02-IRF命令(僅vFW支持)
本章節下載: 02-IRF命令(僅vFW支持) (442.55 KB)
目 錄
1.1.2 display irf configuration
1.1.10 irf mac-address persistent
1.1.14 irf member stack enable
本特性的支持情況與設備型號有關,請以設備的實際情況為準。
係列 |
型號 |
說明 |
F50X0係列 |
F5010、F5020、F5020-GM、F5030、F5030-6GW、F5030-6GW-G、F5040、F5060、F5080、F5000-A、F5000-C、F5000-S、F5000-M |
不支持 |
F5000-CN係列 |
F5000-CN30、F5000-CN60 |
不支持 |
F5000-AI係列 |
F5000-AI-15、F5000-AI-20、F5000-AI-40 |
不支持 |
F5000-V係列 |
F5000-V30 |
不支持 |
F1000-AI係列 |
F1000-AI-03、F1000-AI-05、F1000-AI-10、F1000-AI-15、F1000-AI-20、F1000-AI-25、F1000-AI-30、F1000-AI-35、F1000-AI-50、F1000-AI-55、F1000-AI-60、F1000-AI-65、F1000-AI-70、F1000-AI-75、F1000-AI-80、F1000-AI-90 |
不支持 |
F1000-L係列 |
F1003-L、F1003-L-C、F1003-L-S、F1005-L、F1010-L |
不支持 |
F10X0係列 |
F1003-C、F1003-M、F1003-S、F1005、F1005-GM、F1010、F1010-GM、F1020、F1020-GM、F1030、F1030-GM、F1050、F1060、F1070、F1070-GM、F1070-GM-L、F1080、F1090 |
不支持 |
F1000-V係列 |
F1000-V50、F1000-V60、F1000-V70、F1000-V90 |
不支持 |
F1000-SASE係列 |
F1000-SASE100 、F1000-SASE200 |
不支持 |
F1000-AK係列 |
F1000-AK108、F1000-AK109、F1000-AK110、F1000-AK115、F1000-AK120、F1000-AK125、F1000-AK130、F1000-AK135、F1000-AK140、F1000-AK145、F1000-AK150、F1000-AK155、F1000-AK160、F1000-AK165、F1000-AK170、F1000-AK175、F1000-AK180、F1000-AK185、F1000-GM-AK370、F1000-GM-AK380、F1000-AK710、F1000-AK711、F1000-AK1010、F1000-AK1015、F1000-AK1020、F1000-AK1025、F1000-AK1030、F1000-AK1105、F1000-AK1110、F1000-AK1115、F1000-AK1120、F1000-AK1125、F1000-AK1130、F1000-AK1140、F1000-AK1150、F1000-AK1160、F1000-AK1170、F1000-AK1180、F1000-AK1205、F1000-AK1212、F1000-AK1215、F1000-AK1222、F1000-AK1232、F1000-AK1235、F1000-AK1242、F1000-AK1252、F1000-AK1262、F1000-AK1272、F1000-AK1305、F1000-AK1312、F1000-AK1315、F1000-AK1322、F1000-AK1332、F1000-AK1342、F1000-AK1352、F1000-AK1362、F1000-AK1414、F1000-AK1424、F1000-AK1434、F1000-AK1505、F1000-AK1514、F1000-AK1515、F1000-AK1524、F1000-AK1534、F1000-AK1614、F1000-AK9109、F1000-AK9110、F1000-AK9120、F1000-AK9210、F1000-AK9150、F1000-AK9160、F1000-AK9180、F1000-AK9190 |
不支持 |
插卡 |
IM-NGFWX-IV、LSCM1FWDSD0、LSCM2FWDSD0、LSPM6FWD、LSPM6FWDB、LSQM1FWDSC0、LSQM2FWDSC0、LSU3FWCEA0、LSUM1FWCEAB0、LSUM1FWDEC0、LSWM1FWD0、LSX1FWCEA1、LSXM1FWDF1 |
不支持 |
vFW係列 |
vFW1000、vFW2000、vFW-E-Cloud |
支持 |
IRF模塊的所有命令行僅缺省Context支持,非缺省Context不支持。
display irf命令用來顯示IRF的相關信息。
【命令】
display irf
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示IRF的相關信息。
<Sysname> display irf
Member ID Role Priority CPU MAC Description
1 Loading 1 00e0-fcbe-3102 F1Num001
*+2 Master 1 00e0-fcb1-ade2 F1Num002
--------------------------------------------------------
The asterisk (*) indicates the master.
The plus sign (+) indicates the device through which you are logged in.
The right angle bracket (>) indicates the device's stack capability is disabled.
