01-IRF命令
本章節下載: 01-IRF命令 (469.40 KB)
目 錄
1.1.2 display irf configuration
1.1.5 display irf-port load-sharing mode
1.1.11 irf mac-address persistent
1.1.16 irf-port global load-sharing mode
1.1.17 irf-port load-sharing mode
1.1.18 irf-port-configuration active
本特性的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
支持 |
F5000-V係列 |
F5000-V30 |
支持 |
F1000-AI係列 |
F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
支持 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
不支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
支持 |
|
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
支持 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150 |
不支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
支持 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
缺省Context支持IRF功能的所有命令,非缺省Context隻支持display irf link、display mad、mad arp enable、mad enable、mad exclude interface以及mad nd enable命令。
關於Context的詳細介紹請參見“虛擬化技術配置指導”中的“Context”。
display irf命令用來顯示IRF的相關信息。
【命令】
display irf
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示IRF的相關信息。
<Sysname> display irf
MemberID Role Priority CPU-Mac Description
1 Loading 1 00e0-fcbe-3102 F1Num001
*+2 Master 1 00e0-fcb1-ade2 F1Num002
--------------------------------------------------------
* indicates the device is the master.
+ indicates the device through which the user logs in.
The Bridge MAC of the IRF is: 00e0-fc00-1000
Auto upgrade : yes
Mac persistent : always
Domain ID : 30
表1-1 display irf命令顯示信息描述表
字段 |
描述 |
MemberID |
成員設備的編號: · 如果編號前帶“*”,表示該設備是主設備 · 如果編號前帶“+”,表示該設備是用戶當前登錄的、正在操作的設備 |
Role |
成員設備的角色,可能為: · Standby:從設備 · Master:主設備 · Loading:正在自動加載係統啟動文件 |
Priority |
成員設備的優先級 |
CPU-MAC |
設備的CPU MAC地址 |
Description |
設備的描述信息: · 沒有描述信息時,Description字段顯示為"-----" · 如果描述信息較多,無法在一行中完全顯示,則以“…”結尾,省略後麵的信息。此時可以使用display current-configuration來查詢完整的描述信息 |
Bridge MAC of the IRF is |
IRF的橋MAC |
Auto upgrade |
是否開啟自動加載係統啟動文件功能: · yes表示開啟 · no表示未開啟 |
MAC persistent |
是否開啟IRF橋MAC保留功能: 6 min表示IRF的橋MAC保留時間為6分鍾 · always表示IRF的橋MAC永久保留不改變 · no表示立即改變IRF的橋MAC |
Domain ID |
IRF的域編號,當網絡中存在多個IRF時,用來唯一標識一個IRF |
【相關命令】
· display irf configuration
· display irf topology
display irf configuration命令用來顯示IRF中所有成員設備的IRF配置。
【命令】
display irf configuration
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示IRF中所有成員設備的IRF配置。
<Sysname> display irf configuration
MemberID NewID IRF-Port1 IRF-Port2
1 1 Ten-GigabitEthernet1/0/1 Ten-GigabitEthernet1/0/2
2 2 Ten-GigabitEthernet2/0/1 Ten-GigabitEthernet2/0/2
表1-2 display irf configuration命令顯示信息描述表
字段 |
描述 |
MemberID |
設備當前的成員編號 |
NewID |
配置的成員編號,設備重啟後將會生效 |
IRF-Port1 |
IRF端口1的配置 · 如果顯示信息中包含多個物理端口,則表示該IRF端口由多個IRF物理端口聚合而成 · 如果顯示為disable,則表示該IRF端口還沒有和IRF物理端口綁定 |
IRF-Port2 |
IRF端口2的配置 · 如果顯示信息中包含多個物理端口,則表示該IRF端口由多個IRF物理端口聚合而成 · 如果顯示為disable,則表示該IRF端口還沒有和IRF物理端口綁定 |
【相關命令】
· display irf
· display irf topology
display irf link命令用來顯示IRF鏈路信息。
【命令】
display irf link
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【舉例】
# 顯示IRF鏈路信息。
<Sysname> display irf link
Member 1
IRF Port Interface Status
1 disable --
2 Ten-GigabitEthernet1/0/1 UP
Ten-GigabitEthernet1/0/2 ADM
Ten-GigabitEthernet1/0/3 DOWN
Member 2
IRF Port Interface Status
1 Ten-GigabitEthernet2/0/1 UP
Ten-GigabitEthernet2/0/2 DOWN
Ten-GigabitEthernet2/0/3 ADM
2 disable --
表1-3 display irf link命令顯示信息描述表
字段 |
描述 |
Member ID |
成員編號 |
IRF Port |
IRF端口號,其中: · 1表示IRF端口1 · 2表示IRF端口2 |
Interface |
對應的IRF物理端口的名稱 · 如果顯示信息中包含多個物理端口,則表示該IRF端口由多個IRF物理端口聚合而成 · 如果顯示為disable,則表示該IRF端口還沒有和IRF物理端口綁定 |
Status |
IRF物理端口的鏈路狀態 · UP:鏈路up · DOWN:鏈路down · ADM:表示該接口已經通過shutdown命令被關閉,即管理狀態為關閉 · ABSENT:接口不存在,沒有插入單板或接口模塊擴展卡 |
