锐捷产品手册
  • Home
  • 交换产品
    • 第一部分:交换机的概述
      • 1. 交换机的几种配置方法
        • 1.1 控制台
        • 1.2 远程登录
        • 1.3 其它配置方法
      • 2. 命令行(CLI)操作
        • 2.1 命令模式的切换
        • 2.2 CLI命令的编辑技巧
        • 2.3 常见CLI错误提示
        • 2.4 使用no和default选项
      • 3. 交换机的初始化配置
        • 3.1 交换机的初始化配置
        • 3.2 setup命令
      • 4. 配置文件的保存、查看与备份
        • 4.1 查看配置文件
        • 4.2 保存配置文件
        • 4.3 删除配置文件
        • 4.4 备份配置文件
      • 5. 文件系统
        • 5.1 文件系统概述
        • 5.2 文件操作
        • 5.3 目录操作
      • 6. 系统文件的备份与升级
        • 6.1 搭建环境
        • 6.2 用TFTP传输文件
        • 6.3 用Xmodem传输文件
        • 6.4 ROM监控模式
      • 7. 密码丢失的解决方法
    • 第二部分:交换机的基本配置
      • 1. 配置主机名
        • 1.1 配置主机名
      • 2. 配置口令
        • 2.1 配置控制台口令
        • 2.2 配置远程登录口令
        • 2.3 配置特权口令
      • 3. 配置管理IP和默认网关
        • 3.1 配置交换机的管理IP
        • 3.2 配置交换机的默认网关
      • 4. 远程登录(Telnet)的配置
        • 4.1 远程登录条件
        • 4.2 开启和禁止远程登录
        • 4.3 限制远程登录访问
        • 4.4 设置远程登录的超时时间
        • 4.5 查看Telnet Server的状态
      • 5. 配置接口的基本参数
        • 5.1 交换机接口的类型
        • 5.2 交换机接口的默认配置
        • 5.3 交换机接口配置的一般方法
        • 5.4 配置接口描述
        • 5.5 配置接口速率
        • 5.6 配置接口的双工模式
        • 5.7 禁用/启用交换机接口
        • 5.8 查看交换机接口信息
      • 6. 单个接口的配置
        • 6.1 2层Access Port(普通口)的配置
        • 6.2 2层Trunk Port(Trunk口)的配置
        • 6.3 3层Routed Port(路由口)的配置
      • 7. VLAN和SVI的配置
        • 7.1 VLAN的配置
        • 7.2 SVI的配置
      • 8. Aggregate Port的配置
        • 8.1 2层Aggregate Port(通道口)的配置
        • 8.2 3层Aggregate Port(通道口)的配置
      • 9. 路由的配置与查看
        • 9.1 启用和关闭IP路由
        • 9.2 配置默认路由
        • 9.3 查看路由表
      • 10. RIP协议的配置
        • 10.1 RIP协议的一般配置
        • 10.2 RIP协议参数的配置
      • 11. OSPF协议的配置
        • 11.1 OSPF协议的一般配置
    • 第三部分:交换机的高级配置
      • 1. 配置系统时间
        • 1.1 设置系统时间
        • 1.2 设置时区
        • 1.3 查看系统时间
      • 2. 配置DHCP代理
        • 2.1 多网段的DHCP构建
        • 2.2 DHCP代理的配置
      • 3. 接口风暴控制的配置
        • 3.1 风暴控制
        • 3.2 查看风暴控制信息
      • 4. 配置预防DoS攻击的入口过滤
        • 4.1 DoS攻击概述
        • 4.2 在三层交换机上配置DoS过滤
      • 5. 配置防范扫描攻击的系统保护
        • 5.1 扫描攻击概述
        • 5.2 在三层交换机上配置系统保护
        • 5.3 系统保护信息的查看
    • 第四部分:交换机的配置举例
      • 1. 实例----用3层交换机划分子网
      • 2. 实例----交换机VLAN的划分
      • 3. 实例----交换机SVI接口的定义
    • VSU配置
      • 10.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
      • 11.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
    • 端口防环
      • 端口防环路RLDP功能介绍及配置
      • 环路排查方法
    • 交换产品常用命令
    • 常规交换机配置模板
    • 交换机Q&A
  • 无线产品
    • AC旁挂核心配置(AC-核心)
    • 无线产品常用命令
  • 外部链接
Powered by GitBook
On this page

Was this helpful?

