资源描述
博科VDX数据中心互换机
产品惯用配备手册
Brocade Communications Systems
8月8日星期一
文档信息
标题
博科VDX数据中心互换机产品惯用配备手册
创立日期
8月8日星期一
打印日期
所有者
保密级别
作者
Xiaofang Wang
修订记录
日期
描述
版本
作者
文档审核/审批记录
日期
审核人
签名
签名日期
目 录
第一章 博科VDX数据中心互换机简介 5
1.1. VDX系列数据中心互换机定位与简介 5
1.2. VDX8770系列互换机简介 5
1.3. VDX6940系列互换机简介 7
1.4. VDX6740系列互换机简介 8
1.5. 操作手册拓扑图简介 9
第二章 博科VDX系列互换机基本操作配备 10
2.1. CLI命令行层次简介和缺省顾客名密码 10
2.2. 软件版本升级单台-USB方式 11
2.3. 申请与添加和删除允许-License 13
2.4. 顾客模式和配备模式show区别 16
2.5. 设立顾客名和密码 16
2.6. 设立DNS服务器 16
2.7. 设立日期时间和NTP服务器 16
2.8. 远程管理服务配备 17
2.9. 配备带外管理接口 17
2.10. 配备SNMP 18
第三章 博科VDX系列互换机VCS集群矩阵配备 19
3.1. VCS矩阵布置模式简介 19
3.2. VCS矩阵配备环节 19
3.3. VCS矩阵管理 22
第四章 博科VDX系列互换机二层配备 23
4.1. 二层VLAN创立 23
4.2. 物理接口二层ACCESS有关配备 23
4.3. 物理接口二层TRUNK有关配备 23
4.4. 物理接口-VLAG端口捆绑聚合 25
4.5. SPAN流量镜像 28
4.6. SFLOW配备 28
4.7. STP生成树有关配备 28
第五章 博科VDX系列互换机三层配备 31
5.1. 三层VLAN子接口配备 31
5.2. 冗余网关VRRP-E配备 31
5.3. 静态路由配备 32
5.4. OSPF路由配备 33
5.5. VRF虚拟路由器配备 35
第六章 博科VDX系列互换机融合网配备 36
6.1. FC-Fibre Channel配备 36
6.2. FCOE配备 37
6.3. AG-Access Gateway和FC ZONE配备 38
第七章 博科VDX系列互换机VXLAN配备 40
7.1. 数据中心二层透传配备 40
第一章 博科VDX数据中心互换机简介
1.1. VDX系列数据中心互换机定位与简介
博科VDX系列互换机是定位于公司数据中心网络,VDX支持集群化布置和IP矩阵模式布置,VDX系列数据中心互换机涉及三个系列,分别是:VDX6740重要用于接入-TOR,VDX6940用于矩阵核心SPINE、VDX8770用于矩阵核心SPINE。VD6940和VDX8770也可以作为高密度万兆接入,只有VDX8770是机箱式,VDX8770有两款,分布式VDX8770-4槽位、VDX8770-8槽位,具备10G\40G\100G接口板卡。
1.2. VDX8770系列互换机简介
VDX8770是当前VDX系列互换机里面最高品位互换机,采用模块化设计、具备独立引擎、互换矩阵、接口板卡、电源、电扇模块,提供并支持1G、10G、40G、100G板卡,如下图:
下图是VDX8770-4前面板图,清晰标记了每一种槽位用途。
下图是VDX8770-8前面板图,清晰标记了每一种槽位用途。
1.3. VDX6940系列互换机简介
VDX6940系列互换机具备两款互换机,分别是:6940-36Q(支持36个固化40G QSFP端口),尚有一款是VDX6940-144S(支持144个10G SFP+端口)。
下图为VDX6940-36Q互换机。
下图为VDX6940-144S互换机。
1.4. VDX6740系列互换机简介
VDX6740系列互换机有多款型号,例如千兆电口和千兆/万兆自适应光口,万兆电口等,重要面向顾客销售型号有VDX6740-24口万兆光口、VDX6740-48口万兆光口、VDX6740-56T口千兆电口,VDX6740互换机是比较灵活一块TOR接入层互换机,提供灵活千兆、万兆接入能力以外还可以支持FC/FCOE设备直接连接到VDX互换机,此外一种灵活性体当前端口扩展性上,例如客户第一期购买是24口硬件互换机,事实上该互换机已经具备48个端口,将来客户可以通过允许方式激活此外24个端口。VDX6740设备配备4个40G互联接口,默认状况下需要允许去激活,否则没有办法使用。
