所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

CloudEngine 8800, 7800, 6800, 5800 V200R003C00 配置指南-虚拟化

本文档介绍了虚拟化配置,具体包括堆叠配置和VS配置。

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置双主检测

配置双主检测

背景信息

通过配置堆叠双主检测,可以检测并处理堆叠分裂时网络中出现的双主冲突。

说明:

为减少堆叠分裂对业务的影响,请在堆叠组建完成之后进行双主检测的配置。

表1-7所示,双主检测有多种方式,以适应不同的组网需求。

表1-7  双主检测配置任务说明

配置任务名称

配置任务说明

配置业务口直连方式双主检测

如果堆叠系统的成员交换机上有闲置的业务端口,可以采用业务口直连方式的双主检测。

业务口直连检测方式需要额外占用端口,且此端口只能用作双主检测。

配置Eth-Trunk口代理方式双主检测

如果堆叠系统上配置了跨设备Eth-Trunk,此时可以采用代理方式的双主检测。Eth-Trunk口代理方式双主检测需要在堆叠系统跨设备Eth-Trunk上启用代理方式双主检测功能,并在代理设备上启用代理功能。

与业务口直连方式比较,Eth-Trunk口代理方式不会额外占用端口,也不会影响Eth-Trunk口正常业务报文的转发。

配置管理网口方式双主检测

当所有堆叠成员交换机的管理网口都连接至管理网络时,可以采用管理网口方式的双主检测,不需要占用额外的接口,也不需要使用代理设备。

(可选)配置保留端口

双主检测发现堆叠分裂故障后,为防止相同的MAC地址、IP地址引起网络振荡,会将竞争失败的成员设备的所有业务端口关闭,以减少对网络的影响。如果有部分端口仅做报文透传功能,出现双主故障时不会影响到网络运行。用户如果希望保留这些端口的业务,可以将这些端口配置为保留端口。出现双主故障时,保留端口不会被关闭。

(可选)配置备份IP地址

配置了双主检测的堆叠系统分裂后,竞争失败的交换机的管理网口会被关闭(管理网口默认不是保留端口)。此时用户只能通过Console口登录交换机,而无法通过管理网口远程登录该交换机。

用户配置堆叠成员交换机的备份IP地址后,如果该交换机在双主检测中竞争失败,则打开管理网口并将IP地址切换为备份IP地址,避免与其他交换机的管理IP地址冲突,这样用户就可以远程登录该交换机,进行故障定位和处理。

所有堆叠成员交换机的管理网口都需要连接至管理网络,否则堆叠分裂后用户将无法通过备份IP登录交换机。

(可选)恢复被关闭的端口

配置了双主检测的堆叠系统分裂后,竞争成功的交换机保持Active状态(正常工作状态),竞争失败的交换机进入Recovery状态(业务禁用状态,即除保留端口外,其他端口会被关闭,相关业务中断)。如果在堆叠分裂故障恢复前,Active状态的交换机也发生故障或被移出网络,此时可以重新启用Recovery状态的交换机。使其所有业务口重新恢复正常,让它接替原Active状态的交换机的工作,以保证业务尽量少受影响。

Active状态的交换机正常工作时,不能执行该操作,否则会再次发现双主并关闭业务端口,从而导致端口震荡。

说明:
  • 在同一个堆叠系统中,业务口直连方式双主检测和Eth-Trunk口代理方式双主检测互斥,不可以同时配置。业务口直连方式、管理网口方式可以同时配置。Eth-Trunk口代理方式、管理网口方式可以同时配置。

  • 为了保证检测的可靠性,可以同时配置4条业务口直连检测链路。在出现双主时,只需要有1条直连检测链路处于正常工作状态即可。

  • 为了保证检测的可靠性,可以同时在4个Eth-Trunk上配置代理检测。在出现双主时,只需要有1个Eth-Trunk处于正常工作状态即可。

  • 当堆叠的成员设备数量为三台或以上时,若采用业务口直连检测方式,堆叠成员设备间建议采用Full-mesh全连接方式(即成员设备之间两两相连)。

    Full-mesh全连接时,由于成员设备两两之间都需要连线,在成员设备数量较多的情况下,会占用较多的业务口。因此当堆叠成员设备数量在三台或以上时,建议优先采用Eth-Trunk口代理检测方式。

  • 在管理网口检测方式中,要求堆叠系统的管理网口必须配置IP地址。堆叠后,整个系统只显示一个管理网口MEth0/0/0,只需要在这一个管理网口下配置IP地址。

  • 通过管理网口进行双主检测时,如果不同堆叠系统的管理网口连接到同一个管理网络,且配置的堆叠域(Domain ID)、管理IP也相同,则会被检测到双主,导致低优先级设备上的端口Error-down。因此连接到同一个管理网络的堆叠系统的堆叠域、管理IP地址不能相同。

