国家 / 地区

15-网络管理和监控命令参考

05-集群管理命令

本章节下载  (262.05 KB)

docurl=/cn/Service/Document_Software/Document_Center/Routers/Catalog/MSR/MSR_50/Command/Command_Manual/H3C_MSR_CR-Release_2104(V1.10)/15/201011/698549_30005_0.htm

05-集群管理命令


1 集群管理配置命令

1.1  NDP配置命令

1.1.1  display ndp

【命令】

display ndp [ interface interface-list ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ndp命令用来显示NDP的配置信息,包括NDP报文的发送时间间隔、NDP信息在接收设备上的老化时间以及所有端口的邻居信息。

【举例】

# 显示NDP的配置信息。

<Sysname> display ndp

 Neighbor Discovery Protocol is enabled.

 Neighbor Discovery Protocol Ver: 1, Hello Timer: 60(s), Aging Timer: 180(s)

 Interface: Ethernet1/1

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/2

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/3

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/4

    Status: Enabled, Pkts Snd: 28440, Pkts Rvd: 27347, Pkts Err: 0

    Neighbor 1:  Aging Time: 122(s)

       MAC Address : 00e0-fc00-2579

       Host Name   : Sysname

       Port Name   : Ethernet1/4

       Software Ver: V100R001B01D013

       Device Name : S3126C

       Port Duplex : AUTO

       Product Ver : 005

       BootROM Ver : 137

 

 

 Interface: Ethernet1/5

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/6

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/7

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/8

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/9

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/10

    Status: Enabled, Pkts Snd: 28450, Pkts Rvd: 26520, Pkts Err: 0

    Neighbor 1:  Aging Time: 134(s)

       MAC Address : 00e0-fc00-3133

       Host Name   : Sysname

       Port Name   : Ethernet1/11

       Software Ver: V100R001B01D013

       Device Name : S3126T

       Port Duplex : AUTO

       Product Ver : 005

 

 

 Interface: Ethernet1/11

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/12

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/13

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/14

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/15

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/16

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/17

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/18

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/19

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/20

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/21

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/22

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/23

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: Ethernet1/24

    Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0

 

 Interface: GigabitEthernet1/1

    Status: Enabled, Pkts Snd: 28438, Pkts Rvd: 54160, Pkts Err: 0

    Neighbor 1:  Aging Time: 176(s)

       MAC Address : 000f-cbb8-9528

       Host Name   : Sysname

       Port Name   : GigabitEthernet1/2

       Software Ver: V100R002B01D011SP1

       Device Name : Sysname S5648P

       Port Duplex : AUTO

       Product Ver : 005

 

 

 Interface: GigabitEthernet1/2

Status: Enabled, Pkts Snd: 1, Pkts Rvd: 1, Pkts Err: 0

表1-1 display ndp命令显示信息描述表

字段

描述

Neighbor Discovery Protocol is enabled

NDP在本设备上已经全局使能

Neighbor Discovery Protocol Ver

NDP的版本

Hello Timer

当前设备的NDP报文发送时间间隔

Aging Timer

NDP信息在接收设备上的老化时间

Interface

指定端口

Status

端口的NDP状态

Pkts Snd

端口发送的NDP报文数

Pkts Rvd

端口收到的NDP报文数

Pkts Err

端口收到的错误的NDP报文数

Neighbor 1:  Aging Time

本端口连接的邻居设备的NDP信息老化时间

MAC Address

邻居设备的MAC地址

Host Name

邻居设备的系统名称

Port Name

邻居设备的端口名称

Software Ver

邻居设备的软件版本

Device Name

邻居设备的型号

Port Duplex

邻居设备的端口单双工属性

Product Ver

邻居设备的产品版本

BootROM Ver

邻居设备的BootROM版本

 

1.1.2  ndp enable

【命令】

在以太网接口视图或二层聚合接口视图下:

ndp enable

undo ndp enable

在系统视图下:

ndp enable [ interface interface-list ]

undo ndp enable [ interface interface-list ]

【视图】

系统视图/以太网接口视图/二层聚合接口视图

【缺省级别】

2:系统级

【参数】

interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。

【描述】

ndp enable命令用来使能全局或端口的NDP功能。undo ndp enable命令用来关闭全局或端口的NDP功能。

缺省情况下,全局和端口的NDP功能都处于使能状态。

需要注意的是:

l              在系统视图下使用该命令时,如果指定了interface interface-list参数,表示使能指定端口的NDP功能,否则表示使能全局的NDP功能;在接口视图下使用该命令时,表示使能当前端口的NDP功能。

l              在二层聚合接口视图下进行的本配置,不会在二层聚合接口所对应聚合组中的成员端口上生效;在聚合成员端口上进行的本配置,只在成员端口退出聚合组之后才能生效。关于聚合的介绍请参见“二层技术-以太网交换配置指导”中的“以太网链路聚合”。

【举例】

# 使能全局的NDP功能。

<Sysname> system-view

[Sysname] ndp enable

# 使能端口Ethernet1/1上的NDP功能。

<Sysname> system-view

[Sysname] interface ethernet 1/1

[Sysname-Ethernet1/1] ndp enable

1.1.3  ndp timer aging

【命令】

ndp timer aging aging-time

undo ndp timer aging

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

aging-time:NDP报文在接收设备上的老化时间,取值范围为5~255,单位为秒。

【描述】

ndp timer aging命令用来配置NDP报文在接收设备上的老化时间。undo timer aging命令用来恢复缺省情况。

缺省情况下,NDP报文在接收设备上的老化时间为180秒。

需要注意的是,NDP报文在接收设备上的老化时间应不小于发送NDP报文的时间间隔,否则将引起NDP端口邻居信息表的不稳定。

相关配置可参考命令ndp timer hello

【举例】

# 配置NDP报文在接收设备上的老化时间为100秒。

<Sysname> system-view

[Sysname] ndp timer aging 100

1.1.4  ndp timer hello

【命令】

ndp timer hello hello-time

undo ndp timer hello

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

hello-time:发送NDP报文的时间间隔,取值范围为5~254,单位为秒。

【描述】

ndp timer hello命令用来配置发送NDP报文的时间间隔。undo ndp timer hello命令用来恢复缺省情况。

缺省情况下,发送NDP报文的时间间隔为60秒。

需要注意的是,发送NDP报文的时间间隔应不大于NDP报文在接收设备上的老化时间,否则将引起NDP端口邻居信息表的不稳定。

相关配置可参考命令ndp timer aging

【举例】

# 配置发送NDP报文的时间间隔为80秒。

<Sysname> system-view

[Sysname] ndp timer hello 80

1.1.5  reset ndp statistics

【命令】

reset ndp statistics [ interface interface-list ]

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。如果指定了该参数,将清除指定端口上的NDP统计信息;否则,将清除所有端口上的NDP统计信息。

【描述】

reset ndp statistics命令用来清除NDP的统计信息,将NDP统计计数清零。

【举例】

# 清除所有端口上的NDP统计信息。

<Sysname> reset ndp statistics

1.2  NTDP配置命令

1.2.1  display ntdp

【命令】

display ntdp [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ntdp命令用来显示NTDP的配置信息。

【举例】

# 显示NTDP的配置信息。

<Sysname> display ntdp

 NTDP is running.

