23-集群管理命令
本章节下载 (261.81 KB)
目 录
1.2.2 display ntdp device-list
1.2.3 display ntdp single-device mac-address
1.3.12 display cluster base-topology
1.3.13 display cluster black-list
1.3.14 display cluster candidates
1.3.15 display cluster current-topology
1.3.16 display cluster members
1.3.22 nm-interface vlan-interface
【命令】
display ndp [ interface interface-list ]
【视图】
任意视图
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口,表示方式为interface-list ={ interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
display ndp命令用来显示NDP配置信息,包括NDP报文发送时间间隔、NDP信息在接收设备上的老化时间以及所有端口的邻居信息。
【举例】
# 显示NDP配置信息。
<Sysname> display ndp
Neighbor Discovery Protocol is enabled.
Neighbor Discovery Protocol Ver: 1, Hello Timer: 60(s), Aging Timer: 180(s)
Interface: GigabitEthernet1/0/1
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/2
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/3
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/4
Status: Enabled, Pkts Snd: 28440, Pkts Rvd: 27347, Pkts Err: 0
Neighbor 1: Aging Time: 122(s)
MAC Address : 000f-e200-2579
Host Name : Sysname
Port Name : Ethernet1/0/4
Software Ver: V100R001B01D013
Device Name : S3126C
Port Duplex : AUTO
Product Ver : 005
BootROM Ver : 137
Interface: GigabitEthernet1/0/5
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/6
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/7
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/8
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/9
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/10
Status: Enabled, Pkts Snd: 28450, Pkts Rvd: 26520, Pkts Err: 0
Neighbor 1: Aging Time: 134(s)
MAC Address : 000f-e200-3133
Host Name : Sysname
Port Name : Ethernet1/0/11
Software Ver: V100R001B01D013
Device Name : S3126T
Port Duplex : AUTO
Product Ver : 005
Interface: GigabitEthernet1/0/11
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/12
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/13
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/14
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/15
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/16
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/17
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/18
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/19
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/20
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/21
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/22
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/23
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/24
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/25
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/26
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/27
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/28
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
表1-1 display ndp命令显示信息描述表
字段 |
描述 |
Neighbor Discovery Protocol is enabled |
NDP在本设备上已经全局使能 |
Neighbor Discovery Protocol Ver |
NDP的版本 |
Hello Timer |
当前设备的NDP报文发送时间间隔 |
Aging Timer |
NDP信息在接收设备上的老化时间 |
Interface |
指定端口 |
Status |
端口的NDP状态 |
Pkts Snd |
端口发送的NDP报文数 |
Pkts Rvd |
端口接收到的NDP报文数 |
Pkts Err |
端口接收到的错误的NDP报文数 |
Neighbor 1: Aging Time |
本端口连接的邻居设备的NDP信息老化时间 |
MAC Address |
邻居设备的MAC地址 |
Host Name |
邻居设备的主机名 |
