 顯示非缺省情況下全局采用的IRF鏈路負載分擔模式。

<Sysname> display irf-port load-sharing mode

irf-port Load-Sharing Mode:

destination-mac address, source-mac address

# 顯示缺省情況下IRF端口1/1下采用的負載分擔模式。

<Sysname> display irf-port load-sharing mode irf-port 1/1

irf-port1/1 Load-Sharing Mode:

Layer 2 traffic: packet type-based sharing

Layer 3 traffic: packet type-based sharing

# 顯示非缺省情況下IRF端口1/1下采用的負載分擔模式。

<Sysname> display irf-port load-sharing mode irf-port 1/1

irf-port 1/1 Load-Sharing Mode:

destination-mac address, source-mac address

# 顯示所有IRF端口下分別采用的負載分擔模式。

<Sysname> display irf-port load-sharing mode irf-port

irf-port 1/2 Load-Sharing Mode:

  destination-ip address,  source-ip address

irf-port 2/1 Load-Sharing Mode:

Layer 2 traffic: destination-mac address, source-mac address

Layer 3 traffic: destination-ip address,  source-ip address

表1-5 display irf-port load-sharing mode命令顯示信息描述表

字段

描述

irf-port Load-Sharing Mode

全局采用的IRF鏈路負載分擔類型:

·     缺省情況下,為設備缺省的IRF鏈路負載分擔類型

·     非缺省情況下顯示:用戶配置後采用的IRF鏈路負載分擔類型

irf-port1/1 Load-Sharing Mode

IRF端口1/1下采用的負載分擔類型:

·     缺省情況下顯示:全局采用的負載分擔類型

·     非缺省情況下顯示:用戶配置後采用的負載分擔類型

Layer 2 traffic: packet type-based sharing

二層報文缺省采用的負載分擔類型:按照報文的類型進行負載分擔

Layer 3 traffic: packet type-based sharing

三層報文缺省采用的負載分擔類型:按照報文的類型進行負載分擔

destination-mac address, source-mac address

用戶配置後采用的負載分擔類型:按照源MAC地址和目的MAC地址進行負載分擔(此字段的顯示內容與用戶的配置相關)

 

1.1.6  display mad

display mad命令用來顯示MAD配置信息。

【命令】

display mad [ verbose ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

verbose:顯示MAD詳細配置信息。如果不指定該參數,則顯示簡要配置信息。

【舉例】

# 顯示MAD簡要配置信息。

<Sysname> display mad

MAD ARP disabled.

MAD ND disabled.

MAD LACP enabled.

MAD BFD enabled.

# 顯示MAD詳細配置信息。

<Sysname> display mad verbose

Multi-active recovery state: No

Excluded ports (user-configured):

  GigabitEthernet1/0/1

  GigabitEthernet2/0/1

Excluded ports (system-configured):

  GigabitEthernet1/0/2

  GigabitEthernet2/0/2

MAD ARP disabled.

MAD ND disabled.

MAD LACP enabled interface: Route-Aggregation2

  MAD status                 : Normal

  Member ID       Port                             MAD status

  1               GigabitEthernet1/0/3           Normal

  2               GigabitEthernet2/0/3           Normal

MAD BFD enabled interface: Route-Aggregation2

  MAD status                 : Normal

  Member ID   MAD IP address       Neighbor    MAD status

  1           192.168.1.1/24       2           Normal

  2           192.168.1.2/24       1           Normal

表1-6 display mad命令顯示信息描述表

字段

描述

MAD ARP disabled.

ARP MAD檢測功能未開啟

如本功能已開啟,則顯示為MAD ARP enabled

MAD ND disabled.

ND MAD檢測功能未開啟

如本功能已開啟,則顯示為MAD ND enabled

MAD LACP enabled.

LACP MAD檢測功能已開啟

如本功能未開啟,則顯示為MAD LACP disabled

MAD BFD enabled.

BFD MAD檢測功能已開啟

如本功能未開啟,則顯示為MAD BFD disabled

Multi-active recovery state

當前IRF是否被MAD功能設置為Recovery狀態:

·     Yes:IRF處於Recovery狀態,當一個IRF分裂為多個IRF後,將發生多Active衝突,選舉失敗的IRF進入Recovery狀態,該狀態下的IRF會自動關閉所有非保留的業務接口

·     No:IRF沒有處於Recovery狀態

Excluded ports (user-configured)

用戶配置的保留接口

Excluded ports (system-configured)

係統默認保留的接口(不需要用戶配置,自動保留),包括:

·     IRF物理端口

·     係統自動保留的二層聚合接口的成員接口。當用戶將二層聚合接口配置為保留接口時,其成員接口自動為係統保留接口

·     係統自動保留的三層聚合接口的成員接口。當用戶將三層聚合接口配置為保留接口時,其成員接口自動為係統保留接口

MAD ARP enabled interface:

開啟了ARP MAD檢測功能的接口

如ARP MAD檢測功能未開啟,則顯示為MAD ARP disabled.

MAD ND enabled  interface:

開啟了ND MAD檢測功能的接口

如ND MAD檢測功能未開啟,則顯示為MAD ND disabled.