下图标记蓝色框32个物理端口可以支持FC互联主机或者存储,整机任意一种接口都支持FCOE合同。
1.5. 操作手册拓扑图简介
下图将作为整个操作手册配备根据,下面配备所有示例都是按照这个拓扑图完毕,该拓扑图采用两台VDX6740互换机作为汇聚层,通过万兆链路互联形成一种矩阵,上行通过万兆连接到ICX7750互换机运营三层、下行通过千兆链路与ICX6430-C12互联运营二层并实行端口聚合。同步还需要在ICX7750与VDX之间运营OSPF、ICX6430-C12与VDX之间运营VRRP-E合同。所有设备均配备独立带外管理接口。
第二章 博科VDX系列互换机基本操作配备
2.1. CLI命令行层次简介和缺省顾客名密码
VDX系列互换机系统默认出厂缺省顾客密码是:admin/password
VDX系列互换机运营NOS(Network OS),NOS重要惯用涉及三个层次,如下:
sw0# 该层次重要提供应顾客show查看各种状态信息以及设备配备;
sw0# configure terminal
sw0(config)#该层次提供基本性配备,并且进入其她任何一种配备层次都需要先进入到config#。
在config#模式咱们可以配备涉及二层VLAN、顾客名密码、OPENFLOW、设备管理等惯用服务。
sw0(config)# rbridge-id X 该层次提供三层配备(三层VLAN子接口、路由合同、VRRP等)。
sw0(config)# rbridge-id 1
sw0(config-rbridge-id-1)#该层次可以配备三层有关配备。
注意事项:
Rbridge-id 代表是每一台VDX互换机在一种集群中编号,如果是独立运营单机也会有一种编号,这个编号可以修改,任何一台独立互换机自身也是可以作为一台矩阵运营,有自己VCSID集群号,也有在集群内部Rbridge-id编号,总之无论互换机处在是单机运营还是多台互联运营或者单机集群或者多机集群,必要为每一台互换机分派一种Rbridge-id号码,这个号码其实也是用于端口编号,如下图所示,在一种集群里面端口编号(类似老式堆叠模式):
2.2. 软件版本升级单台-USB方式
VDX软件版本升级有各种方式,咱们惯用有两种:USB或者FTP,USB是比较以便,由于随机每台设备自带有一种USB盘,不要格式化。一方面将软件COPY到目录如下,NOS软件当前大概在1.5G-1.6G左右,需要将升级软件文献夹直接COPY到U盘某一种目录,如下图所示:
第一步:将nos6.0.2B升级软件文献夹COPY到U盘目录:D:\brocade\firmware
普通咱们从官网下载软件为一种ZIP压缩包,一方面需要解压缩然后再将解压缩二层目录COPY到U盘即可,COPY进去文献夹打开涉及如下内容:
第二步:将U盘插入到VDX互换机USB接口
第三步:执行命令启动USB并且查看USB盘内容和目录
sw0# usb on
Trying to enable USB device. Please wait...
USB storage enabled
sw0# usb dir
firmware\ 1594MB May 20 13:05
nos6.0.2b\ 1594MB Jun 14 14:21
config\ 0B May 20 13:05
support\ 0B Apr 11 01:34
firmwarekey\ 0B May 20 13:05
Available space on usbstorage 14%
第四步:执行命令开始软件升级,系统将会自动重启
sw0# firmware download default-config usb directory nos6.0.2b
Performing system sanity check...
This command will default the configuration after upgrade.
