IRF( intelligent resilient framework/智能弹性架构)
解释:irf是一种软件虚拟化技术,它的核心是将多台设备通过irf虚拟端口和物理端口绑定之后连接在一起,进行必要的配置,虚拟化一台“分布式设备”,使用这种虚拟化技术可以实现多台设备的协同工作,统一管理和不间断维护。IRF有双层含义,指IRF技术或者IRF设备。
优点:1、简化管理2、高可靠性3、灵活扩展网络
组网方式
IRF基本配置
master:
[master]irf member 1 priority 10 将设备优先级调整为10,确保选举为master
[master]int range Ten-GigabitEthernet 1/0/49 to Ten-GigabitEthernet 1/0/50 进入这个接口范围
[master-if-range]shutdown 关闭接口
[master-if-range]quit 退出接口视图
[master]irf-port 1/2 创建irf虚拟接口
[master-irf-port1/2]port group int Ten-GigabitEthernet 1/0/49 将这个物理接口与irf虚拟接口进行绑定
[master-irf-port1/2]port group int Ten-GigabitEthernet 1/0/50 将这个物理接口与irf虚拟接口进行绑定
[master-irf-port1/2]quit 退出接口视图
[master]int range Ten-GigabitEthernet 1/0/49 to Ten-GigabitEthernet 1/0/50 进入这个接口范围
[master-if-range]undo shutdown 打开接口
[master]irf-port-configuration active 激活irf配置
[master]save 保存配置
standby:
[standby]irf member 1 renumber 2 将设备号的1改为2,我们这而作为备份
[standby]save 保存配置
<standby>reboot 重启
[standby]int range Ten-GigabitEthernet 2/0/49 to Ten-GigabitEthernet 2/0/50 进入到这个接口范围
[standby-if-range]shutdown 关闭接口
[standby-if-range]quit 退出接口视图
[standby]irf-port 2/1 创建irf虚拟接口
[standby-irf-port2/1]port group int Ten-GigabitEthernet 2/0/49 将这个物理接口与irf虚拟接口进行绑定
[standby-irf-port2/1]port group int Ten-GigabitEthernet 2/0/50 将这个物理接口与irf虚拟接口进行绑定
[standby-irf-port2/1]quit 退出接口视图
[standby]int range Ten-GigabitEthernet 2/0/49 to Ten-GigabitEthernet 2/0/50 进入到这个接口范围
[standby-if-range]undo shutdown 开启接口
[standby]save 这一步保存至关重要,如果没保存配置;irf建立将会以失败告终
[standby]irf-port-configuration active 激活irf配置
到这儿配置就做完了,相应的竞选irf失败的设备,会自动重启充当standby
使用这条命令 可以插件irf是否建立成功dis irf topology ,如果表中有两台设备存在就算建立成功了;
也可以查看设备名字,如果所有设备都是master设备的名字,代表IRF建立成功
ARP-MAD检测
ARP MAD 检测用于基于非聚合场合的 Resilient ARP 的组网检测需求
下面开始我们开始配置MAD检测机制,这里采用ARP-MAD检测
当IRF建立成功后,这两台设备统称为IRF设备
IRF设备:
[master]stp mode mstp 全局下stp模式更改为mstp,华三默认mstp
[master]undo irf mac-address persistent 将IRF配置为MAC地址立即改变的模式
[master]quit 退出接口视图
[master]vlan 6 创建vlan6
[master-vlan6]port g1/0/1 将这个用于检测的接口加入vlan6
[master-vlan6]port g2/0/1 将这个用于检测的接口加入vlan6
[master]int vlan 6 进入到vlan6
[master-Vlan-interface6]ip address 192.168.1.1 24 配置一个IP地址
[master-Vlan-interface6]mad arp enable 开启arp-mad检测
SA配置:
[H3C]stp mode mstp 全局下将stp模式改为mstp
[H3C]vlan 6 创建用于检测的vlan6
[H3C-vlan6]port g1/0/1 to g1/0/2 将这两个端口加入到vlan6中
[H3C-vlan6]qu 退出接口视图
这时我们的ARP-MAD检测机制就配置完成了