MAD LACP enabled interface

開啟了LACP MAD檢測功能的接口

如LACP MAD檢測功能未開啟,則顯示為MAD LACP disabled.

MAD status

LACP MAD的工作狀態:

·     Normal:LACP MAD工作狀態正常

·     Faulty:LACP MAD工作狀態不正常,需要檢查接口狀態、中間設備是否支持LACP MAD、以及聚合接口的成員端口是否分布到所有成員設備上

Member ID

Port

MAD status

LACP MAD詳細信息:

·     Member ID:IRF中的成員設備編號

·     Port:開啟了LACP MAD的聚合組中的成員端口

·     MAD status:該成員端口的LACP MAD工作狀態,Normal表示正常,Faulty表示不正常

MAD BFD enabled interface:

開啟了BFD MAD的三層接口

如BFD MAD檢測功能未開啟,則顯示為MAD BFD disabled.

MAD status

BFD MAD的工作狀態:

·     Normal:BFD MAD工作狀態正常

·     Faulty:BFD MAD工作狀態不正常,需要檢查BFD MAD鏈路的連通狀態

Member ID

MAD IP address

Neighbor

MAD status

BFD MAD詳細信息:

·     Member ID:IRF中的成員設備編號

·     MAD IP address:各成員設備對應的MAD IP地址

·     Neighbor:鄰居設備的成員編號

·     MAD status:IRF設備成員到鄰居成員的BFD MAD工作狀態,Normal表示正常,Faulty表示不正常

 

1.1.7  easy-irf

easy-irf命令用於快速配置IRF。

【命令】

easy-irf [ member member-id [ renumber new-member-id ] domain domain-id [ priority priority ] [ irf-port1 interface-list1 ] [ irf-port2 interface-list2 ] ]

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member member-id:表示設備當前的成員編號,取值範圍為1~2。

renumber new-member-id:表示新成員編號,取值範圍為1~2。如果給成員設備指定新的成員編號,該成員設備會立即自動重啟,以使新的成員編號生效。如果不指定該參數,則表示不修改成員編號。

domain domain-id:表示設備所屬的IRF域編號,domain-id的取值範圍為0~4294967295。同一IRF中的成員設備應配置相同的域編號。

priority priority:表示IRF成員的優先級,priority的取值範圍為1~32。優先級值越大表示優先級越高,優先級高的設備競選時成為主設備的可能性越大。

irf-port1 interface-list1:表示與IRF端口1綁定的IRF物理端口。表示方式為interface-list1 = { interface-type interface-number }&<1-n>。其中interface-type interface-number表示接口類型和接口編號。&<1-n>表示前麵的參數最多可以輸入n次。

irf-port2 interface-list2:表示與IRF端口2綁定的IRF物理端口。表示方式為interface-list2 = { interface-type interface-number }&<1-n>。其中interface-type interface-number表示接口類型和接口編號。&<1-n>表示前麵的參數最多可以輸入n次。一個物理端口隻能與一個IRF端口綁定。

支持與IRF端口綁定的物理端口數與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

8

F5000-CN係列

F5000-CN30、F5000-CN60

8

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

8

F5000-V係列

F5000-V30

8

F1000-AI係列

F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

8

F1000-AI-03、F1000-AI-05、F1000-AI-10

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

8

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

8

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1315、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

8

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

1

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

【使用指導】

使用該功能,用戶可以通過一條命令配置IRF的基本參數,包括新成員編號、域編號、綁定物理端口,簡化了配置步驟,達到快速配置IRF的效果。

在配置該功能時,有兩種方式:

·     交互模式:用戶輸入easy-irf,回車,在交互過程中輸入具體參數的值。

·     非交互模式,在輸入命令行時直接指定所需參數的值。

兩種方式的配置效果相同,如果用戶對本功能不熟悉,建議使用交互模式。

多次執行本命令時,生效情況如下:

·     多次執行本命令來修改域編號或優先級時,最近一次執行的命令生效。

·     多次執行本命令來修改IRF物理端口時,本次配置的端口會與之前已配置的端口同時生效。

在交互模式下為IRF端口指定物理端口時,請注意:

·     接口類型和接口編號間不能有空格。

·     不同物理接口之間用英文逗號分隔,逗號前後不能有空格。

如需刪除現有的IRF物理端口配置,需要在IRF端口視圖下,執行undo port group interface命令。

更多配置要求,請參見“虛擬化技術配置指導”中的“IRF”。

【舉例】

# 通過非交互模式配置成員設備2的新成員編號為1,域編號為10,優先級為10,IRF端口1和Ten-GigabitEthernet2/0/1和Ten-GigabitEthernet2/0/2綁定。

<Sysname> system-view

[Sysname] easy-irf member 2 renumber 1 domain 10 priority 10 irf-port1 ten-gigabitethernet 2/0/1 ten-gigabitethernet 2/0/2

*****************************************************************************

                  Configuration summary for member 2

IRF new member ID: 1

IRF domain ID    : 10

IRF priority     : 10

IRF-port 1       : Ten-GigabitEthernet2/0/1, Ten-GigabitEthernet2/0/2

IRF-port 2       : Disabled

*****************************************************************************

Are you sure to use these settings to set up IRF? [Y/N] y

Starting to configure IRF...

