14-VCF Fabric配置
本章節下載: 14-VCF Fabric配置 (282.64 KB)
VCF(Virtual Converged Framework)架構基於Openstack組網架構設計,為雲業務租戶提供隔離的從二層到七層的虛擬網絡服務。該架構打通網絡平台、雲管理平台以及終端平台的界限,使整個IT係統成為一個融合架構來承載所有應用,並可實現拓撲自動發現、Underlay網絡的自動部署,以減輕配置和維護的工作量、加快網絡部署和升級速度。
在VCF Fabric園區網網絡拓撲中,設備角色分為以下幾種:
· Spine節點:用於連接Leaf節點。
· Leaf節點:用於連接Access節點。
· Access節點:為接入設備,上行與Leaf節點相連,下行與終端相連,且支持級聯。
· Border節點:位於VCF Fabric網絡拓撲的邊界,用於連接外網。
Spine節點和Leaf節點組成了一個大二層網絡,網絡拓撲類型可以為VLAN、集中式VXLAN IP網關和分布式VXLAN IP網關組網。
圖1-1 VCF Fabric園區網網絡拓撲示意圖
VCF Fabric自動部署實現了如下功能:
· 拓撲自動發現
在VCF Fabric組網中,網絡設備通過LLDP協議獲取各物理連接的對端設備的接口名、用戶角色、MAC地址、管理口IP地址等信息,形成本地拓撲信息。
· Underlay網絡配置自動化
Underlay網絡就是傳統的物理網絡,可實現設備間的三層互通。Underlay網絡配置自動化通過模板文件自動完成設備的IRF配置、網絡的三層互通配置等,為用戶提供一個IP路由可達的三層網絡。
(1) 設備以空配置啟動,從DHCP服務器獲取設備IPv4/IPv6地址、TFTP服務器IP地址、模板文件名等信息。
(2) 設備根據角色和DHCP server攜帶的模板文件名,生成模板文件名,例如1_access.template,表示Access角色的模板文件。
(3) 設備從TFTP服務器自動下載該模板文件到本地。
(4) 設備解析模板文件,完成配置的下發,主要包括:
¡ 模板中與網絡拓撲等動態信息無關的靜態配置將直接下發給本設備。
¡ 模板中與網絡拓撲等動態信息相關的配置,依賴於拓撲變化。拓撲進程會在鄰居刪除、創建或修改時通知自動化進程,自動化進程監聽到拓撲變化後,根據攜帶的拓撲信息來完成角色發現、聚合、搭建IRF等配置下發。
模板文件的內容分為如下幾部分:
· 係統預定義變量:變量名不可以隨意更改;變量取值由網絡拓撲自動發現功能賦予,不需要用戶配置。
· 用戶自定義變量:變量名和取值可以由用戶手工修改,包括本地用戶名、組網類型的相關配置等。舉例如下:
¡ IPv4網絡
#USERDEF
_username = aaa
_password = 123
_rbacUserRole = network-admin
_loghost_ip = 110.0.0.111
_ntp_server = 110.0.0.111
……
¡ IPv6網絡
#USERDEF
_username = aaa
_password = hello12345
_rbacUserRole = network-admin
_loghost_ip = 200:0:0:0:0:0:0:210
_network_type = distributed-vxlan
_OOB = True
_lagg_enable = false
_lagg_mode = dynamic
……
· 靜態配置:與VCF Fabric網絡拓撲等動態信息無關,設備可以直接下發的配置。舉例如下:
#STATICCFG
#
clock timezone beijing add 08:00:00
#
lldp global enable
#
stp global enable
#
· 動態配置:與VCF Fabric拓撲等動態信息相關,設備通過LLDP功能獲取並收集拓撲信息才能下發的配置。舉例如下:
#
interface $$_underlayIntfUp
port link-type trunk
port trunk permit vlan all
#
interface $$_underlayIntfDown
port link-type trunk
port trunk pvid vlan 4093
port trunk permit vlan all
#
S5130S-SI係列和S5120V2-SI係列交換機,不支持VCF Fabric功能。
VCF Fabric自動配置任務如下:
自動部署VCF Fabric功能在設備上不需要進行任何配置,但需要在DHCP服務器、TFTP服務器完成必要的配置,以便設備空配置啟動後可自動下載並解析模板文件完成部署。
· (可選)調整VCF Fabric部署
如果設備無法自動獲取並解析模板文件完成VCF Fabric的自動部署,也可以通過命令行調整VCF Fabric部署的相關配置:
· 在園區網組網中,Leaf節點和Access節點之間,Access和Access節點之間均可以實現自動聚合,但級聯的Access節點之間聚合端口隻能為千兆以太網端口;Spine節點與Leaf節點之間的每條物理鏈路都要自動下發trunk permit vlan。