  1. 交换产品
  2. VSU配置
  3. 11.x版本

3. 三台交换机VSU组网案例

Previous2. VSU优化配置Next端口防环

Last updated 5 years ago

Was this helpful?

一、组网需求

1、组建三台S2910-24GT4XS-E环网,S2910-24GT4XS-E-1、S2910-24GT4XS-E-2和S2910-24GT4XS-E-3组成虚拟设备VSU(domain ID为1),S2910-24GT4XS-E-1的优先级是200,S2910-24GT4XS-E-2的优先级是150,S2910-24GT4XS-E-3的优先级是100。如下图所示,VSL链路采用两两互联的方式连接;

注意:建议为了稳定性期间,建议两台设备的VSL至少为两条。如果条件限制,一条也是可以做VSU的;

2、采用基于BFD检测双主机,G1/0/24和G2/0/24是一对BFD心跳接口,并且测试VSL链路断开后的情况;

3、VSU使用过程中需要增加一条VSL的操作;

二、组网拓扑

三、配置要点

1、3台S2910-24GT4XS-E设备之间分别通过一条VSL链路互联;

注:11.X软件平台中,为了防止实际场景连错,VSL AP 采用动态协商。我们只需要负责将接口配置为VSL口,不用配置VSL组号,设备将自动判断该接口对端连接的设备来进行自动协商,将接口加入对应的VSL组,以区别不同设备间互联VSL线路。

2、关于多台设备环形或是线性构建VSU防止双主机问题:

1)基于BFD检测:

一般情况下:无论线性还是环形,建议首尾两台设备互联BFD即可(环形VSU使用任意两台互联)。

特殊情况:如果要完全防止双主机的产生,需要交换机之间两两互联来实现,也就是有n台交换机的话,需要使用n*(n-1)/2条BFD线路。

特殊情况如图:3台设备做VSU,如果要完全防止双主机问题,需要3*(3-1)/2=3条的BFD线路

注意:基于BFD检测的配置见配置步骤第四步,本节这里不举例。

2)基于聚合口检测

在多台VSU要完全防止双主机,最好的方式采用聚合检测,这样不用像BFD那样,需要多条BFD线路两两互联。聚合检测只需要n条线路即可。但是前提是下联的接入交换机是锐捷设备,这样保证锐捷的私有报文可以正常转发。

注意:如果需要使用MAD配置,必须接入交换机支持MAD功能,否则无法用MAD功能来进行双主机检测,

待VSU组建成功后,配置命令如下:

VSU交换机配置:

Ruijie(config)# switch virtual domain 1

Ruijie(config-vs-domain)# dual-active detection aggregateport

Ruijie(config-vs-domain)# dual-active interface aggregatePort 1

Ruijie(config-vs-domain)# exit

在接入交换机上配置:

Ruijie(config)#interface aggregateport 1

Ruijie(config-if-AggregatePort 1)# dad relay enable

Ruijie(config-if-AggregatePort 1)# exit

四、配置步骤

1、配置S2910-24GT4XS-E-1、S2910-24GT4XS-E-2及S2910-24GT4XS-E-3的VSU域标识,设备编号和优先级

S2910-24GT4XS-E-1交换机配置

S2910-24GT4XS-E-1>enable

S2910-24GT4XS-E-1# configure terminal

S2910-24GT4XS-E-1(config)# switch virtual domain 1     
//创建VSU domain id

S2910-24GT4XS-E-1(config-vs-domain)# switch 1         
//创建switch id

S2910-24GT4XS-E-1(config-vs-domain)# switch 1 priority 200  
//配置switch id的优先级

S2910-24GT4XS-E-1(config-vs-domain)# switch 1 description S2910-24GT4XS-E-1   
//配置switch id的描述信息