Bridge MAC of the IRF: 00e0-fc00-1000
Auto upgrade : Disabled
MAC persistence : Disabled
Topo-domain ID : 30
Auto merge : Enabled
表1-1 display irf命令顯示信息描述表
字段 |
描述 |
Member ID |
成員設備的編號: · 如果編號前帶“*”,表示該設備是主設備 · 如果編號前帶“+”,表示該設備是用戶當前登錄的、正在操作的設備 · 如果編號前帶“>”,表示該設備已經配置了undo irf member stack enable,禁止加入IRF |
Role |
成員設備的角色,取值為: · Master:主設備 · Standby:從設備 · Loading:正在自動加載係統啟動文件 |
Priority |
成員設備的優先級 |
CPU MAC |
設備的CPU MAC地址 |
Description |
設備的描述信息: · 沒有描述信息時,Description字段顯示為"---" · 如果描述信息較多,無法在一行中完全顯示,則以“…”結尾,省略後麵的信息。此時可以使用display current-configuration來查詢完整的描述信息 |
Bridge MAC of the IRF is |
IRF的橋MAC地址 |
Auto upgrade |
是否開啟自動加載係統啟動文件功能: · Enabled表示開啟 · Disabled表示關閉 |
MAC persistence |
是否開啟IRF橋MAC地址保留功能: · 6 min:表示IRF的橋MAC地址保留時間為6分鍾 · Always:表示IRF的橋MAC地址永久保留不改變 · Disabled:表示立即改變IRF的橋MAC地址 |
Topo-domain ID |
IRF的拓撲域編號。當網絡中存在多個IRF時,用來唯一標識一個IRF |
Auto merge |
是否開啟IRF自動合並功能: · Enabled:表示開啟 · Disabled:表示關閉 |
display irf configuration命令用來顯示IRF中所有成員設備的配置信息。
【命令】
display irf configuration
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示IRF中所有成員設備的配置信息。
<Sysname> display irf configuration
The New ID, Topo-domain, Stack, and Member interfaces fields display settings for the next startup.
Member ID New ID Topo-domain Stack Member interfaces
1 1 0 Enabled Disabled
表1-2 display irf configuration命令顯示信息描述表
字段 |
描述 |
Member ID |
成員設備的編號 |
New ID |
配置的成員編號,設備重啟後將會生效 |
Topo-domain |
配置的拓撲域值,設備重啟後將會生效 |
Stack |
是否允許設備加入IRF: · Enabled:表示允許加入IRF · Disabled:表示禁止加入IRF |
Member interfaces |
設備的IRF物理端口,顯示Disabled時表示IRF端口未綁定物理端口。顯示的IRF物理端口後會攜帶通道類型,取值為: · Ctrl:表示控製通道 · Data:表示數據通道 · ctrl&data:表示既是控製通道又是數據通道 |
display irf forwarding命令用來顯示指定成員設備收到的IRF Hello報文的信息。
【命令】
display irf forwarding [ slot slot-number ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
slot-number:IRF中設備的成員編號,取值範圍為0~255。如果不指定該參數,則表示Master。
【舉例】
# 顯示Master收到的IRF Hello報文的信息。
<Sysname> display irf forwarding
Member ID CPU MAC Hello timeout (sec)
1 00e0-fc0f-8c02 5
2 00e0-fc0f-8c04 5
# 顯示成員設備2收到的IRF Hello報文的信息。
<Sysname> display irf forwarding slot 2
Member ID CPU MAC Hello timeout (sec)
2 00e0-fc0f-8c04 5
1 00e0-fc0f-8c02 4
表1-3 display irf forwarding命令顯示信息描述表
字段 |
描述 |
Member ID |
IRF Hello報文發送者的成員編號 |
CPU MAC |
IRF Hello報文發送者的CPU MAC地址 |
Hello timeout (sec) |
IRF Hello報文超時剩餘的時間,單位為秒。設備收到某個成員設備的IRF Hello報文後,會以IRF Hello報文超時剩餘時間為初始值,開始倒計時,當數值為0時,還沒有收到該成員設備的IRF Hello報文,則認為該成員設備已經離開了IRF;如果在數值為0前,收到了該成員設備的IRF Hello報文,則以新報文的IRF Hello報文超時剩餘時間為新的初始值,開始倒計時 |
display irf link命令用來顯示IRF的鏈路信息。
【命令】
display irf link
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
【舉例】
# 顯示IRF鏈路信息。
<Sysname> display irf link
Member ID Member interfaces Status
1 Disabled --
表1-4 display irf link命令顯示信息描述表
字段 |
描述 |
Member ID |
成員編號 |
Member interfaces |
設備的IRF物理端口,顯示Disabled時表示IRF端口未綁定物理端口。顯示的IRF物理端口後會攜帶通道類型,取值為: · ctrl:表示控製通道 · data:表示數據通道 · ctrl&data:表示既是控製通道又是數據通道 |
Status |
IRF物理端口的鏈路狀態: · Up:表示鏈路up · Down:表示鏈路down · ADM:表示用戶在接口下執行了shutdown命令 · Blocked:表示鏈路被阻塞,處於此狀態的設備將被隔離,禁止加入IRF。當成員設備上配置了irf member stack enable命令,該成員設備上的IRF鏈路會顯示為該狀態 顯示為“--”時,表示該成員設備沒有綁定IRF物理端口 |
display mad命令用來顯示MAD配置信息。
【命令】
display mad [ verbose ]
【視圖】
任意視圖
【缺省用戶角色】
network-admin
network-operator
context-admin
context-operator
【參數】
verbose:顯示MAD詳細配置信息。如果不指定該參數,則顯示簡要配置信息。
【舉例】
# 顯示MAD簡要配置信息。
<Sysname> display mad
MAD ARP disabled.