Port Name |
邻居设备的端口名称 |
Software Ver |
邻居设备的软件版本 |
Device Name |
邻居设备的设备名称 |
Port Duplex |
邻居设备的端口单双工属性 |
Product Ver |
邻居设备的产品版本 |
BootROM Ver |
邻居设备的BootROM版本 |
【命令】
在以太网接口视图下:
ndp enable
undo ndp enable
在系统视图下:
ndp enable [ interface interface-list ]
undo ndp enable [ interface interface-list ]
【视图】
系统视图/以太网接口视图
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
ndp enable命令用来使能NDP功能。undo ndp enable命令用来关闭NDP功能。
缺省情况下,所有端口及全局的NDP功能都处于使能状态。
需要注意的是:
l 在系统视图下使用该命令时,如果不指定interface interface-list参数,则表示使能全局的NDP功能;如果指定了interface interface-list,则表示使能指定端口的NDP功能。
l 在以太网接口视图下使用该命令时,使能当前端口的NDP功能。
l 必须同时使能全局和端口的NDP功能,NDP才能正常运行。
l 管理设备与成员/候选设备相连的端口或级联端口是聚合组中的成员端口时,必须在该聚合组的所有成员端口上同时使能NDP功能,否则会影响NDP功能的正常运行。
【举例】
# 使能全局的NDP功能。
<Sysname> system-view
[Sysname] ndp enable
# 使能端口GigabitEthernet1/0/1的NDP功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ndp enable
【命令】
ndp timer aging aging-time
undo ndp timer aging
【视图】
系统视图
【参数】
aging-time:本设备发送的NDP报文在接收设备上的老化时间,取值范围为5~255,单位为秒。
【描述】
ndp timer aging命令用来配置本设备发送的NDP报文在接收设备上的老化时间,如果超过老化时间还没有收到本设备发送的NDP信息,接收设备将自动删除本设备对应的邻居表项。undo timer aging命令用来恢复缺省情况。
缺省情况下,本设备发送的NDP报文在接收设备上的老化时间为180秒。
需要注意的是,NDP报文在接收设备上的老化时间一般不能小于NDP发送时间间隔,否则将引起NDP端口邻居信息表的不稳定。
【举例】
# 配置本设备发送的NDP报文在接收设备上的老化时间为60秒。
<Sysname> system-view
[Sysname] ndp timer aging 60
【命令】
ndp timer hello hello-time
undo ndp timer hello
【视图】
系统视图
【参数】
hello-time:NDP报文发送的时间间隔,取值范围为5~254,单位为秒。
【描述】
ndp timer hello命令用来配置NDP报文发送的时间间隔。undo ndp timer hello命令用来恢复缺省情况。
缺省情况下,NDP报文发送的时间间隔为60秒。
【举例】
# 配置NDP报文发送时间间隔为80秒。
<Sysname> system-view
[Sysname] ndp timer hello 80
【命令】
reset ndp statistics [ interface interface-list ]
【视图】
用户视图
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口,表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
reset ndp statistics命令用来清除NDP统计信息,将NDP统计计数清零。
如果没有指定interface interface-list,将清除所有接口的NDP统计信息,否则将清除指定接口的NDP统计信息。
【举例】
# 清除NDP的统计信息。
<Sysname> reset ndp statistics
【命令】
display ntdp
【视图】
任意视图
【参数】
无
【描述】
display ntdp命令用来显示系统NTDP配置信息。
【举例】
# 显示系统NTDP信息。
<Sysname> display ntdp
NTDP is running.
Hops : 4
Timer : 1 min(disable)
Hop Delay : 100 ms
Port Delay: 10 ms
Last collection total time: 92ms
表1-2 display ntdp命令显示信息描述表
字段 |
描述 |
NTDP is running |
当前设备NTDP全局使能 |
Hops |
拓扑收集跳数 |
Timer |
定时进行拓扑收集的时间间隔,只有集群建立后才进行定时拓扑收集 |
disable |
表示设备不是管理设备,不能进行定时的NTDP信息收集 |
Hop Delay |
设备转发拓扑收集请求延迟时间 |
Port Delay |
端口转发拓扑收集请求延迟时间 |
Last collection total time |
上次拓扑收集所用时间 |
【命令】
display ntdp device-list [ verbose ]
【视图】
任意视图
【参数】
verbose:显示设备的详细信息。
【描述】
display ntdp device-list命令用来显示NTDP收集到的设备信息。
若没有执行ntdp explore操作,display ntdp device-list看到的可能不是最新的设备信息。
【举例】
# 显示NTDP收集到的设备列表。
<Sysname> display ntdp device-list
MAC HOP IP Device
000f-e200-3133 2 H3C S5500-28C-EI
000f-e20f-c415 2 31.31.31.5/24 H3C S5500-52C-EI
000f-e200-2579 1 H3C S5500-52C-PWR-EI
000f-e200-1751 0 31.31.31.1/24 H3C S5500-28F-EI
000f-e200-3199 3 H3C S5500-28F-EI
表1-3 display ntdp device-list命令显示信息描述表
字段 |
描述 |
MAC |
设备的MAC地址 |
HOP |
距离收集设备的跳数 |
IP |
设备的管理VLAN接口的IP地址及掩码长度 |
Device |
设备名称 |
# 显示NTDP收集到的设备详细信息。
<aabbcc_1.Sysname> display ntdp device-list verbose
MAC : 000f-e200-3510
Hop : 1
Device : H3C S5500-28F-EI
IP :
Version :
H3C Versatile Routing Platform Software
Comware Software, Version 5.20
Copyright (c) 2004-2007 By H3C TECH CO., LTD.
