、    

 

华为S系列园区交换机快速配置指南【小型园区、中小园区组网场景】(V600)

文档目录

文档目录

主体内容

 小型园区组网场景
本举例中的接入交换机ACC1、ACC2以V600R022C10版本的S5735-L-V2为例、核心交换机CORE以V600R022C10版本的S8700-4为例、出口路由器Router以AR651 V300R022C10为例。

小型园区组网图

● 在小型园区中,S5735-L-V2通常部署在网络的接入层,S8700-4通常部署在网络
的核心,出口路由器一般选用AR系列路由器。
● 接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。
● 每个部门业务划分到一个VLAN中,部门间的业务在CORE上通过VLANIF三层互
通。
● 核心交换机作为DHCP Server,为园区用户分配IP地址。
● 接入交换机上配置DHCP Snooping功能,防止内网用户私接小路由器分配IP地
址;同时配置IPSG功能,防止内网用户私自更改IP地址。

中小园区组网场景
本举例中的接入交换机ACC1、ACC2、ACC3、ACC4以V600R022C10版本的S5735-L-V2为例、核心/汇聚交换机CORE1和CORE2以V600R022C10版本的S8700-4为例、出口路由器Router以AR651 V300R022C10为例。

中小园区组网图

● 在中小园区中,S5735-L-V2通常部署在网络的接入层,S8700-4通常部署在网络
的核心,出口路由器一般选用AR系列路由器。
● 核心交换机配置VRRP保证网络可靠性,配置负载分担有效利用资源。
● 每个部门业务划分到一个VLAN中,部门间的业务在CORE上通过VLANIF三层互
通。
● 核心交换机作为DHCP Server,为园区用户分配IP地址。
● 接入交换机上配置DHCP Snooping功能,防止内网用户私接小路由器分配IP地
址;同时配置IP报文检查功能,防止内网用户私自更改IP地址。

详细内容如有需要,请添加站长微信,发送设备型号获取(注:需付费0.5元)

学海无涯 走一路学一路 站长微信

锐捷网管交换机【链路聚合口】监视与维护常用show命令参考

锐捷网管交换机【链路聚合口】配置 LACP 独立口功能命令参考

一、配置说明
● 配置LACP独立口功能后,当LACP成员接口在独立口超时时间内没有收到LACP协议报文时,将自动转换为普通物理口,成员接口的状态变成individual状态,可以正常参与报文转发。

● 当该普通口重新收到LACP协议报文时,重新转换为LACP独立口,正常进行LACP报文协商。

● 可以通过配置来调整独立口超时的时间。

二、配置限制与指导 
●配置LACP独立口功能,不会立即转换为普通物理口,当成员接口在独立口超时时间内没有收到LACP协议报文,此时该成员接口进入独立口状态(转换成普通物理口)。

● LACP独立口超时时间的配置仅会影响还未变成独立口的LACP成员接口。配置超时时间后,会重新开始计算超时时间。

● 长超时模式时,LACP报文的周期发包为30秒,配置独立口超时时间需要大于30秒,以免影响到正常的LACP协商。建议配置的LACP独立口超时时间至少为发包周期的2倍。短超时模式,没有限制。

三、配置步骤
(1) 进入特权模式。
enable

(2) 进入全局配置模式。
configure terminal

(3) 进入接口配置模式。
进入二层以太网接口配置模式。
interface ethernet-type interface-number
进入三层以太网接口配置模式。
interface ethernet-type interface-number

(4) (可选)配置LACP独立口。
lacp individual-port enable
缺省情况下,LACP独立口功能处于关闭状态。
当需要指定某个LACP成员接口不能进行动态协商聚合时,其成员接口可以正常参与报文转发时配置。

(5) (可选)配置LACP独立口的超时时间。
lacp individual-timeout period time
缺省情况下,LACP独立口的超时时间为90秒。
当需要调整LACP独立口功能的独立口超时时间时配置。