This command will cause a cold/disruptive reboot and will require that existing telnet,secure telnet or SSH sessions be restarted.
Do you want to continue?[y/n]:y
Checking conditions for downloading to 6.0.2
System settings check passed (0).
第五步:等待大概10分钟左右升级完毕自动重启进入到系统内,通过命令检查升级软件与否成功。
sw0# show version
2.3. 申请与添加和删除允许-License
VDX系列互换机惯用允许有如下几种:
ü FC/FCOE激活允许(VDX6740和VDX6940整机激活);
ü 40G-POD端口激活允许(VDX6740上一份允许激活两个40G端口);
ü L3层允许(VDX8770上三层允许)。
下面咱们列举一种例子,如何申请一种FC/FCOE测试允许:
第一步:登录到网站,没有帐号可以直接申请用设备序列号或者谋求供货商支持。
第二步:点击下图红色框按钮进入License申请页面,点击“Manage Hardware Licenses ”
第三步:左边菜单栏选取BROCADE NOS,接下来选取“Evaluation license generation ”,注意这里,如果是顾客购买了正式允许,那么请选取“Licnese generation with transaction key”
第四步:填写申请有关信息,这里最重要是要获取到设备LICENSE ID(LID)。需要登录到设备然后执行命令去获取,无论是正式允许还是测试允许都需要设备自身LID才可以去申请允许。
第五步:当点击生成之后,系统会生成一种允许同步发送到你邮箱,如下图。
第六步:导入LICENSE到设备,生成好允许会通过一种邮件给邮箱发送一份带有X.xml格式文献,你可以通过文本文档或者其她默认工具打开文本,COPY里面一段到设备里面即可。COPY开始与结束必要严谨如下图(从*号开始到#号结束)。类似如下:
*B ,hqAjXa0UA,OpqRvV52Rfj6,PdVNuapWhWIzQlpVxIHQFMKn1pBwInO,qKnO2Lwzv1OasVwUIHWKmxrYsHZ31u7EPlDDQsgCUV7QCgaqIf,ET4XJejYzwVLXquv:djqVKdUjjeR5eyVG7cZvgTqZYLXVvx12lCWvZ2krVAX24x9VO#
第六步:导入LICENSE到设备,通过如下命令,导入完毕之后记得用show licnese命令查看。
sw0# license add licStr "xxx" rbridge-id 1 红色标记就是上文生成允许KEY。
2.4. 顾客模式和配备模式show区别
在顾客模式下,是无法进行配备操作,而只能查看系统某些参数。因此顾客模式下show命令是查看系统参数。要看系统配备则使用show running-config命令。例如顾客模式下show interface status是查看端口信息。
因而说顾客模式和配备模式下show命令是不同,如果要在配备模式下运营顾客模式命令,则需要在命令前面加一种do,如下所示:
sw0(config)# do show ip interface brief 查看三层IP接口
sw0(config)# do show ip route 查看IP路由
sw0(config)# do show running-config interface 查看接口配备
sw0(config)# do show running-config interface TenGigabitEthernet 1/0/1 查看一种物理接口配备
2.5. 设立顾客名和密码
VDX系统默认有两个内置账号,不可以删除但是可以修改密码,系统内置两个级别账户,一种管理员role admin 一种只读role user. 当管理员想自己创立帐户时候可以选取需要role进行关联。
如下示例创立两个账号,一种用于管理、一种用于只读巡检
sw0(config)# username xiaofang password 12345678 role admin
sw0(config)# username checklist password checklist role user
2.6. 设立DNS服务器
DNS配备在全局完毕,配备DNS服务器和域名,如果要检查可以ping外部域名去,默认状况下ping是走业务端口出去,如果要通过带外接口PING,则需要把VRF加上,由于默认状况下带外管理接口属于一种独立管理VRF内。如下所示