MAD ND disabled.
MAD LACP enabled.
MAD BFD enabled.
# 顯示MAD詳細配置信息。
<Sysname> display mad verbose
Multi-active recovery state: No
Excluded ports(user-configured):
Vlan-interface999
Excluded ports(system-configured):
Ten-GigabitEthernet1/0/5
Ten-GigabitEthernet2/0/5
MAD ARP disabled.
MAD ND disabled.
MAD LACP enabled interface: Bridge-Aggregation 1
MAD status : Normal
Member ID Port MAD status
1 Ten-GigabitEthernet1/0/1 Normal
2 Ten-GigabitEthernet2/0/1 Normal
MAD BFD enabled interface: VLAN-interface 3
MAD status : Normal
Member ID MAD IP address Neighbor MAD status
1 192.168.1.1/24 2 Normal
2 192.168.1.2/24 1 Normal
表1-5 display mad命令顯示信息描述表
字段 |
描述 |
MAD ARP enabled. |
ARP MAD檢測功能已經開啟 如本功能未開啟,則顯示為MAD ARP disabled |
MAD ND enabled. |
ND MAD檢測功能已經開啟 如本功能未開啟,則顯示為MAD ND disabled |
MAD LACP disabled. |
LACP MAD檢測功能未開啟 如本功能已開啟,則顯示為MAD LACP enabled |
MAD BFD disabled. |
BFD MAD檢測功能未開啟 如本功能已開啟,則顯示為MAD BFD enabled |
Multi-active recovery state |
當前IRF是否被MAD功能設置為Recovery狀態: · Yes:IRF處於Recovery狀態,當一個IRF分裂為多個IRF後,將發生多Active衝突,選舉失敗的IRF進入Recovery狀態,該狀態下的IRF會自動關閉所有非保留的業務接口 · No:IRF沒有處於Recovery狀態 |
Excluded ports(user-configured) |
用戶配置的保留接口 |
Excluded ports(system-configured) |
係統默認保留的接口(不需要用戶配置,自動保留) |
MAD ARP enabled interface: |
開啟了ARP MAD檢測功能的接口 |
MAD ND enabled interface: |
開啟了ND MAD檢測功能的接口 |
MAD LACP enabled interface |
開啟了LACP MAD檢測功能的接口 |
MAD status |
LACP MAD的工作狀態: · Normal:LACP MAD工作狀態正常 · Faulty:LACP MAD工作狀態不正常,需要檢查接口狀態、中間設備是否支持LACP MAD、以及聚合接口的成員端口是否分布到所有成員設備上 |
Member ID Port MAD status |
LACP MAD詳細信息: · Member ID:IRF中的成員設備編號 · Port:開啟了LACP MAD的聚合組中的成員端口 · MAD status:該成員端口的LACP MAD工作狀態,Normal表示正常,Faulty表示不正常 |
MAD BFD enabled interface: |
開啟了BFD MAD的三層接口 |
MAD status |
BFD MAD的工作狀態: · Normal:BFD MAD工作狀態正常 · Faulty:BFD MAD工作狀態不正常,需要檢查BFD MAD鏈路的連通狀態 · N/A:無法判斷BFD MAD工作狀態,在使用管理用以太網口實現BFD MAD檢測時會出現此信息 |
Member ID MAD IP address Neighbor MAD status |
BFD MAD詳細信息: · Member ID:IRF中的成員設備編號 · MAD IP address:各成員設備對應的MAD IP地址 · Neighbor:鄰居設備的成員編號 · MAD status:IRF設備成員到鄰居成員的BFD MAD工作狀態,Normal表示正常,Faulty表示不正常 |
irf auto-merge enable命令用來開啟IRF合並自動重啟功能。
undo irf auto-merge enable命令用來關閉IRF合並自動重啟功能。
【命令】
irf auto-merge enable
undo irf auto-merge enable
【缺省情況】
IRF合並自動重啟功能處於開啟狀態。即兩個IRF合並時,競選失敗方會自動重啟。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
IRF合並時,兩台IRF會遵照角色選舉的規則進行競選,競選失敗方IRF的所有成員設備需要重啟才能加入獲勝方IRF。其中:
· 如果沒有開啟IRF合並自動重啟功能,則合並過程中的重啟需要用戶根據係統提示手工完成。
· 如果開啟IRF合並自動重啟功能,則合並過程中的重啟由係統自動完成。
要使IRF合並自動重啟功能正常運行,請在即將合並的兩台IRF上都開啟IRF合並自動重啟功能。
發生以下情況時,會使用IRF合並自動重啟功能:
· IRF連接故障恢複後引起的合並。
· 待合並的多個IRF上已經存在合並所需的IRF端口綁定配置,在建立物理連接時觸發的IRF合並。
如果待合並的多個IRF之間已存在物理連接,在執行IRF端口綁定配置時引發合並,則本功能暫時不生效,用戶需要在競選失敗方上保存配置並執行重啟操作,來完成IRF合並。
【舉例】
