所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

CX912 交换模块 V100R001C10 用户指南 17

本指南详细介绍了E9000服务器中CX912多平面交换模块的产品特性、安装、拆卸和配置的方法。 本指南适用于10GE交换平面软件版本为1.2.1.0.39、2.00及以后的CX912交换模块。

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置软件功能特性

配置软件功能特性

级联

MX210支持多个交换模块之间级联,或MX210与Brocade光纤交换机级联。FC交换设备的级联功能需要Full Fabric License支持。

背景信息

  • 在未完成FC级联配置前,请不要将MX210连接到上层Brocade光纤交换机。
  • 配置级联之前,请先备份交换模块的数据。

操作步骤

  1. 申请级联所需的Full Fabric License。

    申请License,请联系华为技术支持。

  2. 分别登录到级联的两台交换设备。
  3. 分别为级联的交换设备导入License。

    在MX210中导入License的详细操作方法请参考通过命令行导入License

  4. 分别为级联的交换设备配置不同的Domain ID。

    在MX210中配置Domain ID的详细操作方法请参考设置Domain ID

  5. 分别执行reboot命令,重启两台级联设备,使License生效。
  6. 执行fabricshow命令,验证级联情况。
  7. 在级联的交换设备上根据局点组网情况配置分区。

    配置分区的详细操作步骤请参考通过命令行配置分区(Zone)

链路聚合

Brocade交换模块链路聚合特性允许在相邻的MX210间创建链路聚合组。MX210的每个聚合组最多包含8个FC端口,汇聚端口速率可以达到64Gbps(128Gbps双工),达到最优带宽使用率和负载均衡。此功能需要ISL Trunking License的支持。

背景信息

添加License后,MX210可以使用ISL trunking功能配置链路聚合,扩展带宽。

操作步骤

  1. 申请链路聚合所需的License。

    MX210链路汇聚功能所需的License为ISL Trunking License。

    申请License,请联系华为技术支持。

  2. 登录到MX210。

    详细操作请参考通过串口登录通过SSH登录

  3. 运行licenseadd命令添加获取到的ISL Trunking License。
  4. 执行reboot命令重启MX210,使License生效。

Fabric OS Native和AG模式

MX210支持Native模式和AG(Access Gateway)模式,可以在两个模式间动态切换。

背景信息

AG模式支持连接到第三方Fabric网络。MX210默认发货状态是Fabric OS Native。两种模式的不同,如图4-43所示。

图4-43 两种模式的差别

按照如下操作使能AG模式。

操作步骤

  1. 登录到MX210。

    详细操作请参考通过串口登录通过SSH登录

  2. 执行switchdisable命令将MX210去使能。
  3. 执行ag --modeenable命令开启AG模式。

    使能AG模式后,可以使用默认的F_Port-to-N_Port映射,也可以在修改IP地址后使用命令行界面或Web工具修改映射关系。AG模式通过NPIV简化了交换模块部署过程。AG模式可提高FC交换模块的对接兼容性。

    • AG不能直接连接存储阵列,必须连接到FC交换机。
    • 如果执行命令ag --modeenable出现如下提示,需要先执行authutil --policy -sw off命令,再执行ag --modeenable命令开启AG模式。

      Sometimes change Qilin to AG mode, it show “ERROR: AG mode not allowed while AUTHENTICATION policies are enabled. Please disable the AUTHENTICATION policies using the CLI authutil --policy -sw(switch)/-dev(device)”

    表4-13 AG默认设置

    特性

    设置

    自动倒换

    所有N_Port端口上都启动

    自动回退

    所有N_Port端口上都启动

    APC策略

    关闭

    端口组策略

    启动

    ADS策略

    关闭

    Fabric OS特性是否对MX210交换扣卡有效取决于MX210交换扣卡是在AG模式还是在Fabric OS Native模式。在AG模式下,外部端口模式是N_Port,内部端口模式是F_Port。AG映射信息如表4-14所示。

    表4-14 AG映射

    Port Number(F_Port)

    Server Blade Slot

    Port Number(N_Port)

