H3C交换机堆叠IRF配置知识总结(5120老版本)
H3C IRF原理及 配置

H3C IRF原理及配置1、概述IRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的软件虚拟化技术。
它的核心思想是将多台设备通过IRF物理端口连接在一起,进行必要的配置后,虚拟化成一台“分布式设备”。
理解为堆叠有助于我们更快理解2、工作原理IRF分为四阶段:物理连接、设备间通过IRF端口进行信息收集、选举主备关系、IRF自行维护。
只需了解选举规则以及分裂处理机制,其它信息不必深入。
如果有需要可以单独debugIRF信息即可。
选举规则:根据IRF的优先级进行选举,Priority值大的则为MASTER,值小的为SLAVE。
分裂机制: (1)IRF分裂分为两种情况,主机或者备机整机down掉,那么OK直接更换新设备即可。
(2)如果是IRF链路或者端口down掉,主备之间需要IRF的心跳线(MAD 检测)彼此互换IRF信息. 为避免二层信息混乱,IRF是让备机完全处于停机状态,It really doesnt work .3、常用名词IRF合并、IRF分裂、IRF端口、IRF角色、IRF主备4、IRF配置示例(1)配置A机为MASTER#设成员号及优先级irf mem 1 pri 4#把需要加入irf-port的端口down掉,shutdown XGE1/2/1,XGE1/2/2。
并加入相应的IRF group组interface Ten-GigabitEthernet1/2/1shutinterface Ten-GigabitEthernet1/2/2shutirf-port 1/1des IRF_PORT_1port group interface Ten-GigabitEthernet1/2/1port group interface Ten-GigabitEthernet1/2/2#重要一步,激活IRF,很多人会忽略这条命令。
irf-port configuration active#保存配置save(2)配置B机为SLAVE#设成员号及优先级,H3C设备默认都是mem 1,需要retu为mem 2。
H3C5120以太网交换机产品介绍

H3C S5120-EI 系列IPv6 智能弹性交换机产品概述H3C S5120-EI 系列交换机是H3C 公司自主开发的全千兆三层以太网交换机产品,具备丰富的业务特性,提供IPv6 转发功能以及最多4 个10GE 扩展接口。
通过H3C 特有的IRF(智能弹性架构)功能,用户能够简化对网络的管理。
S5120-EI 系列千兆以太网交换机定位为企业网千兆接入,同时还可以用于数据中心服务器群的连接。
S5120-24P-EI S5120-48P-EIS5120-28C-EI/S5120-28C-PWR-EI S5120-52C-EI/S5120-52C-PWR-EIH3C S5120-EI 系列以太网交换机目前包含如下型号:S5120-24P-EI:24 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo);S5120-48P-EI:48 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo);S5120-28C-EI:24 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;S5120-52C-EI:48 个10/100/1000Base-T 以太网端口,4 个复用的SFP 千兆端口(Combo),两个扩展槽位;S5120-28C-PWR-EI:24 个10/100/1000Base-T 以太网端口(PoE),4 个复用的SFP 千兆端口(Combo),两个扩展槽位;S5120-52C-PWR-EI:48 个10/100/1000Base-T 以太网端口(PoE),4 个复用的SFP 千兆端口(Combo),两个扩展槽位;产品特点高扩展性保护投资随着用户端速度不断提高,用户最终会使集群千兆链路达到饱和,而能够拥有多条10GE 链路将是我们的未来发展方向。
S5120-EI 系列交换机支持两个扩展槽位,每个槽位支持单端口或双端口的10GE 扩展模块,在实现千兆汇聚或接入时保留进一步支持10GE 的扩展能力,尽力保护用户投资。
(完整版)H3C5120完全配置手册

02-登录交换机配置目录1 登录以太网交换机1.1 登录以太网交换机方法简介1.2 用户界面简介1.2.1 交换机支持的用户界面1.2.2 用户与用户界面的关系1.2.3 交换机用户界面编号1.2.4 用户界面公共配置2 通过Console口进行本地登录2.1 通过Console口进行本地登录简介2.2 通过Console口登录交换机的配置环境搭建2.3 配置Console口登录方式的公共属性2.4 Console口登录配置任务简介2.5 认证方式为None时Console口登录方式的配置2.5.1 配置过程2.5.2 配置举例2.6 认证方式为Password时Console口登录方式的配置2.6.1 配置过程2.6.2 配置举例2.7 认证方式为Scheme时Console口登录方式的配置2.7.1 配置过程2.7.2 配置举例3 通过Telnet/SSH进行远程登录3.1 通过Telnet进行远程登录3.1.1 通过Telnet登录简介3.1.2 Telnet配置环境搭建3.1.3 配置Telnet登录方式的公共属性3.1.4 Telnet登录配置任务简介3.1.5 认证方式为None时Telnet登录方式的配置3.1.6 