# 開啟IRF合並自動重啟功能。
<Sysname> system-view
[Sysname] irf auto-merge enable
irf auto-update enable命令用來開啟啟動文件自動加載功能。
undo irf auto-update enable命令用來關閉啟動文件自動加載功能。
【命令】
irf auto-update enable
undo irf auto-update enable
【缺省情況】
IRF係統啟動文件的自動加載功能處於開啟狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【使用指導】
開啟啟動文件自動加載功能後,當新加入IRF的設備和主設備的軟件版本不同時,新加入的設備會自動同步主設備的軟件版本,再重新加入IRF。
為了能夠成功進行自動加載,請確保從設備存儲介質上有足夠的空閑空間用於存放IRF的啟動文件。如果從設備存儲介質上空閑空間不足,IRF將自動刪除從設備的當前啟動文件來再次嚐試加載。如果空閑空間仍然不足,該從設備將無法進行自動加載。此時,需要管理員重啟從設備並進入從設備的BootWare菜單,刪除一些不重要的文件後,再將從設備重新加入IRF。
【舉例】
# 開啟啟動文件自動加載功能。
<Sysname> system-view
[Sysname] irf auto-update enable
irf domain命令用來配置IRF的檢測域編號。
undo irf domain命令用來恢複缺省情況。
【命令】
irf domain domain-id
undo irf domain
【缺省情況】
IRF檢測域編號為0。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
domain-id:IRF的檢測域編號,取值範圍為0~4294967295。
【使用指導】
本命令配置的檢測域編號僅用於MAD檢測。如果ARP MAD等組網的中間設備本身也是一個IRF係統,則必須配置該命令確保IRF和中間設備的IRF檢測域編號不同,否則可能造成檢測異常,甚至導致業務中斷。
IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。
【舉例】
# 配置IRF的檢測域編號為10。
<Sysname> system-view
[Sysname] irf domain 10
irf mac-address命令用來配置IRF的橋MAC地址為指定值。
undo irf mac-address命令用來恢複缺省情況。
【命令】
irf mac-address mac-address
undo irf mac-address
【缺省情況】
IRF的橋MAC地址是Master設備的橋MAC地址。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
mac-address:IRF的橋MAC地址,形式為H-H-H,不支持組播MAC地址、全0、全F的MAC地址。在配置時,用戶可以省去MAC地址中每段開頭的“0”,例如輸入“f-e2-1”即表示輸入的MAC地址為“000f-00e2-0001”。
【使用指導】
橋MAC變化可能導致流量短時間中斷,請謹慎配置。
當您需要使用新搭建的IRF設備整體替換網絡中原有的IRF設備時,可以將新搭建IRF的橋MAC配置為與待替換IRF設備一致,以減少替換工作引起的業務中斷時間。
配置本命令後,IRF的橋MAC始終為本命令指定的橋MAC。未配置本命令時,IRF會選用某台成員設備的橋MAC作為IRF的橋MAC,具體請參見“1.1.10 irf mac-address persistent”。
配置IRF的橋MAC時,需要注意:
· 請確保配置的IRF的橋MAC地址在所處二層網絡中唯一。
· 如果兩台物理設備的橋MAC相同,則它們不能合並為一個IRF。IRF的橋MAC不受此限製,隻要成員設備自身橋MAC唯一即可。
兩個IRF合並後,IRF的橋MAC為競選優勝的一方的橋MAC。
配置了橋MAC的IRF分裂後,分裂出的IRF的橋MAC都為配置的橋MAC。
【舉例】
# 配置IRF的橋MAC地址為c4ca-d9e0-8c3c。
<Sysname> system-view
[Sysname] irf mac-address c4ca-d9e0-8c3c
irf mac-address persistent命令用來配置IRF的橋MAC地址的保留時間。
undo irf mac-address persistent命令用來配置IRF的橋MAC地址不保留,立即變化。
【命令】
irf mac-address persistent { always | timer }
undo irf mac-address persistent
【缺省情況】
IRF橋MAC永久保留。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
always:用來配置IRF的橋MAC地址永久保留不改變。
timer:用來配置IRF的橋MAC地址保留時間為6分鍾。
【使用指導】
橋MAC變化可能導致流量短時間中斷,請謹慎配置。
IRF橋MAC保留時間是指在橋MAC擁有者離開IRF後,IRF可以繼續使用當前橋MAC的時間:
· 如果配置了橋MAC地址保留時間為6分鍾,則當橋MAC擁有者離開IRF時,IRF橋MAC地址在6分鍾內不變化。如果橋MAC擁有者在6分鍾內重新又加入IRF,則IRF橋MAC地址不會變化。如果6分鍾後橋MAC擁有者沒有回到IRF,則會使用IRF中當前主設備的橋MAC地址作為IRF橋MAC地址。
· 如果配置了橋MAC地址永久保留,則無論橋MAC擁有者是否離開IRF,IRF橋MAC地址始終保持不變。
· 如果配置了橋MAC地址不保留,立即變化,當橋MAC擁有者離開IRF時,係統立即會使用當前IRF中主設備的橋MAC地址做IRF橋MAC地址。
如果兩台物理設備的橋MAC相同,則它們不能合並為一個IRF。IRF的橋MAC不受此限製,隻要成員設備自身橋MAC唯一即可。
當IRF設備上存在跨成員設備的聚合鏈路時,請不要使用undo irf mac-address persistent命令配置IRF的橋MAC立即變化,否則可能會導致流量中斷。