    9

    1

    1

    17

    9

    10

    2

    2

    18

    10

    11

    3

    3

    19

    11

    12

    4

    4

    20

    12

    13

    5

    5

    21

    13

    14

    6

    6

    22

    14

    15

    7

    7

    23

    15

    16

    8

    8

    0

    16

  4. 执行switchenable命令启用MX210。

    对于旧版本MX210,默认的端口映射关系如表4-14。对于新版本MX210,由于面板端口5~8由license控制,初始配置时不可用,则对内端口(F_Port)13、14、15、16、21、22、23、0会自动选择到面板端口1~4之中连通的端口进行映射。当添加POD license激活了5~8端口后,默认的端口映射关系如表4-14

端口自协商

MX210的对外FC端口传输速率支持2Gbit/s、4Gbit/s、8Gbit/s和自协商。端口实际速率可根据自身和对端设备进行自适应。对内FC端口传输速率只支持8Gbit/s。

FC端口可以是内部端口或者查看命令运行结果时使用的CU。可以使用switchshow命令查看FC端口信息。

配置端口映射

介绍在AG模式下,查看和配置内、外部端口映射关系的方法。

背景信息

该任务指导软件调测工程师,在“AG”模式下配置MX210的端口映射关系。

操作步骤

  1. 登录到MX210。

    详细操作请参考通过串口登录通过SSH登录

  2. 执行switchdisable命令将MX210去使能。
  3. 执行ag --modeenable命令开启AG模式。

    MX210会自动重启,重启后工作在Access Gateway模式。

    如果遇到提示:"ERROR: AG mode not allowed while AUTHENTICATION policies are enabled. Please disable the AUTHENTICATION policies using the CLI authutil --policy -sw(switch)/-dev(device)",则说明authentication policy设置为非关闭状态,AG模式不能使能。需要先关闭该authentication policy设置,再使能AG模式。

    关闭authentication policy设置的命令如下:

    FC_SW:admin> authutil –policy –sw off

    FC_SW:admin> authutil –policy –dev off

  4. 执行ag --mapshow命令查看端口映射关系,包括所归属的端口组(PG)和当前处于激活状态(有注册有连接)的端口信息,如图4-44所示。

    端口组(PG)可以将大量的N_Port(和其映射的F_Port)组合在一起,以连接到多个独立的fabric或创建性能优化的端口。若要组合大量端口,必须创建新的端口组并向其分配所需的N_Port。默认情况下启用N_Port分组选项,然后所有的N_Port就成为默认端口组0(pg0)的成员。

    图4-44 归属端口组(PG)与激活状态的端口

  5. 修改MX210的对内端口与对外端口的映射关系。

    每个MX210有4*FC端口连接外部FC交换机,为了尽量保证流量能在4个端口均衡,需要手工修改内部端口和外部端口的映射关系,即每4个内部端口映射到一个外部主用端口,其它端口为备用端口。例如配置为如图4-45所示的端口映射关系。

    图4-45 配置后内部端口和外部端口的映射关系
    1. 删除原有默认端口映射关系。
      FC_SW: admin>ag --mapdel 1 “9;17”  
      FC_SW: admin>ag --mapdel 2 “10;18”  
      FC_SW: admin>ag --mapdel 3 “11;19”  
      FC_SW: admin>ag --mapdel 4 “12;20”  
      FC_SW: admin>ag --mapdel 5 “13;21”  
      FC_SW: admin>ag --mapdel 6 “14;22”  
      FC_SW: admin>ag --mapdel 7 “15;23”  
      FC_SW: admin>ag --mapdel 8 “16;0”     
    2. 添加新的端口映射关系。
      FC_SW: admin>ag --mapadd 1 “9;10;17;18”  
      FC_SW: admin>ag --mapadd 2 “11;12;19;20”  
      FC_SW: admin>ag --mapadd 3 “13;14;21;22”  
      FC_SW: admin>ag --mapadd 4 “15;16;23;0”     

