• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

02-虛擬化技術命令參考

目錄

02-IRF命令(僅vFW支持)

本章節下載 02-IRF命令(僅vFW支持)  (442.55 KB)

02-IRF命令(僅vFW支持)


1 IRF

本特性的支持情況與設備型號有關,請以設備的實際情況為準。

係列

型號

說明

F50X0係列

F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M

不支持

F5000-CN係列

F5000-CN30、F5000-CN60

不支持

F5000-AI係列

F5000-AI-15、F5000-AI-20、F5000-AI-40

不支持

F5000-V係列

F5000-V30

不支持

F1000-AI係列

F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90

不支持

F1000-L係列

F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L

不支持

F10X0係列

F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090

不支持

F1000-V係列

F1000-V50、F1000-V60、F1000-V70、F1000-V90

不支持

F1000-SASE係列

F1000-SASE100 、F1000-SASE200

不支持

F1000-AK係列

F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190

不支持

插卡

IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1

不支持

vFW係列

vFW1000、vFW2000、vFW-E-Cloud

支持

 

IRF模塊的所有命令行僅缺省Context支持,非缺省Context不支持。

1.1  IRF配置命令

1.1.1  display irf

display irf命令用來顯示IRF的相關信息。

【命令】

display irf

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示IRF的相關信息。

<Sysname> display irf

Member ID  Role     Priority    CPU MAC           Description

   1       Loading  1           00e0-fcbe-3102    F1Num001

 *+2       Master   1           00e0-fcb1-ade2    F1Num002

--------------------------------------------------------

The asterisk (*) indicates the master.

The plus sign (+) indicates the device through which you are logged in.

The right angle bracket (>) indicates the device's stack capability is disabled.

 

Bridge MAC of the IRF: 00e0-fc00-1000

Auto upgrade             : Disabled

MAC persistence          : Disabled

Topo-domain ID           : 30

Auto merge               : Enabled

表1-1 display irf命令顯示信息描述表

字段

描述

Member ID

成員設備的編號:

·     如果編號前帶“*”,表示該設備是主設備

·     如果編號前帶“+”,表示該設備是用戶當前登錄的、正在操作的設備

·     如果編號前帶“>”,表示該設備已經配置了undo irf member stack enable,禁止加入IRF

Role

成員設備的角色,取值為:

·     Master:主設備

·     Standby:從設備

·     Loading:正在自動加載係統啟動文件

Priority

成員設備的優先級

CPU MAC

設備的CPU MAC地址

Description

設備的描述信息:

·     沒有描述信息時,Description字段顯示為"---"

·     如果描述信息較多,無法在一行中完全顯示,則以“…”結尾,省略後麵的信息。此時可以使用display current-configuration來查詢完整的描述信息

Bridge MAC of the IRF is

IRF的橋MAC地址

Auto upgrade

是否開啟自動加載係統啟動文件功能:

·     Enabled表示開啟

·     Disabled表示關閉

MAC persistence

是否開啟IRF橋MAC地址保留功能:

·     6 min:表示IRF的橋MAC地址保留時間為6分鍾

·     Always:表示IRF的橋MAC地址永久保留不改變

·     Disabled:表示立即改變IRF的橋MAC地址

Topo-domain ID

IRF的拓撲域編號。當網絡中存在多個IRF時,用來唯一標識一個IRF

Auto merge

是否開啟IRF自動合並功能:

·     Enabled:表示開啟

·     Disabled:表示關閉

 

1.1.2  display irf configuration

display irf configuration命令用來顯示IRF中所有成員設備的配置信息。

【命令】

display irf configuration

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示IRF中所有成員設備的配置信息。

<Sysname> display irf configuration

The New ID, Topo-domain, Stack, and Member interfaces fields display settings for the next startup.

Member ID   New ID   Topo-domain   Stack    Member interfaces

1           1        0             Enabled  Disabled

表1-2 display irf configuration命令顯示信息描述表

字段

描述

Member ID

成員設備的編號

New ID

配置的成員編號,設備重啟後將會生效

Topo-domain

配置的拓撲域值,設備重啟後將會生效

Stack

是否允許設備加入IRF:

·     Enabled:表示允許加入IRF

·     Disabled:表示禁止加入IRF

Member interfaces

設備的IRF物理端口,顯示Disabled時表示IRF端口未綁定物理端口。顯示的IRF物理端口後會攜帶通道類型,取值為:

·     Ctrl:表示控製通道

·     Data:表示數據通道

·     ctrl&data:表示既是控製通道又是數據通道

 