display irf topology命令用來查看IRF的拓撲信息。
【命令】
display irf topology
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示IRF的拓撲信息。
<Sysname> display irf topology
Topology Info
-------------------------------------------------------------------------
IRF-Port1 IRF-Port2
MemberID Link neighbor Link neighbor Belong To
1 DOWN --- UP 2 000f-cbb8-1a82
2 UP 1 DIS --- 000f-cbb8-1a82
表1-4 display irf topology命令顯示信息描述表
字段 |
描述 |
MemberID |
成員編號 |
IRF-Port1 |
IRF-Port1的信息,包括Link和neighbor信息 |
IRF-Port2 |
IRF-Port2的信息,包括Link和neighbor信息 |
Link |
IRF端口的鏈路狀態,包括: · UP:鏈路up · DOWN:鏈路down,可能因為物理鏈路沒有連通,或者沒有執行irf-port-configuration active命令激活IRF端口 · DIS:表示該IRF端口還沒有和任何IRF物理端口綁定 · TIMEOUT:IRF報文超時 · ISOLATE:本設備處於隔離狀態,原因可能為設備型號不符合加入IRF的要求,或當前IRF中成員設備已達到最大數量 |
neighbor |
與該IRF端口直連的設備的成員編號(顯示為“---”表示該端口沒有連接其它成員設備) |
Belong To |
所屬IRF,用IRF中當前主設備的CPU MAC地址表示 |
【相關命令】
· display irf
· display irf configuration
display irf-port load-sharing mode命令用來顯示IRF鏈路的負載分擔模式。
【命令】
display irf-port load-sharing mode [ irf-port [ member-id/irf-port-number ] ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【參數】
irf-port:顯示指定IRF鏈路的負載分擔模式。不指定該參數時,顯示全局IRF鏈路的負載分擔模式。
member-id/irf-port-number:表示IRF端口編號。其中,member-id表示設備在IRF中的成員編號;irf-port-number表示IRF端口索引,取值為1或2。不指定該參數時,顯示所有連通的IRF鏈路的負載分擔模式,如果當前沒有連通的IRF鏈路,則顯示“No IRF link exists.”。
【使用指導】
未指定irf-port參數時,顯示全局采用的IRF鏈路負載分擔模式。
如果僅指定irf-port參數而未指定IRF端口編號,則顯示所有IRF端口下分別采用的負載分擔模式。
如果指定了IRF端口編號,則顯示該IRF端口下采用的負載分擔模式。
【舉例】
# 顯示缺省情況下全局采用的IRF鏈路負載分擔模式。
<Sysname> display irf-port load-sharing mode
irf-port Load-Sharing Mode:
Layer 2 traffic: packet type-based sharing
Layer 3 traffic: packet type-based sharing
# 顯示非缺省情況下全局采用的IRF鏈路負載分擔模式。
<Sysname> display irf-port load-sharing mode
irf-port Load-Sharing Mode:
destination-mac address, source-mac address
# 顯示缺省情況下IRF端口1/1下采用的負載分擔模式。
<Sysname> display irf-port load-sharing mode irf-port 1/1
irf-port1/1 Load-Sharing Mode:
Layer 2 traffic: packet type-based sharing
Layer 3 traffic: packet type-based sharing
# 顯示非缺省情況下IRF端口1/1下采用的負載分擔模式。
<Sysname> display irf-port load-sharing mode irf-port 1/1
irf-port 1/1 Load-Sharing Mode:
destination-mac address, source-mac address
# 顯示所有IRF端口下分別采用的負載分擔模式。
<Sysname> display irf-port load-sharing mode irf-port
irf-port 1/2 Load-Sharing Mode:
destination-ip address, source-ip address
irf-port 2/1 Load-Sharing Mode:
Layer 2 traffic: destination-mac address, source-mac address
Layer 3 traffic: destination-ip address, source-ip address
表1-5 display irf-port load-sharing mode命令顯示信息描述表
字段 |
描述 |
irf-port Load-Sharing Mode |
全局采用的IRF鏈路負載分擔類型: · 缺省情況下,為設備缺省的IRF鏈路負載分擔類型 · 非缺省情況下顯示:用戶配置後采用的IRF鏈路負載分擔類型 |
irf-port1/1 Load-Sharing Mode |
IRF端口1/1下采用的負載分擔類型: · 缺省情況下顯示:全局采用的負載分擔類型 · 非缺省情況下顯示:用戶配置後采用的負載分擔類型 |
Layer 2 traffic: packet type-based sharing |
二層報文缺省采用的負載分擔類型:按照報文的類型進行負載分擔 |
Layer 3 traffic: packet type-based sharing |
三層報文缺省采用的負載分擔類型:按照報文的類型進行負載分擔 |
destination-mac address, source-mac address |
用戶配置後采用的負載分擔類型:按照源MAC地址和目的MAC地址進行負載分擔(此字段的顯示內容與用戶的配置相關) |
display mad命令用來顯示MAD配置信息。
【命令】
display mad [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
verbose:顯示MAD詳細配置信息。如果不指定該參數,則顯示簡要配置信息。
【舉例】
# 顯示MAD簡要配置信息。
<Sysname> display mad
MAD ARP disabled.
MAD ND disabled.
MAD LACP enabled.
MAD BFD enabled.
# 顯示MAD詳細配置信息。
<Sysname> display mad verbose
Multi-active recovery state: No
Excluded ports (user-configured):
GigabitEthernet1/0/1
GigabitEthernet2/0/1
Excluded ports (system-configured):
GigabitEthernet1/0/2
GigabitEthernet2/0/2
MAD ARP disabled.
MAD ND disabled.