Configuration succeeded.

The device will reboot for the new member ID to take effect. Continue? [Y/N] y

# 通過交互模式配置成員設備2的新編號為1,域編號為10,優先級為10,IRF端口1和Ten-GigabitEthernet2/0/1和Ten-GigabitEthernet2/0/2綁定。

<Sysname> system-view

[Sysname] easy-irf

*****************************************************************************

Welcome to use easy IRF.

To skip the current step, enter a dot sign (.).

To return to the previous step, enter a minus sign (-).

To use the default value (enclosed in []) for each parameter, press Enter withou

t entering a value.

To quit the setup procedure, press CTRL+C.

*****************************************************************************

Select a member by its ID <2> [2]:2

Specify a new member ID <1~10> [1]: 1

Specify a domain ID <0~4294967295> [0]: 10

Specify a priority <1~32> [1]: 10

Specify IRF-port 1 bindings (a physical interface or a comma-separated physical

interface list)[Disabled]: ten-gigabitethernet2/0/1,ten-gigabitethernet2/0/2

Specify IRF-port 2 bindings (a physical interface or a comma-separated physical

interface list)[Disabled]:

*****************************************************************************

                  Configuration summary for member 2

IRF new member ID: 3

IRF domain ID    : 10

IRF priority     : 10

IRF-port 1       : Ten-GigabitEthernet2/0/1, Ten-GigabitEthernet2/0/2

IRF-port 2       : Disabled

*****************************************************************************

Are you sure to use these settings to set up IRF? [Y/N] y

Starting to configure IRF...

Configuration succeeded.

The device will reboot for the new member ID to take effect. Continue? [Y/N] y

1.1.8  irf auto-merge enable

irf auto-merge enable命令用來開啟IRF合並自動重啟功能。

undo irf auto-merge enable命令用來關閉IRF合並自動重啟功能。

【命令】

irf auto-merge enable

undo irf auto-merge enable

【缺省情況】

IRF合並自動重啟功能處於開啟狀態。即兩台IRF合並時,競選失敗方會自動重啟加入獲勝方IRF。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

如果沒有開啟IRF合並自動重啟功能,則合並過程中的重啟需要用戶根據係統提示手工完成。

要使IRF合並自動重啟功能正常運行,請在待合並的多台IRF上都開啟IRF合並自動重啟功能。

IRF合並自動重啟功能可以對以下合並方式生效:

·     IRF連接故障恢複後引起的合並。

·     待合並的多個IRF上已經存在合並所需的IRF端口綁定配置,在建立物理連接時觸發的IRF合並。

如果待合並的多個IRF之間已存在物理連接,在執行IRF端口綁定配置時引發合並,則本功能暫時不生效,用戶需要在競選失敗方上保存配置並執行重啟操作,來完成IRF合並。

【舉例】

# 開啟IRF合並自動重啟功能。

<Sysname> system-view

[Sysname] irf auto-merge enable

1.1.9  irf auto-update enable

irf auto-update enable命令用來開啟IRF啟動文件自動加載功能。

undo irf auto-update enable命令用來關閉IRF啟動文件自動加載功能。

【命令】

irf auto-update enable

undo irf auto-update enable

【缺省情況】

IRF啟動文件的自動加載功能處於開啟狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

開啟啟動文件自動加載功能後,當新加入IRF的設備和主設備的軟件版本不同時,新加入的設備會自動同步主設備的軟件版本,再重新加入IRF。為了能夠成功進行自動加載,請確保從設備存儲介質上有足夠的空閑空間用於存放IRF的啟動文件。如果從設備存儲介質上空閑空間不足,該設備將自動刪除當前啟動文件來再次嚐試加載;如果空閑空間仍然不足,該從設備將無法進行自動加載。此時,需要管理員重啟從設備並進入從設備的BootWare菜單,刪除一些不重要的文件後,再將從設備重新加入IRF。

【舉例】

# 開啟啟動文件自動加載功能。

<Sysname> system-view

[Sysname] irf auto-update enable

1.1.10  irf domain

irf domain命令用來配置IRF域編號。

undo irf domain命令用來恢複缺省情況。

【命令】

irf domain domain-id

undo irf domain

【缺省情況】

IRF的域編號為0。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

domain-id:IRF的域編號,取值範圍為0~4294967295。

【使用指導】

注意

修改設備的IRF域編號,會導致設備離開當前IRF,不再屬於當前IRF,不能和當前IRF中的設備交互IRF協議報文。

 

為了適應各種組網應用,同一個網絡裏可以部署多個IRF。多個IRF之間使用不同的域編號以示區別。

如果LACP MAD、ARP MAD、或ND MAD組網的中間設備本身也是一個IRF係統,則必須配置該命令確保IRF和中間設備的IRF域編號不同,否則可能造成檢測異常,甚至導致業務中斷。

IRF中的所有成員設備都共用這個IRF域編號。在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF域編號,最新的配置生效。請按照網絡規劃來修改IRF域編號,不要隨意修改。