1.1.3  display irf forwarding

display irf forwarding命令用來顯示指定成員設備收到的IRF Hello報文的信息。

【命令】

display irf forwarding [ slot slot-number ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

slot-number:IRF中設備的成員編號,取值範圍為0~255。如果不指定該參數,則表示Master。

【舉例】

# 顯示Master收到的IRF Hello報文的信息。

<Sysname> display irf forwarding

Member ID      CPU MAC              Hello timeout (sec)

1              00e0-fc0f-8c02       5

2              00e0-fc0f-8c04       5

# 顯示成員設備2收到的IRF Hello報文的信息。

<Sysname> display irf forwarding slot 2

Member ID      CPU MAC              Hello timeout (sec)

2              00e0-fc0f-8c04       5

1              00e0-fc0f-8c02       4

表1-3 display irf forwarding命令顯示信息描述表

字段

描述

Member ID

IRF Hello報文發送者的成員編號

CPU MAC

IRF Hello報文發送者的CPU MAC地址

Hello timeout (sec)

IRF Hello報文超時剩餘的時間,單位為秒。設備收到某個成員設備的IRF Hello報文後,會以IRF Hello報文超時剩餘時間為初始值,開始倒計時,當數值為0時,還沒有收到該成員設備的IRF Hello報文,則認為該成員設備已經離開了IRF;如果在數值為0前,收到了該成員設備的IRF Hello報文,則以新報文的IRF Hello報文超時剩餘時間為新的初始值,開始倒計時

 

1.1.4  display irf link

display irf link命令用來顯示IRF的鏈路信息。

【命令】

display irf link

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示IRF鏈路信息。

<Sysname> display irf link

Member ID     Member interfaces                   Status

1             Disabled                            --

表1-4 display irf link命令顯示信息描述表

字段

描述

Member ID

成員編號

Member interfaces

設備的IRF物理端口,顯示Disabled時表示IRF端口未綁定物理端口。顯示的IRF物理端口後會攜帶通道類型,取值為:

·     ctrl:表示控製通道

·     data:表示數據通道

·     ctrl&data:表示既是控製通道又是數據通道

Status

IRF物理端口的鏈路狀態:

·     Up:表示鏈路up

·     Down:表示鏈路down

·     ADM:表示用戶在接口下執行了shutdown命令

·     Blocked:表示鏈路被阻塞,處於此狀態的設備將被隔離,禁止加入IRF。當成員設備上配置了irf member stack enable命令,該成員設備上的IRF鏈路會顯示為該狀態

顯示為“--”時,表示該成員設備沒有綁定IRF物理端口

 

1.1.5  display mad

display mad命令用來顯示MAD配置信息。

【命令】

display mad [ verbose ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

context-admin

context-operator

【參數】

verbose:顯示MAD詳細配置信息。如果不指定該參數,則顯示簡要配置信息。

【舉例】

# 顯示MAD簡要配置信息。

<Sysname> display mad

MAD ARP disabled.

MAD ND disabled.

MAD LACP enabled.

MAD BFD enabled.

# 顯示MAD詳細配置信息。

<Sysname> display mad verbose

Multi-active recovery state: No

Excluded ports(user-configured):

  Vlan-interface999

Excluded ports(system-configured):

  Ten-GigabitEthernet1/0/5

  Ten-GigabitEthernet2/0/5

MAD ARP disabled.

MAD ND disabled.

MAD LACP enabled interface: Bridge-Aggregation 1

  MAD status                 : Normal

  Member ID       Port                           MAD status

  1               Ten-GigabitEthernet1/0/1       Normal

  2               Ten-GigabitEthernet2/0/1       Normal

MAD BFD enabled interface: VLAN-interface 3

  MAD status                 : Normal

  Member ID   MAD IP address       Neighbor    MAD status

  1           192.168.1.1/24       2           Normal

  2           192.168.1.2/24       1           Normal

表1-5 display mad命令顯示信息描述表

字段

描述

MAD ARP enabled.

ARP MAD檢測功能已經開啟

如本功能未開啟,則顯示為MAD ARP disabled

MAD ND enabled.

ND MAD檢測功能已經開啟

如本功能未開啟,則顯示為MAD ND disabled

MAD LACP disabled.

LACP MAD檢測功能未開啟

如本功能已開啟,則顯示為MAD LACP enabled

MAD BFD disabled.