MAD LACP enabled interface: Route-Aggregation2
MAD status : Normal
Member ID Port MAD status
1 GigabitEthernet1/0/3 Normal
2 GigabitEthernet2/0/3 Normal
MAD BFD enabled interface: Route-Aggregation2
MAD status : Normal
Member ID MAD IP address Neighbor MAD status
1 192.168.1.1/24 2 Normal
2 192.168.1.2/24 1 Normal
表1-6 display mad命令顯示信息描述表
字段 |
描述 |
MAD ARP disabled. |
ARP MAD檢測功能未開啟 如本功能已開啟,則顯示為MAD ARP enabled |
MAD ND disabled. |
ND MAD檢測功能未開啟 如本功能已開啟,則顯示為MAD ND enabled |
MAD LACP enabled. |
LACP MAD檢測功能已開啟 如本功能未開啟,則顯示為MAD LACP disabled |
MAD BFD enabled. |
BFD MAD檢測功能已開啟 如本功能未開啟,則顯示為MAD BFD disabled |
Multi-active recovery state |
當前IRF是否被MAD功能設置為Recovery狀態: · Yes:IRF處於Recovery狀態,當一個IRF分裂為多個IRF後,將發生多Active衝突,選舉失敗的IRF進入Recovery狀態,該狀態下的IRF會自動關閉所有非保留的業務接口 · No:IRF沒有處於Recovery狀態 |
Excluded ports (user-configured) |
用戶配置的保留接口 |
Excluded ports (system-configured) |
係統默認保留的接口(不需要用戶配置,自動保留),包括: · IRF物理端口 · 係統自動保留的二層聚合接口的成員接口。當用戶將二層聚合接口配置為保留接口時,其成員接口自動為係統保留接口 · 係統自動保留的三層聚合接口的成員接口。當用戶將三層聚合接口配置為保留接口時,其成員接口自動為係統保留接口 |
MAD ARP enabled interface: |
開啟了ARP MAD檢測功能的接口 如ARP MAD檢測功能未開啟,則顯示為MAD ARP disabled. |
MAD ND enabled interface: |
開啟了ND MAD檢測功能的接口 如ND MAD檢測功能未開啟,則顯示為MAD ND disabled. |
MAD LACP enabled interface |
開啟了LACP MAD檢測功能的接口 如LACP MAD檢測功能未開啟,則顯示為MAD LACP disabled. |
MAD status |
LACP MAD的工作狀態: · Normal:LACP MAD工作狀態正常 · Faulty:LACP MAD工作狀態不正常,需要檢查接口狀態、中間設備是否支持LACP MAD、以及聚合接口的成員端口是否分布到所有成員設備上 |
Member ID Port MAD status |
LACP MAD詳細信息: · Member ID:IRF中的成員設備編號 · Port:開啟了LACP MAD的聚合組中的成員端口 · MAD status:該成員端口的LACP MAD工作狀態,Normal表示正常,Faulty表示不正常 |
MAD BFD enabled interface: |
開啟了BFD MAD的三層接口 如BFD MAD檢測功能未開啟,則顯示為MAD BFD disabled. |
MAD status |
BFD MAD的工作狀態: · Normal:BFD MAD工作狀態正常 · Faulty:BFD MAD工作狀態不正常,需要檢查BFD MAD鏈路的連通狀態 |
Member ID MAD IP address Neighbor MAD status |
BFD MAD詳細信息: · Member ID:IRF中的成員設備編號 · MAD IP address:各成員設備對應的MAD IP地址 · Neighbor:鄰居設備的成員編號 · MAD status:IRF設備成員到鄰居成員的BFD MAD工作狀態,Normal表示正常,Faulty表示不正常 |
easy-irf命令用於快速配置IRF。
【命令】
easy-irf [ member member-id [ renumber new-member-id ] domain domain-id [ priority priority ] [ irf-port1 interface-list1 ] [ irf-port2 interface-list2 ] ]
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member member-id:表示設備當前的成員編號,取值範圍為1~2。
renumber new-member-id:表示新成員編號,取值範圍為1~2。如果給成員設備指定新的成員編號,該成員設備會立即自動重啟,以使新的成員編號生效。如果不指定該參數,則表示不修改成員編號。
domain domain-id:表示設備所屬的IRF域編號,domain-id的取值範圍為0~4294967295。同一IRF中的成員設備應配置相同的域編號。
priority priority:表示IRF成員的優先級,priority的取值範圍為1~32。優先級值越大表示優先級越高,優先級高的設備競選時成為主設備的可能性越大。
irf-port1 interface-list1:表示與IRF端口1綁定的IRF物理端口。表示方式為interface-list1 = { interface-type interface-number }&<1-n>。其中interface-type interface-number表示接口類型和接口編號。&<1-n>表示前麵的參數最多可以輸入n次。
irf-port2 interface-list2:表示與IRF端口2綁定的IRF物理端口。表示方式為interface-list2 = { interface-type interface-number }&<1-n>。其中interface-type interface-number表示接口類型和接口編號。&<1-n>表示前麵的參數最多可以輸入n次。一個物理端口隻能與一個IRF端口綁定。
支持與IRF端口綁定的物理端口數與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
8 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
8 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
8 |
F5000-V係列 |
F5000-V30 |
8 |
F1000-AI係列 |
F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
8 |
F1000-AI-03、F1000-AI-05、F1000-AI-10 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
不支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
8 |
|
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
8 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150 |
不支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1315、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
8 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
1 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
【使用指導】
使用該功能,用戶可以通過一條命令配置IRF的基本參數,包括新成員編號、域編號、綁定物理端口,簡化了配置步驟,達到快速配置IRF的效果。
在配置該功能時,有兩種方式:
· 交互模式:用戶輸入easy-irf,回車,在交互過程中輸入具體參數的值。
· 非交互模式,在輸入命令行時直接指定所需參數的值。
兩種方式的配置效果相同,如果用戶對本功能不熟悉,建議使用交互模式。
多次執行本命令時,生效情況如下:
· 多次執行本命令來修改域編號或優先級時,最近一次執行的命令生效。
· 多次執行本命令來修改IRF物理端口時,本次配置的端口會與之前已配置的端口同時生效。
在交互模式下為IRF端口指定物理端口時,請注意:
· 接口類型和接口編號間不能有空格。
· 不同物理接口之間用英文逗號分隔,逗號前後不能有空格。
如需刪除現有的IRF物理端口配置,需要在IRF端口視圖下,執行undo port group interface命令。
更多配置要求,請參見“虛擬化技術配置指導”中的“IRF”。
【舉例】
# 通過非交互模式配置成員設備2的新成員編號為1,域編號為10,優先級為10,IRF端口1和Ten-GigabitEthernet2/0/1和Ten-GigabitEthernet2/0/2綁定。
<Sysname> system-view
[Sysname] easy-irf member 2 renumber 1 domain 10 priority 10 irf-port1 ten-gigabitethernet 2/0/1 ten-gigabitethernet 2/0/2
*****************************************************************************
Configuration summary for member 2
IRF new member ID: 1
IRF domain ID : 10
IRF priority : 10
IRF-port 1 : Ten-GigabitEthernet2/0/1, Ten-GigabitEthernet2/0/2
IRF-port 2 : Disabled
*****************************************************************************
Are you sure to use these settings to set up IRF? [Y/N] y
Starting to configure IRF...