 Hops      : 4

 Timer     : 1 min

 Hop Delay : 100 ms

 Port Delay: 10 ms

 Last collection total time: 92ms

表1-2 display ntdp命令显示信息描述表

字段

描述

NTDP is running

当前设备NTDP全局使能

Hops

拓扑收集跳数

Timer

定时进行拓扑收集的时间间隔,只有集群建立后才进行定时拓扑收集

disable

表示设备不是管理设备,不能进行定时的NTDP信息收集

Hop Delay

设备转发拓扑收集请求延迟时间

Port Delay

端口转发拓扑收集请求延迟时间

Last collection total time

上次拓扑收集所用时间

 

1.2.2  display ntdp device-list

【命令】

display ntdp device-list [ verbose ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

verbose:显示NTDP收集到的设备详细信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ntdp device-list命令用来显示NTDP收集到的设备信息。

需要注意的是,若没有执行ntdp explore操作,通过本命令查看到的可能不是最新的设备信息。

相关配置可参考命令ntdp explore

【举例】

# 显示NTDP收集到的设备信息。

<Sysname> display ntdp device-list

 MAC             HOP  IP                  Device

 00e0-fc00-3133  2                        MSR20-20

 000f-e20f-c415  2    31.31.31.5/24       MSR20-20

 00e0-fc00-2579  1                        MSR20-20

 00e0-fc00-1751  0    31.31.31.1/24       MSR20-20

 00e0-fd00-0043  2                        MSR20-20

 00e0-fc00-3199  3                        MSR20-20

表1-3 display ntdp device-list命令显示信息描述表

字段

描述

MAC

设备的MAC地址

HOP

距离收集设备的跳数

IP

设备的管理VLAN接口的IP地址及掩码长度

Device

设备的型号

 

# 显示NTDP收集到的设备详细信息。

<aaa_0.Sysname> display ntdp device-list verbose

 

 Hostname  : aaa_0.Sysname

 MAC       : 00e0-fc00-1400

 Device    : H3C S3610-28F

 IP        : 192.168.1.5/24

 Version   :

H3C Comware Platform Software

Comware Software Version 5.20 Release 0001

Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C S3610-28F V500R003B05D008

--------------------------------------------------------------------

 Hop       : 0

 Cluster   :  Administrator switch of cluster aaa

 

 Peer Hostname  : aaa_0.h3c

 Peer MAC       : 00e0-fc00-5175

 Peer Port ID   : Ethernet1/1

 Native Port ID : Ethernet1/1

 Speed          : 100

 Duplex         : FULL

表1-4 display ntdp device-list verbose命令显示信息描述表

字段

描述

Hostname

设备的系统名称

MAC

设备的MAC地址

Device

设备的型号

IP

管理VLAN接口的IP地址及掩码长度

Version

版本信息

Hop

当前设备距离发起拓扑收集设备的跳数

Cluster

该设备在集群中的角色:

l      Member switch of cluster aaa:该设备是集群aaa的成员设备

l      Administrator switch of cluster aaa:该设备是集群aaa的管理设备

l      Candidate switch:该设备是集群的候选设备

l      Independent switch:该设备虽已连接到集群,但并未加入该集群,可能是由于在该设备上没有开启集群功能

Administrator MAC

管理设备的MAC地址

Peer Hostname

邻居设备的系统名称

Peer MAC

邻居设备的MAC地址

Peer Port ID

本地端口相连的对端端口名

Native Port ID

连接邻居设备的本地端口名

Speed

连接邻居设备的本地端口速度

Duplex

连接邻居设备的本地端口双工状态

 

1.2.3  display ntdp single-device

【命令】

display ntdp single-device mac-address mac-address [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

mac-address:设备的MAC地址,形式为H-H-H

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display ntdp single-device mac-addres命令用来显示指定设备的NTDP详细信息。

【举例】

# 显示MAC地址为00E0-FC00-5111的设备的NTDP详细信息。

<Sysname> display ntdp single-device mac-address 00e0-fc00-5111

 

 Hostname  : aaa_1.42-com2

 MAC       : 00e0-fc00-5111

 Device    : MSR20-20

 IP        : 16.168.1.2/24

 Version   :

H3C Comware Platform Software

Comware Software Version 5.20 Release 0001

Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C MSR20-20 V500R003B05D008

--------------------------------------------------------------------

 Hop       : 1

 Cluster   :  Member switch of cluster aaa , Administrator MAC: 00e0-fc00-5175

 

 Peer Hostname  : aaa_0.h3c

 Peer MAC       : 00e0-fc00-5175

 Peer Port ID   : Ethernet1/1

 Native Port ID : Ethernet1/1

 Speed          : 100

 Duplex         : FULL

表1-5 display ntdp single-device命令显示信息描述表

字段

描述

Hostname

设备的系统名称

MAC

设备的MAC地址

Device

设备的型号

IP

管理VLAN接口的IP地址及掩码长度

Version

版本信息

Hop

当前设备距离发起拓扑收集设备的跳数

Cluster

该设备在集群中的角色:

l      Member switch of cluster aaa:该设备是集群aaa的成员设备

l      Administrator switch of cluster aaa:该设备是集群aaa的管理设备

l      Candidate switch:该设备是集群的候选设备

l      Independent switch:该设备虽已连接到集群,但并未加入该集群,可能是由于在该设备上没有开启集群功能

Administrator MAC

管理设备的MAC地址

Peer Hostname

邻居设备的系统名称

Peer MAC

邻居设备的MAC地址

Peer Port ID

本地端口相连的对端端口名

Native Port ID

连接邻居设备的本地端口名

Speed

连接邻居设备的本地端口速度

Duplex

连接邻居设备的本地端口双工状态

 

1.2.4  ntdp enable

【命令】

ntdp enable

undo ntdp enable

【视图】

系统视图/以太网接口视图/二层聚合接口视图

【缺省级别】

2:系统级

【参数】

【描述】

ntdp enable命令用来使能全局或端口的NTDP功能。undo ntdp enable命令用来关闭全局或端口的NTDP功能。

缺省情况下,全局和端口的NTDP功能都处于使能状态。

需要注意的是:

l              在系统视图下使用该命令时,表示使能全局的NTDP功能;在接口视图下使用该命令时,表示使能当前端口的NTDP功能。

l              在二层聚合接口视图下进行的本配置,不会在二层聚合接口所对应聚合组中的成员端口上生效;在聚合成员端口上进行的本配置,只在成员端口退出聚合组之后才能生效。关于聚合的介绍请参见“二层技术-以太网交换配置指导”中的“以太网链路聚合”。