BFD MAD檢測功能未開啟

如本功能已開啟,則顯示為MAD BFD enabled

Multi-active recovery state

當前IRF是否被MAD功能設置為Recovery狀態:

·     Yes:IRF處於Recovery狀態,當一個IRF分裂為多個IRF後,將發生多Active衝突,選舉失敗的IRF進入Recovery狀態,該狀態下的IRF會自動關閉所有非保留的業務接口

·     No:IRF沒有處於Recovery狀態

Excluded ports(user-configured)

用戶配置的保留接口

Excluded ports(system-configured)

係統默認保留的接口(不需要用戶配置,自動保留)

MAD ARP enabled interface:

開啟了ARP MAD檢測功能的接口

MAD ND enabled  interface:

開啟了ND MAD檢測功能的接口

MAD LACP enabled interface

開啟了LACP MAD檢測功能的接口

MAD status

LACP MAD的工作狀態:

·     Normal:LACP MAD工作狀態正常

·     Faulty:LACP MAD工作狀態不正常,需要檢查接口狀態、中間設備是否支持LACP MAD、以及聚合接口的成員端口是否分布到所有成員設備上

Member ID

Port

MAD status

LACP MAD詳細信息:

·     Member ID:IRF中的成員設備編號

·     Port:開啟了LACP MAD的聚合組中的成員端口

·     MAD status:該成員端口的LACP MAD工作狀態,Normal表示正常,Faulty表示不正常

MAD BFD enabled interface:

開啟了BFD MAD的三層接口

MAD status

BFD MAD的工作狀態:

·     Normal:BFD MAD工作狀態正常

·     Faulty:BFD MAD工作狀態不正常,需要檢查BFD MAD鏈路的連通狀態

·     N/A:無法判斷BFD MAD工作狀態,在使用管理用以太網口實現BFD MAD檢測時會出現此信息

Member ID

MAD IP address

Neighbor

MAD status

BFD MAD詳細信息:

·     Member ID:IRF中的成員設備編號

·     MAD IP address:各成員設備對應的MAD IP地址

·     Neighbor:鄰居設備的成員編號

·     MAD status:IRF設備成員到鄰居成員的BFD MAD工作狀態,Normal表示正常,Faulty表示不正常

 

1.1.6  irf auto-merge enable

irf auto-merge enable命令用來開啟IRF合並自動重啟功能。

undo irf auto-merge enable命令用來關閉IRF合並自動重啟功能。

【命令】

irf auto-merge enable

undo irf auto-merge enable

【缺省情況】

IRF合並自動重啟功能處於開啟狀態。即兩個IRF合並時,競選失敗方會自動重啟。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

IRF合並時,兩台IRF會遵照角色選舉的規則進行競選,競選失敗方IRF的所有成員設備需要重啟才能加入獲勝方IRF。其中:

·     如果沒有開啟IRF合並自動重啟功能,則合並過程中的重啟需要用戶根據係統提示手工完成。

·     如果開啟IRF合並自動重啟功能,則合並過程中的重啟由係統自動完成。

要使IRF合並自動重啟功能正常運行,請在即將合並的兩台IRF上都開啟IRF合並自動重啟功能。

發生以下情況時,會使用IRF合並自動重啟功能:

·     IRF連接故障恢複後引起的合並。

·     待合並的多個IRF上已經存在合並所需的IRF端口綁定配置,在建立物理連接時觸發的IRF合並。

如果待合並的多個IRF之間已存在物理連接,在執行IRF端口綁定配置時引發合並,則本功能暫時不生效,用戶需要在競選失敗方上保存配置並執行重啟操作,來完成IRF合並。

【舉例】

# 開啟IRF合並自動重啟功能。

<Sysname> system-view

[Sysname] irf auto-merge enable

1.1.7  irf auto-update enable

irf auto-update enable命令用來開啟啟動文件自動加載功能。

undo irf auto-update enable命令用來關閉啟動文件自動加載功能。

【命令】

irf auto-update enable

undo irf auto-update enable

【缺省情況】

IRF係統啟動文件的自動加載功能處於開啟狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【使用指導】

開啟啟動文件自動加載功能後,當新加入IRF的設備和主設備的軟件版本不同時,新加入的設備會自動同步主設備的軟件版本,再重新加入IRF。

為了能夠成功進行自動加載,請確保從設備存儲介質上有足夠的空閑空間用於存放IRF的啟動文件。如果從設備存儲介質上空閑空間不足,IRF將自動刪除從設備的當前啟動文件來再次嚐試加載。如果空閑空間仍然不足,該從設備將無法進行自動加載。此時,需要管理員重啟從設備並進入從設備的BootWare菜單,刪除一些不重要的文件後,再將從設備重新加入IRF。

【舉例】

# 開啟啟動文件自動加載功能。

<Sysname> system-view

[Sysname] irf auto-update enable

1.1.8  irf domain

irf domain命令用來配置IRF的檢測域編號。

undo irf domain命令用來恢複缺省情況。

【命令】

irf domain domain-id

undo irf domain

【缺省情況】

IRF檢測域編號為0。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

domain-id:IRF的檢測域編號,取值範圍為0~4294967295。

【使用指導】

本命令配置的檢測域編號僅用於MAD檢測。如果ARP MAD等組網的中間設備本身也是一個IRF係統,則必須配置該命令確保IRF和中間設備的IRF檢測域編號不同,否則可能造成檢測異常,甚至導致業務中斷。

IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。

【舉例】

# 配置IRF的檢測域編號為10。

<Sysname> system-view

[Sysname] irf domain 10

1.1.9  irf mac-address

irf mac-address命令用來配置IRF的橋MAC地址為指定值。

undo irf mac-address命令用來恢複缺省情況。

【命令】

irf mac-address mac-address

undo irf mac-address

【缺省情況】

IRF的橋MAC地址是Master設備的橋MAC地址。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

mac-address:IRF的橋MAC地址,形式為H-H-H,不支持組播MAC地址、全0、全F的MAC地址。在配置時,用戶可以省去MAC地址中每段開頭的“0”,例如輸入“f-e2-1”即表示輸入的MAC地址為“000f-00e2-0001”。

【使用指導】

注意

橋MAC變化可能導致流量短時間中斷,請謹慎配置。

 

當您需要使用新搭建的IRF設備整體替換網絡中原有的IRF設備時,可以將新搭建IRF的橋MAC配置為與待替換IRF設備一致,以減少替換工作引起的業務中斷時間。

配置本命令後,IRF的橋MAC始終為本命令指定的橋MAC。未配置本命令時,IRF會選用某台成員設備的橋MAC作為IRF的橋MAC,具體請參見“1.1.10  irf mac-address persistent”。

配置IRF的橋MAC時,需要注意:

·     請確保配置的IRF的橋MAC地址在所處二層網絡中唯一。

·     如果兩台物理設備的橋MAC相同,則它們不能合並為一個IRF。IRF的橋MAC不受此限製,隻要成員設備自身橋MAC唯一即可。

兩個IRF合並後,IRF的橋MAC為競選優勝的一方的橋MAC。

配置了橋MAC的IRF分裂後,分裂出的IRF的橋MAC都為配置的橋MAC。

【舉例】

# 配置IRF的橋MAC地址為c4ca-d9e0-8c3c。

<Sysname> system-view

[Sysname] irf mac-address c4ca-d9e0-8c3c

1.1.10  irf mac-address persistent

irf mac-address persistent命令用來配置IRF的橋MAC地址的保留時間。

undo irf mac-address persistent命令用來配置IRF的橋MAC地址不保留,立即變化。

【命令】

irf mac-address persistent { always | timer }

undo irf mac-address persistent

【缺省情況】

IRF橋MAC永久保留。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

always:用來配置IRF的橋MAC地址永久保留不改變。

timer:用來配置IRF的橋MAC地址保留時間為6分鍾。

【使用指導】

注意

橋MAC變化可能導致流量短時間中斷,請謹慎配置。

 

IRF橋MAC保留時間是指在橋MAC擁有者離開IRF後,IRF可以繼續使用當前橋MAC的時間:

·     如果配置了橋MAC地址保留時間為6分鍾,則當橋MAC擁有者離開IRF時,IRF橋MAC地址在6分鍾內不變化。如果橋MAC擁有者在6分鍾內重新又加入IRF,則IRF橋MAC地址不會變化。如果6分鍾後橋MAC擁有者沒有回到IRF,則會使用IRF中當前主設備的橋MAC地址作為IRF橋MAC地址。

·     如果配置了橋MAC地址永久保留,則無論橋MAC擁有者是否離開IRF,IRF橋MAC地址始終保持不變。

·     如果配置了橋MAC地址不保留,立即變化,當橋MAC擁有者離開IRF時,係統立即會使用當前IRF中主設備的橋MAC地址做IRF橋MAC地址。

如果兩台物理設備的橋MAC相同,則它們不能合並為一個IRF。IRF的橋MAC不受此限製,隻要成員設備自身橋MAC唯一即可。

當IRF設備上存在跨成員設備的聚合鏈路時,請不要使用undo irf mac-address persistent命令配置IRF的橋MAC立即變化,否則可能會導致流量中斷。

如果使用irf mac-address mac-address命令配置了IRF設備橋MAC地址,則IRF的橋MAC始終為irf mac-address mac-address命令配置的橋MAC地址,不受irf mac-address persistent命令影響。

當使用ARP MAD和MSTP組網或者ND MAD和MSTP組網時,需要將IRF配置為橋MAC地址立即改變,即配置undo irf mac-address persistent命令,同時請不要使用irf mac-address mac-address命令配置IRF的橋MAC為指定MAC地址。