  • 建议优先使用业务口直连方式或Eth-Trunk口代理方式双主检测。不推荐使用管理网口方式双主检测,因为其检测时间较长。

操作步骤

  1. 配置双主检测

    • 业务口直连方式双主检测

      1. 执行命令system-view,进入系统视图。

      2. 执行命令interface interface-type interface-number,进入接口视图。

      3. 执行命令dual-active detect mode direct,配置业务口的直连双主检测功能。

        缺省情况下,业务口的直连双主检测功能处于关闭状态。

        说明:
        • 业务口配置直连双主检测功能后,会进入被阻塞状态,不转发普通业务报文,仅处理BPDU报文。

        • 业务口配置直连双主检测功能后,建议去使能接口的STP功能(STP默认使能),以避免因接口状态变化而导致STP状态变化。

        • DAD报文采用的是BPDU报文,因此直连检测链路还可以通过中间设备连接。此时,在中间设备上需要配置透传BPDU报文功能,配置方法请参见《CloudEngine 8800, 7800, 6800, 5800系列交换机 配置-以太网交换配置指南》中“配置基于接口的二层协议透明传输”部分。

      4. 执行命令commit,提交配置。

    • Eth-Trunk口代理方式双主检测

      • 在堆叠系统上

        1. 执行命令system-view,进入系统视图。

        2. 执行命令interface eth-trunk trunk-id,进入Eth-Trunk接口视图。

        3. 执行命令dual-active detect mode relay,配置Eth-Trunk接口的代理双主检测功能。

          缺省情况下,Eth-Trunk接口没有配置代理双主检测功能。

        4. 执行命令commit,提交配置。

      • 在代理设备上

        1. 执行命令system-view,进入系统视图。

        2. 执行命令interface eth-trunk trunk-id,进入Eth-Trunk接口视图。

        3. 执行命令dual-active proxy,在Eth-Trunk接口上启用代理功能。

          缺省情况下,Eth-Trunk接口未配置代理功能。

        4. 执行命令commit,提交配置。

    • 管理网口方式双主检测

      1. 执行命令system-view,进入系统视图。

      2. 执行命令interface meth 0/0/0,进入管理网口视图。

      3. 执行命令dual-active detect enable,使能管理网口的双主检测功能。

        缺省情况下,管理网口的双主检查功能处于未使能状态。

      4. 执行命令commit,提交配置。

  2. (可选)配置保留端口
    1. 执行命令system-view,进入系统视图。
    2. 执行命令dual-active exclude interface interface-type interface-number1 [ to interface-number2 ],配置指定端口为保留端口。

      缺省情况下,被配置为堆叠模式的端口为保留端口,其他所有业务口均为非保留端口。

    3. 执行命令commit,提交配置。
  3. (可选)配置备份IP地址
    1. 执行命令system-view,进入系统视图。
    2. 执行命令interface meth 0/0/0,进入管理网口视图。
    3. 配置堆叠成员交换机的备份IP地址。

      • 执行命令dual-active backup ip address ipv4-address { mask | mask-length } member { member-id | all },配置堆叠成员交换机的备份IPv4地址。

      • 执行命令dual-active backup ipv6 address { ipv6-address prefix-length | ipv6-address/prefix-length | ipv6-address link-local } [ cga ] member { member-id | all },配置堆叠成员交换机的备份IPv6地址。

        配置IPv6地址前,需要先在管理网口视图下执行命令ipv6 enable,使能管理网口的IPv6功能。

      缺省情况下,系统没有为堆叠成员交换机配置备份IP地址。

      说明:

      配置的备份IP地址不能和堆叠管理网口的主IP地址相同。

    4. 执行命令commit,提交配置。
  4. (可选)恢复被关闭的端口
    1. 执行命令system-view,进入系统视图。
    2. 执行命令dual-active restore,使进入Recovery状态的交换机上被关闭的端口重新恢复正常。

      说明:

      Active状态的交换机正常工作时,不能执行该操作,否则会再次发现双主并关闭业务端口,从而导致端口震荡。

检查配置结果

执行命令display dual-active [ proxy ],查看双主检测的配置信息。

后续任务

配置双主检测后,一旦发生堆叠分裂,分裂成多部分的堆叠系统将互发竞争报文,竞争失败的交换机上除了保留端口以外的所有业务端口都将被Error-Down(Error-Down是指设备检测到故障后将接口状态设置为ERROR DOWN状态,此时接口不能收发报文,接口指示灯为常灭。)。接口Error-Down状态如下:
<HUAWEI> display interface 10ge 1/0/1
10GE1/0/1 current state : ERROR DOWN(dual-active-fault-event) (ifindex: 12)
Line protocol current state : DOWN     
......
接口被Error-Down后,需要修复导致堆叠分裂的链路故障。故障修复后分裂成多部分的堆叠系统将进行合并,竞争失败的交换机会自动重启,重启后业务端口的Error-Down故障自动恢复。
翻译
下载文档
更新时间:2019-05-05

文档编号:EDOC1100004381

浏览量:8486

下载量:374

平均得分:
本文档适用于这些产品

相关版本

相关文档

Share
上一页 下一页