【举例】

# 使能全局的NTDP功能。

<Sysname> system-view

[Sysname] ntdp enable

# 使能端口Ethernet1/1上的NTDP功能。

<Sysname> system-view

[Sysname] interface ethernet 1/1

[Sysname-Ethernet1/1] ntdp enable

1.2.5  ntdp explore

【命令】

ntdp explore

【视图】

用户视图

【缺省级别】

2:系统级

【参数】

【描述】

ntdp explore命令用来手动收集拓扑信息。

【举例】

# 执行手动收集拓扑信息。

<Sysname> ntdp explore

1.2.6  ntdp hop

【命令】

ntdp hop hop-value

undo ntdp hop

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

hop-value:拓扑收集的最大跳数,取值范围为1~16。

【描述】

ntdp hop命令用来配置拓扑收集的最大跳数。undo ntdp hop命令用来恢复缺省情况。

缺省情况下,拓扑收集的最大跳数为3跳。

需要注意的是,该命令只对拓扑收集设备有效,拓扑收集的最大跳数越大,对拓扑收集设备的内存要求越高。

【举例】

# 配置拓扑收集的最大跳数为5跳。

<Sysname> system-view

[Sysname] ntdp hop 5

1.2.7  ntdp timer

【命令】

ntdp timer interval

undo ntdp timer

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

interval:拓扑收集的时间间隔,取值范围为0~65535,单位为分钟。0表示不进行定时的拓扑收集。

【描述】

ntdp timer命令用来配置拓扑收集的时间间隔。undo ntdp timer命令用来恢复缺省情况。

缺省情况下,拓扑收集的时间间隔为1分钟。

需要注意的是,只有在集群建立后管理设备才可以进行定时的拓扑收集。

【举例】

# 配置拓扑收集的时间间隔为30分钟。

<Sysname> system-view

[Sysname] ntdp timer 30

1.2.8  ntdp timer hop-delay

【命令】

ntdp timer hop-delay delay-time

undo ntdp timer hop-delay

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

delay-time:被收集设备在第一个端口转发拓扑收集请求报文前等待的时间,取值范围为1~1000,单位为毫秒。

【描述】

ntdp timer hop-delay命令用来配置首个端口转发拓扑收集请求报文的延迟时间。undo ntdp timer hop-delay命令用来恢复缺省情况。

缺省情况下,首个端口转发拓扑收集请求报文的延迟时间为200毫秒。

【举例】

# 配置首个端口转发拓扑收集请求报文的延迟时间为300毫秒。

<Sysname> system-view

[Sysname] ntdp timer hop-delay 300

1.2.9  ntdp timer port-delay

【命令】

ntdp timer port-delay delay-time

undo ntdp timer port-delay

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

delay-time:其它端口转发拓扑收集请求报文的延迟时间,取值范围为1~100,单位为毫秒。

【描述】

ntdp timer port-delay命令用来配置其它端口转发拓扑收集请求报文的延迟时间。undo ntdp timer port-delay命令用来恢复缺省情况。

缺省情况下,其它端口转发拓扑收集请求报文的延迟时间为20毫秒。

【举例】

# 配置其它端口转发拓扑收集请求报文的延迟时间为40毫秒。

<Sysname> system-view

[Sysname] ntdp timer port-delay 40

1.3  集群配置命令

1.3.1  add-member

【命令】

add-member [ member-number ] mac-address mac-address [ password password ]

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

member-number:将要分配给候选设备的编号,取值范围为1~32。

mac-address:十六进制表示的候选设备的MAC地址,形式为H-H-H。

password:候选设备的用户密码,取值范围为1~16个字符。加入集群需要经过密码验证。没有设置super password的候选设备可以不用输入这个参数。

【描述】

add-member命令用来将候选设备加入集群。

需要注意的是:

l              该命令只能在管理设备上执行。

l              加入集群时如果不指定member-number参数,管理设备会自动为新加入的成员设备指定下一个可用的编号。

l              当此候选设备加入集群后,该设备级别为3的用户密码被自动替换为管理设备的super password,且为密文形式。

【举例】

# 在管理设备上,将MAC地址为00E0-FC00-35E7,用户密码为123456的候选设备加入到集群,其编号为6。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] add-member 6 mac-address 00e0-fc00-35e7 password 123456

1.3.2  administrator-address

【命令】

administrator-address mac-address name cluster-name

undo administrator-address

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

mac-address:十六进制表示的管理设备的MAC地址,形式为H-H-H。

cluster-name:已存在的集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。

【描述】

administrator-address命令用来将候选设备加入集群。undo administrator-address命令用来将成员设备从集群中删除。

缺省情况下,设备不是任何集群的成员。

需要注意的是:

l              administrator-address命令只能在候选设备上执行。undo administrator-address只能在成员设备上执行。

l              在通常情况下,建议用户在管理设备上使用delete-member命令来删除成员设备。

【举例】

# 在成员设备上,将当前的成员设备从集群中删除。

<aaa_1.Sysname> system-view

[aaa_1.Sysname] cluster

[aaa_1.Sysname-cluster] undo administrator-address

1.3.3  auto-build

【命令】

auto-build [ recover ]

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

recover:重新自动和所有成员设备建立联系。

【描述】

auto-build命令用来自动创建集群。

需要注意的是:

l              该命令可以在候选设备或管理设备上执行:在候选设备上执行该命令,会首先要求用户输入集群名以建立集群,然后集群通知NTDP收集候选设备加入集群,将收集到的候选设备加入集群;在管理设备上执行该命令,则直接进行候选设备的收集,将收集到的候选设备加入集群。

l              参数recover用于集群的恢复。执行auto-build recover命令时,可以查找到成员表中状态异常的成员,并重新加入集群。

l              对候选设备和成员的收集是基于NTDP的,应该保证NTDP使能。收集的范围也是由NTDP决定的,可以在系统视图下使用ntdp hop命令修改。

l              自动加入成员时,如果成员设备的super password与管理设备的不同,会导致加入不成功。

【举例】

# 在管理设备上,自动建立集群。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] auto-build

There is no base topology, if set up from local flash file?(Y/N)

y

  Begin get base topology file from local flash......

  Get file error, can not finish base topology recover

 

 Please input cluster name:aaa

 Collecting candidate list, please wait...

 

#Jul 22 14:35:18:841 2006 Sysname CLST/5/Cluster_Trap:

OID:1.3.6.1.4.1.2011.6.7.1.0.3: member 0.0.0.0.0.224.252.0.0.0 role change, NTDP

Index:0.0.0.0.0.0.224.252.0.0.0, Role:1

 Candidate list:

 

 Name                            Hops  MAC Address     Device

 

 Processing...please wait

 Cluster auto-build Finish!

 0 member(s) added successfully.

1.3.4  black-list add-mac

【命令】

black-list add-mac mac-address

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

mac-address:需要加入黑名单的设备MAC地址,形式为H-H-H。

【描述】

black-list add-mac命令用来将设备加入黑名单。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 在管理设备上,将MAC地址为0EC0-FC00-0001的设备加入黑名单。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] black-list add-mac 0ec0-fc00-0001

1.3.5  black-list delete-mac

【命令】

black-list delete-mac { all | mac-address }

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

all:将所有设备从黑名单中删除。

mac-address:需要从黑名单中删除的设备MAC地址,形式为H-H-H。

【描述】

black-list delete-mac命令用来将设备从黑名单中删除。

需要注意的是该命令只能在管理设备上执行。

【举例】

# 在管理设备上,从黑名单中删除MAC地址为0EC0-FC00-0001的设备。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] black-list delete-mac 0ec0-fc00-0001

# 在管理设备上,从黑名单中删除所有设备。

[aaa_0.Sysname-cluster] black-list delete-mac all

1.3.6  build

【命令】

build cluster-name

undo build

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

cluster-name:集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。

【描述】

build命令用来配置当前设备为管理设备,并分配集群名称。undo build命令用来恢复管理设备为候选设备。

缺省情况下,设备不是管理设备。

需要注意的是:

l              build命令执行时会提示用户是否创建标准拓扑图。

l              该命令只能在具备管理设备能力且不是其它集群成员的设备上使用。如果设备已被配置为其它集群的成员设备,则执行失败;如果设备已被配置为管理设备,且指定的集群名称与原集群名称不同,将使用新集群名称替代原有集群名称。

l              管理设备在集群中的编号为0。

【举例】

# 配置当前设备为管理设备,并配置集群名称为aaa。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] build aaa

[Sysname-cluster] ip-pool 172.16.0.1 255.255.255.248

Restore topology from local flash file,for there is no base topology.