【舉例】

# 配置IRF的橋MAC地址永久保留。

<Sysname> system-view

[Sysname] irf mac-address persistent always

1.1.11  irf member description

irf member description命令用來配置IRF中指定成員設備的描述信息。

undo irf member description命令用來恢複缺省情況。

【命令】

irf member member-id description text

undo irf member member-id description

【缺省情況】

未配置成員設備的描述信息。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號,取值範圍為1~2。

text:設備的描述信息,為1~127個字符的字符串。

【舉例】

# 配置成員設備1的描述信息為F1Num001。

<Sysname> system-view

[Sysname] irf member 1 description F1Num001

1.1.12  irf member priority

irf member priority命令用來配置IRF中指定成員設備的優先級。

undo irf member priority命令用來恢複缺省情況。

【命令】

irf member member-id priority priority

undo irf member member-id priority

【缺省情況】

成員優先級為1。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號,取值範圍為1~2。

priority:表示優先級,取值範圍為1~32。取值越大表示優先級越高,優先級高的設備競選時成為主設備的可能性越大。

【舉例】

# 配置IRF中ID為2的設備的優先級為32。

<Sysname> system-view

[Sysname] irf member 2 priority 32

1.1.13  irf member renumber

irf member renumber命令用來配置設備的成員編號。

undo irf member renumber命令用來取消成員編號的配置。

【命令】

irf member member-id renumber new-member-id

undo irf member member-id renumber

【缺省情況】

成員編號為1。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號,取值範圍為1~2。

new-member-id:表示修改後的成員編號。

【使用指導】

注意

在IRF中以設備編號標誌設備,配置IRF端口和優先級也是根據設備編號來配置的,所以,修改設備成員編號可能導致設備配置發生變化或者丟失,請慎重處理。

 

當新加入的設備的編號和IRF中已有成員設備的編號相同時,新設備不能加入IRF。此時,請使用該命令修改新設備的成員編號,重啟新設備後,新設備才能加入IRF。

該配置需要重啟member-id標誌的設備才能生效。

【舉例】

# 將成員設備1的成員編號修改為2。

<Sysname> system-view

[Sysname] irf member 1 renumber 2

Renumbering the member ID may result in configuration change or loss. Continue? [Y/N]:y

1.1.14  irf member stack enable

irf member stack enable命令用來開啟指定設備的IRF功能。

undo irf member stack enable命令用來關閉指定設備的IRF功能。

【命令】

irf member member-id stack enable

undo irf member member-id stack enable

【缺省情況】

設備的IRF功能處於開啟狀態。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

member-id:表示設備在IRF中的成員編號,取值範圍為1~2。

【使用指導】

注意

·     關閉設備的IRF功能後,會將指定成員設備從IRF中隔離出來。

·     設備從原IRF隔離出來後,請檢查被隔離設備的配置是否與原IRF的配置衝突,比如橋MAC地址、IP地址等配置衝突。如果衝突,請用戶根據需要進行重新配置,以免導致網絡故障。

 

關閉設備的IRF功能後,可以在不斷開IRF鏈路的情況下,將指定成員設備從IRF中隔離出來。該成員設備會在一定時間後自動從所在的IRF中獨立出來。此時,該成員設備不收發IRF控製報文。

如果用戶希望將隔離出來的成員設備重新加入IRF,請登錄該成員設備,在該設備上執行irf member stack enable後保存配置,再手工重啟該設備。設備重啟後,會重新加入IRF。

【舉例】

# 將成員設備2從IRF中隔離出來。

<Sysname> system-view

[Sysname] undo irf member 2 stack enable

Member 2 will leave from the IRF and cannot form an IRF with any other devices. Continue? [Y/N]: y

Operation succeeded. Please check the configuration on member 2 with the IRF for configuration collisions.

# 開啟成員設備2的IRF功能,以便該設備能重新加入IRF。

<Sysname> system-view

[Sysname] irf member 2 stack enable

Please save the configuration, and then reboot the device for the configuration to take effect.

1.1.15  irf topo-domain

irf topo-domain命令用來配置IRF的拓撲域編號。

undo irf topo-domain命令用來恢複缺省情況。

【命令】

irf topo-domain topo-domain-id

undo irf topo-domain

【缺省情況】

IRF的拓撲域編號為0。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

topo-domain-id:IRF的拓撲域編號,取值範圍為0~4294967295。

【使用指導】

注意

修改設備的IRF拓撲域編號,會導致設備離開當前IRF,不再屬於當前IRF,不能和當前IRF中的設備交互IRF協議報文。

 

當同一個網絡裏需要部署多個IRF時,IRF之間使用不同的拓撲域編號以示區別。

隻有拓撲域編號相同的設備才能加入同一個IRF。

需要手工重啟設備才能使修改後的IRF拓撲域編號生效。

【舉例】

# 配置IRF的拓撲域編號為10。

<Sysname> system-view

[Sysname] irf topo-domain 10

The configuration will take effect at the next startup.

