Настройка CSS и VS для создания сети центра обработки данных
Поддерживаемые продукты и версии
Коммутаторы серии CE12800 работают с версией V100R002C00 или более поздними версиями.
Требования к сети
В сети ЦОД, показанной на Figure 1-7, два CE12800 на базовом уровне создают CSS для упрощения структуры сети и повышения надежности. Технология VS используется для виртуализации CSS на двух независимых устройствах. Эти два устройства служат основой офисной зоны и производственной зоны для обеспечения независимой переадресации услуг и изоляции услуг и трафика различных зон. Таким образом, безопасность и надежность улучшаются. Шлюзы серверов развернуты на VS. Несколько CE6800s на уровне доступа устанавливают две системы стека и подключаются к CE12800 через Eth-Trunks для предотвращения циклов уровня 2.
Имя устройства |
Номер интерфейса |
IP-адрес |
Связанное устройство и номер интерфейса |
---|---|---|---|
Маршрутизатор | Eth-Trunk1
|
10.10.10.2/24 |
vs1: Eth-Trunk1 |
Eth-Trunk2
|
10.10.9.2/24 |
vs2: Eth-Trunk2 | |
CSS | Stack-Port1/1
|
- |
CSS: Stack-Port2/1 |
Stack-Port2/1
|
- |
CSS: Stack-Port1/1 |
|
10GE1/1/0/10 |
- |
CSS: 10GE2/1/0/10 |
|
10GE1/2/0/10 |
- |
CSS: 10GE2/2/0/10 |
|
vs1 |
Eth-Trunk1
|
10.10.10.1/24 |
Маршрутизатор: Eth-Trunk1 |
Eth-Trunk3
|
VLANIF 100: 10.10.1.1/24 |
iStack-1: Eth-Trunk3 |
|
vs2 |
Eth-Trunk2
|
10.10.9.1/24 |
Маршрутизатор: Eth-Trunk2 |
Eth-Trunk4
|
VLANIF 100: 10.10.2.1/24 |
iStack-2: Eth-Trunk4 |
|
iStack-1 |
Stack-Port1/1
|
- |
iStack-1: Stack-Port2/1 |
Stack-Port2/1
|
- |
iStack-1: Stack-Port1/1 |
|
Eth-Trunk3
|
- |
vs1: Eth-Trunk3 |
|
10GE1/0/9 |
- |
iStack-1: 10GE2/0/9 |
|
10GE1/0/10 |
- |
iStack-1: 10GE2/0/10 |
|
iStack-2 |
Stack-Port1/1
|
- |
iStack-2: Stack-Port2/1 |
Stack-Port2/1
|
- |
iStack-2: Stack-Port1/1 |
|
Eth-Trunk4
|
- |
vs2: Eth-Trunk4 |
|
10GE1/0/9 |
- |
iStack-2: 10GE2/0/9 |
|
10GE1/0/10 |
- |
iStack-2: 10GE2/0/10 |
План конфигурации
- Настройте CSS на базовом уровне и iStack на уровне доступа, чтобы реализовать резервное резервирование на уровне устройства.
- Разделите CSS на VS1 и VS2, которые служат ядром офисной зоны и производственной зоны соответственно для изоляции службы.
- Настройте VS для подключения к восходящим и нисходящим устройствам через Eth-Trunk для обеспечения высокой надежности и без петлеобразования сети.
- Настройте протокол маршрутизации между VS и восходящими устройствами, а также между VS и нижестоящими устройствами для соединения 3 уровня. Запустите OSPF между VS и маршрутизатором. Развертывание шлюзов серверов на VS.
Procedure
- Настройте функцию
CSS на основных коммутаторах CE12800-1 и CE12800-2.
- Подключите кабели стека между CE12800-1 и CE12800-2 в соответствии с Figure 1-8.
Настройте атрибуты стека для CE12800-1 и CE12800-2. (Задайте более высокий приоритет для CE12800-1, поэтому CE12800-1 станет главным коммутатором.)
# Задайте идентификатор стека CE12800-1 до 1, приоритет до 150, идентификатор домена до 10 и режим подключения к соединению MPU.
