南山放牧

导航

 

 VSF典型案例 

案例1:

在独立运行模式下进行配置,令两台交换机形成VSF,两台设备分的VSF成员编号分别为1和2,为了让vsf member2成为vsf master,配置member 2的成员优先级为32,两台设备之间建立两个vsf port-group,每个vsf port-group绑定一个万兆端口。

switch1VSF配置如下: 

switch1#config 

switch1(config)#vsf member 1

switch1(config)#vsf port-group 1 

switch1(config-vsf-port1)#vsf port-group interface ethernet 1/1

switch1(config)#vsf port-group 2 

switch1(config-vsf-port1)#vsf port-group interface ethernet 1/2

switch1(config)#exit 

switch1(config)#switch convert mode vsf

switch2VSF配置如下: 

switch2#config 

switch1(config)#vsf member 2

switch1(config)#vsf priority 32

switch1(config)#vsf port-group 1 

switch1(config-vsf-port1)#vsf port-group interface ethernet 2/1

switch1(config)#vsf port-group 2 

switch1(config-vsf-port1)#vsf port-group interface ethernet 2/2

switch1(config)#exit 

switch1(config)#switch convert mode vsf  

 

 

 

 

 

 

 

 

 

案例2:

 

 

 

按上图所示典型拓扑,在两个vsf之间使用lacp mad检测功能,vsf1与vsf2的角色既为被检测设备,也互为中间设备。配置和前面基本相同。建议用户在各个设备之间交叉连接,避免vsf1分裂后不能做中间设备继续检测vsf2。 

假设vsf1与vsf2使用的lacp端口都为ethernet 1/1/1,ethernet 1/1/2,ethernet 2/1/1,ethernet 2/1/2。

vsf1的配置如下: 

Switch(config)#vsf domain 1 

*配置vsf域号,可以配置成其它值,但是不能与vsf2相同。 Switch(config)#port-group 1  Switch(config)#interface ethernet 1/1/1  Switch(config-if-ethernet1/1/1)#port-group 1 mode active  Switch(config-if-ethernet1/1/1)#lacp timeout short Switch(config)#interface ethernet 1/1/2  Switch(config-if-ethernet1/1/2)#port-group 1 mode active  Switch(config-if-ethernet1/1/2)#lacp timeout short

Switch(config)#interface ethernet 2/1/1  Switch(config-if-ethernet2/1/1)#port-group 1 mode active  Switch(config-if-ethernet2/1/1)#lacp timeout short

Switch(config)#interface ethernet 2/1/2  Switch(config-if-ethernet2/1/2)#port-group 1 mode active  Switch(config-if-ethernet2/1/2)#lacp timeout short Switch(config-if-ethernet2/1/2)#interface port-channel 1 Switch(config-if-port-channel1)#vsf mad lacp enable  

vsf2的配置如下: 

Switch(config)#vsf domain 2 

*配置vsf域号,可以配置成其它值,但是不能与vsf1相同。 其余配置和vsf1上的配置相同。   

案例3:

 

 

 

如上图所示,假设用于bfd mad检测的端口为ethernet1/1/1,ethernet2/1/1,vlan为3000。Mad ip地址的配置以192.168.1.1网段为例。

switchBFD MAD配置如下

Switch(config)#vlan 3000 

Switch(config-vlan3000)#interface ethernet 1/1/1  Switch(config-if-ethernet1/1/1)#switchport access vlan 3000 Switch(config-if-ethernet1/1/1)#interface ethernet 2/1/1 Switch(config-if-ethernet2/1/1)#switchport access vlan 3000 Switch(config-if-ethernet2/1/1)#interface vlan 3000  Switch(config-if-vlan3000)#vsf mad ip address 192.168.1.1 255.255.255.0 member 1

Switch(config-if-vlan3000)#vsf mad ip address 192.168.1.2 255.255.255.0 member 2

Switch(config-if-vlan3000)#vsf mad bfd enable   

注意:此时整个vsf是一台设备,所以BFD MAD配置相当于只在一台设备上进行。  

VSF排错帮助 

1.4.1 在进行VSF配置和使用过程中,出现命令行不可配置时,应注意如下事项: 

C 是否处于正确的运行模式,有些命令行既可在独立运行模式下配置,又可在VSF 运行模式下配置,而某些命令行只能最VSF运行模式下配置;

1.4.2 在VSF使用过程中不能形成VSF,或出现其他异常时,应注意如下事项: 

C 首先查看物理连接是否正确。目前机架式VSF组只支持万兆口与逻辑口的绑定, 需要查看连接的万兆端口是否是绑定的端口; 

C Vsf member id是否冲突,member id冲突时,两设备无法形成vsf。 

C Vsf domain号是否相同,只有vsf domain号相同的设备才有可能形成vsf。 

C 与逻辑VSF口绑定的物理端口上建议没有任何配置,尤其是类似于速率双工、带 宽限制、安全认证、ACL等配置。 

1.4.3 在VSF运行模式下进行配置时,应注意如下事项: 

C VSF运行模式下,VSF相关配置可以在各个成员上分别配置,但在成员上所做的 配置,无法在成员上单独进行保存,但可以在vsf master上执行write,此时所有成员上关于vsf的个性配置,分别各自保存在本机的vsf.cfg中。  

C VSF运行模式下,部分命令,如VSF域编号、成员优先级、member id等仍然能 够进行配置或修改,配置后show run显示为最新配置值,但需要在保存并重启后方能生效。  

1.4.4 对于LACP MAD,在配置和使用过程中,出现疑问或异常时,应注意如下事项:

C 创建聚合组时,被检测设备与中间设备的聚合组必须保持一致 

C 被检测设备和中间设备端口不能以on模式加入到用于LACP MAD的聚合组,且 至少有一方为active方式 

C 当被检测设备和中间设备都是vsf时,两vsf的domain id(vsf 域号)不能相同  

1.4.5 对于BFD MAD,在配置和使用过程中,出现疑问或异常时,应注意如下事项:

C bfd mad功能不能在interface vlan 1下使能 

C bfd mad功能与防环功能互斥(比如stp,mstp等等),如果该vsf有配置防环功能, 需要在用于做bfd mad检测的端口上都关闭防环功能,否则,可能导致检测失败。

C 如果该vsf上存在端口被配置成trunk口(包括port-channel口),请确认用于bfd  mad检测的vlan是否在该trunk内(trunk口默认属于所有vlan),如果在,必须要在该端口下将用于bfd mad检测的vlan过滤掉,否则,可能导致出现环路。

C 如果该vsf上存在端口被配置成hybrid口,请确保该hybrid口不属于bfd mad检 测的vlan,否则,也可能导致出现环路. 

C 在用于bfd mad检测的vlan接口以及该vlan中的所有端口,除了配置用于bfd mad 检测的配置外,不能再配置其它配置。 

C 如果不再使用bfd mad功能,除了将配置清除外,还要注意将用于bfd mad检测 的连接线去掉。 

C 如果bfd mad配置已经完成,后来又对其它端口,vlan或者全局下的命令有修改, 请确认以上几条是否满足。 

C 建议用户选择一个在业务处理中基本不会用到的vlan,作为bfd mad检测的专用 vlan。 

posted on 2019-10-28 09:24  南山放牧  阅读(2084)  评论(0编辑  收藏  举报