通过命令行启用/禁用端口

可以在MX210的命令行下启用或禁用端口。

操作步骤

  1. 登录到MX210。

    详细操作请参考通过串口登录通过SSH登录

  2. 执行portenableportdisable命令启用或禁用端口。

    FC_SW:admin>portenable 4 
    FC_SW:admin>portdisable 4     

  3. 执行switchshow命令查询端口设置是否成功。

    • 当端口的Proto参数为FC Disabled时,说明端口已禁用。
    • 当端口的Proto参数为其他值时,说明端口已启用。

通过Web Tools启用/禁用端口

可以通过Web Tools启用或禁用端口。

操作步骤

  1. 登录到MX210。

    详细操作请参考通过Web Tools登录

  2. 在主界面的选择“Port Admin”页签,如图4-46所示。

    图4-46 Port Admin界面

  3. 在左边导航树中选择需要启用或禁用的端口。
  4. 启用或禁用的端口。

    • 如果需要启用端口,则在右边界面的“Port”下拉菜单中选择“Enable”,在弹出的确认框中单击“Yes”,启用选中的端口。
    • 如果需要禁用端口,则在右边界面的“Port”下拉菜单中选择“Disable”,在弹出的确认框中单击“Yes”,禁用选中的端口。

通过Web Tools开启Access Gateway模式

启用Access Gateway模式之后,某些fabric信息(例如Zone和安全数据库)会被清除。如果需要恢复这些配置,请在启用AG模式之前备份交换配置。

背景信息

备份配置文件的方法,具体请参见通过Web Tools备份MX210配置文件

如果Management Server被启用,不能开启AG模式。可通过MsplmgmtDeactivate命令禁用Management Server。

操作步骤

  1. 登录到MX210。

    详细操作请参考通过Web Tools登录

  2. 在Web Tools的菜单选择“Configure > Switch Admin”。

    弹出“Switch Administration”对话框,如图4-47所示。

    图4-47 Switch Administration对话框

  3. 选择“Switch”页签,在“Switch Status”区域选择“Disable”。

    开启Access Gateway模式之前必须先禁用MX210。

  4. 在“Access Gateway Mode”区域单击“Enable”。
  5. 单击“Apply”,并在提示框中单击“Yes”,重启MX210使Access Gateway模式生效。

配置Fabric Vision功能

Fabric Vision用于CX912的高级监控、管理和故障诊断,最大限度地延长基础架构的正常运行时间。Fabric Vision包含MAPS和Flow Vision两个主要功能。

导入Fabric Vision license

背景信息

使用Fabric Vision功能需要先在交换板中导入Fabric Vision License。License申请请参见申请License,License导入请参见通过命令行导入License

配置Maps功能(使用预定义Policy)

Maps(Monitoring and Alerting Policy Suite)是一套监控管理的组件。系统预装的规则和自动化使基于策略的监控和预警变得简单可行。

当设备整机故障需要更换新机,为保护客户前期对License的既有投资,可将原设备已安装的License转移到新备件设备上,以便继续使用原有License。

背景信息

系统预定义了三种缺省的策略:dflt_aggressive_policy、dflt_moderate_policy、dflt_conservation_policy。每种预定义策略含190个以上的规则(Rule)。

FOS7.4.0版本及以后的交换机默认提供一条基础策略:dflt_base_policy。应用此base规则不需要Fabric Vision License。

操作步骤

  1. 登录到MX210。

    详细步骤请参见通过SSH登录

  2. 执行以下命令,查询当前系统可选的策略类别,如图4-48所示。

    mapspolicy –show -summary

    图4-48 策略类别

  3. 执行以下命令,激活选择的policy,如图4-49所示。

    mapsPolicy --enable <policyName>

    图4-49 激活policy

  4. 按需修改maps全局动作为“RASLOG,SNMP”(不用FENCE),如图4-50所示。

    图4-50 修改全局动作
    • 建议直接使用博科提供的三个默认策略中的一种,次策略为博科原厂多年经验积累得出,规则设置较为合理。
    • 全局动作FENCE需慎用,如果没有需求可以不启用FENCE。