S2910-24GT4XS-E-1(config-vs-domain)# exit

S2910-24GT4XS-E-1(config)# vsl-port
//进入VSL配置模式,建议至少采用2条VSL链路来提升VSU的可靠性,如果条件限制,一条VSL链路也可以

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/25  
//将Tengigabitethernet 1/0/25加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/26  
//将Tengigabitethernet 1/0/26加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/27  
//将Tengigabitethernet 1/0/27加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/28  
//将Tengigabitethernet 1/0/28加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# exit

S2910-24GT4XS-E-1(config)# exit

S2910-24GT4XS-E-2交换机配置

S2910-24GT4XS-E-2>enable

S2910-24GT4XS-E-2# configure terminal

S2910-24GT4XS-E-2(config)# switch virtual domain 1   
//创建VSU domain id
S2910-24GT4XS-E-2(config-vs-domain)# switch 2     
//创建switch id

S2910-24GT4XS-E-2(config-vs-domain)# switch 2 priority 150   
//配置switch id的优先级

S2910-24GT4XS-E-2(config-vs-domain)# switch 2 description  S2910-24GT4XS-E-2
//配置switch id的描述信息

S2910-24GT4XS-E-2(config-vs-domain)# exit

S2910-24GT4XS-E-1(config)# vsl-port
//进入VSL配置模式,建议至少采用2条VSL链路来提升VSU的可靠性,如果条件限制,一条VSL链路也可以

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/25  
//将Tengigabitethernet 1/0/25加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/26 
//将Tengigabitethernet 1/0/26加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/27  
//将Tengigabitethernet 1/0/27加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/28  
//将Tengigabitethernet 1/0/28加入VSL

S2910-24GT4XS-E-2(config-vsl-port)# exit

S2910-24GT4XS-E-2(config)# exit

S2910-24GT4XS-E-3交换机配置

S2910-24GT4XS-E-3>enable

S2910-24GT4XS-E-3# configure terminal

S2910-24GT4XS-E-3(config)# switch virtual domain 1   
//创建VSU domain id

S2910-24GT4XS-E-3(config-vs-domain)# switch 3    
//创建switch id

S2910-24GT4XS-E-3(config-vs-domain)# switch 3 priority 150   
//配置switch id的优先级

S2910-24GT4XS-E-3(config-vs-domain)# switch 3 description S2910-24GT4XS-E-3    
//配置switch id的描述信息

S2910-24GT4XS-E-3(config-vs-domain)# exit

S2910-24GT4XS-E-1(config)# vsl-port
//进入VSL配置模式,建议至少采用2条VSL链路来提升VSU的可靠性,如果条件限制,一条VSL链路也可以

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/25 
//将Tengigabitethernet 1/0/25加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/26  
//将Tengigabitethernet 1/0/26加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/27  
//将Tengigabitethernet 1/0/27加入VSL

S2910-24GT4XS-E-1(config-vsl-port)# port-member interface Tengigabitethernet 0/28  
//将Tengigabitethernet 1/0/28加入VSL

S2910-24GT4XS-E-3(config-vsu-ap)# exit

S2910-24GT4XS-E-3(config)# exit

S2910-24GT4XS-E-3(config)# exit

2、把S2910-24GT4XS-E-1、S2910-24GT4XS-E-2和S2910-24GT4XS-E-3转换到VSU模式

S2910-24GT4XS-E-1#switch convert mode virtual   
//将交换机转换为VSU模式

Convert switch mode will automatically backup the "config.text" file and then delete it, and reload the switch. Do you want to convert switch to virtual mode? [no/yes]y
//输入y