在IRF設備上使用Context功能時,缺省Context上通過irf domain命令,或者在任意Context上通過mad enablemad arp enablemad nd enable命令均可修改全局IRF域編號,最新的配置生效。請按照網絡規劃來修改IRF域編號,不要隨意修改。

【舉例】

# 配置IRF的域編號為10。

<Sysname> system-view

[Sysname] irf domain 10

1.1.11  irf mac-address persistent

irf mac-address persistent命令用來配置IRF橋MAC的保留時間。

undo irf mac-address persistent命令用來配置IRF橋MAC不保留,立即變化。

【命令】

irf mac-address persistent { always | timer }

undo irf mac-address persistent

【缺省情況】

缺省情況下,IRF橋MAC保留6分鍾。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

always:配置IRF橋MAC永久保留。如果配置了MAC地址永久保留,則無論IRF橋MAC擁有者是否離開IRF,IRF橋MAC始終保持不變。

timer:配置IRF橋MAC的保留時間為6分鍾。如果配置了橋MAC保留時間為6分鍾,則當IRF橋MAC擁有者離開IRF時,IRF橋MAC在6分鍾內不變化。如果IRF橋MAC擁有者在6分鍾內重新又加入IRF,則IRF橋MAC不會變化。如果6分鍾後IRF橋MAC擁有者沒有回到IRF,則會使用IRF當前主設備的橋MAC作為IRF橋MAC。

【使用指導】

注意

橋MAC變化可能導致流量短時間中斷,請謹慎配置。

 

IRF橋MAC保留時間是指在橋MAC擁有者離開IRF後,IRF可以繼續使用當前橋MAC的時間。

如果配置了MAC地址不保留,立即變化,當IRF橋MAC擁有者離開IRF時,係統立即會使用IRF中當前主設備的橋MAC做IRF橋MAC。

當使用鏈型拓撲搭建IRF,且IRF與其他設備之間有聚合鏈路存在時,如果需要重啟主設備,請不要使用undo irf mac-address persistent命令配置IRF的橋MAC立即變化,否則可能會導致數據傳輸的延時甚至丟包。

當IRF設備上存在跨成員設備的聚合鏈路時,請不要使用undo irf mac-address persistent命令配置IRF的橋MAC立即變化,否則可能會導致流量中斷。

缺省情況下,IRF的橋MAC為IRF中當前主設備的橋MAC。

如果兩台物理設備的橋MAC相同,則它們不能合並為一個IRF。IRF的橋MAC不受此限製,隻要成員設備自身橋MAC唯一即可。

【舉例】

# 配置IRF的橋MAC保留時間為永久保留。

<Sysname> system-view

[Sysname] irf mac-address persistent always

1.1.12  irf member description

irf member description命令用來配置IRF中成員設備的描述信息。

undo irf member description命令用來恢複缺省情況。

【命令】

irf member member-id description text

undo irf member member-id description

【缺省情況】

未配置成員設備的描述信息。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號。

text:設備的描述信息,為1~127個字符的字符串。

【舉例】

# 配置成員設備1的描述信息為F1Num001。

<Sysname> system-view

[Sysname] irf member 1 description F1Num001

1.1.13  irf member priority

irf member priority命令用來配置IRF中成員設備的優先級。

undo irf member priority命令用來恢複缺省情況。

【命令】

irf member member-id priority priority

undo irf member member-id priority

【缺省情況】

設備的成員優先級均為1。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號,取值範圍是1~2。

priority:表示優先級,取值範圍為1~32。優先級值越大表示優先級越高,優先級高的設備競選時成為主設備的可能性越大。

【使用指導】

本命令的配置會影響成員設備在下一次選舉中的角色,但不會觸發選舉。

【舉例】

# 配置IRF中成員編號為2的設備的優先級為32。

<Sysname> system-view

[Sysname] irf member 2 priority 32

1.1.14  irf member renumber

irf member renumber命令用來配置設備的成員編號。

undo irf member renumber命令用來取消成員編號的設置。

【命令】

irf member member-id renumber new-member-id

undo irf member member-id renumber

【缺省情況】

設備的成員編號是1。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號,取值範圍是1~2。

new-member-id:表示修改後的成員編號,取值範圍1~2。

【使用指導】

注意 

在IRF中以設備編號標誌設備,配置IRF端口和優先級也是根據設備編號來配置的,所以,修改設備成員編號可能導致設備配置發生變化或者丟失,請慎重處理。

 

當新加入的設備的編號和IRF中已有成員設備的編號相同時,設備不能加入IRF。此時,請使用該命令修改設備的成員編號後,重新加入IRF。

H3C建議您修改成員設備編號時勿配置兩台成員設備編號互換。這樣配置可能帶來非預期的配置互換或數據丟失。例如配置成員設備1和2編號互換會引起對應接口下的配置也發生互換。

該配置需要重啟member-id標識的設備才能生效。

undo irf member renumber命令隻能取消本次運行過程中配置的成員編號。設備重啟後,設備的成員編號就變為new-member-id,不能再取消,隻能重新配置。