<HUAWEI>system-view [~HUAWEI] sysname CE12800-1 [*HUAWEI] commit [~CE12800-1] stack [~CE12800-1-stack] stack member 1 //Настройте идентификатор элемента стека. Значение по умолчанию - 1. [*CE12800-1-stack] stack priority 150 //Настройте приоритет стека. Значение по умолчанию - 100. [*CE12800-1-stack] stack domain 10 //Настройте идентификатор домена. [*CE12800-1-stack] stack link-type mainboard-direct //Настройте режим подключения. Режим по умолчанию - основной. [*CE12800-1-stack] quit [*CE12800-1] commit
# Задайте идентификатор стека CE12800-2 до 2, приоритет до 100, идентификатор домена до 10 и режим подключения к соединению MPU.
<HUAWEI>system-view [~HUAWEI] sysname CE12800-2 [*HUAWEI] commit [~CE12800-2] stack [~CE12800-2-stack] stack member 2 Warning: The device will use the configuration of member ID 2 after the device resets. Continue? [Y/N]: y [*CE12800-2-stack] stack priority 100 [*CE12800-2-stack] stack domain 10 [*CE12800-2-stack] stack link-type mainboard-direct [*CE12800-2-stack] quit [*CE12800-2] commit
Настройте порты стека. Два коммутатора подключены восемью оптическими портами 10GE на разных LPU.
# На CE12800-1 добавьте 10GE1/0/1-10GE1/0/4 и 10GE2/0/1-10GE2/0/4 в порт стека.
[~CE12800-1] port-group group1 //Создайте группу портов. [*CE12800-1-port-group-group1] group-member 10ge 1/0/1 to 10ge 1/0/4 //Добавьте порты в группу портов. [*CE12800-1-port-group-group1] group-member 10ge 2/0/1 to 10ge 2/0/4 [*CE12800-1-port-group-group1] shutdown //Выключите порт. [*CE12800-1-port-group-group1] quit [*CE12800-1] commit [~CE12800-1] interface stack-port 1 [*CE12800-1-Stack-Port1] port member-group interface 10ge 1/0/1 to 1/0/4 //Добавьте физические порты в порт стека. [*CE12800-1-Stack-Port1] port member-group interface 10ge 2/0/1 to 2/0/4 [*CE12800-1-Stack-Port1] quit [*CE12800-1] commit [~CE12800-1] port-group group1 [~CE12800-1-port-group-group1] undo shutdown //Включите порт. [*CE12800-1-port-group-group1] quit [*CE12800-1] commit [~CE12800-1] return
# Процедура конфигурации на CE12800-2 такая же, как и процедура настройки на CE12800-1, и здесь не упоминается.
Включите функцию стека.
# Включите функцию стека на CE12800-1 и перезапустите устройство.
<CE12800-1>save Warning: The current configuration will be written to the device. Continue? [Y/N]: y <CE12800-1>system-view [~CE12800-1] stack [~CE12800-1-stack] stack enable Warning: Make sure that one or more dual-active detection methods are configured once the conversion is complete and the device enters the stack mode. Current configuration will be converted to the next startup saved-configuration file of stack mode. System will reboot. Continue? [Y/N]: y
# Включите функцию стека на CE12800-2 и перезапустите устройство.
<CE12800-2>save Warning: The current configuration will be written to the device. Continue? [Y/N]: y <CE12800-2>system-view [~CE12800-2] stack [~CE12800-2-stack] stack enable Warning: Make sure that one or more dual-active detection methods are configured once the conversion is complete and the device enters the stack mode. Current configuration will be converted to the next startup saved-configuration file of stack mode. System will reboot. Continue? [Y/N]: y
Переименуйте систему стека CSS.
<CE12800-1>system-view [~CE12800-1] sysname CSS [*CE12800-1] commit
- Настройте iStack на коммутаторах доступа. Ниже приведены примеры
использования CE6800-1 и CE6800-2.