认证方式为Password时Telnet登录方式的配置3.1.7 认证方式为Scheme时Telnet登录方式的配置3.2 通过SSH进行登录3.2.1 通过SSH进行登录简介3.2.2 通过SSH进行登录配置4 通过Web网管登录4.1 通过Web网管登录简介4.2 通过Web网管登录配置4.3 Web用户显示4.4 通过Web网管登录举例5 通过NMS登录5.1 通过NMS登录简介5.2 通过NMS方式登录组网结构6 Telnet业务报文指定源IP6.1 Telnet业务报文指定源IP简介6.2 配置Telnet业务报文指定源IP6.3 配置Telnet业务报文指定源IP显示7 对登录用户的控制7.1 对登录用户的控制简介7.2 配置对Telnet的控制7.2.1 配置准备7.2.2 通过源IP对Telnet进行控制7.2.3 通过源IP、目的IP对Telnet进行控制7.2.4 通过源MAC地址对Telnet进行控制7.2.5 配置举例7.3 通过源IP对网管用户进行控制7.3.1 配置准备7.3.2 通过源IP对网管用户进行控制7.3.3 配置举例7.4 通过源IP对Web用户进行控制7.4.1 配置准备7.4.2 通过源IP对Web用户进行控制7.4.3 强制在线Web用户下线7.4.4 配置举例1 登录以太网交换机1.1 登录以太网交换机方法简介用户可以通过以下几种方式登录以太网交换机:●通过Console口进行本地登录●通过Telnet或SSH进行远程登录●通过Web网管登录●通过NMS登录1.2 用户界面简介1.2.1 交换机支持的用户界面在S5120-SI系列以太网交换机中,AUX口(Auxiliary port,辅助端口)和Console口是同一个端口,以下称为Console口,与其对应的用户界面类型只有AUX用户界面类型。
H3CS5120交换机基本配置简介

H3CS5120交换机基本配置简介H3C S5120交换机基本配置简介H3C已参与中国通信标准化协会及IETF, SMTA, SPC,PCI-SIG, Wi-Fi, USB, SNIA, VCCI等国际标准组织。
下面是店铺收集的H3C S5120交换机基本配置简介,希望大家认真阅读!1、配置主机名[H3C]systemname H3C2、配置console口密码进入系统视图。
system-view# 进入AUX用户界面视图。
[H3C] user-interface aux 0# 设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password# 设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] user privilege level 23、配置T elnet# 进入系统视图。
system-view# 进入VTY0用户界面视图。
[H3C] user-interface vty 0# 设置通过VTY0口登录交换机的.用户进行Password认证。
[H3C-ui-vty0] authentication-mode password# 设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0] set authentication password cipher 123456# 设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] user privilege level 2# 设置VTY0用户界面支持T elnet协议。
[H3C-ui-vty0] protocol inbound telnet4、配置交换机VLAN 1 管理地址system-view[H3C] interface vlan-interface 1[H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.05、配置交换机网关地址[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.16、配置HTTP服务[H3C] local-user admin #创建http用户[H3C-luser-admin] service-type telnet[H3C-luser-admin] authorization-attribute level 3[H3C-luser-admin] password cipher admin #设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agent community read 123456 #设置snmp团体名称,权限为只读[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1 和v28、Qos端口限速[H3C] interface gigabitethernet 1/0/1# 配置限速参数,端口进/出速率限制为5120kbps。
H3C-5120交换机配置

H3C-5120交换机配置本文将介绍如何进行H3C-5120交换机的基本配置,包括管理IP地址设置、用户名密码的创建与设置、VLAN的创建与配置、端口的配置等。
1. 管理IP地址设置进入交换机CLI界面后,进入系统视图,使用以下命令可以设置交换机的管理IP地址:sysinterface vlanif 1ip address x.x.x.x y.y.y.y其中,x.x.x.x代表要设置的IP地址,y.y.y.y代表子网掩码。