H3C S5500-28F-EI V200R001B01D015SP01
Cluster : Member switch of cluster aabbcc , Administrator MAC: 000f-e200-600
0
Peer MAC Peer Port ID Native Port ID Speed Duplex
000f-e200-6000 GigabitEthernet1/0/9 GigabitEthernet1/0/14 100 FULL
--------------------------------------------------------------------------
Hostname : H3C
MAC : 000f-e200-6000
Hop : 0
Device : H3C S5500-52C-PWR-EI
IP :
Version :
H3C Versatile Routing Platform Software
Comware Software, Version 5.20
Copyright (c) 2004-2007 By H3C TECH CO., LTD.
H3C S5500-52C-PWR-EI V200R001B01D015SP01
Cluster : Administrator switch of cluster aabbcc
Peer MAC Peer Port ID Native Port ID Speed Duplex
000f-e200-3510 GigabitEthernet1/0/14 GigabitEthernet1/0/9 100 FULL
表1-4 display ntdp device-list verbose命令显示信息描述表
字段 |
描述 |
Hostname |
设备系统名称 |
MAC |
设备的MAC地址 |
Hop |
当前设备距离发起拓扑收集设备的跳数 |
Device |
设备名称 |
IP |
管理VLAN接口的IP地址及掩码长度 |
Version |
版本信息 |
Cluster |
该设备在集群中的角色 |
Cluster : Member switch of cluster aabbcc |
该台设备是集群aabbcc的成员设备 |
Administrator MAC |
管理设备的MAC地址 |
Administrator switch of cluster aabbcc |
该台设备是集群aabbcc的管理设备 |
Peer MAC |
邻居设备的MAC地址 |
Peer Port ID |
本地端口相连的对端端口名 |
Native Port ID |
连接邻居设备的本地端口名 |
Speed |
连接邻居设备的本地端口速度 |
Duplex |
连接邻居设备的本地端口双工状态 |
【命令】
display ntdp single-device mac-address mac-address
【视图】
任意视图
【参数】
mac-address:设备的MAC地址,形式为H-H-H。
【描述】
display ntdp single-device mac-addres命令用来显示指定设备的NTDP详细信息。
【举例】
# 显示MAC地址为000f-e200-2200的设备的NTDP详细信息。
<king_0.H3C> display ntdp single-device mac-address 000f-e200-2200
Hostname : H3C
MAC : 000f-e200-2200
Hop : 0
Device : H3C S5500-28F-EI
IP : 192.168.0.136/24
Version :
H3C Versatile Routing Platform Software
Comware Software, Version 5.20
Copyright (c) 2004-2007 By H3C TECH CO., LTD.