配置Maps功能(使用自定义Policy)

Maps(Monitoring and Alerting Policy Suite)是一套监控管理的组件。系统预装的规则和自动化使基于策略的监控和预警变得简单可行。

背景信息

如果默认Policy不符合实际使用要求,用户可自行创建新的Policy。

操作步骤

  1. 登录到MX210。

    详细步骤请参见通过SSH登录

  2. 执行以下命令,指令查询当前可用的group,如图4-51所示。

    logicalgroup --show

    图4-51 查询可用的group

  3. 输入“mapsrule”并按回车键,查看命令提示信息“Valid Valves for monitor”项中“monitor”的可选参数,如图4-52所示。

    图4-52 查看monitor的可选参数

  4. 输入“mapsrule”并按回车键,查看命令提示信息“timebase”、“op”和“action”的可选参数,如图4-53所示。

    图4-53 查看timebase、op和action的可选参数

  5. 执行以下命令,创建rule。

    mapsrule --create

    指令格式如下:

    mapsrule --create -group <group name> -monitor <ms name> -timebase <day:hour:min> -op <l:le:g:ge:eq> -value <value> > -action <action list>

    表4-15 参数含义

    参数

    含义

    group

    用于明确组名,可监控的组名可执行logicalgroup –show命令查看。

    monitor

    用于明确监控对象,有效的监控对象包含Port health、FRU health、FCIP health等几大部分。

    timebase

    用于明确监控的频率,有效的参数包含min、hour、day和none。

    op

    用于明确数量关系,有效的参数包含l(小于)、le(小于等于)、g(大于)、ge(大于等于)和eq(等于)。

    valu

    用于设定门限值。取值范围如下:

    • 数值:1-9999
    • 百分数:1-100
    • FRU states:ON, OFF, IN, OUT, or FAULTY
    • 温度监控:IN_RANGE、OUT_OF_RANGE

    action

    用于明确动作,有效的参数包含raslog、snmp、fence等。

    • 示例一:当需要创建一个名为check_crc的rule。这个rule可以监控所有端口的crc数量,并每隔一小时监控一次,当发现有端口crc数量大于10时,则产生raslog的动作。则创建rule的命令如下:

      mapsrule --create check_crc -monitor crc -group ALL_PORTS -timebase hour -op g -value 10 -action raslog

    • 示例二:当需要创建一个名为check_fan的rule。这个rule可以监控风扇的状态,当风扇状态是FAULTY时,产生raslog和snmp动作。则创建rule的命令如下:

      mapsrule --create check_fan -monitor FAN_STATE -group ALL_FAN -op eq -value FAULTY -action raslog,snmp

    • 示例三:当需要创建一个名为check_memory的rule。这个rule可以监控内存的使用情况,当内存使用率高于15%时,则产生raslog动作。则创建rule的命令如下:

      mapsrule --create check_memory -monitor MEMORY_USAGE -group CHASSIS -op g -value 15 -action raslog

使用自定义Policy(使用Dashboard)

Maps(Monitoring and Alerting Policy Suite)是一套监控管理的组件。系统预装的规则和自动化使基于策略的监控和预警变得简单可行。

通过Dashboard可以查看当前影响CX912健康状况的rule。

背景信息

系统预定义了以下三种缺省的策略:

  • dflt_aggressive_policy
  • dflt_moderate_policy
  • dflt_conservation_policy

其中,dflt_aggressive_policy是激进的策略,dflt_conservation_policy是保守的策略,dflt_moderate_policy介于两者之间,推荐使用dflt_moderate_policy。每种预定义策略含190个以上的规则(Rule)。

FOS7.4.0版本及以后的交换机默认提供一条基础策略:dflt_base_policy。应用此base规则不需要Fabric Vision License。

操作步骤

  1. 登录到MX210。

    详细步骤请参见通过SSH登录

  2. 执行以下命令,查看Dashboard。如图4-54所示,可查看Active policy、Configured Notifications、Current Switch Policy Status、Summary Report等信息。

    mapsdb --show

    图4-54 查看Dashboard

配置Flow Visison功能(使用自定义Policy)