【舉例】

# 配置IRF中設備(原成員編號為1)的成員編號為2。

<Sysname> system-view

[Sysname] irf member 1 renumber 2

Renumbering the member ID may result in configuration change or loss. Continue?[Y/N]y

如果要取消以上配置,使設備的成員編號仍然是1,則可以執行以下命令:

[Sysname] undo irf member 1 renumber

Renumbering the member ID may result in configuration change or loss. Continue?[Y/N]y

如果配置irf member 1 renumber 2後,重啟設備,則設備的成員編號會變為2。此時,不能使用undo irf member 1 renumber恢複到編號1,隻能使用irf member 2 renumber 1重新配置。

1.1.15  irf-port

irf-port命令用來進入IRF端口視圖。

undo irf-port用來取消IRF端口上的所有配置。

【命令】

irf-port member-id/irf-port-number

undo irf-port member-id/irf-port-number

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號。

irf-port-number表示IRF端口索引,取值為1時表示IRF-port1,為2時表示IRF-port2。

【使用指導】

在組建IRF前,必須進入IRF端口視圖,並綁定IRF物理端口才能開啟該IRF端口,從而進行IRF連接。

【舉例】

# 進入IRF端口2/1。

<Sysname> system-view

[Sysname] irf-port 2/1

[Sysname-irf-port2/1]

【相關命令】

·     port group interface

1.1.16  irf-port global load-sharing mode

irf-port global load-sharing mode命令用來配置全局IRF鏈路的負載分擔模式。

undo irf-port global load-sharing mode命令用來恢複缺省情況。

【命令】

irf-port global load-sharing mode { destination-ip | destination-mac | source-ip | source-mac } *

undo irf-port global load-sharing mode

【缺省情況】

缺省情況下,設備按照報文類型自動選擇負載分擔類型。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

destination-ip:表示按報文的目的IP地址進行負載分擔。

destination-mac:表示按報文的目的MAC地址進行負載分擔。

source-ip:表示按報文的源IP地址進行負載分擔。

source-mac:表示按報文的源MAC地址進行負載分擔。

【使用指導】

用戶可以通過本命令配置全局的IRF鏈路負載分擔模式,也可以通過irf-port load-sharing mode命令配置指定IRF端口的負載分擔模式:

·     在係統視圖的配置對所有IRF鏈路生效;

·     在IRF端口視圖下的配置隻對當前IRF端口下的IRF鏈路生效;

·     IRF鏈路會優先采用端口下的配置。如果端口下沒有配置,則采用全局配置。

多次執行本命令,最後一次執行的命令生效。

對於設備不支持的負載分擔模式,係統將提示用戶不支持。

【舉例】

# 配置全局按照報文目的MAC地址進行負載分擔。

<Sysname> system-view

[Sysname] irf-port global load-sharing mode destination-mac

【相關命令】

·     irf-port load-sharing mode

1.1.17  irf-port load-sharing mode

irf-port load-sharing mode命令用來配置端口下IRF鏈路的負載分擔模式。

undo irf-port load-sharing mode命令用來恢複缺省情況。

【命令】

irf-port load-sharing mode { destination-ip | destination-mac | source-ip | source-mac } *

undo irf-port load-sharing mode

【缺省情況】

缺省情況下,設備按照報文類型自動選擇負載分擔類型。

【視圖】

IRF端口視圖

【缺省用戶角色】

network-admin

【參數】

destination-ip:表示按報文的目的IP地址進行負載分擔。

destination-mac:表示按報文的目的MAC地址進行負載分擔。

source-ip:表示按報文的源IP地址進行負載分擔。

source-mac:表示按報文的源MAC地址進行負載分擔。

【使用指導】

在配置負載分擔模式前,請先將IRF端口和IRF物理端口綁定。否則,負載分擔模式將配置失敗。用戶可以通過本命令配置指定IRF端口的負載分擔模式,也可以通過irf-port global load-sharing mode命令配置全局的IRF鏈路負載分擔模式:

·     在係統視圖的配置對所有IRF鏈路生效;

·     在IRF端口視圖下的配置隻對當前IRF端口下的IRF鏈路生效;

·     IRF鏈路會優先采用端口下的配置。如果端口下沒有配置,則采用全局配置。

多次執行本命令,最後一次執行的命令生效。

對於設備不支持的負載分擔模式,係統將提示用戶不支持。

【舉例】

# 配置按報文目的MAC地址實現IRF端口1/1下IRF鏈路的負載分擔模式。

<Sysname> system-view

[Sysname] irf-port 1/1

[Sysname-irf-port1/1] irf-port load-sharing mode destination-mac

【相關命令】

·     irf-port global load-sharing mode

1.1.18  irf-port-configuration active

irf-port-configuration active命令用於來激活設備上所有IRF端口的配置。

【命令】

irf-port-configuration active

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

IRF物理線纜連接好,並將IRF物理端口添加到IRF端口後,必須通過該命令手工激活IRF端口的配置才能形成IRF。

係統啟動,通過配置文件將IRF物理端口加入IRF端口,或者IRF形成後再加入新的IRF物理端口時,IRF端口下的配置會自動激活不再需要使用該命令來激活。

【舉例】

# 在IRF端口1/2狀態為DIS的情況下,激活IRF端口的配置。

·     IRF端口狀態為DIS表示IRF端口還沒有與任何IRF物理端口綁定,所以,先配置綁定關係。綁定前需要先將IRF物理端口關閉,綁定後再將IRF物理端口激活。