(Please confirm in 30 seconds, default No). (Y/N)

Y

  Begin get base topology file from local flash......

  Get file error, can not finish base topology recover

 

#Sep 18 19:56:03:804 2006 Sysname IFNET/4/INTERFACE UPDOWN:

 Trap 1.3.6.1.6.3.1.1.5.4: Interface 3276899 is Up, ifAdminStatus is 1, ifOperSt

atus is 1

#Sep 18 19:56:03:804 2006 Sysname CLST/4/Cluster_Trap:

OID:1.3.6.1.4.1.2011.6.7.1.0.3: member 0.0.0.0.0.224.252.0.29.0 role change, NTD

PIndex:0.0.0.0.0.0.224.252.0.29.0, Role:1

%Sep 18 19:56:03:804 2006 Sysname IFNET/4/UPDOWN:

 Line protocol on the interface Vlan-interface100 is UP

[aaa_0.Sysname-cluster]

%Sep 18 19:56:18:782 2006 Sysname CLST/4/LOG:

Member 00e0-fc00-1e00 is joined in cluster aaa.

[aaa_0.Sysname-cluster]

1.3.7  cluster

【命令】

cluster

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

cluster命令用来进入集群视图。

【举例】

# 进入集群视图。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster]

1.3.8  cluster enable

【命令】

cluster enable

undo cluster enable

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

【描述】

cluster enable命令用来使能集群功能。undo cluster enable命令用来关闭集群功能。

缺省情况下,集群功能处于使能状态。

需要注意的是:

l              如果在管理设备上执行undo cluster enable命令,将删除集群以及集群的成员,中止设备成为管理设备的功能,同时设备的集群功能将被关闭。

l              如果在成员设备上执行undo cluster enable命令,设备将从集群中退出,集群功能被关闭。

l              如果在非集群内的设备上执行undo cluster enable命令,设备的集群功能将被关闭。

【举例】

# 使能集群功能。

<Sysname> system-view

[Sysname] cluster enable

1.3.9  cluster switch-to

【命令】

cluster switch-to { member-number | mac-address mac-address | administrator | sysname member-sysname }

【视图】

用户视图

【缺省级别】

0:访问级

【参数】

member-number:成员设备的编号,取值范围为1~255。

mac-address mac-address:成员设备的MAC地址,形式为H-H-H。

administrator:从成员设备切换到管理设备。

sysname member-sysname:成员设备的系统名,为1~32个字符的字符串。

【描述】

cluster switch-to命令用来在管理设备和成员设备之间互相切换。

【举例】

# 从管理设备操作界面切换到编号为6的成员设备操作界面,再切换回管理设备。

<aaa_0.Sysname> cluster switch-to 6

<aaa_6.Sysname> quit

<aaa_0.Sysname>

# 进入系统名为devicea的成员设备,系统名为devicea的成员设备有两台,其编号分别为5和6,进入编号为5的成员设备的操作界面。

<aaa_0.Sysname> cluster switch-to sysname devicea

SN   Device              MAC Address             Status Name

 5    MSR20-20           00e0-fc00-5101  UP      test_5.router

 6    MSR20-20           00e0-fc00-5102  UP      test_6.router

Please select a member-number to input:  5

<aaa_5.devicea>

1.3.10  cluster-local-user

【命令】

cluster-local-user user-name password { cipher | simple } password

undo cluster-local-user user-name

【视图】

集群视图

【缺省级别】

1:监控级

【参数】

cipher:以密文形式显示密码。

simple:以明文形式显示密码。

user-name:通过Web方式登录到集群内部设备的用户名,为155个字符的字符串。

password:通过Web方式登录到集群内部设备的密码。当选择以simple方式显示密码时,为1~63个字符的字符串;当选择以cipher方式显示密码时,如果输入的密码是明文则为1~63个字符的字符串,如果输入的密码是密文则只能为24个或88个字符的字符串。密码区分大小写。

【说明】

cluster-local-user命令用来批量配置Web账户。undo cluster-local-user用来取消批量配置Web账户。

需要注意的是,该命令只能在管理设备上配置一条。

【举例】

# 在管理设备上,批量配置集群内部设备的Web账户,用户名为abc、密码为123456,且以明文方式显示密码。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] cluster-local-user abc password simple 123456

1.3.11  cluster-mac

【命令】

cluster-mac mac-address

undo cluster-mac

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

mac-address:十六进制格式的组播MAC地址,形式为H-H-H,取值范围为0180-C200-0000,0180-C200-000A,0180-C200-0020~0180-C200-002F或010F-E200-0002。

【描述】

cluster-mac命令用来配置集群管理协议报文的目的MAC地址。undo cluster-mac命令用来恢复缺省情况。

缺省情况下,集群管理协议报文的目的MAC地址为0180-C200-000A。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 在管理设备上,配置集群管理协议报文的目的MAC地址为0180-C200-0000。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] cluster-mac 0180-C200-0000

1.3.12  cluster-mac syn-interval

【命令】

cluster-mac syn-interval interval

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

interval:发送MAC地址协商广播报文的时间间隔,取值范围为0~30,单位为分钟。0表示管理设备不对成员设备发送MAC地址协商广播报文。

【描述】

cluster-mac syn-interval命令用来配置发送MAC地址协商广播报文的时间间隔。

缺省情况下,发送MAC地址协商广播报文的时间间隔为1分钟。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 在管理设备上,配置发送MAC地址协商广播报文的时间间隔为2分钟。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] cluster-mac syn-interval 2

1.3.13  cluster-snmp-agent community

【命令】

cluster-snmp-agent community { read | write } community-name [ mib-view view-name ]

undo cluster-snmp-agent community community-name

【视图】

集群视图

【缺省级别】

1:监控级

【参数】

read:表明对MIB对象进行只读访问。具有只读权限的团体只能对设备信息进行查询。

write:表明对MIB对象进行读写访问。具有读写权限的团体可以进行配置操作。

community-name:团体名,为1~26个字符的字符串。

view-name:MIB视图名,为1~32个字符的字符串。

【描述】

cluster-snmp-agent community命令用来配置集群公用的SNMP团体。undo cluster-snmp-agent community命令用来删除指定的团体名。

需要注意的是:

l              配置集群公用的具有只读/读写权限SNMP团体的命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。

l              集群解散或成员设备从白名单中删除时,SNMP团体名将继续保留。

l              如果在成员设备上已经配置了与当前配置同名的团体名,则当前配置将取代成员设备上的原有配置。

【举例】

# 配置集群公用的SNMP团体名为comaccess,并且允许使用该团体名进行只读访问。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] cluster-snmp-agent community read comaccess