Configuration succeeded.
The device will reboot for the new member ID to take effect. Continue? [Y/N] y
# 通過交互模式配置成員設備2的新編號為1,域編號為10,優先級為10,IRF端口1和Ten-GigabitEthernet2/0/1和Ten-GigabitEthernet2/0/2綁定。
<Sysname> system-view
[Sysname] easy-irf
*****************************************************************************
Welcome to use easy IRF.
To skip the current step, enter a dot sign (.).
To return to the previous step, enter a minus sign (-).
To use the default value (enclosed in []) for each parameter, press Enter withou
t entering a value.
To quit the setup procedure, press CTRL+C.
*****************************************************************************
Select a member by its ID <2> [2]:2
Specify a new member ID <1~10> [1]: 1
Specify a domain ID <0~4294967295> [0]: 10
Specify a priority <1~32> [1]: 10
Specify IRF-port 1 bindings (a physical interface or a comma-separated physical
interface list)[Disabled]: ten-gigabitethernet2/0/1,ten-gigabitethernet2/0/2
Specify IRF-port 2 bindings (a physical interface or a comma-separated physical
interface list)[Disabled]:
*****************************************************************************
Configuration summary for member 2
IRF new member ID: 3
IRF domain ID : 10
IRF priority : 10
IRF-port 1 : Ten-GigabitEthernet2/0/1, Ten-GigabitEthernet2/0/2
IRF-port 2 : Disabled
*****************************************************************************
Are you sure to use these settings to set up IRF? [Y/N] y
Starting to configure IRF...
Configuration succeeded.
The device will reboot for the new member ID to take effect. Continue? [Y/N] y
irf auto-merge enable命令用來開啟IRF合並自動重啟功能。
undo irf auto-merge enable命令用來關閉IRF合並自動重啟功能。
【命令】
irf auto-merge enable
undo irf auto-merge enable
【缺省情況】
IRF合並自動重啟功能處於開啟狀態。即兩台IRF合並時,競選失敗方會自動重啟加入獲勝方IRF。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
如果沒有開啟IRF合並自動重啟功能,則合並過程中的重啟需要用戶根據係統提示手工完成。
要使IRF合並自動重啟功能正常運行,請在待合並的多台IRF上都開啟IRF合並自動重啟功能。
IRF合並自動重啟功能可以對以下合並方式生效:
· IRF連接故障恢複後引起的合並。
· 待合並的多個IRF上已經存在合並所需的IRF端口綁定配置,在建立物理連接時觸發的IRF合並。
如果待合並的多個IRF之間已存在物理連接,在執行IRF端口綁定配置時引發合並,則本功能暫時不生效,用戶需要在競選失敗方上保存配置並執行重啟操作,來完成IRF合並。
【舉例】
# 開啟IRF合並自動重啟功能。
<Sysname> system-view
[Sysname] irf auto-merge enable
irf auto-update enable命令用來開啟IRF啟動文件自動加載功能。
undo irf auto-update enable命令用來關閉IRF啟動文件自動加載功能。
【命令】
irf auto-update enable
undo irf auto-update enable
【缺省情況】
IRF啟動文件的自動加載功能處於開啟狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
開啟啟動文件自動加載功能後,當新加入IRF的設備和主設備的軟件版本不同時,新加入的設備會自動同步主設備的軟件版本,再重新加入IRF。為了能夠成功進行自動加載,請確保從設備存儲介質上有足夠的空閑空間用於存放IRF的啟動文件。如果從設備存儲介質上空閑空間不足,該設備將自動刪除當前啟動文件來再次嚐試加載;如果空閑空間仍然不足,該從設備將無法進行自動加載。此時,需要管理員重啟從設備並進入從設備的BootWare菜單,刪除一些不重要的文件後,再將從設備重新加入IRF。
【舉例】
# 開啟啟動文件自動加載功能。
<Sysname> system-view
[Sysname] irf auto-update enable
irf domain命令用來配置IRF域編號。
undo irf domain命令用來恢複缺省情況。
【命令】
irf domain domain-id
undo irf domain
【缺省情況】
IRF的域編號為0。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
domain-id:IRF的域編號,取值範圍為0~4294967295。
【使用指導】
修改設備的IRF域編號,會導致設備離開當前IRF,不再屬於當前IRF,不能和當前IRF中的設備交互IRF協議報文。
為了適應各種組網應用,同一個網絡裏可以部署多個IRF。多個IRF之間使用不同的域編號以示區別。
如果LACP MAD、ARP MAD、或ND MAD組網的中間設備本身也是一個IRF係統,則必須配置該命令確保IRF和中間設備的IRF域編號不同,否則可能造成檢測異常,甚至導致業務中斷。
IRF中的所有成員設備都共用這個IRF域編號。在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF域編號,最新的配置生效。請按照網絡規劃來修改IRF域編號,不要隨意修改。
在IRF設備上使用Context功能時,缺省Context上通過irf domain命令,或者在任意Context上通過mad enable、mad arp enable、mad nd enable命令均可修改全局IRF域編號,最新的配置生效。請按照網絡規劃來修改IRF域編號,不要隨意修改。
【舉例】