如果要启用IPV6,可以使用以下命令:interface vlanif 1ipv6 enableipv6 address xxx::xxx/xx2. 用户名密码的创建与设置在交换机中,设置用户名和密码十分必要,可避免未授权的访问。
以下是设置过程的具体步骤:1.创建用户名:local-user username其中,username是你设置的用户名。
2.设置密码:password simple password其中,password代表你要设置的密码。
3.确认密码:service-type sshauthorization-attribute user-role network-admin其中,network-admin是用户角色,即管理员。
3. VLAN的创建与配置VLAN是一个虚拟局域网,它可以将物理上的网段分离开来,不同的VLAN是可以互相隔离的。
以下是配置VLAN的具体步骤:1.创建VLAN:vlan 100其中,100代表你要创建的VLAN的ID号。
2.给VLAN取名:vlan 100name VLAN13.创建交换机端口并加入到VLAN中:interface Ethernet1/0/1port link-type accessport default vlan 1004.查看VLAN信息:dis vlan4. 端口的配置端口是交换机网络中最重要的部门。
以下是常见的端口配置:1.配置端口连接速度和双工模式:interface Ethernet1/0/1speed 1000duplex mode full2.配置端口连接类型:interface Ethernet1/0/1mac-vlan enablemac-vlan mac-address 0000-0000-0001 unicast3.配置端口安全性:interface Ethernet1/0/1port-security enableport-security mac-address sticky以上是H3C-5120交换机的基本配置,如果您需要更多的帮助,请参考相关的H3C手册或联系H3C的技术支持团队。
H3C-5120交换机链路聚合配置

H3C-5120交换机链路聚合配置1. 概述链路聚合技术(Link Aggregation,简称LAG)通过将多个物理链路聚合成一个逻辑链路,实现带宽的叠加,提高链路的可靠性和性能。
本文档将介绍如何在H3C-5120交换机上配置链路聚合。
2. 配置步骤以下是在H3C-5120交换机上配置链路聚合的步骤:步骤1:创建链路聚合组1. 进入交换机的命令行界面(CLI)。
2. 使用以下命令创建一个链路聚合组:[SW1] interface Bridge-Aggregation <聚合组编号>[SW1-Bridge-Aggregation1] description <描述信息>[SW1-Bridge-Aggregation1] quit其中,`<聚合组编号>`是链路聚合组的编号,可取1到8的任意数值;`<描述信息>`是对链路聚合组的描述,可根据实际情况填写。
步骤2:添加物理链路到链路聚合组1. 使用以下命令将物理链路添加到链路聚合组中:[SW1] interface <物理链路编号>[SW1-<物理链路>] description <描述信息>[SW1-<物理链路>] port link-aggregation group <聚合组编号> // 添加到聚合组[SW1-<物理链路>] quit其中,`<物理链路编号>`是要添加的物理链路的编号;`<描述信息>`是对该物理链路的描述;`<聚合组编号>`是要添加到的聚合组的编号。
步骤3:启用链路聚合1. 使用以下命令启用链路聚合:[SW1] interface Bridge-Aggregation <聚合组编号> // 进入聚合组[SW1-Bridge-Aggregation1] enable[SW1-Bridge-Aggregation1] quit步骤4:验证配置1. 使用以下命令验证链路聚合配置:[SW1] display interface Bridge-Aggregation <聚合组编号>确保显示的信息中,"Link Type "为"Aggre",表示链路聚合已成功配置。
H3C交换机配置堆叠(IRF)

H3C交换机配置堆叠(IRF)今年遇到过⼏次这样的配置需求,这⾥加以总结记录⼀下。
以H3C S12500系列以及S5100系列交换机为例,配置的步骤⼤致相同,只是个别命令的写法可能稍有区别。
需求举例:两台H3C交换机配置IRF,交换机A的万兆接⼝Ti1/0/47、Ti1/0/48⽤于互联链路,Ti1/0/46⽤于BFD(分裂检测)链路。
交换机B同样以47、48、46为例。
BFD(分裂检测)就是在IRF失效的时候会主动down掉⼀台交换机,防⽌出现双活的现象。
配置交换机SW-A<Sysname> system-view[Sysname] irf member 1Info: Member ID change will take effect after the switch reboots and operates in IRF mode.