H3C虚拟化技术

 1.华三的虚拟化技术叫IRF,它的核心思想是将多台设备连接在一起,进行必要的配置后,虚拟化成一台设备。使用这种虚拟化技术可以集合多台设备的硬件资源和软件处理能力,实现多台设备的协同工作、统一管理和不间断维护。



 2.优点:

  2.1 拥有主备控制板实现高可用

  2.2 弹性增加主板或设备达到高扩展

  2.3 支持跨设备的链路聚合,达到冗余效果

  2.4 便于管理,随意哪台设备配置管理都可以管理IRF资源

 3.基本概念:

  3.1 运作模式,独立模式和IRF模式,看起来好像就单机和做IRF整合

  3.2 成员设备:主用设备和从属设备

  3.3 主控板角色:主控板与备用主控板的同步、协议报文处理、路由表象的生成维护、角色选举、拓扑收集等

  3.4 IRF端口:专用于IRF之间设备连接用的,组合成一个新的IRF,称为IRF合并

  3.5 IRF分裂:由于IRF链路故障,导致IRF中两相邻成员设备不连通,一个IRF分裂成两个IRF,这个过程称为IRF分裂

  3.6 角色选举:在IRF建立或主设备离开或者故障、IRF分裂、IRF合并情况下执行

  3.7 配置同步:从设备会主动寻找主设备,将主控板的当前配置文件同步到本地主控板上执行

  3.8 MAD:多Active检测,提供分裂检测、冲突处理和故障恢复功能

  3.8.1 分裂检测:LACP(链路聚合控制协议)、BFD(双向转发检测)、ARP(地址解析协议)、RD(邻居发现)来检测网络是否有多个IRF

  3.8.2 LACP:需要华三的中间设备来转发,可以使用现有链路聚合端口



  3.8.3 BFD:使用BFD协议,需要额外的三层接口



  3.8.4 ARP:这种模式需要用到中间设备,连接配置成管理网并且要做生成树



  3.8.5 ND:可以用中间设备,也可以不用中间设备

 4.配置:

  4.1 前提:同类型设备,软件版本最好相同

  4.2 例子:两台设备搭建IRF,使用BFD检测模式(不用中间设备)




################################配置开始############################################

  4.2.1.配置IRF:

  Device A:

  <Sysname> system-view  

  [Sysname] irf member 1  

  [Sysname] irf-port 2  

  [Sysname-irf-port2] port group interface fortygige 2/0/1  

  [Sysname-irf-port2] port group interface fortygige 3/0/1  

  [Sysname-irf-port2] quit  

  [Sysname] quit  

  <Sysname> save #保存配置  

  # 将设备的运行模式切换到IRF模式。  

  <Sysname> system-view  

  [Sysname] chassis convert mode irf  

  Device B:  

  <Sysname> system-view  

  [Sysname] irf member 1  

  [Sysname] irf-port 2  

  [Sysname-irf-port2] port group interface fortygige 2/0/1  

  [Sysname-irf-port2] port group interface fortygige 3/0/1  

  [Sysname-irf-port2] quit  

  [Sysname] quit  

  <Sysname> save  

  # 将设备的运行模式切换到IRF模式。  

  <Sysname> system-view  

  [Sysname] chassis convert mode irf  

  两台设备重启会组合成IRF  
  

  4.2.2 配置BFD:  

  #创建vlan 3 作为BFD检测的vlan  

  <Sysname> system-view  

  [Sysname] vlan 3  

  [Sysname-vlan3] port fortygige 1/2/0/2 fortygige 2/2/0/2  

  [Sysname-vlan3] quit  

  #Vlan3 启用bfd检测并配置两边的接口ip  

  [Sysname] interface vlan-interface 3  

  [Sysname-Vlan-interface3] mad bfd enable  

  [Sysname-Vlan-interface3] mad ip address 192.168.2.1 24 member 1  

  [Sysname-Vlan-interface3] mad ip address 192.168.2.2 24 member 2  

  [Sysname-Vlan-interface3] quit  

  #关闭IRF端口的STP生成树,因为BFD MAD与生成树互斥  

  [Sysname] interface fortygige 1/2/0/2  

  [Sysname-FortyGigE1/2/0/2] undo stp enable  

  [Sysname-FortyGigE1/2/0/2] quit  

  [Sysname] interface fortygige 2/2/0/2  

  [Sysname-FortyGigE2/2/0/2] undo stp enable  

################################配置结束############################################

 5.将IFR恢复的单独运行模式:
  1.可以直接把端口的线缆拔掉,也可以通过命令的方式关闭:  

  <IRF> system-view  

  [IRF] interface range fortygige 1/2/0/1 fortygige 1/3/0/1  

  [IRF-if-range] shutdown  

  [IRF-if-range] quit  

  #两台设备运行一下命令,重新回到独立模式:  

  [IRF] undo chassis convert mode  

  2.修改存在IP地址冲突的VLAN接口的IP地址