# 配置IRF的域編號為10。
<Sysname> system-view
[Sysname] irf domain 10
irf mac-address persistent命令用來配置IRF橋MAC的保留時間。
undo irf mac-address persistent命令用來配置IRF橋MAC不保留,立即變化。
【命令】
irf mac-address persistent { always | timer }
undo irf mac-address persistent
【缺省情況】
缺省情況下,IRF橋MAC保留6分鍾。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
always:配置IRF橋MAC永久保留。如果配置了MAC地址永久保留,則無論IRF橋MAC擁有者是否離開IRF,IRF橋MAC始終保持不變。
timer:配置IRF橋MAC的保留時間為6分鍾。如果配置了橋MAC保留時間為6分鍾,則當IRF橋MAC擁有者離開IRF時,IRF橋MAC在6分鍾內不變化。如果IRF橋MAC擁有者在6分鍾內重新又加入IRF,則IRF橋MAC不會變化。如果6分鍾後IRF橋MAC擁有者沒有回到IRF,則會使用IRF當前主設備的橋MAC作為IRF橋MAC。
【使用指導】
橋MAC變化可能導致流量短時間中斷,請謹慎配置。
IRF橋MAC保留時間是指在橋MAC擁有者離開IRF後,IRF可以繼續使用當前橋MAC的時間。
如果配置了MAC地址不保留,立即變化,當IRF橋MAC擁有者離開IRF時,係統立即會使用IRF中當前主設備的橋MAC做IRF橋MAC。
當使用鏈型拓撲搭建IRF,且IRF與其他設備之間有聚合鏈路存在時,如果需要重啟主設備,請不要使用undo irf mac-address persistent命令配置IRF的橋MAC立即變化,否則可能會導致數據傳輸的延時甚至丟包。
當IRF設備上存在跨成員設備的聚合鏈路時,請不要使用undo irf mac-address persistent命令配置IRF的橋MAC立即變化,否則可能會導致流量中斷。
缺省情況下,IRF的橋MAC為IRF中當前主設備的橋MAC。
如果兩台物理設備的橋MAC相同,則它們不能合並為一個IRF。IRF的橋MAC不受此限製,隻要成員設備自身橋MAC唯一即可。
【舉例】
# 配置IRF的橋MAC保留時間為永久保留。
<Sysname> system-view
[Sysname] irf mac-address persistent always
irf member description命令用來配置IRF中成員設備的描述信息。
undo irf member description命令用來恢複缺省情況。
【命令】
irf member member-id description text
undo irf member member-id description
【缺省情況】
未配置成員設備的描述信息。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號。
text:設備的描述信息,為1~127個字符的字符串。
【舉例】
# 配置成員設備1的描述信息為F1Num001。
<Sysname> system-view
[Sysname] irf member 1 description F1Num001
irf member priority命令用來配置IRF中成員設備的優先級。
undo irf member priority命令用來恢複缺省情況。
【命令】
irf member member-id priority priority
undo irf member member-id priority
【缺省情況】
設備的成員優先級均為1。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號,取值範圍是1~2。
priority:表示優先級,取值範圍為1~32。優先級值越大表示優先級越高,優先級高的設備競選時成為主設備的可能性越大。
【使用指導】
本命令的配置會影響成員設備在下一次選舉中的角色,但不會觸發選舉。
【舉例】
# 配置IRF中成員編號為2的設備的優先級為32。
<Sysname> system-view
[Sysname] irf member 2 priority 32
irf member renumber命令用來配置設備的成員編號。
undo irf member renumber命令用來取消成員編號的設置。
【命令】
irf member member-id renumber new-member-id
undo irf member member-id renumber
【缺省情況】
設備的成員編號是1。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號,取值範圍是1~2。
new-member-id:表示修改後的成員編號,取值範圍1~2。
【使用指導】
在IRF中以設備編號標誌設備,配置IRF端口和優先級也是根據設備編號來配置的,所以,修改設備成員編號可能導致設備配置發生變化或者丟失,請慎重處理。
當新加入的設備的編號和IRF中已有成員設備的編號相同時,設備不能加入IRF。此時,請使用該命令修改設備的成員編號後,重新加入IRF。
H3C建議您修改成員設備編號時勿配置兩台成員設備編號互換。這樣配置可能帶來非預期的配置互換或數據丟失。例如配置成員設備1和2編號互換會引起對應接口下的配置也發生互換。
該配置需要重啟member-id標識的設備才能生效。
undo irf member renumber命令隻能取消本次運行過程中配置的成員編號。設備重啟後,設備的成員編號就變為new-member-id,不能再取消,隻能重新配置。
【舉例】
# 配置IRF中設備(原成員編號為1)的成員編號為2。
<Sysname> system-view
[Sysname] irf member 1 renumber 2
Renumbering the member ID may result in configuration change or loss. Continue?[Y/N]y
如果要取消以上配置,使設備的成員編號仍然是1,則可以執行以下命令:
[Sysname] undo irf member 1 renumber
Renumbering the member ID may result in configuration change or loss. Continue?[Y/N]y
如果配置irf member 1 renumber 2後,重啟設備,則設備的成員編號會變為2。此時,不能使用undo irf member 1 renumber恢複到編號1,隻能使用irf member 2 renumber 1重新配置。
irf-port命令用來進入IRF端口視圖。
undo irf-port用來取消IRF端口上的所有配置。
【命令】
irf-port member-id/irf-port-number
undo irf-port member-id/irf-port-number
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號。
irf-port-number表示IRF端口索引,取值為1時表示IRF-port1,為2時表示IRF-port2。
【使用指導】
在組建IRF前,必須進入IRF端口視圖,並綁定IRF物理端口才能開啟該IRF端口,從而進行IRF連接。
【舉例】
# 進入IRF端口2/1。
<Sysname> system-view
[Sysname] irf-port 2/1
[Sysname-irf-port2/1]
【相關命令】
· port group interface
irf-port global load-sharing mode命令用來配置全局IRF鏈路的負載分擔模式。