[Sysname] irf priority 32[Sysname] interface range Ten-GigabitEthernet 1/0/47 to Ten-GigabitEthernet 1/0/48[Sysname-Ten-GigabitEthernet] shutdown[Sysname-Ten-GigabitEthernet] quit[Sysname] irf-port 2[Sysname-irf-port 2] port group interface Ten-GigabitEthernet 1/0/47[Sysname-irf-port 2] port group interface Ten-GigabitEthernet 1/0/48[Sysname-irf-port 2] quit[Sysname] interface range Ten-GigabitEthernet 1/0/47 to Ten-GigabitEthernet 1/0/48[Sysname-Ten-GigabitEthernet] undo shutdown[Sysname-Ten-GigabitEthernet] quit[Sysname] save # 保存配置[Y/N]:y# 将设备的运⾏模式切换到 IRF 模式:[Sysname] chassis convert mode irf[Y/N]:yNow rebooting, please wait... # 等待设备重启重启后,交换机SW-A组成了只有⼀台成员设备的 IRF;配置交换机SW-B<Sysname> system-view[Sysname] irf member 2Info: Member ID change will take effect after the switch reboots and operates in IRF mode.[Sysname] irf priority 1[Sysname] interface range Ten-GigabitEthernet 1/0/47 to Ten-GigabitEthernet 1/0/48[Sysname-Ten-GigabitEthernet] shutdown[Sysname-Ten-GigabitEthernet] quit[Sysname] irf-port 1[Sysname-irf-port 1] port group interface Ten-GigabitEthernet 1/0/47[Sysname-irf-port 1] port group interface Ten-GigabitEthernet 1/0/48[Sysname-irf-port 1] quit[Sysname] interface range Ten-GigabitEthernet 1/0/47 to Ten-GigabitEthernet 1/0/48[Sysname-Ten-GigabitEthernet] undo shutdown[Sysname-Ten-GigabitEthernet] quit[Sysname] save # 保存配置[Y/N]:y# 将设备的运⾏模式切换到 IRF 模式:<Sysname> system-view[Sysname] chassis convert mode irf[Y/N]:yNow rebooting, please wait... # 等待设备重启设备 B 重启后与设备 A 形成 IRF;配置 BFD MAD 检测<Sysname> system-view[Sysname] vlan 2021[Sysname-vlan2021] description MAD_for_IRF[Sysname-vlan2021] port Ten-GigabitEthernet 1/1/0/46 Ten-GigabitEthernet 2/1/0/46[Sysname-vlan2021] quit# 创建 VLAN 接⼝2021,并配置 MAD IP 地址[Sysname] interface vlan-interface 2021[Sysname-Vlan-interface2021] mad bfd enable[Sysname-Vlan-interface2021] mad ip address 10.50.50.130 member 1[Sysname-Vlan-interface2021] mad ip address 10.50.50.230 member 2[Sysname-Vlan-interface2021] quit# 因为 BFD MAD 和⽣成树功能互斥,所以在检测链路 Ten-GigabitEthernet 1/1/0/46和 Ten-GigabitEthernet 2/1/0/46上关闭⽣成树协议。
H3c 交换机 5120EI 配置指导导读

配置指导导读H3C S5120-EI系列以太网交换机配置指导共分为十本手册,主要针对S5120-EI系列以太网交换机Release2202版本各软件特性的原理、具体配置方法等方面进行了介绍,各手册的内容如下:手册名称内容简介基础配置指导介绍了如何使用命令行接口、如何登录交换机,以及设备管理、自动配置等功能的配置。
具体内容如下:z CLI配置z登录设备方式介绍z配置用户通过CLI登录设备z配置通过Web网管登录设备z配置通过NMS登录设备z对登录用户的控制z FTP配置z TFTP配置z文件系统管理配置z配置文件管理z软件升级配置z设备管理配置z自动配置IRF配置指导介绍了H3C自主研发的虚拟化技术-IRF,以及如何使用多台S5120-EI交换机组建基于IRF技术的虚拟化设备。
通过IRF,您可以将多台设备虚拟为一台设备在网络中运行,在提高管理效率的同时,IRF还能为您提供1:N的设备级备份,并简化您的网络拓扑,帮助您实现业界领先的企业网、数据中心接入方案。
二层技术-以太网交换配置指导介绍了以太网交换技术的原理及具体配置方法。
通过这些技术您可以实现流量控制、流量的负载分担、同一VLAN内用户隔离、二层环路消除、VLAN划分、修改报文的VLAN Tag等功能。