如果使用irf mac-address mac-address命令配置了IRF設備橋MAC地址,則IRF的橋MAC始終為irf mac-address mac-address命令配置的橋MAC地址,不受irf mac-address persistent命令影響。
當使用ARP MAD和MSTP組網或者ND MAD和MSTP組網時,需要將IRF配置為橋MAC地址立即改變,即配置undo irf mac-address persistent命令,同時請不要使用irf mac-address mac-address命令配置IRF的橋MAC為指定MAC地址。
【舉例】
# 配置IRF的橋MAC地址永久保留。
<Sysname> system-view
[Sysname] irf mac-address persistent always
irf member description命令用來配置IRF中指定成員設備的描述信息。
undo irf member description命令用來恢複缺省情況。
【命令】
irf member member-id description text
undo irf member member-id description
【缺省情況】
未配置成員設備的描述信息。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號,取值範圍為1~2。
text:設備的描述信息,為1~127個字符的字符串。
【舉例】
# 配置成員設備1的描述信息為F1Num001。
<Sysname> system-view
[Sysname] irf member 1 description F1Num001
irf member priority命令用來配置IRF中指定成員設備的優先級。
undo irf member priority命令用來恢複缺省情況。
【命令】
irf member member-id priority priority
undo irf member member-id priority
【缺省情況】
成員優先級為1。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號,取值範圍為1~2。
priority:表示優先級,取值範圍為1~32。取值越大表示優先級越高,優先級高的設備競選時成為主設備的可能性越大。
【舉例】
# 配置IRF中ID為2的設備的優先級為32。
<Sysname> system-view
[Sysname] irf member 2 priority 32
irf member renumber命令用來配置設備的成員編號。
undo irf member renumber命令用來取消成員編號的配置。
【命令】
irf member member-id renumber new-member-id
undo irf member member-id renumber
【缺省情況】
成員編號為1。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號,取值範圍為1~2。
new-member-id:表示修改後的成員編號。
【使用指導】
在IRF中以設備編號標誌設備,配置IRF端口和優先級也是根據設備編號來配置的,所以,修改設備成員編號可能導致設備配置發生變化或者丟失,請慎重處理。
當新加入的設備的編號和IRF中已有成員設備的編號相同時,新設備不能加入IRF。此時,請使用該命令修改新設備的成員編號,重啟新設備後,新設備才能加入IRF。
該配置需要重啟member-id標誌的設備才能生效。
【舉例】
# 將成員設備1的成員編號修改為2。
<Sysname> system-view
[Sysname] irf member 1 renumber 2
Renumbering the member ID may result in configuration change or loss. Continue? [Y/N]:y
irf member stack enable命令用來開啟指定設備的IRF功能。
undo irf member stack enable命令用來關閉指定設備的IRF功能。
【命令】
irf member member-id stack enable
undo irf member member-id stack enable
【缺省情況】
設備的IRF功能處於開啟狀態。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
member-id:表示設備在IRF中的成員編號,取值範圍為1~2。
【使用指導】
· 關閉設備的IRF功能後,會將指定成員設備從IRF中隔離出來。
· 設備從原IRF隔離出來後,請檢查被隔離設備的配置是否與原IRF的配置衝突,比如橋MAC地址、IP地址等配置衝突。如果衝突,請用戶根據需要進行重新配置,以免導致網絡故障。
關閉設備的IRF功能後,可以在不斷開IRF鏈路的情況下,將指定成員設備從IRF中隔離出來。該成員設備會在一定時間後自動從所在的IRF中獨立出來。此時,該成員設備不收發IRF控製報文。
如果用戶希望將隔離出來的成員設備重新加入IRF,請登錄該成員設備,在該設備上執行irf member stack enable後保存配置,再手工重啟該設備。設備重啟後,會重新加入IRF。
【舉例】
# 將成員設備2從IRF中隔離出來。
<Sysname> system-view
[Sysname] undo irf member 2 stack enable
Member 2 will leave from the IRF and cannot form an IRF with any other devices. Continue? [Y/N]: y
Operation succeeded. Please check the configuration on member 2 with the IRF for configuration collisions.