# 配置集群公用的SNMP团体名为comacceswr,并且允许使用该团体名进行读写访问。

[aaa_0.Sysname-cluster] cluster-snmp-agent community write comacceswr

1.3.14  cluster-snmp-agent group v3

【命令】

cluster-snmp-agent group v3 group-name [ authentication | privacy ] [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ]

undo cluster-snmp-agent group v3 group-name [ authentication | privacy ]

【视图】

集群视图

【缺省级别】

1:监控级

【参数】

group-name:组名,为132个字符的字符串。

authentication:对报文进行认证但不加密。

privacy:指明对报文进行认证和加密。

read-view:只读视图名,为132个字符的字符串。

write-view:读写视图名,为132个字符的字符串。

notify-view:可以发Trap消息的视图名,为132个字符的字符串。

【描述】

cluster-snmp-agent group命令用来配置集群公用的SNMP v3组。undo cluster-snmp-agent group命令用来删除集群公用的SNMP v3组。

需要注意的是:

l              该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。

l              集群解散或成员设备从白名单中删除时,SNMP v3组名将继续保留。

l              如果在成员设备上已经配置了与当前配置同名的组名,则当前配置将取代成员设备上的原有配置。

【举例】

# 创建一个SNMP组snmpgroup。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] cluster-snmp-agent group v3 snmpgroup

1.3.15  cluster-snmp-agent mib-view

【命令】

cluster-snmp-agent mib-view included view-name oid-tree

undo cluster-snmp-agent mib-view view-name

【视图】

集群视图

【缺省级别】

1:监控级

【参数】

included:表示包含MIB视图。

view-name:表示MIB视图名,为132个字符的字符串。

oid-tree:表示MIB对象子树,为1255个字符的字符串,只能是变量的OID字符串或变量名字符串。OID是由一些系列的整数组成,标明节点在MIB树中的位置,它能唯一的标识一个MIB库中的对象。

【描述】

cluster-snmp-agent mib-view命令用来创建或者更新集群公用的MIB视图信息。undo cluster-snmp-agent mib-view命令用来删除集群公用的MIB的视图信息。

缺省情况下,集群公用的MIB视图名为ViewDefault,可访问ISO子树。

需要注意的是:

l              该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。

l              集群解散或成员设备从白名单中删除时,配置的MIB视图将继续保留。

l              如果在成员设备上已经配置了与当前配置同名的视图,则当前配置将取代成员设备上的原有配置。

【举例】

# 创建一个视图包含mib2的所有对象。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] cluster-snmp-agent mib-view included mib2 1.3.6.1.2.1

1.3.16  cluster-snmp-agent usm-user v3

【命令】

cluster-snmp-agent usm-user v3 user-name group-name [ authentication-mode { md5 | sha } auth-password ] [ privacy-mode des56 priv-password ]

undo cluster-snmp-agent usm-user v3 user-name group-name

【视图】

集群视图

【缺省级别】

1:监控级

【参数】

user-name:用户名,为132个字符的字符串。

group-name:组名,为132个字符的字符串。

authentication-mode:指明安全级别为需要认证。

md5:指定认证协议为HMAC-MD5-96

sha:指定认证协议为HMAC-SHA-96

auth-password:认证密码,当密码是明文时,为1~16个字符的字符串,当密码是密文时,只能为24个字符的字符串。

privacy-mode:指明安全级别为加密。

des56:指定加密协议为DES(Data Encryption Standard,数据加密标准)。

priv-password:加密密码,当密码是明文时,为1~16个字符的字符串,当密码是密文时,只能为24个字符的字符串。

【描述】

cluster-snmp-agent usm-user v3命令用来为集群公用的SNMP v3组添加一个新用户。undo cluster-snmp-agent usm-user v3命令用来删除集群公用的SNMP v3用户。

需要注意的是:

l              该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。

l              集群解散或成员设备从白名单中删除时,配置的SNMP v3组用户将继续保留。

l              如果在成员设备上已经配置了与当前配置相同的用户名,则当前配置将取代成员设备上的原有配置。

【举例】

# 为SNMP组snmpgroup加入一个用户wang,安全级别为需要认证,指定认证协议为HMAC-MD5-96,认证密码为pass。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] cluster-snmp-agent usm-user v3 wang snmpgroup authentication-mode md5 pass

1.3.17  delete-member

【命令】

delete-member member-number [ to-black-list ]

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

member-number:成员设备的编号,取值范围为1~255。

to-black-list:把从集群中删除的设备加入黑名单,加入黑名单的设备不会再次加入集群。

【描述】

delete-member命令用来将成员设备从集群中删除。

需要注意的是:

l              该命令只能在管理设备上执行。

l              如果仅将成员设备从集群中删除而未将其加入黑名单,该设备将自动再次加入集群。

【举例】

# 在管理设备上,删除编号为2的成员设备并将其加入黑名单。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] delete-member 2 to-black-list

1.3.18  display cluster

【命令】

display cluster [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display cluster命令用来显示设备所属集群的信息。

需要注意的是,该命令只能在管理设备和成员设备上执行。

【举例】

# 在管理设备上显示其所属集群的信息。

<aaa_0.Sysname> display cluster

 Cluster name:"aaa"

 Role:Administrator

 Management-vlan:100

 Handshake timer:10 sec

 Handshake hold-time:60 sec

 IP-Pool:1.1.1.1/16

 cluster-mac:0180-c200-000a

 No logging host configured

 No SNMP host configured

 No FTP server configured

 No TFTP server configured

 

 2 member(s) in the cluster, and 0 of them down.

# 在成员设备上显示其所属集群的信息。

<aaa_1.Sysname> display cluster

 Cluster name:"aaa"

 Role:Member

 Member number:1

 Management-vlan:100

 cluster-mac:0180-c200-000a

 Handshake timer:10 sec

 Handshake hold-time:60 sec

 

 Administrator device IP  address:1.1.1.1

 Administrator device mac address:00e0-fc00-1d00

 Administrator status:Up

表1-6 display cluster命令显示信息描述表

字段

描述

Cluster name

集群名字

Role

成员角色:

l      Administrator:表示当前设备是管理设备

l      Member:表示当前设备是成员设备

Member number

成员设备在集群中的编号

Management-vlan

集群的管理VLAN

Handshake timer

握手报文的发送时间间隔

Handshake hold-time

有效保留时间

IP-Pool

集群中成员设备使用的私有IP地址范围

cluster-mac

集群管理报文的组播MAC地址

Administrator device IP address

管理设备的IP地址

Administrator device mac address

管理设备的MAC地址

Administrator status

管理设备的状态

 

1.3.19  display cluster base-topology

【命令】

display cluster base-topology [ mac-address mac-address | member-id member-number ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

mac-address:以此MAC地址指定的设备为根显示标准拓扑信息。

member-number:以此编号指定的设备为根显示标准拓扑信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display cluster topology用来显示集群的标准拓扑信息。

标准拓扑图可以在执行buildauto-build命令过程中创建或通过执行topology accept命令将当前拓扑图存为标准拓扑图。

需要注意的是,该命令只能够在管理设备上执行。

【举例】

# 显示集群的标准拓扑信息。

<aaa_0.Sysname> display cluster base-topology

--------------------------------------------------------------------

     (PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]