· 完成自動化配置後,在上線設備重啟過程中或斷電時,請不要進行鏈路遷移,否則鏈路相關的部分配置可能無法自動更新。
· 自動配置的模板版本號的格式為“x.y”,在設備上可通過執行display vcf-fabric underlay template-version命令查看支持的最高模板版本。實際部署時采用的模板版本號中的“x”可小於等於最高版本;若大於最高版本,可能導致通過模板文件自動部署失敗。模板版本號中的“y”取值不影響兼容性,不同取值僅對應不同的靜態配置組合。
· 執行模板配置後,如果不存在IRF相關配置,則設備不會自動保存配置,用戶可通過執行save命令手工保存配置。
· 對於相同角色的兩台直連設備,隻有IRF物理端口之間已連線,才可自動搭建IRF係統。
· 兩台設備搭建IRF係統,自動化配置首先依據設備的上線時間選擇主設備,若本設備的上線時間大於或等於2小時,則配置本設備為IRF係統的主設備;若本設備上線時間小於2小時,則比較本設備與對端設備的橋MAC地址,橋MAC地址大的設備作為IRF係統的主設備。若兩台設備的上線時間均大於或等於2小時,自動化配置過程中會提示搭建IRF衝突,用戶需要手動重啟其中一台設備,被重啟的設備再次進行自動化配置時將作為IRF係統的從設備。
· 通過自動化配置搭建IRF係統時,若設備的IRF member ID不為1,可能導致自動化搭建IRF的過程中主設備重啟。
(1) 根據用戶需求完成Underlay網絡規劃,包括IP地址、可靠性、路由部署規劃等。
(2) 配置DHCP服務器。
服務器上應為設備配置IPv4/IPv6地址、TFTP服務器IP地址以及保存在TFTP服務器上的模板文件名等信息。具體的配置步驟,請參考DHCP服務器的用戶手冊。
(3) 配置TFTP服務器。
配置模板文件,並保存在TFTP服務器上。
網絡中部署了H3C DR1000 ADCAM網管軟件的環境下,模板文件可通過該網管軟件自動生成,並放置於TFTP服務器上;除此之外,用戶需要手工編寫模板文件並放置於TFTP服務器上。有關模板文件的介紹,請參見“1.1.4 模板文件”。
(4) (可選)配置NTP服務器。
(5) 將設備接入網絡並啟動設備。
設備空配置啟動後,通過Vlan-interface1接口連接VCF Fabric管理網絡,根據自身角色下載對應的模板文件到本地,並解析模板文件的內容,完成VCF Fabric的自動配置。
(6) 解析並下發模板配置後,設備不會自動保存配置。若希望保存當前配置,可執行save命令。有關該命令的詳細介紹,請參考“基礎命令參考”中的“配置文件管理”。
(1) 進入係統視圖。
system-view
(2) 全局開啟LLDP功能。
lldp global enable
缺省情況下,空配置啟動全局LLDP功能處於關閉狀態。
網絡拓撲發現功能基於LLDP協議獲取直連設備信息的,因此需要先開啟LLDP功能。
(3) 開啟VCF Fabric網絡拓撲發現功能。
vcf-fabric topology enable
缺省情況下,VCF Fabric網絡拓撲發現功能處於關閉狀態。
僅Release 6333及以上版本支持自動化部署IPv6 Underlay網絡。
自動化部署的Underlay網絡既可以是IPv4網絡,也可以是IPv6網絡。
(1) 進入係統視圖。
system-view
(2) 采用指定的模板文件進行Underlay網絡的自動配置。
vcf-fabric underlay autoconfigure template
缺省情況下,未指定進行Underlay網絡自動配置的模板文件。
暫停Underlay網絡自動配置功能後,VCF Fabric會保存當前的設備狀態,但不響應新的LLDP事件,也不會自動搭建IRF、進行端口聚合、上行口/下行口發現等。本功能通常可在VCF Fabric中的網絡設備自動化完成後配置。後續如果有新的設備接入,可取消暫停功能,在當前狀態的基礎上完成模板中動態配置部分的部署。
(1) 進入係統視圖。
system-view
(2) 暫停Underlay網絡自動配置功能。
vcf-fabric underlay pause
缺省情況下,Underlay網絡自動配置功能處於非暫停狀態。
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後VCF Fabric的運行情況,通過查看顯示信息驗證配置的效果。
查看設備在VCF Fabric中的角色 |
display vcf-fabric role |
查看Underlay的自動化配置信息 |
display vcf-fabric underlay autoconfigure |
查看VCF Fabric自動配置功能支持的模板版本和當前自動部署功能使用的模板版本 |
display vcf-fabric underlay template-version |
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!