Flow Vision包括Flow Monitor等功能,可以对特定流或帧类型进行统计、分析。

背景信息

使用Flow Monitor功能可以清晰地了解存储网络状况。如监控网络中的流量且不造成网络混乱,获取特定流或帧类型的统计信息。

操作步骤

  1. 登录到MX210。

    详细步骤请参见通过SSH登录

  2. 执行以下命令,创建一个新的flow。

    Flow --create

    指令格式如下:

    flow --create <flowname> -feature <list> <Port options> <Frame options> <Config options>

    表4-16 参数含义

    参数

    含义

    Flowname

    自定义flow的名字

    List

    主要是monitor

    Port options(D,I (Domain,Index)格式或[slot/]port格式 )

    • -ingrport:进端口
    • -egrport:出端口
    • -mirrorport:镜像端口

    Frame options

    • -srcdev <devID>:源地址(PID或PWWN格式)
    • -dstdev <devID>:目标地址(PID或PWWN格式)
    • -frametype <ftyp>:SCSI、SCSIRead、SCSIWrite等
    • –lun:指定lun ID

    Config options

    • -bidir:监控双向流量
    • -noactivate :创建flow,但不激活
    • -noconfig:创建flow,系统重启后丢失
    • 示例一:创建一个flow,监控source device(0x020300)到destination device(0x010200)之间的流量,则创建flow的命令如下:

      flow –create myflow1 –feature monitor –ingrport 1/2 –srcdev 0x020300 –dstdev 0x010200

    • 示例二:创建一个flow,监控port 5的流量,则创建flow的命令如下:

      flow --create flowLearn -feature monitor -ingrport 3/5 -srcdev "*" -dstdev "*"

    • 示例三:创建一个flow,监控源地址到目标地址之间的双向流量,则创建flow的命令如下:

      flow --create endtoendflow -feature monitor -ingrport 2/5 -srcdev 010500 -dstdev 040900 -bidir

  3. 执行以下命令,查看流量统计等信息。

    flow –show

  4. (可选)执行以下命令,将flow导入maps,作为mapsrule中的group来实现对流的监控。

    mapsConfig --import <flowName> [-force]

    示例一:将名为myflow1的flow导入maps的命令如下:

    mapsconfig –import myflow1

配置Extended Fabric功能

MX210的某些功能需要配套特定的License才可以使用,例如设备级联需要Full Fabric License,端口汇聚需要Full Fabric License和ISL Trunking License。

部署超过10KM,且当switch之间使用E_Port的ISL链接时,需要对交换机端口进行配置,使其支持长距离链路。长距离Fabric中,缓冲信用量的管理对Fabric传输性能有重要的影响。

配置扩展ISL

背景信息

部署长距离Fabric,首先需要导入Extended Fabric License,导入成功后,再对交换机端口进行配置,使其支持10KM以上的长距离链接。

长距离链接造成的延时增长会影响带宽性能,需要调整端口缓冲信用量来实现补偿。信用量代表了设备接收额外帧的能力。如果接收设备没有向发送设备发出信用量,发送设备将不会发送帧。

每个端口组可用的缓冲信用量总数有限。因此扩展链路配置缓冲信用量时,端口组内其他端口的端口性能可能会受到影响。

Extended Fabric License不支持在AG模式下应用。

操作步骤

  1. 登录到MX210。

    详细步骤请参见通过SSH登录

  2. 执行以下命令,停用交换机。

    switchdisable

  3. 执行以下命令,配置端口,使其支持长距离链路。

    portcfglongdistance

    例如:对端口号为2的端口进行配置,使其支持LS模式的15km链路,则相关的配置命令如下:

    portcfglongdistance 2 LS 1 -distance 15

  4. 执行以下命令,使能交换机。

    switchenable

翻译
下载文档
更新时间:2019-12-04

文档编号:EDOC1000036322

浏览量:21607

下载量:6678

平均得分:
本文档适用于这些产品

相关版本

相关文档

Share
上一页 下一页