H3C S5500-28F-EI V200R001B01D015SP01
Cluster : Administrator switch of cluster king
Peer MAC Peer Port ID Native Port ID Speed Duplex
000f-e200-2420 GigabitEthernet1/0/1 GigabitEthernet1/0/2 100 FULL
以上显示信息的解释请参见表1-4。
【命令】
ntdp enable
undo ntdp enable
【视图】
系统视图/以太网接口视图
【参数】
无
【描述】
ntdp enable命令用来使能NTDP功能。undo ntdp enable命令用来关闭NTDP功能。
缺省情况下,所有端口及全局的NTDP功能都处于使能状态。
需要注意的是:
l 在系统视图下使用该命令,表示使能全局的NTDP功能;在以太网接口视图下使用该命令,使能当前端口的NTDP功能。
l 必须同时使能全局和端口的NTDP功能,NTDP才能正常运行。
l 端口下的NTDP功能与BPDU TUNNEL功能不兼容,两者不可以同时应用。关于BPDU TUNNEL功能的介绍,请参见 “QinQ”。
l 管理设备与成员/候选设备相连的端口或级联端口是聚合组中的成员端口时,必须在该聚合组的所有成员端口上同时使能NTDP功能,否则会影响NTDP功能的正常运行。
【举例】
# 使能全局的NTDP功能。
<Sysname> system-view
[Sysname] ntdp enable
# 使能端口GigabitEthernet1/0/1的NTDP功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ntdp enable
【命令】
ntdp explore
【视图】
用户视图
【参数】
无
【描述】
ntdp explore命令用来手工启动拓扑信息的收集过程。
通常情况下,管理设备会周期性的收集网络拓扑信息,用户可以使用该命令在管理设备或使能NTDP功能的设备上启动网络拓扑收集过程。NTDP将在一定网络范围内收集每个设备的NDP信息和它与所有邻居的连接信息,根据收集到的信息可以了解网络的拓扑结构,从而进行设备的管理与监控。
【举例】
# 启动拓扑信息的收集过程。
<Sysname> ntdp explore
【命令】
ntdp hop hop-value
undo ntdp hop
【视图】
系统视图
【参数】
hop-value:表示收集的拓扑中最远的设备离拓扑收集设备最大的跳数,取值范围为1~16。
【描述】
ntdp hop命令用来配置拓扑收集的范围。undo ntdp hop命令用来恢复缺省情况。
缺省情况下,收集的拓扑中最远的设备离拓扑收集设备最大的跳数为3。
需要注意的是:
l 用户可以配置拓扑收集范围,以收集确定范围内设备的拓扑信息,从而避免无限的扩展收集过程。控制收集范围采用从收集发起者开始、控制允许发现的跳数的方法。例如,如果设置收集范围为2,则只发现从发起拓扑收集请求的设备开始两跳内的设备。
l 该命令只对拓扑收集设备有效,拓扑收集范围越大,对拓扑收集设备的内存要求越高。
【举例】
# 配置拓扑收集范围为5。
<Sysname> system-view
[Sysname] ntdp hop 5
【命令】
ntdp timer interval-time
undo ntdp timer
【视图】
系统视图
【参数】
interval-time:定时拓扑收集的时间间隔,取值范围为0~65535,单位为分钟。其中0表示不进行定时拓扑收集。
【描述】
ntdp timer命令用来配置定时拓扑收集的时间间隔。undo ntdp timer命令用来恢复缺省情况。
缺省情况下,定时拓扑收集的时间间隔为1分钟。
需要注意的是:
l 只有在集群建立以后,管理设备才可以进行定时拓扑收集。
l 在设置了时间间隔后,设备以此间隔为周期进行拓扑收集。
【举例】
# 配置定时拓扑收集的时间间隔为30分钟。
<Sysname> system-view
[Sysname] ntdp timer 30
【命令】
ntdp timer hop-delay time
undo ntdp timer hop-delay
【视图】
系统视图
【参数】
time:被收集设备在第一个端口转发拓扑收集请求报文前等待的时间,取值范围为1~1000,单位为毫秒。
【描述】
ntdp timer hop-delay命令用来配置被收集设备在第一个端口转发拓扑收集请求报文前等待的时间。undo ntdp timer hop-delay命令用来恢复缺省情况。
缺省情况下,被收集设备在使能NTDP功能的第一个端口转发拓扑收集请求报文前应等待的时间为200毫秒。
为了避免拓扑收集设备由于同时接收大量的拓扑响应报文出现拥塞,网络内每个被收集设备在接收到拓扑请求后,延迟等待一定时间,第一个端口再开始转发拓扑请求报文。
需要注意的是,该命令在进行拓扑收集的设备上进行配置;进行拓扑收集的设备发送拓扑收集请求时在报文中包含了hop-delay的值,被收集设备依据拓扑收集请求报文中hop-delay的值决定在收到拓扑收集请求报文后第一个端口转发该报文等待的延迟时间。
【举例】
# 配置被收集设备在使能NTDP功能的第一个端口转发拓扑收集请求报文前应等待的时间为300毫秒。
<Sysname> system-view
[Sysname] ntdp timer hop-delay 300
【命令】
ntdp timer port-delay time
undo ntdp timer port-delay
【视图】
系统视图
【参数】
time:设备向某个端口发送拓扑请求报文后,继续向下一个端口发送报文前需等待的时间,取值范围为1~100,单位为毫秒。
【描述】