--------------------------------------------------------------------

[aaa_0.Sysname:00e0-fc00-1400]

    |

    ├-(P_4/1)<-->(P_1/7)[Sysname:00e0-fc00-3333]

    |   |

    |   ├-(P_1/7)<-->(P_4/1)[aaa_3.Sysname:00e0-fc00-0000]

    |   |   |

    |   |   ├-(P_4/1)<-->(P_4/1)[aaa_0.Sysname:00e0-fc00-1400]

    |   |   |

    |   |   ├-(P_4/1)<-->(P_1/9)[Sysname:00e0-fc00-5500]

    |   |   |

    |   |   └-(P_4/1)<-->(P_1/11)[Sysname:00e0-fc00-7000]

    |   |

    |   -(P_1/7)<-->(P_1/9)[Sysname:00e0-fc00-5500]

    |   |   |

    |   |   -(P_1/9)<-->(P_4/1)[aaa_0.H3C:00e0-fc00-1400]

    |   |   |

    |   |   -(P_1/9)<-->(P_1/11)[Sysname:00e0-fc00-7000]

    |   |

    |   -(P_1/7)<-->(P_1/11)[Sysname:00e0-fc00-7000]

    |       |

    |       -(P_1/3)<-->(P_1/2)[aaa_2.Sysname:00e0-fd00-5500]

    |       |

    |       -(P_1/10)<-->(P_4/1)[Sysname:00e0-fc05-4300]

    |       |

    |       -(P_1/11)<-->(P_4/1)[aaa_0.Sysname:00e0-fc00-1400]

    |       |

    |       -(P_1/8)<-->(P_1/12)[aaa_1.Sysname:00e0-fc00-7016]

    |

    -(P_4/1)<-->(P_4/1)[aaa_3.Sysname:00e0-fc00-0000]

    |   |

    |   -(P_4/1)<-->(P_1/9)[Sysname:00e0-fc00-5500]

    |   |

    |   -(P_4/1)<-->(P_1/11)[Sysname:00e0-fc00-7000]

    |

    -(P_4/1)<-->(P_1/9)[Sysname:00e0-fc00-5500]

    |   |

    |   -(P_1/9)<-->(P_1/11)[Sysname:00e0-fc00-7000]

    |

    -(P_4/1)<-->(P_1/11)[Sysname:00e0-fc00-7000]

        |

        -(P_1/3)<-->(P_1/2)[aaa_2.Sysname:00e0-fd00-5500]

        |

        -(P_1/10)<-->(P_4/1)[Sysname:00e0-fc05-4300]

        |

        └-(P_1/8)<-->(P_1/12)[aaa_1.Sysname:00e0-fc00-7016]

表1-7 display cluster base-topology命令显示信息描述表

字段

描述

PeerPort

对端端口

ConnectFlag

连接标志:<-->

NativePort

本端端口

SysName

对端设备的系统名称

DeviceMac

对端设备的MAC地址

 

1.3.20  display cluster black-list

【命令】

display cluster black-list [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display cluster black-list命令用来显示集群当前的黑名单。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 显示集群当前的黑名单。

<aaa_0.Sysname> display cluster black-list

  Device ID           Access Device ID           Access port

  00e0-fc00-0010      00e0-fc00-3550             Ethernet1/1

表1-8 display cluster black-list命令显示信息描述表

字段

描述

Device ID

黑名单设备的编号,以设备MAC地址表示

Access Device ID

连接到黑名单设备的设备编号,以MAC地址表示

Access port

连接到黑名单设备的端口

 

1.3.21  display cluster candidates

【命令】

display cluster candidates [ mac-address mac-address | verbose ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

mac-address mac-address:候选设备的MAC地址,形式为H-H-H。

verbose显示候选设备的详细信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display cluster candidates命令用来显示候选设备的信息。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 显示全部候选设备的信息。

<aaa_0.Sysname> display cluster candidates

 MAC             HOP  IP                  Device

 00e0-fc00-3199  3                        MSR20-20

 000f-cbb8-9528  1    31.31.31.56/24      MSR20-20

# 显示指定候选设备的信息。

<aaa_0.Sysname> display cluster candidates mac-address 00e0-fc61-c4c0

 Hostname  : LSW1

 MAC       : 00e0-fc61-c4c0

 Hop       : 1

 Device    : Sysname MSR20-20

 IP        : 1.5.6.9/16

# 显示全部候选设备的详细信息。

<aaa_0.Sysname> display cluster candidates verbose

 Hostname  : 3100_4

 MAC       : 00e0-fc00-3199

 Hop       : 3

 Device    : MSR20-20

 IP        :

 

 Hostname  : Sysname

 MAC       : 000f-cbb8-9528

 Hop       : 1

 Device    : MSR20-20

 IP        : 31.31.31.56/24

表1-9 display cluster candidates命令显示信息描述表

字段

描述

Hostname

候选设备的系统名称

MAC

候选设备MAC地址

Hop

候选设备距离管理设备的跳数

IP

候选设备IP地址

Device

候选设备的型号

 

1.3.22  display cluster current-topology

【命令】

display cluster current-topology [ mac-address mac-address [ to-mac-address mac-address ] | member-id member-number [ to-member-id member-number ] ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

2:系统级

【参数】

member-number:集群内部设备(包括管理设备和成员设备)的编号。

mac-address:集群内部设备(包括管理设备和成员设备)的MAC地址。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display cluster current-topology显示集群当前的拓扑信息。

需要注意的是:

l              如果同时指定了mac-address mac-addressto-mac-address mac-address参数,将显示两个指定设备相连路径上集群内部设备拓扑信息。

l              如果同时指定了member-id member-numberto-member-id member-number参数,将显示两个指定设备相连路径上的集群内部设备拓扑信息。

l              如果只指定mac-address mac-addressmember-id member-number参数,将以指定设备为根节点显示集群中所有内部设备的拓扑信息。

l              该命令只能在管理设备上执行。

【举例】

# 显示集群当前的拓扑信息。

<aaa_0.Sysname> display cluster current-topology

--------------------------------------------------------------------

     (PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]

--------------------------------------------------------------------

ConnectFlag:

     <--> normal connect      ---> odd connect     **** in blacklist

     ???? lost device         ++++ new device      -||- STP discarding

--------------------------------------------------------------------

[aaa_0.Sysname:00e0-fc00-7016]

    |

    └-(P_1/12)++++(P_1/8)[Sysname:00e0-fc00-7000]

        |

        |-(P_1/11)++++(P_1/9)[Sysname:00e0-fc00-5500]

        |   |

        |   |-(P_1/9)++++(P_4/1)[aaa_2.Sysname:00e0-fc00-0000]

        |   |

        |   -(P_1/9)++++(P_1/7)[Sysname:00e0-fc00-3333]

        |

        |-(P_1/11)++++(P_4/1)[bbb_2.H3C:00e0-fc00-0000]

        |   |

        |   -(P_4/1)++++(P_1/7)[Sysname:00e0-fc00-3333]

        |

        -(P_1/11)++++(P_1/7)[Sysname:00e0-fc00-3333]