<Sysname> system-view

[Sysname] interface ten-gigabitEthernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] shutdown

[Sysname-Ten-GigabitEthernet1/0/1] quit

[Sysname] irf-port 1/2

[Sysname-irf-port1/2] port group interface Ten-GigabitEthernet 1/0/1

You must perform the following tasks for a successful IRF setup:

Save the configuration after completing IRF configuration.

Execute the "irf-port-configuration active" command to activate the IRF ports.

[Sysname-irf-port1/2] quit

[Sysname] interface ten-gigabitEthernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] undo shutdown

[Sysname-Ten-GigabitEthernet1/0/1] quit

·     將當前配置保存到下次啟動配置文件,以便IRF端口的配置在設備重啟後能繼續生效。

[Sysname] save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[flash:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

flash:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait............................

Saved the current configuration to mainboard device successfully.

·     激活IRF端口的配置。

[Sysname] irf-port-configuration active

1.1.19  mad arp enable

mad arp enable命令用來開啟ARP MAD檢測功能。

undo mad arp enable用來關閉ARP MAD檢測功能。

【命令】

mad arp enable

undo mad arp enable

【缺省情況】

ARP MAD檢測功能處於關閉狀態。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

ARP MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。

配置ARP MAD檢測時,請注意表1-7所列配置注意事項。

表1-7 ARP MAD檢測配置注意事項

注意事項類別

使用限製和注意事項

ARP MAD檢測VLAN

·     不允許在Vlan-interface1接口上開啟ARP MAD檢測功能

·     如果使用中間設備,需要進行如下配置:

¡     在IRF設備和中間設備上,創建專用於ARP MAD檢測的VLAN

¡     在IRF設備和中間設備上,將用於ARP MAD檢測的物理接口添加到ARP MAD檢測專用VLAN中

¡     在IRF設備上創建ARP MAD檢測VLAN的VLAN接口

·     建議勿在ARP MAD檢測VLAN上運行其它業務

ARP MAD配置指導

如果使用中間設備,請確保滿足如下要求:

·     IRF和中間設備上均需配置生成樹功能。並確保配置生成樹功能後,隻有一條ARP MAD檢測鏈路處於轉發狀態。關於生成樹功能的詳細介紹請參見“二層技術-以太網交換配置指導”中的“生成樹”

·     配置IRF的橋MAC地址保留時間為立即改變

·     如果中間設備本身也是一個IRF係統,則必須通過配置確保其IRF域編號與被檢測的IRF係統不同

 

執行mad arp enable命令時,係統會要求用戶輸入IRF域編號。如果繼續使用當前編號,則直接按回車即可。

IRF域編號是一個全局變量,在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF域編號,最新的配置生效。

在IRF設備上使用Context功能時,在任意Context上都可以執行mad arp enable修改全局IRF域編號,配置在所有Context生效。‌

【舉例】

# 在VLAN接口3上啟用ARP MAD檢測功能。

<Sysname> system-view

[Sysname] interface vlan-interface 3

[Sysname-Vlan-interface3] mad arp enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

【相關命令】

·     irf domain

1.1.20  mad bfd enable

mad bfd enable命令用來開啟BFD MAD檢測功能。

undo mad bfd enable用來關閉BFD MAD檢測功能。

【命令】

mad bfd enable

undo mad bfd enable

【缺省情況】

BFD MAD檢測功能處於關閉狀態。

【視圖】

三層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

BFD MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。

使用三層聚合接口進行BFD MAD檢測時,請注意表1-8所列配置注意事項。

表1-8 使用三層聚合接口進行BFD MAD檢測

注意事項類別

使用限製和注意事項

三層聚合接口配置

·     必須使用靜態聚合模式的三層聚合接口(聚合接口缺省工作在靜態聚合模式)

·     聚合成員端口的個數不能超過聚合組最大選中端口數。否則,由於超出聚合組最大選中端口數的成員端口無法成為選中端口,會使BFD MAD無法正常工作,工作狀態顯示為Faulty

BFD MAD檢測VLAN

·     如果使用中間設備,請將中間設備上用於BFD MAD檢測的物理接口添加到同一個VLAN中,並允許PVID的報文不帶Tag通過。中間設備上的端口不用加入聚合組

·     如果設備充當多個IRF BFD MAD檢測的中間設備,請為各IRF分配不同的VLAN

·     中間設備上用於BFD MAD檢測的VLAN必須專用,不允許運行其他業務。且該VLAN中隻能包含BFD MAD檢測鏈路上的端口,請不要將其它端口加入該VLAN。當某個業務端口需要使用port trunk permit vlan all命令允許所有VLAN通過時,請使用undo port trunk permit命令將用於BFD MAD的VLAN排除