# 開啟成員設備2的IRF功能,以便該設備能重新加入IRF。
<Sysname> system-view
[Sysname] irf member 2 stack enable
Please save the configuration, and then reboot the device for the configuration to take effect.
irf topo-domain命令用來配置IRF的拓撲域編號。
undo irf topo-domain命令用來恢複缺省情況。
【命令】
irf topo-domain topo-domain-id
undo irf topo-domain
【缺省情況】
IRF的拓撲域編號為0。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
topo-domain-id:IRF的拓撲域編號,取值範圍為0~4294967295。
【使用指導】
修改設備的IRF拓撲域編號,會導致設備離開當前IRF,不再屬於當前IRF,不能和當前IRF中的設備交互IRF協議報文。
當同一個網絡裏需要部署多個IRF時,IRF之間使用不同的拓撲域編號以示區別。
隻有拓撲域編號相同的設備才能加入同一個IRF。
需要手工重啟設備才能使修改後的IRF拓撲域編號生效。
【舉例】
# 配置IRF的拓撲域編號為10。
<Sysname> system-view
[Sysname] irf topo-domain 10
The configuration will take effect at the next startup.
irf-port命令用來進入IRF端口視圖。
【命令】
irf-port member-id
【視圖】
係統視圖
【缺省用戶角色】
network-admin
【參數】
member-id:表示設備在IRF中的成員編號,取值範圍為1~2。
【使用指導】
每個成員設備均隻有一個IRF端口,端口的編號為設備的成員編號。所有和其它成員設備相連的IRF物理接口都必須和這個IRF端口綁定。
【舉例】
# 進入成員編號為1的設備的IRF端口視圖。
<Sysname> system-view
[Sysname] irf-port 1
【相關命令】
· port group interface
mad arp enable命令用來開啟ARP MAD檢測功能。
undo mad arp enable用來關閉ARP MAD檢測功能。
【命令】
mad arp enable
undo mad arp enable
【缺省情況】
ARP MAD檢測功能處於關閉狀態。
【視圖】
VLAN接口視圖
以太網冗餘接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
VLAN 1不能用於MAD檢測,因此,不能在VLAN接口1下開啟ARP MAD檢測功能。
ARP MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。
為了防止多個IRF綜合組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,請將不同IRF的檢測域編號配置為不同值,以免檢測異常,甚至業務中斷。
IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。
【舉例】
# 在三層聚合接口1上啟用ARP MAD檢測功能。
<Sysname> system-view
[Sysname] interface route-aggregation 1
[Sysname-Route-Aggregation1] mad arp enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
【相關命令】
· irf domain
mad bfd enable命令用來開啟BFD MAD檢測功能。
undo mad bfd enable用來關閉BFD MAD檢測功能。
【命令】
mad bfd enable
undo mad bfd enable
【缺省情況】
BFD MAD檢測功能處於關閉狀態。
【視圖】
VLAN接口視圖
三層聚合接口視圖
【缺省用戶角色】
network-admin
【使用指導】
BFD MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。
使用VLAN接口進行BFD MAD檢測時,請注意表1-6所列配置注意事項。
表1-6 使用VLAN接口進行BFD MAD檢測
注意事項類別 |
使用限製和注意事項 |
BFD MAD檢測VLAN |
· 不允許在Vlan-interface1接口上開啟BFD MAD檢測功能 · 如果使用中間設備,需要在IRF設備和中間設備上進行如下配置: ¡ 創建專用於BFD MAD檢測的VLAN,並創建該VLAN的VLAN接口 ¡ 將用於BFD MAD檢測的物理接口添加到BFD MAD檢測專用VLAN中 · 如果網絡中存在多個IRF,在配置BFD MAD時,各IRF必須使用不同的VLAN作為BFD MAD檢測專用VLAN · 用於BFD MAD檢測的VLAN接口對應的VLAN中隻能包含BFD MAD檢測鏈路上的端口,請不要將其它端口加入該VLAN。當某個業務端口需要使用port trunk permit vlan all命令允許所有VLAN通過時,請使用undo port trunk permit命令將用於BFD MAD的VLAN排除 |
BFD MAD檢測VLAN的特性限製 |
開啟BFD檢測功能的VLAN接口隻能專用於BFD檢測,不允許運行其它業務 · 開啟BFD檢測功能的VLAN接口隻能配置mad bfd enable和mad ip address命令。如果用戶配置了其它業務,可能會影響該業務以及BFD檢測功能的運行 · BFD MAD檢測功能與生成樹功能互斥,在開啟了BFD MAD檢測功能的VLAN接口對應VLAN內的端口上,請不要開啟生成樹協議 |
BFD MAD IP地址 |
· 在用於BFD MAD檢測的接口下必須使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虛擬IP地址等),以免影響MAD檢測功能 · 為不同成員設備配置同一網段內的不同MAD IP地址 |
使用三層聚合接口進行BFD MAD檢測時,請注意表1-7所列配置注意事項。
注意事項類別 |
使用限製和注意事項 |
三層聚合接口配置 |
如果網絡中存在多個IRF,在配置BFD MAD時,各IRF必須使用不同的三層聚合接口做BFD MAD檢測專用的三層接口 |
BFD MAD檢測VLAN |
如果使用中間設備,請將設備上用於BFD MAD檢測的物理接口添加到同一個VLAN中。確保這些接口沒有加入聚合組 |
