当前位置: 首页> 网络科技> 数码> 正文

华为交换机堆叠配置命令(华为交换机堆叠配置命令代码)

  • 治愈我!治愈我!
  • 数码
  • 2023-03-06 04:01:01
  • -
华为 交换机堆叠配置

华为H3C交换机配置命令

华为H3C交换机配置命令

华为交换机之间只能有一条通路,使得信息集中在一条通信链路上,不能进行动态分配,以平衡负载。下面是我整理的关于华为H3C交换机配置命令,希望大家认真阅读!

一、配置软件和硬件

1、配置(Console)电缆连接

配置电缆是一根8芯屏蔽电缆,一端是压接的`RJ-45连接器,插入交换机的Console口里;另一端则同时带有一个DB-9(孔)和DB-25(孔)连接器

2、配置软件及设置

使用系统自带的“超级终端”,运行“hypertrm”程序,设置终端参数参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。

二、常用命令

1、用户模式:交换机启动后在控制台直接按回车就进入用户模式(远程管理telnet 交换机ip时需要口令)。

? --帮助

quit ――退出当前模式返回上一级

ping ip-address --测试网络连通性

telnet ip-address --从交换机登陆其它设备 super --从用户模式进入特权模式

2、特权模式:进入特权模式一般需要口令,可以防止非法登陆交换机

display current --显示当前运行的配置

save --保存当前运行的配置

reboot --重启交换机

display mac ――显示mac地址表

display inteface ethernet 0/1 ――查看以太网口状态

system-view --从特权模式进入全局模式

3、全局模式:更改配置

a.进入以太网口配置模式及相关配置

[switchone]interface ethernet 0/1

[switchone-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口

[switchone-Ethernet0/1]port link-type access/trunk 接口类型设为untagged端口(默认)/tagged端口(用于上行口和级联口)

access端口发出和接收的帧不带vlan标记,即untagged端口

trunk端口发出和接收的帧一般要带vlan标记,即tagged端口

设为tagged口后,还要做以下操作:

[switchone-Ethernet0/1]port trunk permit vlan 225 to 250

这条命令是允许有vlan标记225到250的帧上传

b.进入vlan配置模式(为了便于操作,不用在接口模式下配置access,而在vlan模式下进行相关操作)

[switchone]vlan 225

[switchone-vlan225] port Ethernet 1/1 将ethernet 1/1加入vlan225

c.设置super口令

[switchone]super password simple 2403h 特权口令为2403h

;

[img]

华为路由器交换机配置命令大全?

你还在为而烦恼么?不用担心,接下来是我为大家收集的,欢迎大家阅读:

的方法

一、计算机命令

#shutdown-hnow;关机

#init0;关机

#logout;使用者登出

#login;使用者登入

#ifconfig;显示IP地址

#ifconfigeth0netmask;设定IP地址

#ifconfigeht0netmaskdown;禁用IP地址

#routeadd0.0.0.0gw;设定闸道器

#routedel0.0.0.0gw;删除闸道器

#routeadddefaultgw;设定闸道器

#routedeldefaultgw;删除闸道器

#route;显示闸道器

#ping;发ECHO包

#telnet;远端登入

二、华为路由器交换机配置命令:交换机命令

[Quidway]discur;显示当前配置

[Quidway]displaycurrent-configuration;显示当前配置

[Quidway]displayinterfaces;显示介面资讯

[Quidway]displayvl *** l;显示路由资讯

[Quidway]displayversion;显示版本资讯

[Quidway]superpassword;修改特权使用者密码

[Quidway]sysname;交换机命名

[Quidway]interfaceethernet0/1;进入介面检视

[Quidway]interfacevlanx;进入介面检视

[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址

[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=闸道器

[Quidway]rip;三层交换支援

[Quidway]local-userftp

[Quidway]user-interfacevty04;进入虚拟终端

[S3026-ui-vty0-4]authentication-modepassword;设定口令模式

[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设定口令

[S3026-ui-vty0-4]userprivilegelevel3;使用者级别

[Quidway]interfaceethernet0/1;进入埠模式

[Quidway]inte0/1;进入埠模式

[Quidway-Ethernet0/1]duplex{half|full|auto};配置埠工作状态

[Quidway-Ethernet0/1]speed{10|100|auto};配置埠工作速率

[Quidway-Ethernet0/1]flow-control;配置埠流控

[Quidway-Ethernet0/1]mdi{across|auto|normal};配置埠平接扭接

[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设定埠工作模式

[Quidway-Ethernet0/1]portaccessvlan3;当前埠加入到VLAN

[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN

[Quidway-Ethernet0/3]porttrunkpvidvlan3;设定trunk埠的PVID

[Quidway-Ethernet0/1]undoshutdown;启用埠

[Quidway-Ethernet0/1]shutdown;关闭埠

[Quidway-Ethernet0/1]quit;返回

[Quidway]vlan3;建立VLAN

[Quidway-vlan3]portethernet0/1;在VLAN中增加埠

[Quidway-vlan3]porte0/1;简写方式

[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加埠

[Quidway-vlan3]porte0/1toe0/4;简写方式

[Quidway]monitor-port;指定映象埠

[Quidway]portmirror;指定被映象埠

[Quidway]portmirrorint_listobserving-portint_typeint_num;指定映象和被映象

[Quidway]descriptionstring;指定VLAN描述字元

[Quidway]description;删除VLAN描述字元

[Quidway]displayvlan[vlan_id];检视VLAN设定

[Quidway]stp{enable|disable};设定生成树,预设关闭

[Quidway]stppriority4096;设定交换机的优先顺序

[Quidway]stproot{primary|secondary};设定为根或根的备份

[Quidway-Ethernet0/1]stpcost200;设定交换机埠的花费

[Quidway]link-aggregatione0/1toe0/4ingress|both;埠的聚合

[Quidway]undolink-aggregatione0/1|all;始埠为通道号

[SwitchA-vlanx]isolate-user-vlanenable;设定主vlan

[SwitchA]isolate-user-vlansecondary;设定主vlan包括的子vlan

[Quidway-Ethernet0/2]porthybridpvidvlan;设定vlan的pvid

[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid

[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设定无标识的vlan

如果包的vlanid与PVId一致,则去掉vlan资讯.预设PVID=1。

所以设定PVID为所属vlanid,设定可以互通的vlan为untagged.

三、华为路由器交换机配置命令:路由器命令

[Quidway]displayversion;显示版本资讯

[Quidway]displaycurrent-configuration;显示当前配置

[Quidway]displayinterfaces;显示介面资讯

[Quidway]displayiproute;显示路由资讯

[Quidway]sysnameaabbcc;更改主机名

[Quidway]superpasswrod123456;设定口令

[Quidway]interfaceserial0;进入介面

[Quidway-serial0]ipaddress;配置埠IP地址

[Quidway-serial0]undoshutdown;启用埠

[Quidway]link-protocolhdlc;系结hdlc协议

[Quidway]user-interfacevty04

[Quidway-ui-vty0-4]authentication-modepassword

[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222

[Quidway-ui-vty0-4]userprivilegelevel3

[Quidway-ui-vty0-4]quit

[Quidway]debugginghdlcallserial0;显示所有资讯

[Quidway]debugginghdlceventserial0;除错事件资讯

[Quidway]debugginghdlcpacketserial0;显示包的资讯

四、华为路由器交换机配置命令:静态路由:

[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]

例如:[Quidway]iproute-static129.1.0.01610.0.0.2

[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2

[Quidway]iproute-static129.1.0.016Serial2

[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2

五、华为路由器交换机配置命令:动态路由:

[Quidway]rip;设定动态路由

[Quidway]ripwork;设定工作允许

[Quidway]ripinput;设定允许

[Quidway]ripoutput;设定出口允许

[Quidway-rip]network1.0.0.0;设定交换路由网路

[Quidway-rip]networkall;设定与所有网路交换

[Quidway-rip]peerip-address;

[Quidway-rip]summary;路由聚合

[Quidway]ripversion1;设定工作在版本1

[Quidway]ripversion2multicast;设版本2,多播方式

[Quidway-Ethernet0]ripsplit-horizon;水平分隔

[Quidway]routeridA.B.C.D;配置路由器的ID

[Quidway]ospfenable;启动OSPF协议

[Quidway-ospf]import-routedirect;引入直联路由

[Quidway-Serial0]ospfenablearea;配置OSPF区域

六、华为路由器交换机配置命令:标准访问列表命令格式如下:

acl[match-orderconfig|auto];预设前者顺序匹配。

rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]

例:[Quidway]acl10

[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255

[Quidway-acl-10]rulenormaldenysourceany

七、华为路由器交换机配置命令:扩充套件访问控制列表配置命令

配置TCP/UDP协议的扩充套件访问列表:

rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}

[operate]

配置ICMP协议的扩充套件访问列表:

rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]

[icmp-code][logging]

八、华为路由器交换机配置命令:扩充套件访问控制列表操作符的含义

equalportnumber;等于

greater-thanportnumber;大于

less-thanportnumber;小于

not-equalportnumber;不等

rangeportnumber1portnumber2;区间

九、华为路由器交换机配置命令:扩充套件访问控制列表举例

[Quidway]acl101

[Quidway-acl-101]ruledenysouceanydestinationany

[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho

[Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho-reply

[Quidway]acl102

[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0

[Quidway-acl-102]ruledenyipsourceanydestinationany

[Quidway]acl103

[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp

[Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequal

[Quidway]firewallenable

[Quidway]firewalldefaultpermit|deny

[Quidway]inte0

[Quidway-Ethernet0]firewallpacket-filter101inbound|outbound

十、华为路由器交换机配置命令:地址转换配置举例

[Quidway]firewallenable

[Quidway]firewalldefaultpermit

[Quidway]acl101;内部指定主机可以进入e0

[Quidway-acl-101]ruledenyipsourceanydestinationany

[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany

[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany

[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany

[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany

[Quidway-acl-101]quit

[Quidway]inte0

[Quidway-Ethernet0]firewallpacket-filter101inbound

[Quidway]acl102;外部特定主机和大于1024埠的资料包允许进入S0

[Quidway-acl-102]ruledenyipsourceanydestinationany

[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10

[Quidway-acl-102]rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than

1024

[Quidway-acl-102]quit

[Quidway]ints0

[Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。

[Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。

十一、华为路由器交换机配置命令:内部伺服器地址转换配置命令静态nat:

natserverglobal[port]insideport[protocol];global_port不写时使用inside_port

[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp

[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp

[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3tcp

设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问原例题

[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池

[Quidway]acl1

[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网路

[Quidway-acl-1]ruledenysourceany

[Quidway-acl-1]intserial0

[Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问

[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp

[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2tcp

[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3tcp

[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4 *** tpudp

华为路由器交换机配置命令:PPP设定:[Quidway-s0]link-protocolppp;预设的协议

十二、华为路由器交换机配置命令:PPP验证:

主验方:pap|chap

[Quidway]local-userq2password{simple|cipher}hello;路由器1

[Quidway]interfaceserial0

[Quidway-serial0]pppauthentication-mode{pap|chap}

[Quidway-serial0]pppchapuserq1;pap时,没有此句

十三、华为路由交换机配置命令:pap被验方:

[Quidway]interfaceserial0;路由器2

[Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello

十四、华为路由器交换机配置命令:chap被验方:

[Quidway]interfaceserial0;路由器2

[Quidway-serial0]pppchapuserq2;自己路由器名

[Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名

帧中继frame-relay二分册6-61

[q1]frswitching

[q1]ints1

[q1-Serial1]ipaddress192.168.34.51255.255.255.0

[q1-Serial1]link-protocolfr;封装帧中继协议

[q1-Serial1]frinterface-typedce

[q1-Serial1]frdlci100

[q1-Serial1]frinarp

[q1-Serial1]frmapip192.168.34.52dlci100

[q2]ints1

[q2-Serial1]ipaddress192.168.34.52255.255.255.0

[q2-Serial1]link-protocolfr

[q2-Serial1]frinterface-typedte

[q2-Serial1]frdlci100

[q2-Serial1]frinarp

[q2-Serial1]frmapip192.168.34.51dlci100

十五、华为路由器交换机配置命令:帧中继监测

[q1]displayfrlmi-info[]interfacetypenumber]

[q1]displayfrmap

[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]

[q1]displayfrdlci-switch

[q1]displayfrinterface

[q1]resetfrinarp-info

[q1]debuggingfrall[interfacetypenumber]

[q1]debuggingfrarp[interfacetypenumber]

[q1]debuggingfrevent[interfacetypenumber]

[q1]debuggingfrlmi[interfacetypenumber]

十六、华为路由器交换机配置命令:启动ftp服务:

[Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp

[Quidway]ftpserverenable

华为交换机堆叠配置

华为交换机堆叠和集群配置

session 1 交换机的堆叠iStack

iStack,全称Intelligent Stack,智能堆叠,适用于S2700、S3700、S5700和S6700中低端交换机。而高端交换机中叫做CSS,全称Cluster Switch System,集群交换系统,适用于S7700、S9300、S9700等高端交换机。此类技术原理是将多台物理交换机在逻辑上合并成一台交换机,所以也叫做交换机虚拟化。在华为交换机中,iStack最多支持9台交换机合并,而在CSS中只支持2台交换机合并。

是将交换机性能翻倍提升的技术,增加接口数量、背板带宽、转发速率、提高可靠性等,堆叠使用一个ip和mac对堆叠中的交换机进行管理。

一、iStack中的交换机角色

1、主交换机:负责管理整个堆叠系统,一个堆叠系统中有且只有一个,显示为master

2、备用交换机:负责在主交换机故障时进行接替,一个堆叠系统中有且只有一个,显示为Standby

3、从交换机:一个堆叠系统中除了主交换外的所有交换机都是从交换机(包括备交换机),显示为Slave

二、堆叠ID

为了方便管理堆叠中的交换机,在一个堆叠内每一个交换机都有唯一的一个堆叠ID,可手工配置默认为0,堆叠ID对交换端口的编号有影响,具体表现为,当交换机加入一个堆叠后,它的端口号将变为:堆叠ID/子卡号/端口号(如未加入堆叠前G0/0/1在加入堆叠后,如果该交换机的堆叠ID是2,那么端口G0/0/1的编号就变成了G2/0/1)

三、堆叠优先级

用于在堆叠中选举主和备交换机,选举原则是优先级大的为主,除了主交换机外优先级最大的为备。当优先级一样时候看MAC地址,小的成为主,堆叠系统的MAC地址是主交换机的MAC地址

四、堆叠的物理成员端口

就是交换机堆叠之间连接的物理端口(根据交换机的型号不同,有固定的端口),用于收发堆叠交换机 之间的堆叠协议报文。

五、堆叠(逻辑)端口

堆叠的逻辑端口,需要和物理端口绑定,堆叠中所有交换机只支持2个堆叠逻辑端口(各需要绑定一个物理端口)。堆叠的逻辑端口的编号为:Stack-portn/1-2,其中n是笨堆叠的ID号,如本交换机的堆叠ID为3,那么逻辑堆叠端口就是Stack-port3/1和Stack-port3/2