具体内容如下:z以太网端口配置z Loopback接口和Null接口配置z MAC地址表配置z MAC Information配置z以太网链路聚合配置z端口隔离配置z MSTP配置z BPDU Tunnel配置z VLAN配置z Isolate-user-VLAN配置z Voice VLAN配置z GVRP配置z QinQ配置z LLDP配置三层技术-IP业务配置指导介绍了IP业务相关技术的原理及具体配置方法。
通过这些技术您可以完成IP地址的配置,进行IP参数的调整,将IP地址解析为以太网MAC地址,进行域名与IP地址之间的转换,对指定UDP端口的IP广播报文进行中继转发。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置前的准备工作
目前将中间一台交换机作为Switch1,上面一台作为Switch2,最下面一台作为Switch3 Switch1用左边插槽(1号插槽),Switch2用右边插槽,Switch3用右边插槽(2号插槽)左边插槽为1号插槽(1号和2号口),右边插槽为2号插槽(3号口和4号口)端口对应特别关键
级连线接法说明:
一号交换机插槽的2号口ten1/1/2接Switch2的3号口ten2/2/1,Switch2的1号口ten2/1/1 接Switch3的3号口ten3/2/1
光纤接法说明:
Switch1的1号口ten1/1/1接一对光纤,Switch3的2号口ten3/2/2 这两个端口做端口汇聚
Switch1的配置如下:
先删除链路聚合
[switch1] sys
[switch1] undo int b 1
[switch1] int ten1/1/2
[switch1] shutdown 关闭端口为irf配置做准备
[switch1] quit
[switch1] irfmem 1 priority 32 设置优先级,32为最高优先级
[switch1] irfmem 1 irf-port 1 port 2 指定虚拟端口对应物理端口
[switch1] port-group manual irfirf命名
[switch1] group-member t1/1/2 加入物理端口
[switch1] quit
[switch1] int t1/1/2
[switch1] undo shut
[switch1] save
Switch2配置:
[switch2] sys
[switch2] irfmember 1 renumber 2
[switch2] quit
[switch2] reboot 重启后irf才可以生效成为2号
重启后
[switch2] sys
[switch2] int ten2/2/1
[switch2] shutdown 关闭端口为irf配置做准备
[switch2] quit
[switch2] irfmem 2 priority 31 设置优先级,32为最高优先级
[switch2] irfmem 2 irf-port 2 port 3 指定虚拟端口对应物理端口
[switch2] port-group manual irfirf命名
[switch2] group-member ten2/2/1 加入物理端口
[switch2] quit
[switch2] int ten2/2/1
[switch2] undo shut
[switch2] save
以上为swithc1 irf-port 1 port 2 和switch2 irf-port 2 port 3两个虚拟接口绑定堆叠配置注:虚拟端口irf-port只有1和2才能对应起来使用。
[switch2] int ten2/1/1
[switch2] shutdown
[switch2] irf member 2 irf-port 1 port 1 这个端口用虚拟端口irf-port1与Switch3的交换机虚拟端口irf-port2才是正确的对应,一个扩展槽模块无法成功配置irf又加了一个模块才配置成功后面咨询华三售后工程师,据工程师介绍一台交换机上面的虚拟端口irf-port1对应的物理端口不能大于irf-port2的物理端口号。
如果irf-port1对应物理端口4,irf-port2对应物理端口3,这样是配不成的。
[switch2] group-member ten2/1/1加入物理端口
[switch2] quit
[switch2] int ten2/1/1
[switch2] undo shut
[switch2] save
Switch3配置:
[switch3] sys
[switch3] irfmem 1 renu 3
[switch3] quit
[switch3] reboot 重启后irf才可以生效成为3号
重启后
[switch3] sys
[switch3] int ten3/2/1
[switch3] shutdown 关闭端口为irf配置做准备
[switch3] quit
[switch3] irfmem 3 priority 30 设置优先级,32为最高优先级
[switch3] irfmem 3 irf-port 2 port 3 指定虚拟端口对应物理端口
[switch3] port-group manual irfirf命名
[switch3] group-member ten3/2/1 加入物理端口
[switch3] quit
[switch3] int ten3/2/1
[switch3] undo shut
[switch3] save
配置完三台断电,重启
重启后会发现三台交换机的端口指示灯同时亮或熄灭,则证明堆叠成功,否则不成功。