1.1.16  irf-port

irf-port命令用來進入IRF端口視圖。

【命令】

irf-port member-id

【視圖】

係統視圖

【缺省用戶角色】

network-admin

【參數】

member-id:表示設備在IRF中的成員編號,取值範圍為1~2。

【使用指導】

每個成員設備均隻有一個IRF端口,端口的編號為設備的成員編號。所有和其它成員設備相連的IRF物理接口都必須和這個IRF端口綁定。

【舉例】

# 進入成員編號為1的設備的IRF端口視圖。

<Sysname> system-view

[Sysname] irf-port 1

【相關命令】

·     port group interface

1.1.17  mad arp enable

mad arp enable命令用來開啟ARP MAD檢測功能。

undo mad arp enable用來關閉ARP MAD檢測功能。

【命令】

mad arp enable

undo mad arp enable

【缺省情況】

ARP MAD檢測功能處於關閉狀態。

【視圖】

VLAN接口視圖

以太網冗餘接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

VLAN 1不能用於MAD檢測,因此,不能在VLAN接口1下開啟ARP MAD檢測功能。

ARP MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。

為了防止多個IRF綜合組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,請將不同IRF的檢測域編號配置為不同值,以免檢測異常,甚至業務中斷。

IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。

【舉例】

# 在三層聚合接口1上啟用ARP MAD檢測功能。

<Sysname> system-view

[Sysname] interface route-aggregation 1

[Sysname-Route-Aggregation1] mad arp enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

【相關命令】

·     irf domain

1.1.18  mad bfd enable

mad bfd enable命令用來開啟BFD MAD檢測功能。

undo mad bfd enable用來關閉BFD MAD檢測功能。

【命令】

mad bfd enable

undo mad bfd enable

【缺省情況】

BFD MAD檢測功能處於關閉狀態。

【視圖】

VLAN接口視圖

三層聚合接口視圖

【缺省用戶角色】

network-admin

【使用指導】

BFD MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。

使用VLAN接口進行BFD MAD檢測時,請注意表1-6所列配置注意事項。

表1-6 使用VLAN接口進行BFD MAD檢測

注意事項類別

使用限製和注意事項

BFD MAD檢測VLAN

·     不允許在Vlan-interface1接口上開啟BFD MAD檢測功能

·     如果使用中間設備,需要在IRF設備和中間設備上進行如下配置:

¡     創建專用於BFD MAD檢測的VLAN,並創建該VLAN的VLAN接口

¡     將用於BFD MAD檢測的物理接口添加到BFD MAD檢測專用VLAN中

·     如果網絡中存在多個IRF,在配置BFD MAD時,各IRF必須使用不同的VLAN作為BFD MAD檢測專用VLAN

·     用於BFD MAD檢測的VLAN接口對應的VLAN中隻能包含BFD MAD檢測鏈路上的端口,請不要將其它端口加入該VLAN。當某個業務端口需要使用port trunk permit vlan all命令允許所有VLAN通過時,請使用undo port trunk permit命令將用於BFD MAD的VLAN排除

BFD MAD檢測VLAN的特性限製

開啟BFD檢測功能的VLAN接口隻能專用於BFD檢測,不允許運行其它業務

·     開啟BFD檢測功能的VLAN接口隻能配置mad bfd enablemad ip address命令。如果用戶配置了其它業務,可能會影響該業務以及BFD檢測功能的運行

·     BFD MAD檢測功能與生成樹功能互斥,在開啟了BFD MAD檢測功能的VLAN接口對應VLAN內的端口上,請不要開啟生成樹協議

BFD MAD IP地址

·     在用於BFD MAD檢測的接口下必須使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虛擬IP地址等),以免影響MAD檢測功能

·     為不同成員設備配置同一網段內的不同MAD IP地址

使用三層聚合接口進行BFD MAD檢測時,請注意表1-7所列配置注意事項。

表1-7 使用三層聚合接口進行BFD MAD檢測

注意事項類別

使用限製和注意事項

三層聚合接口配置

如果網絡中存在多個IRF,在配置BFD MAD時,各IRF必須使用不同的三層聚合接口做BFD MAD檢測專用的三層接口

BFD MAD檢測VLAN

如果使用中間設備,請將設備上用於BFD MAD檢測的物理接口添加到同一個VLAN中。確保這些接口沒有加入聚合組

BFD MAD檢測VLAN的特性限製

開啟BFD檢測功能的接口隻能配置mad bfd enablemad ip address命令。如果用戶配置了其它業務,可能會影響該業務以及BFD檢測功能的運行

MAD IP地址

·     在用於BFD MAD檢測的接口下必須使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虛擬IP地址等),以免影響MAD檢測功能