undo irf-port global load-sharing mode命令用來恢複缺省情況。
【命令】
irf-port global load-sharing mode { destination-ip | destination-mac | source-ip | source-mac } *
undo irf-port global load-sharing mode
【缺省情況】
缺省情況下,設備按照報文類型自動選擇負載分擔類型。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
destination-ip:表示按報文的目的IP地址進行負載分擔。
destination-mac:表示按報文的目的MAC地址進行負載分擔。
source-ip:表示按報文的源IP地址進行負載分擔。
source-mac:表示按報文的源MAC地址進行負載分擔。
【使用指導】
用戶可以通過本命令配置全局的IRF鏈路負載分擔模式,也可以通過irf-port load-sharing mode命令配置指定IRF端口的負載分擔模式:
· 在係統視圖的配置對所有IRF鏈路生效;
· 在IRF端口視圖下的配置隻對當前IRF端口下的IRF鏈路生效;
· IRF鏈路會優先采用端口下的配置。如果端口下沒有配置,則采用全局配置。
多次執行本命令,最後一次執行的命令生效。
對於設備不支持的負載分擔模式,係統將提示用戶不支持。
【舉例】
# 配置全局按照報文目的MAC地址進行負載分擔。
<Sysname> system-view
[Sysname] irf-port global load-sharing mode destination-mac
【相關命令】
· irf-port load-sharing mode
irf-port load-sharing mode命令用來配置端口下IRF鏈路的負載分擔模式。
undo irf-port load-sharing mode命令用來恢複缺省情況。
【命令】
irf-port load-sharing mode { destination-ip | destination-mac | source-ip | source-mac } *
undo irf-port load-sharing mode
【缺省情況】
缺省情況下,設備按照報文類型自動選擇負載分擔類型。
【視圖】
IRF端口視圖
【缺省用戶角色】
network-admin
【參數】
destination-ip:表示按報文的目的IP地址進行負載分擔。
destination-mac:表示按報文的目的MAC地址進行負載分擔。
source-ip:表示按報文的源IP地址進行負載分擔。
source-mac:表示按報文的源MAC地址進行負載分擔。
【使用指導】
在配置負載分擔模式前,請先將IRF端口和IRF物理端口綁定。否則,負載分擔模式將配置失敗。用戶可以通過本命令配置指定IRF端口的負載分擔模式,也可以通過irf-port global load-sharing mode命令配置全局的IRF鏈路負載分擔模式:
· 在係統視圖的配置對所有IRF鏈路生效;
· 在IRF端口視圖下的配置隻對當前IRF端口下的IRF鏈路生效;
· IRF鏈路會優先采用端口下的配置。如果端口下沒有配置,則采用全局配置。
多次執行本命令,最後一次執行的命令生效。
對於設備不支持的負載分擔模式,係統將提示用戶不支持。
【舉例】
# 配置按報文目的MAC地址實現IRF端口1/1下IRF鏈路的負載分擔模式。
<Sysname> system-view
[Sysname] irf-port 1/1
[Sysname-irf-port1/1] irf-port load-sharing mode destination-mac
【相關命令】
· irf-port global load-sharing mode
irf-port-configuration active命令用於來激活設備上所有IRF端口的配置。
【命令】
irf-port-configuration active
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
IRF物理線纜連接好,並將IRF物理端口添加到IRF端口後,必須通過該命令手工激活IRF端口的配置才能形成IRF。
係統啟動,通過配置文件將IRF物理端口加入IRF端口,或者IRF形成後再加入新的IRF物理端口時,IRF端口下的配置會自動激活不再需要使用該命令來激活。
【舉例】
# 在IRF端口1/2狀態為DIS的情況下,激活IRF端口的配置。
· IRF端口狀態為DIS表示IRF端口還沒有與任何IRF物理端口綁定,所以,先配置綁定關係。綁定前需要先將IRF物理端口關閉,綁定後再將IRF物理端口激活。
<Sysname> system-view
[Sysname] interface ten-gigabitEthernet 1/0/1
[Sysname-Ten-GigabitEthernet1/0/1] shutdown
[Sysname-Ten-GigabitEthernet1/0/1] quit
[Sysname] irf-port 1/2
[Sysname-irf-port1/2] port group interface Ten-GigabitEthernet 1/0/1
You must perform the following tasks for a successful IRF setup:
Save the configuration after completing IRF configuration.
Execute the "irf-port-configuration active" command to activate the IRF ports.
[Sysname-irf-port1/2] quit
[Sysname] interface ten-gigabitEthernet 1/0/1
[Sysname-Ten-GigabitEthernet1/0/1] undo shutdown
[Sysname-Ten-GigabitEthernet1/0/1] quit
· 將當前配置保存到下次啟動配置文件,以便IRF端口的配置在設備重啟後能繼續生效。
[Sysname] save
The current configuration will be written to the device. Are you sure? [Y/N]:y
Please input the file name(*.cfg)[flash:/startup.cfg]
(To leave the existing filename unchanged, press the enter key):
flash:/startup.cfg exists, overwrite? [Y/N]:y
Validating file. Please wait............................
Saved the current configuration to mainboard device successfully.
· 激活IRF端口的配置。
[Sysname] irf-port-configuration active
mad arp enable命令用來開啟ARP MAD檢測功能。
undo mad arp enable用來關閉ARP MAD檢測功能。
【命令】
mad arp enable
undo mad arp enable
【缺省情況】
ARP MAD檢測功能處於關閉狀態。
【視圖】
VLAN接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