锐捷网管交换机【链路聚合口】配置成员接口最小数目命令参考

一、配置说明
●当配置聚合接口的成员接口最小数目后,只有有效成员接口的个数大于成员接口最小数目,成员接口才可以绑定聚合组。

● 当需要指定某个AP聚合组提供的链路带宽不小于n个聚合接口的成员接口带宽之和时配置。

●当配置了成员接口最小数目Action时,有效成员接口数目低于成员接口最小数目时会触发对应Action操作,比如关闭聚合接口。

二、配置限制与指导 
●当LACP聚合组配置成员接口最小数目后,如果LACP协商成功的成员接口小于成员接口最小数目,所有成员接口将处于解绑定状态,对端也会自动解绑定

● 当静态聚合接口配置成员接口最小数目后,如果Up的成员接口个数小于成员接口最小数目,其他Up的成员接口也无法参与转发,对应的聚合口Down掉。但不会影响对端的状态,因此需要对端也配置相应的功能。

● 当配置成员接口数目到达最小数目时的Action后,只有在有效成员接口数目从足够到不足的时候才会触发,比如配置最小成员数3个,只有当有效成员接口从3个或者以上变成3个以下时,才触发Action动作。

三、配置步骤
(1) 进入特权模式。
enable

(2) 进入全局配置模式。
configure terminal

(3) 进入聚合口配置模式。
interface aggregateport ap-number

(4) (可选)配置聚合接口成员接口最小数目。
aggregateport member minimum port-number
缺省情况下,链路聚合口的成员接口最小数目为1。
当需要指定某个AP聚合组的成员接口个数必须大于一定数量时配置。

(5) (可选)配置聚合接口的成员接口数目到达最小数目时的Action动作。
aggregateport member minimum action shutdown
缺省情况下,未配置聚合接口的成员接口数目到达最小数目时的Action动作。
当有效成员接口个数低于最小成员个数时需要触发某些Action动作时配置。

锐捷网管交换机【链路聚合口】配置 AP 下成员接口开启 BFD 检测命令参考

注:配置举例,请参阅:
锐捷网管交换机【 配置成员接口开启 BFD 检测】配置举例

一、配置说明
指定AP下所有成员接口都开启BFD检测。
● AP上配置BFD检测后,每个成员接口独立进行BFD检测,根据检测结果决定聚合接口的报文是否往该成员接

●均衡。当BFD检测Down时,聚合接口的报文不会往该口均衡;当BFD重新检测UP的时候,聚合接口的报文才往该口均衡。

二、配置限制与指导 
●聚合接口开启BFD检测,仅仅是创建BFD检测会话,要让会话生效还需要配置BFD检测参数。

●不支持AP下单个成员接口配置开启关闭BFD检测,配置开启关闭BFD检测基于整个AP组。

● 只有处于转发状态的成员接口才会启动BFD会话检测,成员接口由于链路Down或者Lacp协议Down等原因处于非转发状态时,该成员接口上BFD会话自动删除。

● 聚合接口内剩下最后一个可用成员接口(即处于转发状态的成员接口)时,此时聚合接口报文只能往该成员接口均衡,因此BFD检测自动失效,可用成员接口数量大于等于2个时,BFD检测重新生效。

三、配置步骤
(1) 进入特权模式。
enable

(2) 进入全局配置模式。
configure terminal

(3) (可选)配置聚合接口的成员接口开启BFD检测。
aggregate bfd-detect { ipv4 source-ipv4-address destination-ipv4-address | ipv6 source-ipv6-address destination-ipv6-address }
缺省情况下,链路聚合成员接口BFD检测功能处于关闭状态。
当需要能快速检测(毫秒级别)成员接口通路故障时,启用该功能。以便某个成员接口通路发生故障时,聚合接口流量能迅速切换到另外成员接口。

锐捷网管交换机【链路聚合口】配置聚合接口的成员接口 LinkTrap 功能命令参考

注:配置举例,请参阅:
锐捷网管交换机【配置AP 的 LinkTrap 功能】配置举例

一、配置说明
当聚合链路发生变化时,系统会发出相应的LinkTrap通告。

二、配置步骤
(1) 进入特权模式。
enable

(2) 进入全局配置模式。
configure terminal

(3) 配置聚合接口的成员接口LinkTrap功能。
aggregateport member linktrap
缺省情况下,聚合接口的LinkTrap通告功能处于关闭状态。