BFD MAD檢測VLAN的特性限製 |
開啟BFD檢測功能的接口隻能配置mad bfd enable和mad ip address命令。如果用戶配置了其它業務,可能會影響該業務以及BFD檢測功能的運行 |
MAD IP地址 |
· 在用於BFD MAD檢測的接口下必須使用mad ip address命令配置MAD IP地址,而不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虛擬IP地址等),以免影響MAD檢測功能 · 為不同成員設備配置同一網段內的不同MAD IP地址 |
【舉例】
# 在三層聚合接口3上啟用BFD MAD檢測功能。
<Sysname> system-view
[Sysname] interface route-aggregation 3
[Sysname-Route-Aggregation 3] mad bfd enable
mad enable命令用來開啟LACP MAD檢測功能。
undo mad enable用來關閉LACP MAD檢測功能。
【命令】
mad enable
undo mad enable
【缺省情況】
LACP MAD檢測功能處於關閉狀態。
【視圖】
聚合接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
LACP MAD和ARP MAD、ND MAD衝突處理的原則不同,請不要同時配置。
LACP MAD檢測方式需要使用H3C設備作為中間設備,每個成員設備都需要連接到中間設備。請在動態聚合接口下開啟LACP MAD方式檢測功能。聚合接口創建後,可使用link-aggregation mode dynamic命令將該接口配置為動態接口。
為了防止多個IRF綜合組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,請將不同IRF的檢測域編號配置為不同值,以免檢測異常,甚至業務中斷。
IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。
在IRF設備上使用Context功能時,在任意Context上都可以執行mad enable修改全局IRF檢測域編號,配置在所有Context生效。
【舉例】
# 在二層動態聚合接口1下啟用LACP MAD檢測功能。
<Sysname> system-view
[Sysname] interface bridge-aggregation 1
[Sysname-Bridge-Aggregation1] link-aggregation mode dynamic
[Sysname-Bridge-Aggregation1] mad enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
MAD LACP only enable on dynamic aggregation interface.
# 在三層動態聚合接口1下啟用LACP MAD檢測功能。
<Sysname> system-view
[Sysname] interface route-aggregation 1
[Sysname-Route-Aggregation1] link-aggregation mode dynamic
[Sysname-Route-Aggregation1] mad enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
MAD LACP only enable on dynamic aggregation interface.
【相關命令】
· irf domain
mad exclude interface命令用來配置保留接口。
undo mad exclude interface命令用來將接口配置為非保留接口。
【命令】
mad exclude interface interface-type interface-number
undo mad exclude interface interface-type interface-number
【缺省情況】
僅IRF物理端口是保留接口。
【視圖】
係統視圖
【缺省用戶角色】
network-admin
context-admin
【參數】
interface-type interface-number:表示接口類型和接口編號。
【使用指導】
設備進入Recovery狀態時會自動關閉本設備上所有的業務接口。如果希望Recovery狀態IRF上有特殊用途的接口(比如Telnet登錄接口)保持UP狀態,可以將其配置為保留接口。建議您僅將Telnet登錄接口配置為保留接口。
請勿將用於MAD檢測的聚合接口及其成員接口、VLAN接口及該VLAN中的二層以太網接口、以太網冗餘接口及其成員接口配置為保留接口。
當分裂的IRF恢複時,處於Recovery狀態的設備重啟後重新加入IRF,被MAD關閉的接口會自動恢複到正常狀態。
在MAD故障未修複,接口沒有自動恢複時,如果需要讓Recovery狀態IRF中的成員設備及其接口恢複到正常狀態(原因可能是Active狀態的IRF出現故障),可以在Recovery狀態IRF上執行mad restore命令。
【舉例】
# 配置GigabitEthernet1/0/1為保留接口,即當設備進入Recovery狀態時,該接口不會被關閉。
<Sysname> system-view
[Sysname] mad exclude interface gigabitethernet 1/0/1
【相關命令】
· mad restore
mad ip address命令用來為成員設備配置MAD IP地址。
undo mad ip address命令用來刪除成員設備的MAD IP地址。
【命令】
mad ip address ip-address { mask | mask-length } member member-id
undo mad ip address ip-address { mask | mask-length } member member-id
【缺省情況】
沒有為成員設備配置MAD IP地址。
【視圖】
VLAN接口視圖
三層聚合接口視圖
【缺省用戶角色】
network-admin
【參數】
ip-address:接口的IP地址,為點分十進製格式。
mask:接口IP地址相應的子網掩碼,為點分十進製格式。
mask-length:子網掩碼長度,即掩碼中連續“1”的個數,取值範圍為0~32。
member-id:表示成員在IRF中的成員編號,取值範圍為1~2。
【使用指導】
