本帖最后由 Hacking 于 2022-7-12 16:29 编辑
使用两台交换机进行IRF的最简配置,两台交换机适合于BFD的检测模式。为了减小设备故障对业务的影响,提高网络的可靠性,网络设备需要能够尽快检测到与相邻设备间的通信故障,以便及时采取措施,保证业务继续进行。IRF(Intelligent Resilient Framework,智能弹性架构)。它的核心思想是将多台设备连接在一起,进行必要的配置后,虚拟化成一台设备。使用这种虚拟化技术可以集合多台设备的硬件资源和软件处理能力,实现多台设备的协同工作、统一管理和不间断维护。BFD(Bidirectional Forwarding Detection,双向转发检测)是一种基于RFC 5880标准的高速故障检测机制,两个系统建立BFD会话后,在它们之间的通道上周期性地发送BFD报文,如果一方在协商的检测时间内没有接收到BFD报文,则认为这条双向通道上发生了故障。上层协议通过BFD感知到链路故障后可以及时采取措施,进行故障恢复。
组网需求
由于网络规模迅速扩大,当前中心交换机(Device A)转发能力已经不能满足需求,现需要在保护现有投资的基础上将网络转发能力提高一倍,并要求网络易管理、易维护。
拓扑
配置步骤
1、设置Device A的成员编号为1,创建IRF端口2,并将它与物理端口Ten-GigabitEthernet3/0/1绑定。配置Device B的成员编号为2,创建IRF端口1,并将它与物理端口Ten-GigabitEthernet3/0/1绑定.
2、绑定IRF端口。
3、激活IRF功能。
4、检查设备是否已堆叠完成。
5、为了防止万一IRF链路故障导致IRF分裂、网络中存在两个配置冲突的IRF,需要启用MAD检测功能。
关键配置
Device A
irf member 1 priority 32 #将1号交换机IRF优先级调整至最高32
interface Ten-GigabitEthernet 3/0/1 #关闭堆叠端口
shutdown
interface Ten-GigabitEthernet 3/0/2
shutdown
irf-port 1/1 #创建IRF端口组1/1
port group interface Ten-GigabitEthernet 3/0/1 #将端口3/0/1添加到IRF端口组1/1
irf-port 1/2
port group interface Ten-GigabitEthernet 3/0/2
interface Ten-GigabitEthernet 3/0/1 #开启堆叠端口
undo shutdown
interface Ten-GigabitEthernet 3/0/2
undo shutdown
irf-port-configuration active #激活IRF端口配置
Device B
irf member 1 renumber 2 #修改member号为2
save
reboot # 保存重启交换机,接口编号会改变
interface Ten-GigabitEthernet 3/0/1
shutdown
interface Ten-GigabitEthernet 3/0/2
shutdown
irf-port 2/1
port group interface Ten-GigabitEthernet 3/0/1
irf-port 2/2
port group interface Ten-GigabitEthernet 3/0/2
interface Ten-GigabitEthernet 3/0/1
undo shutdown
interface Ten-GigabitEthernet 3/0/2
undo shutdown
save # 这里记得要保存,激活IRF后交换机会自动重启
irf-port-configuration active
配置BFD MAD检测
创建VLAN 4000,并将Device A(成员编号为1)上的端口1/4/0/1和Device B(成员编号为2)上的端口2/4/0/1加入VLAN中。因为BFD MAD和生成树功能互斥,所以在GigabitEthernet1/4/0/1和GigabitEthernet2/4/0/1上关闭生成树协议。
vlan 4000
interface vlan 4000
description ==Bfd-Mad-Detect==
mad bfd enable
mad ip address 1.1.1.1 255.255.255.252 member 1
mad ip address 1.1.1.2 255.255.255.252 member 2
interface GigabitEthernet1/4/0/1
port link-mode bridge
description ==Bfd-Mad-Detect==
port access vlan 4000
undo stp enable
interface GigabitEthernet2/4/0/1
port link-mode bridge
description ==Bfd-Mad-Detect==
port access vlan 4000
undo stp enable
BFD与接口状态联动提供一种简单的机制,使得BFD检测行为可以关联接口状态,提高了接口感应链路故障的灵敏度,减少了非直连链路故障导致的问题。BFD检测到链路故障会立即上报Down消息到相应接口,使接口进入一种特殊的Down状态:BFD Down状态。该状态等效于链路协议Down状态,在该状态下只有BFD的报文可以正常处理,从而使接口也可以快速感知链路故障。
注意:通常,BFD不能独立运行,而是作为辅助与接口状态或与路由协议(如静态路由、OSPF、IS-IS、BGP等)联动使用。
|