Настройте атрибуты стека для CE6800-1 и CE6800-2. (Задайте более высокий приоритет для CE6800-1, поэтому CE6800-1 станет главным коммутатором.)
# В CE6800-1 установите идентификатор стека 1, приоритет 150 и идентификатор домена 20. (По умолчанию идентификатор элемента стека коммутатора равен 1. В этом примере CE6800-1 сохраняет идентификатор элемента стека по умолчанию 1, и этот параметр не настраивается.)
<HUAWEI>system-view [~HUAWEI] sysname CE6800-1 [*HUAWEI] commit [~CE6800-1] stack [~CE6800-1-stack] stack member 1 priority 150 [*CE6800-1-stack] stack member 1 domain 20 [*CE6800-1-stack] quit [*CE6800-1] commit
# В CE6800-2 установите идентификатор стека на 2 и идентификатор домена- 20.
<HUAWEI>system-view [~HUAWEI] sysname CE6800-2 [*HUAWEI] commit [~CE6800-2] stack [~CE6800-2-stack] stack member 1 renumber 2 inherit-config Warning: The stack configuration of member ID 1 will be inherited to member ID 2 after the device resets. Continue? [Y/N]: y [*CE6800-2-stack] stack member 1 priority 100 [*CE6800-2-stack] stack member 1 domain 20 [*CE6800-2-stack] quit [*CE6800-2] commit
Настройте порты стека. Два коммутатора подключены четырьмя оптическими портами 10GE.
# В CE6800-1 добавьте 10GE1/0/1-10GE1/0/4 в порт 1/1.
[~CE6800-1] interface stack-port 1/1 [*CE6800-1-Stack-Port1/1] port member-group interface 10ge 1/0/1 to 1/0/4 Warning: The interface(s) (10GE1/0/1-1/0/4) will be converted to stack mode. [Y/N]: y [*CE6800-1-Stack-Port1/1] quit [*CE6800-1] commit
# Процедура конфигурации на CE6800-2 такая же, как на CE6800-1, и здесь не упоминается.
Сохраните конфигурации CE6800-1 и CE6800-2, отключите два коммутатора, подключите кабели стека и включите выключатели.
Переименуйте систему стека iStack-1. В этом примере CE6800-1 функционирует как главный коммутатор.
<CE6800-1>system-view [~CE6800-1] sysname iStack-1 [*CE6800-1] commit
Настройте стек, состоящий из CE6800-3 и CE6800-4 в соответствии с предыдущими конфигурациями. Переименуйте систему стека iStack-2. В этом примере CE6800-3 функционирует как главный коммутатор.
- Настройте DAD в прямом
режиме в CSS и iStacks для обеспечения высокой надежности. В качестве
примера используется конфигурация DAD в прямом режиме в CSS.
# Настройте DAD в прямом режиме на непосредственно подключенных интерфейсах между двумя шасси в CSS.
[~CSS] interface interface 10ge 1/1/0/10 [~CSS-10GE1/1/0/10] dual-active detect mode direct //10GE1/1/0/10 напрямую подключен к 10GE2/1/0/10. Warning: The interface will block common data packets, except BPDU packets. Continue? [Y/N]: y [*CSS-10GE1/1/0/10] quit [*CSS] interface interface 10ge 2/1/0/10 [*CSS-10GE2/1/0/10] dual-active detect mode direct Warning: The interface will block common data packets, except BPDU packets. Continue? [Y/N]: y [*CSS-10GE2/1/0/10] quit [*CSS] interface interface 10ge 1/2/0/10 [*CSS-10GE1/2/0/10] dual-active detect mode direct //10GE1/2/0/10 напрямую подключен к 10GE2/2/0/10. Warning: The interface will block common data packets, except BPDU packets. Continue? [Y/N]: y [*CSS-10GE1/2/0/10] quit [*CSS] interface interface 10ge 2/2/0/10 [*CSS-10GE2/2/0/10] dual-active detect mode direct Warning: The interface will block common data packets, except BPDU packets. Continue? [Y/N]: y [*CSS-10GE2/2/0/10] quit [*CSS] commit
# Настройте DAD в прямом режиме в iStacks в соответствии с предыдущим методом. Конфигурация здесь не приводится.
- Разделите CSS на базовом слое на VS1 и VS2.