(4) 进入接口配置模式。
进入二层聚合接口配置模式。
interface aggregateport interface-number
进入三层聚合接口配置模式。
interface aggregateport interface-number

(5) 取消聚合接口的LinkTrap。
no snmp trap link-status
缺省情况下,聚合接口的LinkTrap通告功能处于开启状态。

锐捷网管交换机【链路聚合口】配置 LACP命令参考

注:配置举例,请参阅:
锐捷网管交换机【链路聚合口 LACP】配置举例

一、配置说明
● 相连设备根据LACP自协商,动态聚合链路。
● 聚合后的逻辑链路带宽是成员链路带宽的总和。
● 当AP中的一条成员链路断开时,系统会将该成员链路的流量自动地分配到AP中的其它有效成员链路上。
● 长超时模式时,链路故障后90秒才能感知到;配置短超时模式时,3秒钟就能感知到。

二、配置限制与指导
● 将普通接口加入某个LACP聚合接口后,当该接口再次从LACP聚合接口退出时,普通接口上的原先相关的配置可能会恢复为缺省的配置。不同功能对LACP聚合接口的成员的原有配置的处理方式有所不同,因此建议在接口从LACP聚合接口退出后,应查看并确认接口的配置。

● 为了防止成员接口退出时产生短暂环路,需要将退出的成员接口配置为shutdown状态,再退出聚合接口。

● 改变LACP的系统优先级可能引起LACP的成员接口出现解聚合再聚合现象。

●改变LACP成员接口的接口优先级可能引起该LACP成员接口对应的聚合组所有接口出现解聚合再聚合现象。

●聚合接口存在持续流量,聚合接口的成员接口Link Up到Link Down,聚合接口的流量统计可能会出现误差。

● 聚合接口中有支持配置port speed-mode的成员接口,聚合接口将不支持配speed,且会自动清除聚合接口上原有的speed配置,聚合接口的配置速率会切换为成员接口port speed-mode配置的速率。

●为保证LACP功能正常,在链路两端的设备上需要对称配置LACP成员接口。

 

二、配置步骤
(1) 进入特权模式。
enable

(2) 进入全局配置模式。
configure terminal

(3) 进入接口配置模式。
√进入二层以太网接口配置模式。
interface ethernet-type interface-number
√ 进入三层以太网接口配置模式。
interface ethernet-type interface-number

(4) 配置LACP成员接口。
port-group key-number mode { active | passive }
缺省情况下,以太网物理口不属于任何LACP链路聚合口。

(5) (可选)配置LACP的系统ID。
lacp system-id system-id
缺省情况下,LACP系统编号是设备的系统ID(MAC地址)。
当需要指定多台(最多4台)独立的LACP口与特定设备的同一个LACP口协商时配置

(6) (可选)配置LACP的设备编号。
lacp device number
缺省情况下,LACP设备编号为0。
当需要指定多台(最多4台)独立的LACP口与特定设备的同一个LACP口协商时配置。

(7) (可选)配置LACP的系统优先级。
lacp system-priority system-priority
缺省情况下,接口的LACP系统优先级为32768。
在需要调整该设备系统ID优先级时进行配置,配置值越小,系统ID优先级越高,系统ID优先级高的设备优先选择聚合接口。

(8) 配置LACP成员接口的接口优先级。
lacp port-priority port-priority
缺省情况下,接口的LACP接口优先级为32768。
在需要调整接口ID优先级时进行配置,配置值越小,接口ID优先级越高,接口ID优先级高的接口会被优选为主接口。

(9) 配置LACP成员接口的超时模式。
lacp short-timeout
缺省情况下,LACP链路聚合成员接口超时模式为长超时模式。
在需要更实时感知链路故障的场景下,需要配置成短超时模式。配置短超时模式时,接口3秒收包超时,长超时模式,接口90秒收包超时。

ICP备案号:晋ICP备18007549号-1