開啟BFD MAD檢測功能的三層聚合接口的特性限製

開啟BFD檢測功能的接口隻能配置mad bfd enablemad ip address命令。如果用戶配置了其它業務,可能會影響該業務以及BFD檢測功能的運行

MAD IP地址

·     在用於BFD MAD檢測的接口下必須使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址),以免影響MAD檢測功能

·     為不同成員設備配置同一網段內的不同MAD IP地址

 

【舉例】

# 在三層聚合接口3上啟用BFD MAD檢測功能。

<Sysname> system-view

[Sysname] interface route-aggregation 3

[Sysname-Route-Aggregation 3] mad bfd enable

1.1.21  mad enable

mad enable命令用來開啟LACP MAD方式檢測功能。

undo mad enable用來關閉LACP MAD方式檢測功能。

【命令】

mad enable

undo mad enable

【缺省情況】

LACP MAD檢測功能處於關閉狀態。

【視圖】

聚合接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

LACP MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。

LACP MAD檢測方式需要使用H3C設備作為中間設備,每個成員設備都需要連接到中間設備。請在動態聚合接口下開啟LACP MAD方式檢測功能。聚合接口創建後,可使用link-aggregation mode dynamic命令將該接口配置為動態接口。

在LACP MAD檢測組網中,如果中間設備本身也是一個IRF係統,則必須通過配置確保其IRF域編號與被檢測的IRF係統不同,否則可能造成檢測異常,甚至導致業務中斷。

為了防止IRF級聯組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,執行mad enable命令時,係統會要求用戶輸入IRF域編號。如果繼續使用當前編號,則直接按回車即可。

IRF域編號是一個全局變量,在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF域編號,最新的配置生效。

在IRF設備上使用Context功能時,在任意Context上都可以執行mad enable修改全局IRF域編號,配置在所有Context生效。

【舉例】

# 在二層動態聚合接口1下啟用LACP MAD方式檢測功能。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] link-aggregation mode dynamic

[Sysname-Bridge-Aggregation1] mad enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

MAD LACP only enable on dynamic aggregation interface.

# 在三層動態聚合接口1下啟用LACP MAD方式檢測功能。

<Sysname> system-view

[Sysname] interface route-aggregation 1

[Sysname-Route-Aggregation1] link-aggregation mode dynamic

[Sysname-Route-Aggregation1] mad enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

MAD LACP only enable on dynamic aggregation interface.

【相關命令】

·     irf domain

1.1.22  mad exclude interface

mad exclude interface命令用來配置保留接口。

undo mad exclude interface命令用來將接口配置為非保留接口。

【命令】

mad exclude interface interface-type interface-number

undo mad exclude interface interface-type interface-number

【缺省情況】

缺省情況下,設備進入Recovery狀態時會自動關閉本設備上除了係統保留接口以外的所有業務接口。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interface-type interface-number:表示接口類型和接口編號。

【使用指導】

設備進入Recovery狀態時會自動關閉本設備上除係統保留接口外的所有的業務接口。如果希望Recovery狀態IRF上有特殊用途的接口(比如Telnet登錄接口)保持UP狀態,可以將其配置為保留接口。建議您僅將Telnet登錄接口配置為保留接口。

當分裂的IRF恢複時,處於Recovery狀態的設備重啟後重新加入IRF,被MAD關閉的接口會自動恢複到正常狀態。

在MAD故障未修複,接口沒有自動恢複時,如果需要讓Recovery狀態IRF中的成員設備及其接口恢複到正常狀態(原因可能是Active狀態的IRF出現故障),可以在Recovery狀態IRF上執行mad restore命令。

【舉例】

# 配置GigabitEthernet1/0/1為保留接口,即當設備進入Recovery狀態時,該接口不會被關閉。

<Sysname> system-view

[Sysname] mad exclude interface gigabitethernet 1/0/1

【相關命令】

·     mad restore

1.1.23  mad ip address

mad ip address命令用來為成員設備配置MAD IP地址。

undo mad ip address命令用來刪除成員設備的MAD IP地址。

【命令】

mad ip address ip-address { mask | mask-length } member member-id

undo mad ip address ip-address { mask | mask-length } member member-id

【缺省情況】

沒有為成員設備配置MAD IP地址。

【視圖】

三層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

ip-address:接口的IP地址,為點分十進製格式。

mask:接口IP地址相應的子網掩碼,為點分十進製格式。

mask-length:子網掩碼長度,即掩碼中連續“1”的個數,取值範圍為0~32。

member member-id:表示成員在IRF中的成員編號。

【使用指導】

當使用BFD MAD檢測時,IRF中的所有成員設備都需要配置MAD IP地址,這些IP地址與成員編號綁定,且必須為同一網段。隻有主設備的MAD IP地址生效,從設備的MAD IP地址不生效。當IRF鏈路分裂時,IRF中的原從設備變為主設備,配置的MAD IP地址生效,BFD會話被激活,設備將認為在網絡中檢測到存在配置衝突的IRF。