NOTE:
Функция VS контролируется лицензией. По умолчанию функция VS отключена на новом устройстве. Чтобы использовать функцию VS, подайте заявку и приобретите лицензию в местном офисе Huawei.
# Создайте VS1 и VS2 в режиме группы портов, выделите последние 24 порта 10GE на LPU в слотах 1/1 и 2/1 на VS1 и последние 24 порта 10GE на LPU в слотах 1/2 и 2/2 на VS2.
[~CSS] admin [~CSS-admin] virtual-system vs1 //Создайте VS1. [*CSS-admin-vs:vs1] port-mode group //Настройте VS1 как группу портов VS. [*CSS-admin-vs:vs1] assign interface 10ge 1/1/0/47 //Выделите физические порты для VS1. Warning: All configurations of the interfaces will be deleted. All interfaces of the same group will be assigned. Continue? [Y/N]: y [*CSS-admin-vs:vs1] assign interface 10ge 2/1/0/47 Warning: All configurations of the interfaces will be deleted. All interfaces of the same group will be assigned. Continue? [Y/N]: y [*CSS-admin-vs:vs1] quit [*CSS-admin] virtual-system vs2 //Создайте VS2. [*CSS-admin-vs:vs2] port-mode group [*CSS-admin-vs:vs2] assign interface 10ge 1/2/0/47 Warning: All configurations of the interfaces will be deleted. All interfaces of the same group will be assigned. Continue? [Y/N]: y [*CSS-admin-vs:vs2] assign interface 10ge 2/2/0/47 Warning: All configurations of the interfaces will be deleted. All interfaces of the same group will be assigned. Continue? [Y/N]: y [*CSS-admin-vs:vs2] commit [~CSS-admin-vs:vs2] return
NOTE:
# Настройте IP-адреса управления и учетные записи управления для VS.
<CSS>switch virtual-system vs1 //Переключитесь с Admin-VS на VS1. <CSS-vs1>system-view [~CSS-vs1] interface MEth 0/0/0/0 [~CSS-vs1-MEth0/0/0/0] ip address 10.1.1.10 24 //Настройте IP-адрес интерфейса управления. [*CSS-vs1-MEth0/0/0/0] quit [*CSS-vs1] user-interface vty 0 4 [*CSS-vs1-vty0-4] authentication-mode aaa //Настройте режим аутентификации пользователя. [*CSS-vs1-vty0-4] user privilege level 3 //Настройте пользовательский уровень. [*CSS-vs1-vty0-4] quit [*CSS-vs1] aaa [*CSS-vs1-aaa] local-user vs1_user password cipher VS1_password //Настройте имя пользователя и пароль. [*CSS-vs1-aaa] local-user vs1_user service-type telnet [*CSS-vs1-aaa] local-user vs1_user level 3 [*CSS-vs1-aaa] quit [*CSS-vs1] undo telnet server disable //Запустите службу Telnet. [*CSS-vs1] commit
# Конфигурация VS2 аналогична конфигурации VS1 и здесь не упоминается.
- Настройте VS для подключения
к восходящим и нисходящим устройствам через Eth-Trunk. В качестве
примера используется конфигурация между VS1 и iStack-1.
# Создайте Eth-Trunk3 на VS1 и добавьте 10GE1/1/0/47 и 10GE2/1/0/47 в Eth-Trunk3.
[~CSS-vs1] interface eth-trunk 3 [*CSS-vs1-Eth-Trunk3] description To_iStack-1 [*CSS-vs1-Eth-Trunk3] trunkport 10ge 1/1/0/47 2/1/0/47 //Добавьте порты участников в Eth-Trunk3. [*CSS-vs1-Eth-Trunk3] quit [*CSS-vs1] commit
# Создайте Eth-Trunk3 на iStack-1 и добавьте 10GE1/0/5 и 10GE2/0/5 в Eth-Trunk3.
[~iStack-1] interface eth-trunk 3 [*iStack-1-Eth-Trunk3] description To_vs1 [*iStack-1-Eth-Trunk3] trunkport 10ge 1/0/5 2/0/5 [*iStack-1-Eth-Trunk3] quit [*iStack-1] commit
# Конфигурации других Eth-Trunk в Table 1-5 подобны конфигурации Eth-Trunk3 и не упоминаются здесь.
- Настройте VLAN на VS и iStacks для соединения
2 уровня.