S2910-24GT4XS-E-2#switch convert mode virtual   
//将交换机转换为VSU模式

Convert switch mode will automatically backup the "config.text" file and then delete it, and reload the switch. Do you want to convert switch to virtual mode? [no/yes]y
//输入y

S2910-24GT4XS-E-3#switch convert mode virtual   
//将交换机转换为VSU模式

Convert switch mode will automatically backup the "config.text" file and then delete it, and reload the switch. Do you want to convert switch to virtual mode? [no/yes]y
//输入y

接着交换机会进行重启,并且进行VSU的选举,这个时间可能会比较长,请耐心等待

3、等待VSU建立成功后,进行BFD配置

Ruijie#configure terminal

Ruijie(config)#interface GigabitEthernet 1/0/24  
//第一台VSU设备的第24个接口

Ruijie(config-if-GigabitEthernet 1/0/24)#no switchport   
//只需要在BFD接口上敲no sw,无需其他配置

Ruijie(config-if-GigabitEthernet 1/0/24)#exit

Ruijie(config)#interface GigabitEthernet 2/0/24  
//第二台VSU设备的第24个接口

Ruijie(config-if-GigabitEthernet 1/0/24)#no switchport  
//只需要在BFD接口上敲no sw,无需其他配置

Ruijie(config-if-GigabitEthernet 2/0/24)#exit

Ruijie(config)#switch virtual domain 1

Ruijie(config-vs-domain)#dual-active detection bfd

Ruijie(config-vs-domain)#dual-active bfd interface GigabitEthernet 1/0/24

Ruijie(config-vs-domain)#dual-active bfd interface GigabitEthernet 2/0/24

4、VSU情况下,需要增加一条VSL线路设置

VSU模式下可以配置增加或者删除某个VSL链路,11.X软件平台中,修改直接生效无需重启设备。

举例:

1)当前要把S2910-24GT4XS-E-1设备的VSL 1/1口中将Te1/0/25移除

Ruijie(config)#vsl-port

Ruijie(config-vsl-port)#port-member interface tenGigabitEthernet 1/0/25

The configuration of port TenGigabitEthernet 1/0/25 will be removed, confirm to continue?[yes/no]:y  
//1/0/25口下的配置将被清空,并确认加入到VSL链路中

2)将Te1/0/25再加入到S2910-24GT4XS-E-1设备的VSL 1/1口中

Ruijie(config-vsl-port)#no port-member interface tenGigabitEthernet 1/0/25

% The port TenGigabitEthernet 1/0/25 will be in shutdown status after the port type is converted.  
//当1/0/25口从VSL链路移除后,1/0/25口将被Shutdown

五、功能验证

1、查看VSU的基本信息,VSU的三种状态 ACTIVE STANDBY CANDIADATE

Ruijie#show switch virtual role

Switch_id  Domain_id  Priority  Position  Status  Role      Description                     
---------  ---------  --------  --------  ------  ----      -----------
1(1)       1(1)       200(200)  LOCAL     OK      ACTIVE    S2910-24GT4XS-E-1  
2(2)       1(1)       150(200)  LOCAL     OK      STANDBY   S2910-24GT4XS-E-2        
3(3)       1(1)       100(200)  LOCAL     OK      CANDIDATE S2910-24GT4XS-E-3  

2、通过show switch virtual config 可以查看当前设备VSU的配置信息

3、查看show switch virtual dual-active summary可以查看VSU的BFD检测信息

Ruijie#show switch virtual dual-active summary

BFD dual-active detection enabled: Yes         
//BFD的状态

Aggregateport dual-active detection enabled: No

Interfaces excluded from shutdown in recovery mode:

In dual-active recovery mode: No

4、通过show switch virtuanl link可以查看VSL信息

5、通过show switch virtual topology可以查看当前VSU拓扑信息