sw0(config)# do show running-config ip dns
ip dns domain-name
ip dns name-server 172.24.249.30
sw0(config)# do ping .com vrf mgmt-vrf
2.7. 设立日期时间和NTP服务器
VDX单机和VCS集群时间日期以及NTP服务器配备,如下:
sw0# clock set -08-09T14:38:50 //设立时间-全局配备
sw0# clock timezone Asia/Shanghai //设立时区-全局配备
sw0#ntp server 202.120.2.101 //定义NTP服务器-可选
rbridge-id 1 //进入到每一种rbridge去配备
clock timezone Asia/Shanghai //进入到每一种rbridge去配备时区
sw0# show clock //显示时间
rbridge-id 1:-08-09 14:38:53 Asia/Shanghai
2.8. 远程管理服务配备
VDX远程TELNET和SSH服务默认是启动,如果你需要关闭可以执行命令:
sw0(config)# rbridge-id 1 进入到rbridge去配备
sw0(config-rbridge-id-1)# telnet server shutdown 关闭telent服务器在这个rbridge。
2.9. 配备带外管理接口
VDX系列互换机都具备一种独立千兆带外管理电接口,该接口仅支持对管理流量进行转发,例如对设备远程管理、软件升级等,并且独立带外管理接口默认会划分到一种独立VRF虚拟路由器,下面是MGMT独立带外管理接口配备:
针对于MGMT带外管理接口配备完接口IP地址后来,如果是跨网段管理互换机那么还需要到rbridge里面MGMT-VRF添加路由,如下所示:
先进入rbridge 执行命令vrf mgmt-vrf 进入vrf之后配备IPV4路由执行命令“address-family ipv4 unicast”之后可以配备静态路由,例如“ip route 0.0.0.0/0 172.24.250.1”。
2.10. 配备SNMP
VDX SNMP支持V2/V3版本,如下是现网实际配备,在VCS集群全局配备。
snmp-server contact "Field Support."
snmp-server location "End User Premise."
snmp-server sys-descr "Brocade VDX Switch."
snmp-server enable trap
snmp-server community public groupname admin
snmp-server host 172.24.249.52 public
version 2c
udp-port 161
use-vrf mgmt-vrf
!
snmp-server view All 1 included
snmp-server group admin v2c read All write All notify All
第三章 博科VDX系列互换机VCS集群矩阵配备
3.1. VCS矩阵布置模式简介
博科VDX系列互换机支持布置VCS矩阵模式,VCS矩阵是指将多台VDX系列任意型号物理互换机设备通过万兆或者40G接口任意拓扑互联形成一种矩阵,进行统一配备、管理、监控。该矩阵当前最大可以支持64台物理互换机,将来可以支持128台物理互换机。
VCS矩阵采用TRILL技术实现,因而在拓扑上并没有特定规定,只要将VDX互换机之间通过10G/40G线缆互联即可,那么在普通公司数据中心内部,依照咱们经验大多数客户布置模式如下图:
依照规模不同,因而在构建VCS虚拟化矩阵方式也有所不同,TOR接入互换机保持不变,VDX6740具备千兆电口、千兆/万兆自适应光口。稍微大一点规模咱们采用SPINE+LEAF架构,清晰同步易于扩展。
此时咱们推荐VDX6940或者VDX8770作为VCS矩阵SPINE节点,LEAF依然还是VDX6740互换机。
3.2. VCS矩阵配备环节
第一步:VCS矩阵配备环节,先期咱们需要前期检查和准备工作:
ü 所有物理互换机软件必要一致
ü 规划物理互换机之间互联链路(10G或者40G)
ü 规划物理互换机带外管理IP地址和管理路由
ü 规划VCS集群ID号码(集群唯一编号,从1-8192;
ü 规划VCS集群内部物理互换机Rbidge-ID编号,从1-239,该编号必要在整个集群内部唯一;
ü 清空物理互换机内部已有配备(如果该互换机并非出厂新购买);