# Настройте интерфейс, соединяющий VS1 с iStack-1, чтобы разрешить пропускать пакеты из VLAN 100.
[~CSS-vs1] vlan batch 100 [*CSS-vs1] interface eth-trunk 3 [*CSS-vs1-Eth-Trunk3] port link-type trunk [*CSS-vs1-Eth-Trunk3] undo port trunk allow-pass vlan 1 [*CSS-vs1-Eth-Trunk3] port trunk allow-pass vlan 100 [*CSS-vs1-Eth-Trunk3] quit [*CSS-vs1] commit
# Настройте интерфейс, соединяющий iStack-1 с VS1, чтобы позволить пропускать пакеты из VLAN 100.
[~iStack-1] vlan batch 100 [*iStack-1] interface eth-trunk 3 [*iStack-1-Eth-Trunk3] port link-type trunk [*iStack-1-Eth-Trunk3] undo port trunk allow-pass vlan 1 [*iStack-1-Eth-Trunk3] port trunk allow-pass vlan 100 //Настройте Eth-Trunk3, чтобы разрешить передачу пакетов из VLAN100. [*iStack-1-Eth-Trunk3] quit [*iStack-1] commit
# Настройте интерфейсы, соединяющие VS2 и iStack-2, чтобы позволить пакетам из VLAN 100 проходить в соответствии с предыдущими конфигурациями. Конфигурации здесь не упоминаются.
- Настройте IP-адреса для интерфейсов.
# Настройте IP-адреса для VLANIF-интерфейсов, соединяющих VS с iStacks. В качестве примера используется конфигурация VS1.
[~CSS-vs1] interface vlanif 100 [*CSS-vs1-Vlanif100] ip address 10.10.1.1 24 //Настройте IP-адреса для интерфейсов VLANIF. [*CSS-vs1-Vlanif100] quit [*CSS-vs1] commit
# Конфигурация VS2 аналогична конфигурации VS1 и здесь не упоминается.
# Настройте IP-адресы для Eth-Trunks, соединяющих VS с маршрутизатором. В качестве примера используется конфигурация VS1.
[~CSS-vs1] interface eth-trunk 1 [~CSS-vs1-Eth-Trunk1] undo portswitch //Настройте Eth-Trunk как интерфейс уровня 3. [*CSS-vs1-Eth-Trunk1] ip address 10.10.10.1 24 //Настройте IP-адрес для Eth-Trunk. [*CSS-vs1-Eth-Trunk1] quit [*CSS-vs1] commit
# Конфигурации маршрутизатора и VS2 аналогичны конфигурациям VS1 и не упоминаются здесь.
- Настройте
протокол маршрутизации между VS и восходящими устройствами, а также
между VS и нижестоящими устройствами для соединения 3 уровня.
# Запустите OSPF между VS и маршрутизатором и импортируйте прямые маршруты в OSPF. В качестве примера используется конфигурация VS1. Конфигурация VS2 аналогична конфигурации VS1 и здесь не упоминается.
[~CSS-vs1] ospf 1 //Запустите OSPF между VS1 и маршрутизатором. [*CSS-vs1-ospf-1] area 0 [*CSS-vs1-ospf-1-area-0.0.0.0] network 10.10.10.0 0.0.0.255 [*CSS-vs1-ospf-1-area-0.0.0.0] quit [*CSS-vs1-ospf-1] import-route direct //Импорт прямых маршрутов в OSPF. [*CSS-vs1-ospf-1] commit [~CSS-vs1-ospf-1] return
# Настройте OSPF на маршрутизаторе. Конфигурация маршрутизатора аналогична конфигурации VS1 и здесь не упоминается.
Проверка конфигурации
После того как предыдущие конфигурации будут завершены, проверьте, могут ли серверы и маршрутизатор успешно пинговать друг друга (шлюз по умолчанию должен быть настроен для серверов). В качестве примера используется операция ping с сервера на маршрутизатор.