·     為不同成員設備配置同一網段內的不同MAD IP地址

【舉例】

# 在三層聚合接口3上啟用BFD MAD檢測功能。

<Sysname> system-view

[Sysname] interface route-aggregation 3

[Sysname-Route-Aggregation 3] mad bfd enable

1.1.19  mad enable

mad enable命令用來開啟LACP MAD檢測功能。

undo mad enable用來關閉LACP MAD檢測功能。

【命令】

mad enable

undo mad enable

【缺省情況】

LACP MAD檢測功能處於關閉狀態。

【視圖】

聚合接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

LACP MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。

LACP MAD檢測方式需要使用H3C設備作為中間設備,每個成員設備都需要連接到中間設備。請在動態聚合接口下開啟LACP MAD方式檢測功能。聚合接口創建後,可使用link-aggregation mode dynamic命令將該接口配置為動態接口。

為了防止多個IRF綜合組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,請將不同IRF的檢測域編號配置為不同值,以免檢測異常,甚至業務中斷。

IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。

在IRF設備上使用Context功能時,在任意Context上都可以執行mad enable修改全局IRF檢測域編號,配置在所有Context生效。

【舉例】

# 在二層動態聚合接口1下啟用LACP MAD檢測功能。

<Sysname> system-view

[Sysname] interface bridge-aggregation 1

[Sysname-Bridge-Aggregation1] link-aggregation mode dynamic

[Sysname-Bridge-Aggregation1] mad enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

MAD LACP only enable on dynamic aggregation interface.

# 在三層動態聚合接口1下啟用LACP MAD檢測功能。

<Sysname> system-view

[Sysname] interface route-aggregation 1

[Sysname-Route-Aggregation1] link-aggregation mode dynamic

[Sysname-Route-Aggregation1] mad enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

MAD LACP only enable on dynamic aggregation interface.

【相關命令】

·     irf domain

1.1.20  mad exclude interface

mad exclude interface命令用來配置保留接口。

undo mad exclude interface命令用來將接口配置為非保留接口。

【命令】

mad exclude interface interface-type interface-number

undo mad exclude interface interface-type interface-number

【缺省情況】

僅IRF物理端口是保留接口。

【視圖】

係統視圖

【缺省用戶角色】

network-admin

context-admin

【參數】

interface-type interface-number:表示接口類型和接口編號。

【使用指導】

設備進入Recovery狀態時會自動關閉本設備上所有的業務接口。如果希望Recovery狀態IRF上有特殊用途的接口(比如Telnet登錄接口)保持UP狀態,可以將其配置為保留接口。建議您僅將Telnet登錄接口配置為保留接口。

請勿將用於MAD檢測的聚合接口及其成員接口、VLAN接口及該VLAN中的二層以太網接口、以太網冗餘接口及其成員接口配置為保留接口。

當分裂的IRF恢複時,處於Recovery狀態的設備重啟後重新加入IRF,被MAD關閉的接口會自動恢複到正常狀態。

在MAD故障未修複,接口沒有自動恢複時,如果需要讓Recovery狀態IRF中的成員設備及其接口恢複到正常狀態(原因可能是Active狀態的IRF出現故障),可以在Recovery狀態IRF上執行mad restore命令。

【舉例】

# 配置GigabitEthernet1/0/1為保留接口,即當設備進入Recovery狀態時,該接口不會被關閉。

<Sysname> system-view

[Sysname] mad exclude interface gigabitethernet 1/0/1

【相關命令】

·     mad restore

1.1.21  mad ip address

mad ip address命令用來為成員設備配置MAD IP地址。

undo mad ip address命令用來刪除成員設備的MAD IP地址。

【命令】

mad ip address ip-address { mask | mask-length } member member-id

undo mad ip address ip-address { mask | mask-length } member member-id

【缺省情況】

沒有為成員設備配置MAD IP地址。

【視圖】

VLAN接口視圖

三層聚合接口視圖

【缺省用戶角色】

network-admin

【參數】

ip-address:接口的IP地址,為點分十進製格式。

mask:接口IP地址相應的子網掩碼,為點分十進製格式。

mask-length:子網掩碼長度,即掩碼中連續“1”的個數,取值範圍為0~32。

member-id:表示成員在IRF中的成員編號,取值範圍為1~2。

【使用指導】

當使用BFD MAD檢測時,IRF中的所有成員設備都需要配置MAD IP地址,這些IP地址與成員編號綁定,且必須為同一網段。隻有主設備的MAD IP地址生效,從設備的MAD IP地址不生效。當IRF鏈路分裂時,IRF中的原從設備變為主設備,配置的MAD IP地址生效,BFD會話被激活,設備將認為在網絡中檢測到存在配置衝突的IRF。