第二步:检查物理互换机之间互联端口配备
默认状况下是不需要去检查VCS矩阵内部物理互换机互联端口配备,为防止某些互换机端口被定义过,因而还是需要再次检查配备,保证如下配备在互联接口存在:
VDX6940-1# show running-config interface TenGigabitEthernet 6/0/34
interface TenGigabitEthernet 6/0/34
fabric isl enable
fabric trunk enable
no shutdown
如果你不想此接口成为矩阵互联ISL接口,你需要配备如下命令在接口上:
fabric neighbor-discovery disable
no fabric isl enable
第三步:检查完矩阵内部互联端口之后,可以开始连接设备间互联线缆;
第四步:然后CONSOLE登录到VCS集群内每一台VDX互换机上执行命令:
vcs vcsid X rbridge-id Y logical-chassis enable
X代表 VCS集群ID编号,是整个集群内部唯一编号
Y代表VCS集群内部每一台VDX互换机编号,也就是rbridge-id,用于标记集群内部每一台VDX互换机,同步也是作为接口编号第一位,例如1/0/1代表集群内部Rbridge-id 1号互换机上第一种端口,4/0/10代表集群内部Rbridge-id 4号互换机上第10个接口。
例如本次实验中两台VDX互换机,我登录到两台互换机分别执行命令组建一种矩阵:
vcs vcsid 10 rbridge-id 1 logical-chassis enable
vcs vcsid 10 rbridge-id 2 logical-chassis enable
重启完之后,系统开始自动组建VCS集群,如下:
系统组建VCS集群完毕,如下:
第五步:命令执行完毕之后系统会自动重启,等待重启,等待集群内部每一台VDX互换机重启并自动加入到集群,由于没有设立principal-priorityVCS优先级因而谁先启动将成为这个集群内部管理员principal,顾客每一次只能登录到此互换机才干对整个集群进行配备。
第六步:设立VCS优先级,如果你规划中想让某一台成为集群内部管理员principal,此外一台成为备份管理员,你需要通过命令去设立优先级,如下命令:
默认状况下principal-priority 是100,这个值是越小越优先,但是没有抢占能力。
登录到互换机,进入到相应rbridge-id内部去配备。
logical-chassis principal-priority 1
logical-chassis principal-priority 2
执行VCS集群内部principal切换命令:
sw0# logical-chassis principal switchover
下图是某客户在线使用VCS状态截图:
3.3. VCS矩阵管理
VCS矩阵集群惯用检查命令:
Show vcs
show fabric all
show fabric isl
show fabric islports rbridge-id X
show fabric trunk
reload rbridge-id X 重启VCS集群内部某一种互换机
VCS寻常管理维护过程中需要检查VCS状态、VCS ISL链路状态和带宽,此外还涉及新设备加入和替代老设备,如果某一台新设备加入到集群,需要注意是不能与已有集群内部Rbridge-ID冲突,同步保证VCSID号码一致。
此外有一种状况是需要更换或者替代Rbridge-ID时候,可以先replace Rbridge-ID,如下命令:
vcs replace rbridge-id X
默认状况下,在VCS创立之后,顾客管理员操作任何配备都不需要执行保存动作,由于系统会自动保存!!!
第四章 博科VDX系列互换机二层配备
4.1. 二层VLAN创立
VDX互换机二层VLAN创立命令如下:
sw0(config)# interface Vlan 100
sw0(config)# interface Vlan 200
同步也支持VLAN-RANGE配备,例如创立VLAN10-15
sw0(config)# interface Vlan 10-15
二层VLAN是全局配备模式下完毕,并且在整个VCS矩阵内部会同步,登录到principal互换机创立VLAN之后,不需要到其她节点Rbridge-id 上去创立。
删除VLAN或者VLAN-RANGE参照如下:
sw0(config)# no interface vlan 10-15
Processing............