PC>ping 10.10.10.2 Ping 10.10.10.2: 32 data bytes, Press Ctrl_C to break From 10.10.10.2: bytes=32 seq=1 ttl=254 time=63 ms From 10.10.10.2: bytes=32 seq=2 ttl=254 time=94 ms From 10.10.10.2: bytes=32 seq=3 ttl=254 time=63 ms From 10.10.10.2: bytes=32 seq=4 ttl=254 time=62 ms From 10.10.10.2: bytes=32 seq=5 ttl=254 time=47 ms --- 10.10.10.2 ping statistics --- 5 packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max = 47/65/94 ms
Файлы конфигурации
Файл конфигурации маршрутизатора
# sysname Router # interface Eth-Trunk1 ip address 10.10.10.2 255.255.255.0 # interface Eth-Trunk2 ip address 10.10.9.2 255.255.255.0 # interface XGigabitEthernet1/0/1 eth-trunk 1 # interface XGigabitEthernet1/0/2 eth-trunk 1 # interface XGigabitEthernet1/0/3 eth-trunk 2 # interface XGigabitEthernet1/0/4 eth-trunk 2 # ospf 100 area 0.0.0.0 network 10.10.9.0 0.0.0.255 network 10.10.10.0 0.0.0.255 # return
Файл конфигурации CSS на базовом уровне
# sysname CSS # stack # stack mode # stack member 1 domain 10 stack member 1 priority 150 # stack member 2 domain 10 # interface 10GE1/1/0/1 port mode stack stack-port 1/1 # interface 10GE1/1/0/2 port mode stack stack-port 1/1 # interface 10GE1/1/0/3 port mode stack stack-port 1/1 # interface 10GE1/1/0/4 port mode stack stack-port 1/1 # interface 10GE1/1/0/10 dual-active detect mode direct # interface 10GE1/2/0/1 port mode stack stack-port 1/1 # interface 10GE1/2/0/2 port mode stack stack-port 1/1 # interface 10GE1/2/0/3 port mode stack stack-port 1/1 # interface 10GE1/2/0/4 port mode stack stack-port 1/1 # interface 10GE1/2/0/10 dual-active detect mode direct # interface 10GE2/1/0/1 port mode stack stack-port 2/1 # interface 10GE2/1/0/2 port mode stack stack-port 2/1 # interface 10GE2/1/0/3 port mode stack stack-port 2/1 # interface 10GE2/1/0/4 port mode stack stack-port 2/1 # interface 10GE1/2/0/10 dual-active detect mode direct # interface 10GE2/2/0/1 port mode stack stack-port 2/1 # interface 10GE2/2/0/2 port mode stack stack-port 2/1 # interface 10GE2/2/0/3 port mode stack stack-port 2/1 # interface 10GE2/2/0/4 port mode stack stack-port 2/1 # interface 10GE2/2/0/10 dual-active detect mode direct # admin virtual-system vs1 port-mode group resource u4route upper-limit 60000 resource m4route upper-limit 1000 resource u6route upper-limit 16000 resource m6route upper-limit 100 resource vlan upper-limit 4063 resource mpls enable resource trill enable resource mcast enable resource vpn-instance upper-limit 4096 resource cpu weight 5 resource memory ratio-threshold 100 assign interface 10GE1/1/0/24 assign interface 10GE1/1/0/25 assign interface 10GE1/1/0/26 assign interface 10GE1/1/0/27 assign interface 10GE1/1/0/28 assign interface 10GE1/1/0/29 assign interface 10GE1/1/0/30 assign interface 10GE1/1/0/31 assign interface 10GE1/1/0/32 assign interface 10GE1/1/0/33 assign interface 10GE1/1/0/34 assign interface 10GE1/1/0/35 assign interface 10GE1/1/0/36 assign interface 10GE1/1/0/37 assign interface 10GE1/1/0/38 assign interface 10GE1/1/0/39 assign interface 10GE1/1/0/40 assign interface 10GE1/1/0/41 assign interface 10GE1/1/0/42 assign interface 10GE1/1/0/43 