ntdp timer port-delay命令用来配置当前设备转发拓扑收集请求的端口延迟时间。undo ntdp timer port-delay命令用来恢复缺省情况。
缺省情况下,当前设备转发拓扑收集请求的端口延迟时间为20毫秒。
为了避免拓扑收集设备由于同时接收大量的拓扑响应报文出现拥塞,网络内设备向每个端口转发拓扑请求后,延迟等待一定时间,再向下一个端口开始转发拓扑请求报文。
需要注意的是,该命令在进行拓扑收集的设备上进行配置;进行拓扑收集的设备发送拓扑收集请求时,在拓扑收集请求报文中包含port-delay的值。被收集设备依据收到的请求报文中port-delay的值,决定在向一个端口转发拓扑收集请求报文后,再向下一个端口转发该请求报文等待的延迟时间。
【举例】
# 配置当前设备转发拓扑收集请求的端口延迟时间为40毫秒。
<Sysname> system-view
[Sysname] ntdp timer port-delay 40
【命令】
add-member [ member-number ] mac-address mac-address [ password password ]
【视图】
集群视图
【参数】
member-number:将要分配给候选设备的成员编号。不同型号的设备支持的取值范围不同,请以设备的实际情况为准。
mac-address:十六进制表示的候选设备的MAC地址,形式为H-H-H。
password:候选设备的用户密码,取值范围为1~16个字符。加入集群需要经过密码验证。没有设置super password的候选设备可以不用输入这个参数。
【描述】
add-member命令用来将候选设备加入到集群中。
需要注意的是:
l 集群成员的加入操作必须在管理设备上进行。
l 加入集群时可不用指定成员编号,管理设备会自动为新加入的成员设备指定可用的下一个成员编号。
l 当此候选设备加入集群后,该设备级别为3的用户密码被自动替换为管理设备的super password,且为密文形式。
注意:
如果集群候选设备加入集群时候选设备的路由表项已满,会导致本设备反复加入退出集群。
【举例】
# 将MAC地址为000f-e200-35e7,用户密码为123456的候选设备加入到集群,成员编号为6。
<aabbcc_0.Sysname> system-view
[aabbcc_0.Sysname] cluster
[aabbcc_0.Sysname-cluster] add-member 6 mac-address 000f-e200-35e7 password 123456
【命令】
administrator-address mac-address name cluster-name
undo administrator-address
【视图】
集群视图
【参数】
mac-address:十六进制表示的管理设备的MAC地址,形式为H-H-H。
cluster-name:已存在的集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
administrator-address命令用来将候选设备加入集群。undo administrator-address命令用来将成员设备从集群中删除。
缺省情况下,设备不是任何集群的成员。
需要注意的是:
l administrator-address命令只能够在候选设备上执行。undo administrator-address只能在成员设备上执行。
l 在通常情况下,建议用户在管理设备上使用delete-member命令来删除成员设备。
【举例】
# 将当前成员设备从集群中删除。
<aabbcc_1.Sysname> system-view
[aabbcc_1.Sysname] cluster
[aabbcc_1.Sysname-cluster] undo administrator-address
【命令】
auto-build [ recover ]
【视图】
集群视图
【参数】
recover:重新自动和所有成员设备建立联系。
【描述】
auto-build命令用来自动建立集群,命令执行时会提示用户是否创建标准拓扑图。
需要注意的是:
l 该命令可以在候选设备或管理设备上执行。
l 在候选设备上执行该命令,会首先要求用户输入集群名,建立集群。然后,集群通知NTDP收集候选设备加入集群,将收集到的候选设备加入集群。
l 在管理设备上执行该命令,则直接进行候选设备的收集,将收集到的候选设备加入集群。
l 参数recover用于集群的恢复。执行auto-build recover命令时,可以查找到成员表中状态异常的成员,并重新加入集群。
l 对候选设备和成员的收集是基于NTDP的,应该保证NTDP使能。收集的范围也是由NTDP决定的,可以在系统视图下使用ntdp hop命令修改。
l 自动加入成员时,如果成员设备的super password与管理设备的不同,会导致加入不成功。
注意:
l 如果集群建立时管理设备的路由表项已满,即无法向路由表中添加目的地址为候选设备的路由条目,会导致所有候选设备反复加入退出集群。
l 如果候选设备加入集群时候选设备的路由表项已满,即无法向路由表中添加目的地址为管理设备的路由条目,会导致本设备反复加入退出集群。
【举例】
# 自动建立集群。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] auto-build
【命令】
black-list add-mac mac-address
【视图】
集群视图
【参数】
mac-address:需要加入黑名单的设备MAC地址,形式为H-H-H。
【描述】
black-list add-mac命令用来将设备加入黑名单。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 将MAC地址为0ec0-fc00-0001的设备加入黑名单。