表1-10 display cluster current-topology命令显示信息描述表

字段

描述

PeerPort

对端端口

ConnectFlag

连接标志

NativePort

本地端口

SysName:DeviceMac

设备的系统名称

<--> normal connect

表示该设备与管理设备连接正常

---> odd connect

表示该设备与管理设备单向连接

**** in blacklist

表示该设备在黑名单中

???? lost device

表示该设备与管理设备连接丢失

++++ new device

表示该设备是新增设备,身份有待管理员确认

-||- STP discarding

STP阻断

 

拓扑信息中的新增设备是相对于标准拓扑而确定的。如果设备加入集群后,没有通过topology accept命令来确认集群当前的拓扑信息并存为标准拓扑,则该设备一直被标志为新增设备。

 

1.3.23  display cluster members

【命令】

display cluster members [ member-number | verbose ] [ | { begin | exclude | include } regular-expression ]

【视图】

任意视图

【缺省级别】

1:监控级

【参数】

member-number:成员设备的编号,取值范围为0~255。

verbose:显示所有成员设备的详细信息。

|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。

begin:从包含指定正则表达式的行开始显示。

exclude:只显示不包含指定正则表达式的行。

include:只显示包含指定正则表达式的行。

regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。

【描述】

display cluster members命令用来显示成员设备的信息。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 显示成员设备的信息。

<aaa_0.Sysname> display cluster members

 SN   Device                 MAC Address     Status Name

 0    MSR20-20               00e0-fc00-1751  Admin  aaa_0.Sysname

 2    MSR20-20               00e0-fc00-3199  Up     aaa_2.3100_4

 3    MSR20-20               00e0-fd00-0043  Up     aaa_3.QX-S3528P

 4    MSR20-20               00e0-fc00-2579  Up     aaa_4.3100_2

 5    MSR20-20               000f-e20f-c415  Up     aaa_5.3100_5

表1-11 display cluster members命令显示信息描述表

字段

描述

SN

成员设备的编号

Device

设备的型号

MAC Address

设备MAC地址

Status

设备的状态:

l      up:表示握手正常的成员

l      down:表示down掉的成员

l      deleting:表示正在删除的成员

l      admin:表示管理设备

Name

设备的系统名称

 

# 显示管理设备和成员设备的详细配置信息。

<aaa_0.Sysname> display cluster members verbose

 Member number:0

 Name:aaa_0.Sysname

 Device:H3C MSR20-20

 MAC Address:00e0-fc00-1400

 Member status:Admin

 Hops to administrator device:0

 IP:

 Version:

H3C Comware Platform Software

Comware Software Version 5.20 Release 0001

Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C MSR20-20 V200R001B02D003

 

 

 Member number:1

 Name:aaa_1.Sysname

 Device: MSR20-20

 MAC Address:00e0-fc00-7016

 Member status:Up

 Hops to administrator device:2

 IP: 192.168.100.245/24

 Version:

H3C Comware Platform Software

Comware Software Version 5.20 Release 0001

Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C MSR20-20 V200R001B02D003

 

 

 Member number:2

 Name:aaa_2.Sysname

 Device: MSR20-20

 MAC Address:00e0-fd00-5500

 Member status:Up

 Hops to administrator device:2

 IP:

 Version:

H3C Comware Platform Software

Comware Software Version 5.20 Release 0001

Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.

H3C MSR20-20 V200R001B02D003

表1-12 display cluster members verbose命令显示信息描述表

字段

描述

Member number

成员设备的编号

Name

集群成员名字,由集群名称与成员设备的系统名称组成,为“集群名称.系统名称”的形式

当管理设备与成员设备的型号不一致时,若用户在管理设备上连续多次更改集群名称,有可能会出现集群名称在集群成员名字中连续出现两次的异常现象,如“集群名称.集群名称.系统名称”,该现象过一段时间可以恢复正常

Device

设备的型号

MAC Address

设备MAC地址

Member status

设备的状态

Hops to administrator device

从成员设备到管理设备的跳数

IP

成员设备IP地址

Version

成员设备的软件版本信息

 

1.3.24  ftp-server

【命令】

ftp-server ip-address [ user-name username password { simple | cipher } password ]

undo ftp-server

【视图】

集群视图

【缺省级别】

3:管理级

【参数】

ip-address:FTP服务器的IP地址。

username:登录FTP服务器使用的用户名,取值范围为1~32个字符。

simple:表示密码为明文显示。

cipher:表示密码为密文显示。

password:表示登录FTP服务器使用的密码,对于simple方式,password必须是明文密码。对于cipher方式,password可以是密文密码也可以是明文密码。明文密码可以是长度小于等于16的连续字符串,如:aabbcc。密文密码的长度必须是24位,如_(TT8F]Y\5SQ=^Q`MAF4<1!!。

【描述】

ftp-server命令用来配置集群公用的FTP服务器。undo ftp-server命令用来删除集群公用的FTP服务器。

缺省情况下,集群没有公用的FTP服务器。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 在管理设备上。配置集群公用的FTP服务器:IP地址为1.0.0.9,用户名为ftp,密码为明文显示的ftp。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] ftp-server 1.0.0.9 user-name ftp password simple ftp

1.3.25  holdtime

【命令】

holdtime hold-time

undo holdtime

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

hold-time:有效保留时间值,取值范围为1~255,单位为秒。

【描述】

holdtime命令用来配置有效保留时间。undo holdtime命令用来恢复缺省情况。

缺省情况下,有效保留时间为60秒。

需要注意的是:

l              该命令只能在管理设备上执行。

l              所作的配置将对集群内部所有成员设备同时生效。

【举例】

# 在管理设备上,配置有效保留时间为30秒。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] holdtime 30

1.3.26  ip-pool

【命令】

ip-pool ip-address { mask | mask-length }

undo ip-pool

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

ip-address:管理设备的私有IP地址。

{ mask | mask-length }:IP地址掩码,点分十进制格式或以整数形式表示的长度,当用整数时,取值范围为1~30。与管理设备的私有IP地址进行与运算得到一个网络地址,集群所有成员设备的私有IP地址将落在该网络地址表示的网段内。

【描述】

ip-pool命令用来配置成员设备的私有IP地址范围。undo ip-pool命令用来取消原有的配置。

缺省情况下,没有指定成员设备的私有IP地址范围。

需要注意的是:

l              只能集群尚未建立时才能配置成员设备的私有IP地址范围,且只能在管理设备上配置。当集群建立后将不允许修改IP地址范围。

l              管理设备和成员设备的VLAN接口的IP地址和集群地址池不能配置在同一网段,否则集群将不能正常工作。

【举例】

# 配置集群的IP地址范围。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.200.0.1 20

1.3.27  logging-host

【命令】

logging-host ip-address

undo logging-host

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

ip-address:日志主机的IP地址。

【描述】

logging-host命令用来配置集群公用的日志主机。undo logging-host命令用来删除集群公用的日志主机。

缺省情况下,集群没有公用的日志主机。

需要注意的是:

l              该命令只能在管理设备上执行。

l              如果要使集群公用的日志主机生效,必须先在系统视图下执行命令info-center loghost

相关配置可参考“网络管理和监控命令参考/信息中心”中的命令info-center loghost

【举例】

# 在管理设备上,配置集群公用的日志主机的IP地址为10.10.10.9。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] logging-host 10.10.10.9

1.3.28  management-vlan

【命令】

management-vlan vlan-id

undo management-vlan

【视图】

系统视图

【缺省级别】

2:系统级

【参数】

vlan-id:管理VLAN的VLAN编号,取值范围为1~4094。

【描述】

management-vlan命令用来指定管理VLAN。undo management-vlan命令用来恢复缺省情况。

缺省情况下,管理VLAN为VLAN 1。

需要注意的是:

l              只能在建立集群前指定管理VLAN,成员设备加入集群后就不能再修改管理VLAN。如果集群建立后要改变管理VLAN,需删除集群后重新指定管理VLAN,然后再重新建立集群。

l              出于安全性的考虑,建议不要将管理VLAN配置为管理设备与成员设备相连端口的缺省VLAN ID。

l              只有当管理设备、成员设备相连的端口以及所有级联端口的缺省VLAN ID都是管理VLAN时,才可以允许管理VLAN的报文不带Tag通过,否则必须配置管理设备和成员设备相连的端口以及所有级联端口允许管理VLAN的报文带Tag通过,具体配置请参见“二层技术-以太网交换配置指导”中的“VLAN”。

【举例】

# 指定管理VLAN为VLAN 2。

<Sysname> system-view

[Sysname] management-vlan 2

1.3.29  management-vlan synchronization enable

【命令】

management-vlan synchronization enable

undo management-vlan synchronization enable

【视图】

集群视图

【缺省级别】

1:监控级

【参数】

【描述】

management-vlan synchronization enable命令用来使能管理VLAN自协商功能。undo management-vlan synchronization enable命令用来关闭管理VLAN自协商功能。

缺省情况下,管理VLAN自协商功能处于关闭状态。

【举例】

# 在管理设备上使能管理VLAN自协商功能。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] management-vlan synchronization enable

1.3.30  nm-interface vlan-interface

【命令】

nm-interface vlan-interface interface-name

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

interface-name:VLAN接口的编号,取值范围为已经存在的VLAN接口ID。

【描述】

nm-interface vlan-interface命令用来将接入网管设备(包括FTP/TFTP服务器、网管主机和日志主机)的VLAN接口配置为管理设备的网管接口。

【举例】

# 配置VLAN接口2为网管接口。

<aaa_0.Sysname> system-view

[aaa_0.Sysname] cluster

[aaa_0.Sysname-cluster] nm-interface vlan-interface 2

1.3.31  reboot member

【命令】

reboot member { member-number | mac-address mac-address } [ eraseflash ]

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

member-number:成员设备的编号,取值范围为1~255。

mac-address mac-address:要重新启动的成员设备的MAC地址,形式为H-H-H。

eraseflash:成员设备重启时删除配置文件。可以通过此参数来控制在成员设备重启时是否删除启动时的配置文件。

【描述】

reboot member命令用来重新启动指定的成员设备。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 在管理设备上,重新启动编号为2的成员设备。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] reboot member 2

1.3.32  snmp-host

【命令】

snmp-host ip-address [ community-string read string1 write string2 ]

undo snmp-host

【视图】

集群视图

【缺省级别】

3:管理级

【参数】

ip-address:SNMP网管站的IP地址。

string1:读操作权限的团体名,取值范围为1~26个字符。

string2:写操作权限的团体名,取值范围为1~26个字符。

【描述】

snmp-host命令用来配置集群公用的SNMP网管站。undo snmp-host命令用来删除集群公用的SNMP网管站。

缺省情况下,集群没有公用的网管站。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 在管理设备上,配置集群公用的SNMP网管站。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] snmp-host 1.0.0.9 community-string read 123 write 456

1.3.33  tftp-server

【命令】

tftp-server ip-address

undo tftp-server

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

ip-address:TFTP服务器的IP地址。

【描述】

tftp-server命令用来配置集群公用的TFTP服务器。undo tftp-server命令用来删除集群公用的TFTP服务器。

缺省情况下,集群没有公用的TFTP服务器。

需要注意的是,该命令只能在管理设备上执行。

【举例】

# 在管理设备上,配置集群公用的TFTP服务器的IP地址为1.0.0.9。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] tftp-server 1.0.0.9

1.3.34  timer

【命令】

timer interval

undo timer

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

interval:发送握手报文的时间间隔。取值范围为1~255,单位为秒。

【描述】

timer命令用来配置发送握手报文的时间间隔。undo timer命令用来恢复缺省情况。

缺省情况下,发送握手报文的时间间隔为10秒。

需要注意的是:

l              该命令只能在管理设备上执行。

l              该配置将对集群内部所有成员设备都生效。

【举例】

# 在管理设备上,配置发送握手报文的时间间隔为3秒。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] timer 3

1.3.35  topology accept

【命令】

topology accept { all [ save-to { ftp-server | local-flash } ] | mac-address mac-address | member-id member-number }

undo topology accept { all | mac-address mac-address | member-id member-number }

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

all:接受当前集群拓扑信息为标准拓扑信息。

mac-address mac-address:接受指定MAC地址的设备加入集群的标准拓扑。

member-id member-number:接受指定编号的成员设备加入集群的标准拓扑。member-number为成员设备的编号,取值范围为0~255。

save-to:将当前拓扑确认为标准拓扑的同时,备份标准拓扑到FTP服务器或者Flash中,该文件统一命名为topology.top。

【描述】

topology accept命令用来对集群当前的拓扑信息进行确认。undo topology accept命令用来删除集群标准拓扑信息。

需要注意的是:

l              该命令只能在管理设备上执行。

l              在FTP服务器上或者本地Flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。

【举例】

# 在管理设备上,接受当前的拓扑为标准拓扑。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] topology accept all

1.3.36  topology restore-from

【命令】

topology restore-from { ftp-server | local-flash }

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

ftp-server:从FTP服务器获取标准拓扑信息。

local-flash:从本地Flash获取标准拓扑信息。

【描述】

topology restore-from命令用来在集群拓扑信息出现混乱或错误的时,获取标准拓扑信息进行恢复。

需要注意的是:

l              该命令只能在管理设备上执行。

l              如果保存的标准拓扑已不准确,设备将无法感知,因此用户必须自行保证原拓扑的正确性。

【举例】

# 在管理设备上,从本地Flash获取标准拓扑信息进行恢复。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] topology restore-from local-flash

1.3.37  topology save-to

【命令】

topology save-to { ftp-server | local-flash }

【视图】

集群视图

【缺省级别】

2:系统级

【参数】

ftp-server:保存标准拓扑信息到FTP服务器上。

local-flash:保存标准拓扑信息到本地Flash中。

【描述】

topology save-to命令用来保存标准拓扑信息到FTP服务器或者本地Flash中。

需要注意的是:

l              在FTP服务器上或者本地Flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。

l              该命令只能在管理设备上执行。

【举例】

# 在管理设备上,将标准拓扑信息保存到本地Flash中。

<Sysname> system-view

[Sysname] cluster

[Sysname-cluster] ip-pool 10.1.1.1 24

[Sysname-cluster] build aaa

[aaa_0.Sysname-cluster] topology save-to local-flash

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!