ARP MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。
配置ARP MAD檢測時,請注意表1-7所列配置注意事項。
表1-7 ARP MAD檢測配置注意事項
注意事項類別 |
使用限製和注意事項 |
ARP MAD檢測VLAN |
· 不允許在Vlan-interface1接口上開啟ARP MAD檢測功能 · 如果使用中間設備,需要進行如下配置: ¡ 在IRF設備和中間設備上,創建專用於ARP MAD檢測的VLAN ¡ 在IRF設備和中間設備上,將用於ARP MAD檢測的物理接口添加到ARP MAD檢測專用VLAN中 ¡ 在IRF設備上創建ARP MAD檢測VLAN的VLAN接口 · 建議勿在ARP MAD檢測VLAN上運行其它業務 |
ARP MAD配置指導 |
如果使用中間設備,請確保滿足如下要求: · IRF和中間設備上均需配置生成樹功能。並確保配置生成樹功能後,隻有一條ARP MAD檢測鏈路處於轉發狀態。關於生成樹功能的詳細介紹請參見“二層技術-以太網交換配置指導”中的“生成樹” · 配置IRF的橋MAC地址保留時間為立即改變 · 如果中間設備本身也是一個IRF係統,則必須通過配置確保其IRF域編號與被檢測的IRF係統不同 |
執行mad arp enable命令時,係統會要求用戶輸入IRF域編號。如果繼續使用當前編號,則直接按回車即可。
IRF域編號是一個全局變量,在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF域編號,最新的配置生效。
在IRF設備上使用Context功能時,在任意Context上都可以執行mad arp enable修改全局IRF域編號,配置在所有Context生效。
【舉例】
# 在VLAN接口3上啟用ARP MAD檢測功能。
<Sysname> system-view
[Sysname] interface vlan-interface 3
[Sysname-Vlan-interface3] mad arp enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
【相關命令】
· irf domain
mad bfd enable命令用來開啟BFD MAD檢測功能。
undo mad bfd enable用來關閉BFD MAD檢測功能。
【命令】
mad bfd enable
undo mad bfd enable
【缺省情況】
BFD MAD檢測功能處於關閉狀態。
【視圖】
三層聚合接口視圖
【缺省用戶角色】
network-admin
【使用指導】
BFD MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。
使用三層聚合接口進行BFD MAD檢測時,請注意表1-8所列配置注意事項。
注意事項類別 |
使用限製和注意事項 |
三層聚合接口配置 |
· 必須使用靜態聚合模式的三層聚合接口(聚合接口缺省工作在靜態聚合模式) · 聚合成員端口的個數不能超過聚合組最大選中端口數。否則,由於超出聚合組最大選中端口數的成員端口無法成為選中端口,會使BFD MAD無法正常工作,工作狀態顯示為Faulty |
BFD MAD檢測VLAN |
· 如果使用中間設備,請將中間設備上用於BFD MAD檢測的物理接口添加到同一個VLAN中,並允許PVID的報文不帶Tag通過。中間設備上的端口不用加入聚合組 · 如果設備充當多個IRF BFD MAD檢測的中間設備,請為各IRF分配不同的VLAN · 中間設備上用於BFD MAD檢測的VLAN必須專用,不允許運行其他業務。且該VLAN中隻能包含BFD MAD檢測鏈路上的端口,請不要將其它端口加入該VLAN。當某個業務端口需要使用port trunk permit vlan all命令允許所有VLAN通過時,請使用undo port trunk permit命令將用於BFD MAD的VLAN排除 |
開啟BFD MAD檢測功能的三層聚合接口的特性限製 |
開啟BFD檢測功能的接口隻能配置mad bfd enable和mad ip address命令。如果用戶配置了其它業務,可能會影響該業務以及BFD檢測功能的運行 |
MAD IP地址 |
· 在用於BFD MAD檢測的接口下必須使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址),以免影響MAD檢測功能 · 為不同成員設備配置同一網段內的不同MAD IP地址 |
【舉例】
# 在三層聚合接口3上啟用BFD MAD檢測功能。
<Sysname> system-view
[Sysname] interface route-aggregation 3
[Sysname-Route-Aggregation 3] mad bfd enable
mad enable命令用來開啟LACP MAD方式檢測功能。
undo mad enable用來關閉LACP MAD方式檢測功能。
【命令】
mad enable
undo mad enable
【缺省情況】
LACP MAD檢測功能處於關閉狀態。
【視圖】
聚合接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
LACP MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。
LACP MAD檢測方式需要使用H3C設備作為中間設備,每個成員設備都需要連接到中間設備。請在動態聚合接口下開啟LACP MAD方式檢測功能。聚合接口創建後,可使用link-aggregation mode dynamic命令將該接口配置為動態接口。
在LACP MAD檢測組網中,如果中間設備本身也是一個IRF係統,則必須通過配置確保其IRF域編號與被檢測的IRF係統不同,否則可能造成檢測異常,甚至導致業務中斷。
為了防止IRF級聯組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,執行mad enable命令時,係統會要求用戶輸入IRF域編號。如果繼續使用當前編號,則直接按回車即可。
IRF域編號是一個全局變量,在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF域編號,最新的配置生效。
在IRF設備上使用Context功能時,在任意Context上都可以執行mad enable修改全局IRF域編號,配置在所有Context生效。
【舉例】
# 在二層動態聚合接口1下啟用LACP MAD方式檢測功能。
<Sysname> system-view
[Sysname] interface bridge-aggregation 1
[Sysname-Bridge-Aggregation1] link-aggregation mode dynamic
[Sysname-Bridge-Aggregation1] mad enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
MAD LACP only enable on dynamic aggregation interface.
# 在三層動態聚合接口1下啟用LACP MAD方式檢測功能。
<Sysname> system-view
[Sysname] interface route-aggregation 1
[Sysname-Route-Aggregation1] link-aggregation mode dynamic
[Sysname-Route-Aggregation1] mad enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
MAD LACP only enable on dynamic aggregation interface.