<aabbcc_0.Sysname> system-view
[aabbcc_0.Sysname] cluster
[aabbcc_0.Sysname-cluster] black-list add-mac 0ec0-fc00-0001
【命令】
black-list delete-mac { all | mac-address }
【视图】
集群视图
【参数】
all:将所有设备从黑名单中释放出来。
mac-address:需要从黑名单中释放出来的设备MAC地址,形式为H-H-H。
【描述】
black-list delete-mac命令用来从黑名单中释放出设备。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 从黑名单中释放出MAC地址为0ec0-fc00-0001的设备。
<aabbcc_0.Sysname> system-view
[aabbcc_0.Sysname] cluster
[aabbcc_0.Sysname-cluster] black-list delete-mac 0ec0-fc00-0001
# 从黑名单中释放所有设备。
[aabbcc_0.Sysname-cluster] black-list delete-mac all
【命令】
build name
undo build
【视图】
集群视图
【参数】
name:集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
build命令用来将当前设备配置为管理设备,同时分配一个集群名称,命令执行时会提示用户是否创建标准拓扑图。undo build命令用来将当前管理设备配置为候选设备。
缺省情况下,设备不是管理设备。
需要注意的是:
l 该命令只能在有管理设备能力且又不是其他集群成员的设备上使用。如果设备已经被配置为某个集群的成员,则该命令将会执行失败;如果设备已经被配置为管理设备,且该命令指定的集群名称与原来的集群名称不同,该命令将使用新的集群名称替代原来的集群名称。
l 管理设备的成员编号为0。
【举例】
# 配置当前设备为管理设备,并配置集群名称为aabbcc。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 172.16.0.1 255.255.255.248
[Sysname-cluster] build aabbcc
【命令】
cluster
【视图】
系统视图
【参数】
无
【描述】
cluster命令用来进入集群视图。
【举例】
# 进入集群视图。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster]
【命令】
cluster enable
undo cluster enable
【视图】
系统视图
【参数】
无
【描述】
cluster enable命令用来使能集群功能。undo cluster enable命令用来关闭集群功能。
缺省情况下,集群功能处于使能状态。
需要注意的是:
l 如果在管理设备上执行undo cluster enable命令,将删除集群以及集群的成员,中止设备成为管理设备的功能,同时设备的集群功能将被关闭。
l 如果在成员设备上执行undo cluster enable命令,设备将从集群中退出,集群功能被关闭。
l 如果在非集群内的设备上执行undo cluster enable命令,设备的集群功能将被关闭。
【举例】
# 使能集群功能。
<Sysname> system-view
[Sysname] cluster enable
【命令】
cluster switch-to { member-number | mac-address mac-address | administrator }
【视图】
用户视图
【参数】
member-number:成员设备的成员编号,取值范围为1~255。
mac-address mac-address:成员设备的MAC地址,形式为H-H-H。
administrator:从成员设备切换到管理设备。
【描述】
cluster switch-to命令用来在管理设备和成员设备之间互相切换,以进行配置管理。
需要注意的是,集群管理设备和成员设备之间的相互切换均使用了Telnet连接,进行切换时需要注意:
l 执行切换前,对端设备需要执行“telnet server enable”命令使能telnet功能,否则将导致切换失败。
l 成员设备切换到管理设备上需要认证,认证不通过将会导致切换失败,切换成功后用户权限根据管理设备预定的级别分配。
l 候选设备加入集群成为成员设备后,其super password会自动同步与管理设备保持一致。集群建立以后,建议用户不要修改集群成员(包括管理设备和成员设备)的super password,以免切换时由于认证不通过而失败。
l 从管理设备切换到成员设备,如果成员号n不存在,将显示出错信息;切换成功后在成员设备上继承管理设备上的当前级别。
l 如果被请求登录的设备Telnet用户已满将会导致切换失败。
l 集群中的设备互访时需避免形成环状切换,以免造成资源浪费,如:如果从管理设备操作界面切换到成员设备操作界面,此后又需要切换到管理设备操作界面时,请使用quit命令结束切换,而不要使用cluster switch-to administrator命令切换到管理设备操作界面。
【举例】
# 从管理设备操作界面切换到成员编号为6的成员设备操作界面,再切换回管理设备。
<aaa_0.Sysname> cluster switch-to 6
<aaa_6.Sysname> quit
<aaa_0.Sysname>
【命令】
delete-member member-number [ to-black-list ]
