锐捷产品手册
  • Home
  • 交换产品
    • 第一部分:交换机的概述
      • 1. 交换机的几种配置方法
        • 1.1 控制台
        • 1.2 远程登录
        • 1.3 其它配置方法
      • 2. 命令行(CLI)操作
        • 2.1 命令模式的切换
        • 2.2 CLI命令的编辑技巧
        • 2.3 常见CLI错误提示
        • 2.4 使用no和default选项
      • 3. 交换机的初始化配置
        • 3.1 交换机的初始化配置
        • 3.2 setup命令
      • 4. 配置文件的保存、查看与备份
        • 4.1 查看配置文件
        • 4.2 保存配置文件
        • 4.3 删除配置文件
        • 4.4 备份配置文件
      • 5. 文件系统
        • 5.1 文件系统概述
        • 5.2 文件操作
        • 5.3 目录操作
      • 6. 系统文件的备份与升级
        • 6.1 搭建环境
        • 6.2 用TFTP传输文件
        • 6.3 用Xmodem传输文件
        • 6.4 ROM监控模式
      • 7. 密码丢失的解决方法
    • 第二部分:交换机的基本配置
      • 1. 配置主机名
        • 1.1 配置主机名
      • 2. 配置口令
        • 2.1 配置控制台口令
        • 2.2 配置远程登录口令
        • 2.3 配置特权口令
      • 3. 配置管理IP和默认网关
        • 3.1 配置交换机的管理IP
        • 3.2 配置交换机的默认网关
      • 4. 远程登录(Telnet)的配置
        • 4.1 远程登录条件
        • 4.2 开启和禁止远程登录
        • 4.3 限制远程登录访问
        • 4.4 设置远程登录的超时时间
        • 4.5 查看Telnet Server的状态
      • 5. 配置接口的基本参数
        • 5.1 交换机接口的类型
        • 5.2 交换机接口的默认配置
        • 5.3 交换机接口配置的一般方法
        • 5.4 配置接口描述
        • 5.5 配置接口速率
        • 5.6 配置接口的双工模式
        • 5.7 禁用/启用交换机接口
        • 5.8 查看交换机接口信息
      • 6. 单个接口的配置
        • 6.1 2层Access Port(普通口)的配置
        • 6.2 2层Trunk Port(Trunk口)的配置
        • 6.3 3层Routed Port(路由口)的配置
      • 7. VLAN和SVI的配置
        • 7.1 VLAN的配置
        • 7.2 SVI的配置
      • 8. Aggregate Port的配置
        • 8.1 2层Aggregate Port(通道口)的配置
        • 8.2 3层Aggregate Port(通道口)的配置
      • 9. 路由的配置与查看
        • 9.1 启用和关闭IP路由
        • 9.2 配置默认路由
        • 9.3 查看路由表
      • 10. RIP协议的配置
        • 10.1 RIP协议的一般配置
        • 10.2 RIP协议参数的配置
      • 11. OSPF协议的配置
        • 11.1 OSPF协议的一般配置
    • 第三部分:交换机的高级配置
      • 1. 配置系统时间
        • 1.1 设置系统时间
        • 1.2 设置时区
        • 1.3 查看系统时间
      • 2. 配置DHCP代理
        • 2.1 多网段的DHCP构建
        • 2.2 DHCP代理的配置
      • 3. 接口风暴控制的配置
        • 3.1 风暴控制
        • 3.2 查看风暴控制信息
      • 4. 配置预防DoS攻击的入口过滤
        • 4.1 DoS攻击概述
        • 4.2 在三层交换机上配置DoS过滤
      • 5. 配置防范扫描攻击的系统保护
        • 5.1 扫描攻击概述
        • 5.2 在三层交换机上配置系统保护
        • 5.3 系统保护信息的查看
    • 第四部分:交换机的配置举例
      • 1. 实例----用3层交换机划分子网
      • 2. 实例----交换机VLAN的划分
      • 3. 实例----交换机SVI接口的定义
    • VSU配置
      • 10.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
      • 11.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
    • 端口防环
      • 端口防环路RLDP功能介绍及配置
      • 环路排查方法
    • 交换产品常用命令
    • 常规交换机配置模板
    • 交换机Q&A
  • 无线产品
    • AC旁挂核心配置(AC-核心)
    • 无线产品常用命令
  • 外部链接
Powered by GitBook
On this page

Was this helpful?

  1. 交换产品
  2. VSU配置
  3. 10.x版本

3. 三台交换机VSU组网案例

Previous2. VSU优化配置Next11.x版本

Last updated 5 years ago

Was this helpful?