4.2. 物理接口二层ACCESS有关配备
sw0(config)# interface TenGigabitEthernet 1/0/20 进入到某一种物理接口
sw0(conf-if-te-1/0/20)# switchport 转换为二层接口
sw0(conf-if-te-1/0/20)# switchport mode access 配备二层接口工作模式
sw0(conf-if-te-1/0/20)# switchport access vlan 100 加入到某一种二层VLAN
4.3. 物理接口二层TRUNK有关配备
互换机一种物理端口处在二层时候,可以设立为两种VLAN模式 :Trunk和Access模式。Access端口只属于一种VLAN,并且只容许这个VLAN数据通过,当两台互换机互联时候,如果连接端口设立成access模式,则只能一种VLAN数据到达此外一台互换机,而Trunk可以容许各种Vlan通过该端口。下图解释了Trunk和Access区别:
上图显示当互联端口设立成为access模式时候,只能设立一种VLAN,那么两台互换机其他VLAN就不能通过互联这条链路。
如果将互联端口设立为Trunk,那么VDX就可以容许各种VLAN流量穿透这个端口,而Trunk也就是“主干”意思,可以理解为一条主干管子里面有多条VLAN小通道。通过设立,可以控制容许哪些VLAN能通过Trunk链路。
要配备Trunk,一方面要将互换机端口清除三层参数执行switchport命令切换到二层,并且设立为Trunk模式,然后再设立容许通过该VLANTrunk。配备命令如下:
sw0(config)# interface TenGigabitEthernet 1/0/30 进入到某一种物理接口
sw0(conf-if-te-1/0/30)# switchport 转换为二层接口
sw0(conf-if-te-1/0/30)# switchport mode trunk 设立二层工作模式
sw0(conf-if-te-1/0/30)# switchport trunk allowed vlan add 100 容许通过VLAN号100
sw0(conf-if-te-1/0/30)# switchport trunk allowed vlan add 200 容许通过VLAN号200
4.4. 物理接口-VLAG端口捆绑聚合
如果两台互换机运用1条链路进行二层互联,则最大带宽只有1G,如果采用多条链路进行二层互联,则由于STP因素,其中一条链路会处在block状态。为了提高互联带宽,可以将多条链路捆绑起来形成一条链路,捆绑之后链路就跟普通链路同样,能设立层Vlan或者Trunk,或者设立为三层模式。
VDX互换机与VDX互换机自身LAG接口算法是基于Frame-base硬件来完毕,支持ECMP多途径。
VDX互换机与其她厂商或者虚拟机EXSI主机之间LAG接口采用老式HASH算法,基于IP五元组。
最多一种VLAG支持16条物理链路。
下面咱们将列举本次实验拓扑中两台互换机跨机箱与下联接入互换机VLAG。
接口编号:1/0/48和2/0/48实现物理机箱端口聚合。
第一步:全局创立VLAG-port-channel接口
sw0# show running-config interface Port-channel 1
interface Port-channel 1
vlag ignore-split
switchport
switchport mode trunk
switchport trunk allowed vlan add 100,200
switchport trunk tag native-vlan
spanning-tree shutdown
no shutdown
第二步:物理接口加入到port-channel接口
Activce 代表启动发送和响应LACP报文,建议启动
On 代表静态端口聚合
Passive代表不响应不发送LACP报文
Brocade类型只能对端物理互换机也是VDX互换机
Standard类型对对端互换机类型没有限制,除非对端是博科VDX互换机,否则建议用standard.
