VSF典型案例
案例1:
在独立运行模式下进行配置,令两台交换机形成VSF,两台设备分的VSF成员编号分别为1和2,为了让vsf member2成为vsf master,配置member 2的成员优先级为32,两台设备之间建立两个vsf port-group,每个vsf port-group绑定一个万兆端口。
switch1的VSF配置如下:
switch1#config
switch1(config)#vsf member 1
switch1(config)#vsf port-group 1
switch1(config-vsf-port1)#vsf port-group interface ethernet 1/1
switch1(config)#vsf port-group 2
switch1(config-vsf-port1)#vsf port-group interface ethernet 1/2
switch1(config)#exit
switch1(config)#switch convert mode vsf
switch2的VSF配置如下:
switch2#config
switch1(config)#vsf member 2
switch1(config)#vsf priority 32
switch1(config)#vsf port-group 1
switch1(config-vsf-port1)#vsf port-group interface ethernet 2/1
switch1(config)#vsf port-group 2
switch1(config-vsf-port1)#vsf port-group interface ethernet 2/2
switch1(config)#exit
switch1(config)#switch convert mode vsf
案例2:
按上图所示典型拓扑,在两个vsf之间使用lacp mad检测功能,vsf1与vsf2的角色既为被检测设备,也互为中间设备。配置和前面基本相同。建议用户在各个设备之间交叉连接,避免vsf1分裂后不能做中间设备继续检测vsf2。
假设vsf1与vsf2使用的lacp端口都为ethernet 1/1/1,ethernet 1/1/2,ethernet 2/1/1,ethernet 2/1/2。
vsf1的配置如下:
Switch(config)#vsf domain 1
*配置vsf域号,可以配置成其它值,但是不能与vsf2相同。 Switch(config)#port-group 1 Switch(config)#interface ethernet 1/1/1 Switch(config-if-ethernet1/1/1)#port-group 1 mode active Switch(config-if-ethernet1/1/1)#lacp timeout short Switch(config)#interface ethernet 1/1/2 Switch(config-if-ethernet1/1/2)#port-group 1 mode active Switch(config-if-ethernet1/1/2)#lacp timeout short
Switch(config)#interface ethernet 2/1/1 Switch(config-if-ethernet2/1/1)#port-group 1 mode active Switch(config-if-ethernet2/1/1)#lacp timeout short
Switch(config)#interface ethernet 2/1/2 Switch(config-if-ethernet2/1/2)#port-group 1 mode active Switch(config-if-ethernet2/1/2)#lacp timeout short Switch(config-if-ethernet2/1/2)#interface port-channel 1 Switch(config-if-port-channel1)#vsf mad lacp enable
vsf2的配置如下:
Switch(config)#vsf domain 2
*配置vsf域号,可以配置成其它值,但是不能与vsf1相同。 其余配置和vsf1上的配置相同。
案例3:
如上图所示,假设用于bfd mad检测的端口为ethernet1/1/1,ethernet2/1/1,vlan为3000。Mad ip地址的配置以192.168.1.1网段为例。
switch的BFD MAD配置如下:
Switch(config)#vlan 3000
Switch(config-vlan3000)#interface ethernet 1/1/1 Switch(config-if-ethernet1/1/1)#switchport access vlan 3000 Switch(config-if-ethernet1/1/1)#interface ethernet 2/1/1 Switch(config-if-ethernet2/1/1)#switchport access vlan 3000 Switch(config-if-ethernet2/1/1)#interface vlan 3000 Switch(config-if-vlan3000)#vsf mad ip address 192.168.1.1 255.255.255.0 member 1
Switch(config-if-vlan3000)#vsf mad ip address 192.168.1.2 255.255.255.0 member 2
Switch(config-if-vlan3000)#vsf mad bfd enable
注意:此时整个vsf是一台设备,所以BFD MAD配置相当于只在一台设备上进行。
VSF排错帮助
1.4.1 在进行VSF配置和使用过程中,出现命令行不可配置时,应注意如下事项:
C 是否处于正确的运行模式,有些命令行既可在独立运行模式下配置,又可在VSF 运行模式下配置,而某些命令行只能最VSF运行模式下配置;
1.4.2 在VSF使用过程中不能形成VSF,或出现其他异常时,应注意如下事项:
C 首先查看物理连接是否正确。目前机架式VSF组只支持万兆口与逻辑口的绑定, 需要查看连接的万兆端口是否是绑定的端口;
C Vsf member id是否冲突,member id冲突时,两设备无法形成vsf。
C Vsf domain号是否相同,只有vsf domain号相同的设备才有可能形成vsf。
C 与逻辑VSF口绑定的物理端口上建议没有任何配置,尤其是类似于速率双工、带 宽限制、安全认证、ACL等配置。
1.4.3 在VSF运行模式下进行配置时,应注意如下事项:
C VSF运行模式下,VSF相关配置可以在各个成员上分别配置,但在成员上所做的 配置,无法在成员上单独进行保存,但可以在vsf master上执行write,此时所有成员上关于vsf的个性配置,分别各自保存在本机的vsf.cfg中。
C VSF运行模式下,部分命令,如VSF域编号、成员优先级、member id等仍然能 够进行配置或修改,配置后show run显示为最新配置值,但需要在保存并重启后方能生效。
1.4.4 对于LACP MAD,在配置和使用过程中,出现疑问或异常时,应注意如下事项:
C 创建聚合组时,被检测设备与中间设备的聚合组必须保持一致
C 被检测设备和中间设备端口不能以on模式加入到用于LACP MAD的聚合组,且 至少有一方为active方式
C 当被检测设备和中间设备都是vsf时,两vsf的domain id(vsf 域号)不能相同
1.4.5 对于BFD MAD,在配置和使用过程中,出现疑问或异常时,应注意如下事项:
C bfd mad功能不能在interface vlan 1下使能
C bfd mad功能与防环功能互斥(比如stp,mstp等等),如果该vsf有配置防环功能, 需要在用于做bfd mad检测的端口上都关闭防环功能,否则,可能导致检测失败。
C 如果该vsf上存在端口被配置成trunk口(包括port-channel口),请确认用于bfd mad检测的vlan是否在该trunk内(trunk口默认属于所有vlan),如果在,必须要在该端口下将用于bfd mad检测的vlan过滤掉,否则,可能导致出现环路。
C 如果该vsf上存在端口被配置成hybrid口,请确保该hybrid口不属于bfd mad检 测的vlan,否则,也可能导致出现环路.
C 在用于bfd mad检测的vlan接口以及该vlan中的所有端口,除了配置用于bfd mad 检测的配置外,不能再配置其它配置。
C 如果不再使用bfd mad功能,除了将配置清除外,还要注意将用于bfd mad检测 的连接线去掉。
C 如果bfd mad配置已经完成,后来又对其它端口,vlan或者全局下的命令有修改, 请确认以上几条是否满足。
C 建议用户选择一个在业务处理中基本不会用到的vlan,作为bfd mad检测的专用 vlan。