當使用BFD MAD檢測時,IRF中的所有成員設備都需要配置MAD IP地址,這些IP地址與成員編號綁定,且必須為同一網段。隻有主設備的MAD IP地址生效,從設備的MAD IP地址不生效。當IRF鏈路分裂時,IRF中的原從設備變為主設備,配置的MAD IP地址生效,BFD會話被激活,設備將認為在網絡中檢測到存在配置衝突的IRF。
在用於BFD MAD檢測的接口不要配置其它IP地址(包括使用ip address命令配置的普通IP地址、VRRP虛擬IP地址等),以免影響MAD檢測功能。
【舉例】
# 配置三層聚合接口3在成員設備1上的MAD IP地址。
<Sysname> system-view
[Sysname] interface route-aggregation 3
[Sysname- Route-Aggregation 3] mad ip address 192.168.0.1 255.255.255.0 member 1
配置三層聚合接口3在成員設備2上的MAD IP地址。
[Sysname-Route-Aggregation 3] mad ip address 192.168.0.2 255.255.255.0 member 2
【相關命令】
· mad bfd enable
mad nd enable命令用來開啟ND MAD檢測功能。
undo mad nd enable用來關閉ND MAD檢測功能。
【命令】
mad nd enable
undo mad nd enable
【缺省情況】
ND MAD檢測功能處於關閉狀態。
【視圖】
VLAN接口視圖
【缺省用戶角色】
network-admin
context-admin
【使用指導】
ND MAD和LACP MAD、BFD MAD衝突處理的原則不同,請不要同時配置。
VLAN 1不能用於MAD檢測,因此,不能在VLAN接口1下開啟ND MAD檢測功能。
為了防止多個IRF綜合組網時,本IRF的MAD檢測報文轉發到鄰居IRF中影響鄰居IRF的MAD檢測,請將不同IRF的檢測域編號配置為不同值,以免檢測異常,甚至業務中斷。
IRF中的所有成員設備都共用這個IRF檢測域編號。在IRF設備上使用irf domain、mad enable、mad arp enable、mad nd enable命令均可修改全局IRF檢測域編號,最新的配置生效。請按照網絡規劃來修改IRF檢測域編號,不要隨意修改。
在IRF設備上使用Context功能時,在任意Context上都可以執行mad nd enable修改全局IRF檢測域編號,配置在所有Context生效。
【舉例】
# 在三層聚合接口三上啟用ND MAD檢測功能。
<Sysname> system-view
[Sysname] interface route-aggregation 3
[Sysname-Route-Aggregation3] mad nd enable
You need to assign a domain ID (range: 0-4294967295)
[Current domain is: 0]: 1
The assigned domain ID is: 1
【相關命令】
· irf domain
port group interface命令用來將IRF端口和IRF物理端口綁定。
undo port group interface命令用來取消IRF端口和IRF物理端口的綁定關係。
【命令】
port group interface interface-type interface-number [ type { control | data } ]
undo port group interface interface-name
【缺省情況】
IRF端口未綁定IRF物理端口。
【視圖】
IRF端口視圖
【缺省用戶角色】
network-admin
【參數】
interface-type interface-number:表示IRF物理端口的類型和編號。
interface-name:表示IRF物理端口的類型和編號。參數輸入格式為interface-typeinterface-number,interface-type和interface-number中間不能有空格。
type { control | data }:配置IRF物理端口對應的鏈路的類型。如果不指定該參數,則表示該鏈路可同時作為控製通道和數據通道。
· control:將IRF物理端口對應的鏈路配置為控製通道,用於成員設備之間傳遞IRF協議報文。
· data:將IRF物理端口對應的鏈路配置為數據通道,用於成員設備之間轉發業務報文。
【使用指導】
執行undo port group interface命令會影響IRF鏈路,甚至可能導致IRF分裂,請謹慎配置。
一個IRF鏈路必須有一個控製通道和一個數據通道。為了避免數據報文太多,影響控製報文的轉發,建議將這兩個通道配置在不同的物理接口上。
設備最多可配置一個控製通道和一個數據通道。
需要先使用shutdown命令關閉相應的物理端口,才能將IRF端口與物理端口綁定或取消綁定。在綁定或取消綁定的操作完成後,需要執行undo shutdown命令開啟物理端口。
配置本命令後,即便熱插拔接口板導致綁定的IRF物理端口不存在了,但綁定關係仍然存在,使用undo port group interface命令可以取消綁定關係。
配置本命令後,如果需要修改IRF物理端口對應的鏈路的類型,必須先取消綁定關係,再配置。
有些接口板出廠時已將接口分組,同一組內的接口隻能都作為IRF物理端口,或者都不作為IRF物理端口。當將某組中的一個接口和IRF端口綁定時,係統要求先將該組中的所有接口都關閉,否則,綁定失敗;當綁定後,將其中一個接口激活時,係統會判斷該組中的其它接口是否已經和IRF端口綁定,如果未綁定,則不允許激活。
【舉例】
# 將成員設備2的IRF物理端口GigabitEthernet2/0/1和IRF端口綁定,GigabitEthernet2/0/1對應鏈路同時用作控製通道和數據通道。
<Sysname> system-view
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] shutdown
[Sysname-GigabitEthernet2/0/1] quit
[Sysname] irf-port 2
[Sysname-irf-port2] port group interface gigabitethernet 2/0/1
[Sysname-irf-port2] quit
[Sysname] interface gigabitethernet 2/0/1
[Sysname-GigabitEthernet2/0/1] undo shutdown
【相關命令】
· irf-port
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!