【相關命令】
· irf domain
mad exclude interface命令用來配置保留接口。
undo mad exclude interface命令用來將接口配置為非保留接口。
【命令】
mad exclude interface interface-type interface-number
undo mad exclude interface interface-type interface-number
【缺省情況】
缺省情況下,設備進入Recovery狀態時會自動關閉本設備上除了係統保留接口以外的所有業務接口。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
interface-type interface-number:表示接口類型和接口編號。
【使用指導】
設備進入Recovery狀態時會自動關閉本設備上除係統保留接口外的所有的業務接口。如果希望Recovery狀態IRF上有特殊用途的接口(比如Telnet登錄接口)保持UP狀態,可以將其配置為保留接口。建議您僅將Telnet登錄接口配置為保留接口。
當分裂的IRF恢複時,處於Recovery狀態的設備重啟後重新加入IRF,被MAD關閉的接口會自動恢複到正常狀態。
在MAD故障未修複,接口沒有自動恢複時,如果需要讓Recovery狀態IRF中的成員設備及其接口恢複到正常狀態(原因可能是Active狀態的IRF出現故障),可以在Recovery狀態IRF上執行mad restore命令。
【舉例】
# 配置GigabitEthernet1/0/1為保留接口,即當設備進入Recovery狀態時,該接口不會被關閉。
<Sysname> system-view
[Sysname] mad exclude interface gigabitethernet 1/0/1
【相關命令】
· mad restore
mad ip address命令用來為成員設備配置MAD IP地址。
undo mad ip address命令用來刪除成員設備的MAD IP地址。
【命令】
mad ip address ip-address { mask | mask-length } member member-id
undo mad ip address ip-address { mask | mask-length } member member-id
【缺省情況】
沒有為成員設備配置MAD IP地址。
【視圖】
三層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
ip-address:接口的IP地址,為點分十進製格式。
mask:接口IP地址相應的子網掩碼,為點分十進製格式。
mask-length:子網掩碼長度,即掩碼中連續“1”的個數,取值範圍為0~32。
member member-id:表示成員在IRF中的成員編號。
【使用指導】
當使用BFD MAD檢測時,IRF中的所有成員設備都需要配置MAD IP地址,這些IP地址與成員編號綁定,且必須為同一網段。隻有主設備的MAD IP地址生效,從設備的MAD IP地址不生效。當IRF鏈路分裂時,IRF中的原從設備變為主設備,配置的MAD IP地址生效,BFD會話被激活,設備將認為在網絡中檢測到存在配置衝突的IRF。
在用於BFD MAD檢測的接口不要配置其它IP地址(包括使用ip address命令配置的普通IP地址),以免影響MAD檢測功能。
【舉例】
# 配置三層聚合接口3在成員設備1上的MAD IP地址。
<Sysname> system-view
[Sysname] interface route-aggregation 3
[Sysname- Route-Aggregation 3] mad ip address 192.168.0.1 255.255.255.0 member 1
配置三層聚合接口3在成員設備2上的MAD IP地址。
[Sysname-Route-Aggregation 3] mad ip address 192.168.0.2 255.255.255.0 member 2
【相關命令】
· mad bfd enable
mad nd enable命令用來開啟ND MAD檢測功能。
undo mad nd enable用來關閉ND MAD檢測功能。
【命令】
mad nd enable
undo mad nd enable
【缺省情況】
ND MAD檢測功能處於關閉狀態。
【視圖】
VLAN接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
ND MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。
VLAN 1不能用於MAD檢測,因此,不能在VLAN接口1下開啟ND MAD檢測功能。
在ND MAD檢測組網中,如果中間設備本身也是一個IRF係統,則必須通過配置確保其IRF域編號與被檢測的IRF係統不同,否則可能造成檢測異常,甚至導致業務中斷。
為了防止IRF級聯組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,執行mad nd enable命令時,係統會要求用戶輸入IRF域編號。如果繼續使用當前編號,則直接按回車即可。
IRF域編號是一個全局變量,在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF域編號,最新的配置生效。
在IRF設備上使用context功能時,在任意context上都可以執行mad nd enable修改全局IRF域編號,配置在所有context生效。
【舉例】
# 在VLAN接口3上啟用ND MAD檢測功能。
<Sysname> system-view
[Sysname] interface vlan-interface 3
[Sysname-Vlan-interface3] mad nd enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
【相關命令】
· irf domain
mad restore命令用來將設備從Recovery狀態恢複到正常狀態。
【命令】
mad restore
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
當IRF鏈路故障會導致多Active衝突,原IRF分裂為多個IRF,為了防止網絡中配置衝突,IRF係統會通過多Active檢測機製,讓其中一個IRF繼續正常工作,其它IRF的狀態修改為Recovery(處於該狀態的IRF不能處理業務報文)。如果繼續正常工作的IRF也發生故障不能工作,此時可以通過本命令將處於Recovery狀態的IRF恢複到正常工作狀態接替原IRF工作,以便保證業務盡量少受影響。
【舉例】
# 將IRF從Recovery狀態恢複到正常狀態。
<Sysname> system-view
[Sysname] mad restore
This command will restore the device from multi-active conflict state. Continue? [Y/N]:Y
Restoring from multi-active conflict state, please wait...
port group interface命令用來綁定設備的IRF端口和IRF物理端口,在IRF端口上第一次綁定IRF物理端口的同時相當於開啟了IRF端口的IRF功能。
undo port group interface命令用來取消設備的IRF端口和IRF物理端口的綁定關係。
【命令】
port group interface interface-type interface-number
undo port group interface interface-name
【缺省情況】
IRF端口創建後未與任何物理端口綁定。
【視圖】
IRF端口視圖
【缺省用戶角色】
network-admin
【參數】
interface-type interface-number:表示IRF物理端口的類型和編號。
interface-name:IRF物理端口的名稱,格式為interface-type+interface-number,interface-type與interface-number之間沒有空格。
【使用指導】
執行undo port group interface命令,會影響IRF鏈路,甚至可能導致IRF分裂,請謹慎配置。
多次執行該命令可以將同一IRF端口與多個IRF物理端口綁定,具體數值如下。
本命令最多可綁定的物理端口數與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
8 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
8 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
8 |
F5000-V係列 |
F5000-V30 |
8 |
F1000-AI係列 |
F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
8 |
F1000-AI-03、F1000-AI-05、F1000-AI-10 |
不支持 |
|
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM |
不支持 |
F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
8 |
|
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
8 |
F1000-SASE係列 |
F1000-SASE100、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK710、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150 |
不支持 |
F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK711、F1000-AK1125、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
8 |
|
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
1 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
不支持 |
需要先使用shutdown命令關閉相應的物理端口,才能將IRF端口與物理端口綁定或解綁定。在綁定或解綁定的操作完成後,需要執行undo shutdown命令開啟物理端口。
配置本命令後,即便熱插拔接口板導致綁定的IRF物理端口不存在了,但綁定關係仍然存在,使用undo port group interface命令可以取消綁定關係。
更多配置要求,請參見“虛擬化技術配置指導”中的“IRF”。
【舉例】
# 將成員設備1的IRF物理端口Ten-GigabitEthernet1/0/1和IRF端口IRF-port1綁定。
<Sysname> system-view
[Sysname] interface ten-gigabitethernet 1/0/1
[Sysname-Ten-GigabitEthernet1/0/1] shutdown
[Sysname-Ten-GigabitEthernet1/0/1] quit
[Sysname] irf-port 1/1
[Sysname-irf-port1/1] port group interface ten-gigabitethernet 1/0/1
[Sysname-irf-port1/1] quit
[Sysname] interface ten-gigabitethernet 1/0/1
[Sysname-Ten-GigabitEthernet1/0/1] undo shutdown
【相關命令】
· irf-port
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!