在用於BFD MAD檢測的接口不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虛擬IP地址等),以免影響MAD檢測功能。

【舉例】

# 配置三層聚合接口3在成員設備1上的MAD IP地址。

<Sysname> system-view

[Sysname] interface route-aggregation 3

[Sysname- Route-Aggregation 3] mad ip address 192.168.0.1 255.255.255.0 member 1

配置三層聚合接口3在成員設備2上的MAD IP地址。

[Sysname-Route-Aggregation 3] mad ip address 192.168.0.2 255.255.255.0 member 2

【相關命令】

·     mad bfd enable

1.1.22  mad nd enable

mad nd enable命令用來開啟ND MAD檢測功能。

undo mad nd enable用來關閉ND MAD檢測功能。

【命令】

mad nd enable

undo mad nd enable

【缺省情況】

ND MAD檢測功能處於關閉狀態。

【視圖】

VLAN接口視圖

【缺省用戶角色】

network-admin

context-admin

【使用指導】

ND MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。

VLAN 1不能用於MAD檢測,因此,不能在VLAN接口1下開啟ND MAD檢測功能。

為了防止多個IRF綜合組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,請將不同IRF的檢測域編號配置為不同值,以免檢測異常,甚至業務中斷。

IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domainmad enablemad arp enablemad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。

在IRF設備上使用Context功能時,在任意Context上都可以執行mad nd enable修改全局IRF檢測域編號,配置在所有Context生效。

【舉例】

# 在三層聚合接口三上啟用ND MAD檢測功能。

<Sysname> system-view

[Sysname] interface route-aggregation 3

[Sysname-Route-Aggregation3] mad nd enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain is: 0]: 1

The assigned domain ID is: 1

【相關命令】

·     irf domain

1.1.23  port group interface

port group interface命令用來將IRF端口和IRF物理端口綁定。

undo port group interface命令用來取消IRF端口和IRF物理端口的綁定關係。

【命令】

port group interface interface-type interface-number [ type { control | data } ]

undo port group interface interface-name

【缺省情況】

IRF端口未綁定IRF物理端口。

【視圖】

IRF端口視圖

【缺省用戶角色】

network-admin

【參數】

interface-type interface-number:表示IRF物理端口的類型和編號。

interface-name:表示IRF物理端口的類型和編號。參數輸入格式為interface-typeinterface-numberinterface-typeinterface-number中間不能有空格。

type { control | data }:配置IRF物理端口對應的鏈路的類型。如果不指定該參數,則表示該鏈路可同時作為控製通道和數據通道。

·     control:將IRF物理端口對應的鏈路配置為控製通道,用於成員設備之間傳遞IRF協議報文。

·     data:將IRF物理端口對應的鏈路配置為數據通道,用於成員設備之間轉發業務報文。

【使用指導】

注意

執行undo port group interface命令會影響IRF鏈路,甚至可能導致IRF分裂,請謹慎配置。

 

一個IRF鏈路必須有一個控製通道和一個數據通道。為了避免數據報文太多,影響控製報文的轉發,建議將這兩個通道配置在不同的物理接口上。

設備最多可配置一個控製通道和一個數據通道。

需要先使用shutdown命令關閉相應的物理端口,才能將IRF端口與物理端口綁定或取消綁定。在綁定或取消綁定的操作完成後,需要執行undo shutdown命令開啟物理端口。

配置本命令後,即便熱插拔接口板導致綁定的IRF物理端口不存在了,但綁定關係仍然存在,使用undo port group interface命令可以取消綁定關係。

配置本命令後,如果需要修改IRF物理端口對應的鏈路的類型,必須先取消綁定關係,再配置。

有些接口板出廠時已將接口分組,同一組內的接口隻能都作為IRF物理端口,或者都不作為IRF物理端口。當將某組中的一個接口和IRF端口綁定時,係統要求先將該組中的所有接口都關閉,否則,綁定失敗;當綁定後,將其中一個接口激活時,係統會判斷該組中的其它接口是否已經和IRF端口綁定,如果未綁定,則不允許激活。

【舉例】

# 將成員設備2的IRF物理端口GigabitEthernet2/0/1和IRF端口綁定,GigabitEthernet2/0/1對應鏈路同時用作控製通道和數據通道。

<Sysname> system-view

[Sysname] interface gigabitethernet 2/0/1

[Sysname-GigabitEthernet2/0/1] shutdown

[Sysname-GigabitEthernet2/0/1] quit

[Sysname] irf-port 2

[Sysname-irf-port2] port group interface gigabitethernet 2/0/1

[Sysname-irf-port2] quit

[Sysname] interface gigabitethernet 2/0/1

[Sysname-GigabitEthernet2/0/1] undo shutdown

【相關命令】

·     irf-port

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們