六、堆叠交换机的系统版本

当堆叠中的主交换机和从交换机的系统版本不一致时,从交换机会自动同步成主交换机的系统版本,主交换机负责收集堆叠中成员信息并计算堆叠拓扑,然后将堆叠拓扑信息同步到所有的成员交换机中。

七、主交换机选举

在堆叠中选举主交换机遵循下列原则:

1、比较运行状态,优先选举最先处于启动状态的交换机成为主(备)交换机

2、如果堆叠中已经有多台启动成员,那么比较优先级,最高的成为主(备)交换机

3、如果优先级一样那么比较MAC地址,小的成为主(备)交换机

八、堆叠的连接方式

1、使用堆叠卡进行连接

2、使用出厂定义好的普通端口进行连接(一般为10G端口)

无论用那种连接,都需要使用堆叠专用SPF线缆连接,而在没有10G高速端口的堆叠卡连接中还需要使用,PCI-E堆叠线缆和SFP+堆叠高速线缆来连接,以便堆叠后线缆能够承受翻倍的背板带宽的数据量。

九、堆叠的连接线序

同一条链路上相连交换机的堆叠物理接口必须加入不同的堆叠端口,是交叉的,也就是说本端交换机的堆叠端口1必须和对端交换机的堆叠端口2连接,

比如SWA-stack-port1:G0/0/28----------SWB-stack-port2:G0/0/27

十、交换机堆叠的简单配置实例,使用S5700LI子系列交换机配置,该系列交换机出厂定义了最后2个物理端口为堆叠(逻辑)端口的成员端口,也就是需要将最后两个物理端口分别绑定到逻辑堆叠端口中来进行堆叠,而同一条链路的交换堆叠物理端口要交叉,即swA的G0/0/28要连接直连的swB的G0/027,拓扑如下:

堆叠前逻辑拓扑:

堆叠后逻辑拓扑:

具体配置如下:

步骤三步:

1、配置交换机堆叠端口,分别将出厂堆叠物理接口G0/0/28和G0/0/27分别加入到堆叠端口1和堆叠端口2实现所有堆叠交换机之间堆叠端口交叉相连,此时各个成员交换机的堆叠ID均为默认的0,所以所有成员交换机的堆叠端口都是stack-port0/1和stack-port0/2,后面在修改每个交换的堆叠ID,后SWBCD的堆叠端口将变为stack-port1/1、stack-port2/1、stack-port3/1等

SWA中的配置:

[Huawei]stack port interface g0/0/28 enable 开启出厂指定端口的堆叠端口功能

[Huawei]stack port interface g0/0/27 enable

[Huawei]interface stack-port0/1 创建堆叠端口1

[Huawei-stack-port0/1]port member-group interface g0/0/28 将端口g0/0/28加入到堆叠端口1

[Huawei-stack-port0/1]quit

[Huawei]interface stack-port0/2 创建堆叠端口2

[Huawei-stack-port0/2]port member-group interface g0/0/27 将端口g0/0/27加入到堆叠端口2

[Huawei-stack-port0/2]quit

SWB中的配置:

[Huawei]stack port interface g0/0/28 enable

[Huawei]stack port interface g0/0/27 enable

[Huawei]interface stack-port0/1

[Huawei-stack-port0/1]port member-group interface g0/0/28

[Huawei-stack-port0/1]quit

[Huawei]interface stack-port0/2

[Huawei-stack-port0/2]port member-group interface g0/0/27

[Huawei-stack-port0/2]quit

SWC中的配置:

[Huawei]stack port interface g0/0/28 enable

[Huawei]stack port interface g0/0/27 enable

[Huawei]interface stack-port0/1

[Huawei-stack-port0/1]port member-group interface g0/0/28

[Huawei-stack-port0/1]quit

[Huawei]interface stack-port0/2

[Huawei-stack-port0/2]port member-group interface g0/0/27

[Huawei-stack-port0/2]quit

SWD中的配置:

[Huawei]stack port interface g0/0/28 enable

[Huawei]stack port interface g0/0/27 enable

[Huawei]interface stack-port0/1

[Huawei-stack-port0/1]port member-group interface g0/0/28

[Huawei-stack-port0/1]quit

[Huawei]interface stack-port0/2

[Huawei-stack-port0/2]port member-group interface g0/0/27

[Huawei-stack-port0/2]quit

2、配置堆叠中个成员交换的堆叠ID和堆叠优先级,使得SWA成为主交换机,其余默认

[SWA]stack slot 0 priority 200 配置SWA堆叠ID为0的优先级为200,默认是100

[SWB]stack slot 0 priority 100

[SWC]stack slot 0 priority 100

[SWD]stack slot 0 priority 100

[SWA]stack slot 0 reunmber 0 修改SWA堆叠ID为0,默认就为0

[SWB]stack slot 0 renumber 1 修改SWB堆叠ID为1

[SWC]stack slot 0 renumber 2

[SWD]stack slot 0 renumber 3

3、在各个堆叠成员交换上保存配置,并重启交换机

[SWA]save

[SWA]reboot

4、查看命令

[SWA]display stack

十一、堆叠双主机直连检测(DAD协议,华为私有)。当两台交换直连形成堆叠时,可以配置堆叠直连检测,以防止当堆叠分裂时造成的网络故障(如MAC地址、ip地址冲突等),该功能可以自动检测堆叠状态,当堆叠崩溃(堆叠中一台交换机故障down)时回复为普通交换机状态,防止网络故障。

只需要在堆叠的两台交换机的堆叠物理接口中配置DAD功能即可,假设SWA的堆叠ID为0,SWB的堆叠ID为1,则配置如下:

[huaweiA]interface g0/0/28 假设端口28加入堆叠端口1(直连堆叠口要交叉连接)

[HuaweiA-GigabitEthernet0/0/28]mad detect mode direct 开启堆叠直连检测DAD

quit

[huaweiB]interface g1/0/27 假设端口27加入堆叠端口2

[HuaweiB-GigabitEthernet0/0/28]mad detect mode direct

quit

查看命令:

[huawei]display mad verbose

session 2 交换机集群CSS

iStack,全称Intelligent Stack,智能堆叠,适用于S2700、S3700、S5700和S6700中低端交换机。而高端交换机中叫做CSS,全称Cluster Switch System,集群交换系统,适用于S7700、S9300、S9700等高端交换机。此类技术原理是将多台物理交换机在逻辑上合并成一台交换机,所以也叫做交换机虚拟化。在华为交换机中,iStack最多支持9台交换机合并,而在CSS中只支持2台交换机合并。

在CSS中与iStack基本一致,不同点就是CSS只支持2个设备,而且连接的时候不需要CSS集群逻辑端口的交叉连接。

一、CSS中的交换机角色

1、主交换机:负责管理整个堆叠系统,一个堆叠系统中有且只有一个,显示为master

2、备用交换机:负责在主交换机故障时进行接替,一个堆叠系统中有且只有一个,显示为Standby

二、CSS集群ID

为了方便管理堆叠中的交换机,在一个堆叠内每一个交换机都有唯一的一个堆叠ID,可手工配置默认为0,堆叠ID对交换端口的编号有影响,具体表现为,当交换机加入一个堆叠后,它的端口号将变为:堆叠ID/子卡号/端口号(如未加入堆叠前G1/0/1在加入堆叠后,如果该交换机的堆叠ID是2,那么端口G1/0/1的编号就变成了G2/0/1)

三、CSS优先级

用于在堆叠中选举主和备交换机,选举原则是优先级大的为主,除了主交换机外优先级最大的为备。当优先级一样时候看MAC地址,小的成为主,堆叠系统的MAC地址是主交换机的MAC地址