assign interface 10GE1/1/0/44 assign interface 10GE1/1/0/45 assign interface 10GE1/1/0/46 assign interface 10GE1/1/0/47 assign interface 10GE2/1/0/24 assign interface 10GE2/1/0/25 assign interface 10GE2/1/0/26 assign interface 10GE2/1/0/27 assign interface 10GE2/1/0/28 assign interface 10GE2/1/0/29 assign interface 10GE2/1/0/30 assign interface 10GE2/1/0/31 assign interface 10GE2/1/0/32 assign interface 10GE2/1/0/33 assign interface 10GE2/1/0/34 assign interface 10GE2/1/0/35 assign interface 10GE2/1/0/36 assign interface 10GE2/1/0/37 assign interface 10GE2/1/0/38 assign interface 10GE2/1/0/39 assign interface 10GE2/1/0/40 assign interface 10GE2/1/0/41 assign interface 10GE2/1/0/42 assign interface 10GE2/1/0/43 assign interface 10GE2/1/0/44 assign interface 10GE2/1/0/45 assign interface 10GE2/1/0/46 assign interface 10GE2/1/0/47 virtual-system vs2 port-mode group resource u4route upper-limit 60000 resource m4route upper-limit 1000 resource u6route upper-limit 16000 resource m6route upper-limit 100 resource vlan upper-limit 4063 resource mpls enable resource trill enable resource mcast enable resource vpn-instance upper-limit 4096 resource cpu weight 5 resource memory ratio-threshold 100 assign interface 10GE1/2/0/24 assign interface 10GE1/2/0/25 assign interface 10GE1/2/0/26 assign interface 10GE1/2/0/27 assign interface 10GE1/2/0/28 assign interface 10GE1/2/0/29 assign interface 10GE1/2/0/30 assign interface 10GE1/2/0/31 assign interface 10GE1/2/0/32 assign interface 10GE1/2/0/33 assign interface 10GE1/2/0/34 assign interface 10GE1/2/0/35 assign interface 10GE1/2/0/36 assign interface 10GE1/2/0/37 assign interface 10GE1/2/0/38 assign interface 10GE1/2/0/39 assign interface 10GE1/2/0/40 assign interface 10GE1/2/0/41 assign interface 10GE1/2/0/42 assign interface 10GE1/2/0/43 assign interface 10GE1/2/0/44 assign interface 10GE1/2/0/45 assign interface 10GE1/2/0/46 assign interface 10GE1/2/0/47 assign interface 10GE2/2/0/24 assign interface 10GE2/2/0/25 assign interface 10GE2/2/0/26 assign interface 10GE2/2/0/27 assign interface 10GE2/2/0/28 assign interface 10GE2/2/0/29 assign interface 10GE2/2/0/30 assign interface 10GE2/2/0/31 assign interface 10GE2/2/0/32 assign interface 10GE2/2/0/33 assign interface 10GE2/2/0/34 assign interface 10GE2/2/0/35 assign interface 10GE2/2/0/36 assign interface 10GE2/2/0/37 assign interface 10GE2/2/0/38 assign interface 10GE2/2/0/39 assign interface 10GE2/2/0/40 assign interface 10GE2/2/0/41 assign interface 10GE2/2/0/42 assign interface 10GE2/2/0/43 assign interface 10GE2/2/0/44 assign interface 10GE2/2/0/45 assign interface 10GE2/2/0/46 assign interface 10GE2/2/0/47 # return
Файл конфигурации VS1
# sysname vs1 # vlan batch 100 # aaa local-user vs1_user password cipher %^%#TT4N+w]%[C+rM>)S8Ti!'p1iV@RZh(3MO7QGd96Z%^%# local-user vs1_user service-type telnet local-user vs1_user level 3 # interface MEth0/0/0/0 ip address 10.1.1.10 255.255.255.0 # interface Vlanif100 ip address 10.10.1.1 24 # interface Eth-Trunk1 undo portswitch description To_Router ip address 10.10.10.1 255.255.255.0 # interface Eth-Trunk3 description To_iStack-1 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 100 # interface 10GE1/1/0/46 eth-trunk 1 # interface 10GE1/1/0/47 eth-trunk 3 # interface 10GE2/1/0/46 eth-trunk 1 # interface 10GE2/1/0/47 eth-trunk 3 # ospf 1 import-route direct area 0.0.0.0 network 10.10.10.0 0.0.0.255 # user-interface vty 0 4 authentication-mode aaa user privilege level 3 # return
Файл конфигурации VS2