由于这次实验两个千兆接口与对方互联,因而在这里需要将port-channel 接口速率进行设定成其成员内接口速率。要否则LAG起不来同步把物理接口也会shutdown.如果是万兆接口作为聚合接口成员是不需要去强制速率,固然在和某些其她厂商互换机路由设备对接时候,也许由于兼容性问题需要去强制速率。
通过命令去查看port-channel 接口状态,如下命令:show interface port-channel X
4.5. SPAN流量镜像
端口流量镜像,支持跨机箱方式,例如咱们将RB-ID11/0/48接口和RB-ID22/0/48口双向流量镜像到目的端口1/0/20。注意1/0/20必要把lldp disabile. 命令如下:
4.6. SFLOW配备
VDX互换机支持SFLOW采样,采样比例最小支持2,配备环节分为两个方面:
第一步:全局配备并启动SFLOW:
sflow enable
sflow collector 172.24.250.178 6343 use-vrf mgmt-vrf
sflow sample-rate 2
第二步:接口下启动SFLOW功能
interface TenGigabitEthernet 2/0/20
sflow enable
sflow sample-rate 2
4.7. STP生成树有关配备
VDX互换机定义在数据中心,数据中心建设目的是消除环路,由于环路带来危害和开销过多,当前数据中心解决方案,例如虚拟化技术成熟落地,基本上消除了数据中心矩阵内部生成树,但是在TOR互换机例如咱们LEAF互换机下联设备、服务器、二级互换机时候,难免会浮现由于人为导致环路问题,因而咱们将重要针对来自接入端口侧环路检测与保护。
TOR互换机上重要针对来自人为误插或者乱接线缆导致环路发生,因而咱们需要对TOR接入互换机下行端口所有启动BPDU防护。命令如下:
第一步:全局启动spanning-tree rstp
sw0# show running-config protocol spanning-tree
protocol spanning-tree rstp
error-disable-timeout enable
error-disable-timeout interval 60
第二步:物理接口下启动bpdu-guard 同步牢记关闭fabric isl功能,系统自动shutdown之后需要人工去no shutdown启动接口,如果再次检测到环路BPDU继续error-disable shutdown物理接口。
第三步:查看被BPDU-GUARD DISABLE LINK状态,管理员需要去手动消除并NO SHUTDOWN接口。
第五章 博科VDX系列互换机三层配备
5.1. 三层VLAN子接口配备
VDX三层VLAN子接口配备需要到每一台设备Rbridge-id 上去配备,由于VDX无论是单机还是双机状况下,三层配备都是不同步。如下以本次实验环境VLAN配备三层子接口。
sw0(config)# rbridge-id 1 进入RBRIDGE-ID 1
sw0(config-rbridge-id-1)# interface ve 100 配备VLAN100三层子接口
sw0(config-rbridge-Ve-100)# no shutdown 激活接口
sw0(config-rbridge-Ve-100)# ip address 192.168.100.1/24 配备IP地址
sw0(config-rbridge-Ve-100)# do show ip interface ve 100 查看VE 100子接口
Ve 100 is up protocol is up
Primary Internet Address is 192.168.100.1/24 broadcast is 192.168.100.255
5.2. 冗余网关VRRP-E配备
VDX支持原则VRRP和VRRP-E,VRRP-E是博科公司在VRRP基本上进行了某些优化,只能博科产品互相运营。而VRRP是可以和其她厂商设备互相兼容。下面是VRRP和VRRP-E区别:
下面,咱们将针对本次实验中设计两个VLAN,VLAN100和VLAN200分别配备VRRP-E。
第一步:在需要运营VRRP-E设备上,进入到rbridge-id X 之后,启动VRRP-E,命令如下:
protocol vrrp-extended
第二步:在参加VRRP-E设备上,分别在VLAN子接口下面配备VRRP-E,如下配备:
RBridge-ID 1 VRRP-E配备 RBridge-ID 2 VRRP-E 配备
5.3. 静态路由配备
VDX系列互换机静态路由配备也同样需要在RBridge-ID X里面去配备,下面是静态路由配备。
sw0(config-rbridge-id-1)# rbridge-id 1 进入到RBridge-ID 1
sw0(config-rbridge-id-1)# ip route 0.0.0.0/0 10.1.1.2 配备静态路由
5.4. OSPF路由配备
VDX系列互换机OSPF路由合同配备也同样需要在RBridge-ID X先激活,然后可以将需要参加到OSPF路由合同接口加入到相应AREA。
第一步:激活OSPF路由合同,命令如下:
router ospf
area 0 创立AREA 0区域
no graceful-restart 可选配备
nonstop-routing 可选配备
第二步:将需要参加到OSPF接口加入到OSPF相应区域,命令如下:
interface Loopback 1 回环接口
no shutdown
ip ospf area 0
ip ospf passive
ip address 1.1.1.1/32
interface TenGigabitEthernet 1/0/10 物理接口
ip ospf area 0
ip proxy-arp
ip address 10.1.1.1/30
no shutdown
interface TenGigabitEthernet 2/0/10 物理接口
ip ospf
展开阅读全文