四、CSS的物理成员端口

指交换机LPU(Line Processing Unit,线路处理单元)单板上专用于集群连接的物理端口,收发CSS协议报文和跨交换机的业务报文。

五、CSS集群(逻辑)端口

集群的逻辑端口,需要和物理端口绑定,集群中所有交换机只支持2个集群逻辑端口(各需要绑定一个物理端口)。集群的逻辑端口的编号为:CSS-portn/1-2,其中n是本集群的ID号,如本交换机的集群ID为3,那么逻辑集群端口就是CSS-port3/1和CSS-port3/2

六、CSS集群的连接方式

1、集群卡连接

2、出厂定义的业务口连接:将LPU上的业务口配置为集群物理成员端口后加入逻辑集群端口,然后通过SFP+光模块和光纤或SFP+集群线缆将集群物理端口按照一定规则(交叉)连接起来,一个集群端口中最多可以有32个物理集群端口,在业务口的连接方式中又可以按照组网方式分为:

1)、1+0组网:配置一个逻辑集群端口,物理集群端口分布在一块单板上,依靠一块单板上的集群链路实现集群连接。

2)、1+1组网:配置两个逻辑集群端口,物理集群端口分布在两块单板上,不同单板上的集群链路形成备份。

七、主交换机选举

在集群中选举主交换机遵循下列原则:

1、比较运行状态,优先选举最先处于启动状态的交换机成为主(备)交换机

2、如果集群中已经有多台启动成员,那么比较优先级,最高的成为主(备)交换机

3、如果优先级一样那么比较MAC地址,小的成为主(备)交换机

八、CSS集群的配置文件备份与恢复

交换机进入集群状态后,会自动将原有的非集群状态下的配置文件进行备份,自动将原有的配置文件加上.bak后缀备份出来一份,以便在打开集群功能后恢复原有配置。

九、交换机CSS集群配置实例(只能支持2台)

首先是专用CSS集群卡连接方式的配置:

[SWA]css enable

[SWA]set css priority 200

[SWA]set css id 1

[SWA]quit

SWAsave

SWAreboot

[SWB]css enable

[SWB]set css priority 100

[SWB]set css id 2

[SWB]quit

SWBsave

SWBreboot

验证命令:

[SWA]display css status chassis 1

[SWA]display css status chassis 2

再次是CSS集群业务口连接方式的配置

[SWA]css enable

[SWA]set css priority 200

[SWA]set css mode lpu 配置css模式使用LPU单板上的物理业务端口

[SWA]set css id 1

[SWA]interface css-port1/1 创建css逻辑集群端口

[SWA-css-port1/1]port interface xgigabitetehernet 1/0/1 to xgigabitetehernet 1/0/2 enable 将XG1/0/1和1/0/2加入到集群端口中

[SWA-css-port1/1]quit

[SWA]quit

SWAsave

SWAreboot

[SWB]css enable

[SWB]set css priority 100

[SWB]set css mode lpu

[SWB]set css id 2

[SWB]interface css-port2/1

[SWB-css-port1/1]port interface xgigabitetehernet 1/0/1 to xgigabitetehernet 1/0/2 enable

[SWB-css-port1/1]quit

[SWB]quit

SWBsave

SWBreboot

验证命令:

[SWA]display css status all

十、集群双主机直连检测(DAD协议,华为私有)。当两台交换直连形成集群时,可以配置集群直连检测,以防止当集群分裂时造成的网络故障(如MAC地址、ip地址冲突等),该功能可以自动检测集群状态,当集群崩溃(堆叠中一台交换机故障down)时回复为普通交换机状态,防止网络故障。

[SWA]interface xge1/1/0/1

[SWA-XGigabitEthernet 1/1/0/5]mad detect mode direct 进入集群物理接口开启DAD直连检测

quit

[SWB]interface xge2/1/0/1

[SWB-XGigabitEthernet 2/1/0/5]mad detect mode direct

quit

华为交换机堆叠和集群配置