【视图】
集群视图
【参数】
member-number:成员设备的成员编号,取值范围为1~255。
to-black-list:从集群中删除的设备被加入黑名单,加入黑名单的成员就不会再次加入到集群中。
【描述】
delete-member命令用来将成员设备从集群中删除。
需要注意的是,集群成员的删除操作必须在管理设备上进行。
【举例】
# 删除编号为2的成员设备。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] delete-member 2
# 删除编号为3的成员设备,并将其加入黑名单。
[aaa_0.Sysname-cluster] delete-member 3 to-black-list
【命令】
display cluster
【视图】
任意视图
【参数】
无
【描述】
display cluster命令用来显示设备所属集群的状态和统计信息。
需要注意的是,该命令只能在管理设备和成员设备上执行。
【举例】
# 在管理设备上显示集群信息。
<aaa_0.Sysname> display cluster
Cluster name:"aaa"
Role:Administrator
Management-vlan:100
Handshake timer:10 sec
Handshake hold-time:60 sec
IP-Pool:1.1.1.1/16
cluster-mac:0180-c200-000a
No logging host configured
No SNMP host configured
No FTP server configured
No TFTP server configured
2 member(s) in the cluster, and 0 of them down.
# 在成员设备上显示集群信息。
<aaa_1.Sysname> display cluster
Role:Member
Member number:1
Management-vlan:100
cluster-mac:0180-c200-000a
Handshake timer:10 sec
Handshake hold-time:60 sec
Administrator device IP address:1.1.1.1
Administrator device mac address:000f-e200-1d00
Administrator status:Up
表1-5 display cluster命令显示信息描述表
字段 |
描述 |
Cluster name |
集群名字 |
Role |
成员角色,取值为“Administrator”表示当前设备是管理设备,取值为“Member”表示当前设备是成员设备 |
Member number |
成员设备在集群中的成员编号 |
Management-vlan |
集群的管理VLAN |
Handshake timer |
握手报文的发送时间间隔 |
Handshake hold-time |
有效保留时间 |
IP-Pool |
集群中成员设备使用的私有IP地址范围 |
cluster-mac |
集群管理报文的组播MAC地址 |
Administrator device IP address |
管理设备的IP地址 |
Administrator device mac address |
管理设备的MAC地址 |
Administrator status |
管理设备的状态 |
【命令】
display cluster base-topology [ mac-address mac-address | member-id member-number ]
【视图】
任意视图
【参数】
mac-address:以此MAC地址指定的设备为根显示标准拓扑信息。
member-number:以此编号指定的设备为根显示标准拓扑信息。
【描述】
display cluster topology用来显示集群的标准拓扑。
标准拓扑图可以在执行build、auto-build命令过程中创建或通过执行topology accept命令将当前拓扑图存为标准拓扑图。
需要注意的是,该命令只能够在管理设备上执行。
【举例】
# 显示集群标准拓扑信息。
<king_0.H3C>display cluster base-topology
--------------------------------------------------------------------
(PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]
--------------------------------------------------------------------
[king_0.H3C:00fc-1111-bcef]
|
├-(P_1/0/38)<-->(P_1/0/30)[king_2.H3C:0011-2233-5577]
| |
| ├-(P_1/0/30)<-->(P_1/0/5)[king_3.H3C:000f-e200-2420]
| | |
| | ├-(P_1/0/5)<-->(P_1/0/32)[H3C:000f-e255-0010]
| | |
| | ├-(P_1/0/5)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| | |
| | ├-(P_1/0/5)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
| | |
| | └-(P_1/0/5)<-->(P_1/0/2)[H3C:000f-e200-2200]
| |