一、组网需求

1、组建三台57E环网,S57E-1、S57E-2和S57E-3组成虚拟设备VSU(domain ID为1),S57E-1的优先级是200,S57E-2的优先级是150,S57E-3的优先级是100。如下图所示,VSL链路采用两两互联的方式连接。

注意:建议为了稳定性期间,建议两台设备的VSL至少为两条。如果条件限制,一条也是可以做VSU的。

2、采用基于BFD检测双主机,G1/0/24和G2/0/24是一对BFD心跳接口,并且测试VSL链路断开后的情况

3、VSU使用过程中需要增加一条VSL的操作

二、组网拓扑

三、配置要点

1、每个vsl-aggregateport 对应一台设备,一个vsl-aggregateport 里面可以添加多个接口。例如,S57E需要设备之间通过两条VSL链路互联,那么一个vsl-aggregateport就加入两个接口;

2、关于多台设备环形或是线性构建VSU防止双主机问题:

1)基于BFD检测:

一般情况下:无论线性还是环形,建议首尾两台设备互联BFD即可(环形VSU使用任意两台互联)。

特殊情况:如果要完全防止双主机的产生,需要交换机之间两两互联来实现,也就是有n台交换机的话,需要使用n*(n-1)/2条BFD线路。

特殊情况如图:3台设备做VSU,如果要完全防止双主机问题,需要2+1=3条的BFD线路

注意:基于BFD检测的配置见配置步骤第四步,本节这里不举例。

2)基于聚合口检测

在多台VSU要防止完全防止双主机,最好的方式采用聚合检测,这样不用像BFD那样,需要多条BFD线路两两互联。聚合检测只需要n条线路即可。但是前提是下联的接入交换机是锐捷设备,这样保证锐捷的私有报文可以正常转发。

注意:如果需要使用MAD配置,必须接入交换机支持MAD功能(仅10.4(3b16)、10.4(3b17)及以上版本支持,否则无法用MAD功能来进行双主机检测,

待VSU组建成功后,配置命令如下:

VSU交换机配置:

Ruijie>en

Ruijie#config ter

Ruijie(config)# switch virtual domain 1

Ruijie(config-vs-domain)# dual-active detection mad

Ruijie(config-vs-domain)# dual-active interface aggregate-port 1 mad

Ruijie(config-vs-domain)# exit

在接入交换机上配置:

Ruijie(config)#interface aggregateport 1

Ruijie(config-if-AggregatePort 1)# mad relay enable

Ruijie(config-if-AggregatePort 1)# exit

四、配置步骤

1、配置S57E-1、S57E-2及S57E-2的VSU域标识,设备编号和优先级

S57E-1交换机配置

S57E-1>enable

S57E-1# configure terminal

S57E-1(config)# switch virtual domain 1     
//创建VSU domain id

S57E-1(config-vs-domain)# switch 1         
//创建switch id

S57E-1(config-vs-domain)# switch 1 priority 200  
//配置switch id的优先级

S57E-1(config-vs-domain)# switch 1 description S57E-1   
//配置switch id的描述信息

S57E-1(config-vs-domain)# exit

S57E-1(config)# vsl-aggregateport 1   
//进入VSL配置模式,只能选择1或者2(S5750E和S6000支持千兆口和万兆口作为VSL,但千兆口和万兆口或光口和电口不能在一个VSL-aggregateport中,和聚合的原理类似,不同速率的端口和不同介质的端口不能加入一个聚合组,  建议至少采用2条VSL链路来提升VSU的可靠性,VSL编号本地有效)

S57E-1(config-vsu-ap)# port-member interface gigabitEthernet 0/1 copper  
//将gi 0/1加入VSL组1里面,如果是光口的话copper更改为fibber

S57E-1(config-vsu-ap)# port-member interface gigabitEthernet 0/2 copper  
//将gi 0/2加入VSL组1里面,如果是光口的话copper更改为fibber

S57E-1(config)# vsl-aggregateport 2  
//一个vsl-aggregateport对应一台设备,不要把对应不同设备的接口都放到同一个vsl-aggregateport里面

S57E-1(config-vsu-ap)# port-member interface gigabitEthernet 0/3 copper  
//将gi0/4加入VSL组2里面,如果是光口的话copper更改为fibber

S57E-1(config-vsu-ap)# port-member interface gigabitEthernet 0/4 copper  
//将gi0/3加入VSL组2里面,如果是光口的话copper更改为fibber