在用於BFD MAD檢測的接口不要配置其它IP地址(包括使用ip address命令配置的普通IP地址),以免影響MAD檢測功能。

【舉例】

# 配置三層聚合接口3在成員設備1上的MAD IP地址。

<Sysname> system-view

[Sysname] interface route-aggregation 3

[Sysname- Route-Aggregation 3] mad ip address 192.168.0.1 255.255.255.0 member 1

配置三層聚合接口3在成員設備2上的MAD IP地址。

[Sysname-Route-Aggregation 3] mad ip address 192.168.0.2 255.255.255.0 member 2

【相關命令】

·     mad bfd enable

1.1.24  mad nd enable

mad nd enable命令用來開啟ND MAD檢測功能。

undo mad nd enable用來關閉ND MAD檢測功能。

【命令】

mad nd enable

undo mad nd enable

【缺省情況】

ND MAD檢測功能處於關閉狀態。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

ND MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。

VLAN 1不能用於MAD檢測,因此,不能在VLAN接口1下開啟ND MAD檢測功能。

在ND MAD檢測組網中,如果中間設備本身也是一個IRF係統,則必須通過配置確保其IRF域編號與被檢測的IRF係統不同,否則可能造成檢測異常,甚至導致業務中斷。

為了防止IRF級聯組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,執行mad nd enable命令時,係統會要求用戶輸入IRF域編號。如果繼續使用當前編號,則直接按回車即可。

IRF域編號是一個全局變量,在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF域編號,最新的配置生效。

在IRF設備上使用context功能時,在任意context上都可以執行mad nd enable修改全局IRF域編號,配置在所有context生效。‌

【舉例】

# 在VLAN接口3上啟用ND MAD檢測功能。

<Sysname> system-view

[Sysname] interface vlan-interface 3

[Sysname-Vlan-interface3] mad nd enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

【相關命令】

·     irf domain

1.1.25  mad restore

mad restore命令用來將設備從Recovery狀態恢複到正常狀態。

【命令】

mad restore

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

當IRF鏈路故障會導致多Active衝突,原IRF分裂為多個IRF,為了防止網絡中配置衝突,IRF係統會通過多Active檢測機製,讓其中一個IRF繼續正常工作,其它IRF的狀態修改為Recovery(處於該狀態的IRF不能處理業務報文)。如果繼續正常工作的IRF也發生故障不能工作,此時可以通過本命令將處於Recovery狀態的IRF恢複到正常工作狀態接替原IRF工作,以便保證業務盡量少受影響。

【舉例】

# 將IRF從Recovery狀態恢複到正常狀態。

<Sysname> system-view

[Sysname] mad restore

This command will restore the device from multi-active conflict state. Continue? [Y/N]:Y

Restoring from multi-active conflict state, please wait...

1.1.26  port group interface

port group interface命令用來綁定設備的IRF端口和IRF物理端口,在IRF端口上第一次綁定IRF物理端口的同時相當於開啟了IRF端口的IRF功能。

undo port group interface命令用來取消設備的IRF端口和IRF物理端口的綁定關係。

【命令】

port group interface interface-type interface-number

undo port group interface interface-name

【缺省情況】

IRF端口創建後未與任何物理端口綁定。

【視圖】

IRF端口視圖

【缺省用戶角色】

network-admin

【參數】

interface-type interface-number:表示IRF物理端口的類型和編號。

interface-name:IRF物理端口的名稱,格式為interface-type+interface-numberinterface-typeinterface-number之間沒有空格。

【使用指導】

注意

執行undo port group interface命令,會影響IRF鏈路,甚至可能導致IRF分裂,請謹慎配置。

 

多次執行該命令可以將同一IRF端口與多個IRF物理端口綁定,具體數值如下。

本命令最多可綁定的物理端口數與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

8

F5000-CN係列

F5000-CN30、F5000-CN60

8

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

8

F5000-V係列

F5000-V30

8

F1000-AI係列

F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

8

F1000-AI-03、F1000-AI-05、F1000-AI-10

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM

不支持

F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

8

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

8

F1000-SASE係列

F1000-SASE100、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150

不支持

F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190

8

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

1

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

不支持

 

需要先使用shutdown命令關閉相應的物理端口,才能將IRF端口與物理端口綁定或解綁定。在綁定或解綁定的操作完成後,需要執行undo shutdown命令開啟物理端口。

配置本命令後,即便熱插拔接口板導致綁定的IRF物理端口不存在了,但綁定關係仍然存在,使用undo port group interface命令可以取消綁定關係。

更多配置要求,請參見“虛擬化技術配置指導”中的“IRF”。

【舉例】

# 將成員設備1的IRF物理端口Ten-GigabitEthernet1/0/1和IRF端口IRF-port1綁定。

<Sysname> system-view

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] shutdown

[Sysname-Ten-GigabitEthernet1/0/1] quit

[Sysname] irf-port 1/1

[Sysname-irf-port1/1] port group interface ten-gigabitethernet 1/0/1

[Sysname-irf-port1/1] quit

[Sysname] interface ten-gigabitethernet 1/0/1

[Sysname-Ten-GigabitEthernet1/0/1] undo shutdown

【相關命令】

·     irf-port

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們