# sysname vs2 # vlan batch 100 # aaa local-user vs2_user password cipher %^%#%j]%Lv%StAqIveR"YfuS<{^%;~p*$D<&&@X/Xs(/%^%# local-user vs2_user service-type telnet local-user vs2_user level 3 # interface MEth0/0/0/0 ip address 10.1.1.20 255.255.255.0 # interface Vlanif100 ip address 10.10.2.1 24 # interface Eth-Trunk2 undo portswitch description To_Router ip address 10.10.9.1 255.255.255.0 # interface Eth-Trunk4 description To_iStack-2 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 100 # interface 10GE1/2/0/46 eth-trunk 2 # interface 10GE1/2/0/47 eth-trunk 4 # interface 10GE2/2/0/46 eth-trunk 2 # interface 10GE2/2/0/47 eth-trunk 4 # ospf 1 import-route direct area 0.0.0.0 network 10.10.9.0 0.0.0.255 # user-interface vty 0 4 authentication-mode aaa user privilege level 3 # return
Файл конфигурации iStack-1 на уровне доступа
# sysname iStack-1 # vlan batch 100 # interface Eth-Trunk3 description To_vs1 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 100 # stack # stack member 1 domain 20 stack member 1 priority 150 # stack member 2 domain 20 # interface 10GE1/0/1 port mode stack stack-port 1/1 # interface 10GE1/0/2 port mode stack stack-port 1/1 # interface 10GE1/0/3 port mode stack stack-port 1/1 # interface 10GE1/0/4 port mode stack stack-port 1/1 # interface 10GE1/0/5 eth-trunk 3 # interface 10GE1/0/9 dual-active detect mode direct # interface 10GE1/0/10 dual-active detect mode direct # interface 10GE2/0/1 port mode stack stack-port 2/1 # interface 10GE2/0/2 port mode stack stack-port 2/1 # interface 10GE2/0/3 port mode stack stack-port 2/1 # interface 10GE2/0/4 port mode stack stack-port 2/1 # interface 10GE2/0/5 eth-trunk 3 # interface 10GE2/0/9 dual-active detect mode direct # interface 10GE2/0/10 dual-active detect mode direct # return
Файл конфигурации iStack-2 на уровне доступа
# sysname iStack-2 # vlan batch 100 # interface Eth-Trunk4 description To_vs2 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 100 # stack # stack member 1 domain 30 stack member 1 priority 150 # stack member 2 domain 30 # interface 10GE1/0/1 port mode stack stack-port 1/1 # interface 10GE1/0/2 port mode stack stack-port 1/1 # interface 10GE1/0/3 port mode stack stack-port 1/1 # interface 10GE1/0/4 port mode stack stack-port 1/1 # interface 10GE1/0/5 eth-trunk 4 # interface 10GE1/0/9 dual-active detect mode direct # interface 10GE1/0/10 dual-active detect mode direct # interface 10GE2/0/1 port mode stack stack-port 2/1 # interface 10GE2/0/2 port mode stack stack-port 2/1 # interface 10GE2/0/3 port mode stack stack-port 2/1 # interface 10GE2/0/4 port mode stack stack-port 2/1 # interface 10GE2/0/5 eth-trunk 4 # interface 10GE2/0/9 dual-active detect mode direct # interface 10GE2/0/10 dual-active detect mode direct # return