S57E-1(config-vsu-ap)# exit

S57E-1(config)# exit

S57E-2交换机配置

S57E-2>enable

S57E-2# configure terminal

S57E-2(config)# switch virtual domain 1   
//创建VSU domain id

S57E-2(config-vs-domain)# switch 2     
//创建switch id

S57E-2(config-vs-domain)# switch 2 priority 150   
//配置switch id的优先级

S57E-2(config-vs-domain)# switch 2 description S57E-2   
//配置switch id的描述信息

S57E-2(config-vs-domain)# exit

S57E-2(config)# vsl-aggregateport 1  

S57E-2(config-vsu-ap)# port-member interface gigabitEthernet 0/1   copper 

S57E-2(config-vsu-ap)# port-member interface gigabitEthernet 0/2   copper

S57E-2(config)# vsl-aggregateport 2 

S57E-2(config-vsu-ap)# port-member interface gigabitEthernet 0/3   copper 

S57E-2(config-vsu-ap)# port-member interface gigabitEthernet 0/4   copper

S57E-2(config-vsu-ap)# exit

S57E-2(config)# exit

S57E-3交换机配置

S57E-3>enable

S57E-3# configure terminal

S57E-3(config)# switch virtual domain 1   
//创建VSU domain id

S57E-3(config-vs-domain)# switch 3     
//创建switch id

S57E-3(config-vs-domain)# switch 3 priority 150   
//配置switch id的优先级

S57E-3(config-vs-domain)# switch 3 description S57E-3   
//配置switch id的描述信息

S57E-3(config-vs-domain)# exit

S57E-3(config)# vsl-aggregateport 1  

S57E-3(config-vsu-ap)# port-member interface gigabitEthernet 0/1 copper

S57E-3(config-vsu-ap)# port-member interface gigabitEthernet 0/2 copper 

S57E-3(config)# vsl-aggregateport 2 

S57E-3(config-vsu-ap)# port-member interface gigabitEthernet 0/3   copper

S57E-3(config-vsu-ap)# port-member interface gigabitEthernet 0/4   copper

S57E-3(config-vsu-ap)# exit

S57E-3(config)# exit

S57E-3(config)# exit

2、把S57E-1、S57E-2和S57E-3转换到VSU模式

S57E-1#switch convert mode virtual   
//将交换机转换为VSU模式

Convert switch mode will automatically backup the "config.text" file and then delete it, and reload the switch. Do you want to convert switch to virtual mode? [no/yes]y
//输入y

S57E-2#switch convert mode virtual   
//将交换机转换为VSU模式

Convert switch mode will automatically backup the "config.text" file and then delete it, and reload the switch. Do you want to convert switch to virtual mode? [no/yes]y
//输入y

S57E-3#switch convert mode virtual   
//将交换机转换为VSU模式

Convert switch mode will automatically backup the "config.text" file and then delete it, and reload the switch. Do you want to convert switch to virtual mode? [no/yes]y
//输入y

接着交换机会进行重启,并且进行VSU的选举,这个时间可能会比较长,请耐心等待

3、等待VSU建立成功后,进行BFD配置

Ruijie#configure terminal

Ruijie(config)#interface GigabitEthernet 1/0/24  
//第一台VSU设备的第24个接口

Ruijie(config-if-GigabitEthernet 1/0/24)#no switchport   
//只需要在BFD接口上敲no sw,无需其他配置

Ruijie(config-if-GigabitEthernet 1/0/24)#exit

Ruijie(config)#interface GigabitEthernet 2/0/24  
//第二台VSU设备的第24个接口

Ruijie(config-if-GigabitEthernet 2/0/24)#no switchport  
//只需要在BFD接口上敲no sw,无需其他配置

Ruijie(config-if-GigabitEthernet 2/0/24)#exit

Ruijie(config)#switch virtual domain 1

Ruijie(config-vs-domain)#dual-active detection bfd

Ruijie(config-vs-domain)#dual-active bfd interface GigabitEthernet 1/0/24

Ruijie(config-vs-domain)#dual-active bfd interface GigabitEthernet 2/0/24

4、VSU情况下,需要增加一条VSL线路设置

VSU模式下可以配置增加或者删除某个VSL链路,但是当下不生效,需要重启设备生效。

举例:当前要把S57E-1设备的vsl-ag 1口里面增加一条VSL链路

Ruijie(config)#vsl-aggregateport 1/1     
//VSU模式下需要二维模式 前面1 是switch id,后面的1是vsl-ag的接口号

Ruijie(config-vsl-ap-1/1)#port-member interface gigabitEthernet 0/20 fiber

The configuration of port GigabitEthernet 1/0/20 will be removed, do you want to continue? [no/yes]y

% To update VSL firmwares, please save configuration and reload switch 1.

Ruijie(config-vsl-ap-1/1)#

五、功能验证

1、查看VSU的基本信息

VSU的三种状态 ACTIVE STANDBY CANDIADATE

2、查看VSU的配置信息

S57E-1 VSU配置

S57E-2 VSU配置

S57E-3 VSU配置

3、查看VSU的BFD检测信息

4、查看VSL信息

5、查看VSU拓扑信息

6、把S57E-1 和S57E-2的两条VSL断开观察,这时候成为线性的

7、把S57E-1 和S57E-3的两条VSL断开观察,现在S57E-1单独一台和S57E-2和-3分离

8、观察S57E-2、S57E-3 都进入recovery模式

9、把线缆重新插好S57E-2、S57E-3自动重启并加入VSU