| ├-(P_1/0/30)<-->(P_1/0/32)[H3C:000f-e255-0010]
| | |
| | ├-(P_1/0/32)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| | |
| | ├-(P_1/0/32)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
| | |
| | └-(P_1/0/32)<-->(P_1/0/2)[H3C:000f-e200-2200]
| |
| ├-(P_1/0/30)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| | |
| | ├-(P_1/0/26)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
| | |
| | └-(P_1/0/26)<-->(P_1/0/2)[H3C:000f-e200-2200]
| |
| └-(P_1/0/30)<-->(P_1/0/2)[H3C:000f-e200-2200]
| |
| └-(P_1/0/2)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
|
├-(P_1/0/38)<-->(P_1/0/32)[H3C:000f-e255-0010]
| |
| ├-(P_1/0/32)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| |
| └-(P_1/0/32)<-->(P_1/0/2)[H3C:000f-e200-2200]
|
├-(P_1/0/38)<-->(P_1/0/5)[king_3.H3C:000f-e200-2420]
| |
| ├-(P_1/0/5)<-->(P_1/0/32)[H3C:000f-e255-0010]
| |
| ├-(P_1/0/5)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| |
| └-(P_1/0/5)<-->(P_1/0/2)[H3C:000f-e200-2200]
|
├-(P_1/0/38)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| |
| └-(P_1/0/26)<-->(P_1/0/2)[H3C:000f-e200-2200]
|
└-(P_1/0/38)<-->(P_1/0/2)[H3C:000f-e200-2200]
表1-6 display cluster base-topology命令显示信息描述表
字段 |
描述 |
PeerPort |
对端端口 |
ConnectFlag |
连接标志:<--> |
NativePort |
本端端口 |
SysName |
对端设备系统名 |
DeviceMac |
对端设备MAC地址 |
【命令】
display cluster black-list
【视图】
任意视图
【参数】
无
【描述】
display cluster black-list命令用来显示集群当前的黑名单。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示集群当前的黑名单。
<aaa_0.Sysname> display cluster black-list
Device ID Access Device ID Access port
000f-e200-0010 000f-e200-3550 GigabitEthernet1/0/1
表1-7 display cluster black-list命令显示信息描述表
字段 |
描述 |
Device ID |
黑名单设备的ID,以设备MAC地址表示 |
Access Device ID |
连接到黑名单设备的设备ID,以MAC地址表示 |
Access port |
连接到黑名单设备的端口 |
【命令】
display cluster candidates [ mac-address mac-address | verbose ]
【视图】
任意视图
【参数】
mac-address mac-address:候选设备的MAC地址,形式为H-H-H。
verbose:显示候选设备的详细信息。
【描述】
display cluster candidates命令用来显示候选设备的信息。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示全部候选设备列表。
<aaa_0.Sysname> display cluster candidates
000f-e200-3199 3 S5500-EI
000f-cbb8-9528 1 31.31.31.56/24 S5500-EI
表1-8 display cluster candidates命令显示信息描述表
字段 |
描述 |
MAC |
MAC地址 |
HOP |
距离管理设备的跳数 |
IP |
IP地址 |
Device |
设备的平台信息 |
# 显示指定候选设备的信息。
<aaa_0.Sysname> display cluster candidates mac-address 000f-e261-c4c0
Hostname : LSW1
MAC : 000f-e261-c4c0
Hop : 1
Device : Sysname S5500-EI
IP : 1.5.6.9/16
# 显示全部候选设备的详细信息。
<aaa_0.Sysname> display cluster candidates verbose
MAC : 000f-e200-3199
Hop : 3
Device : S3100
IP :
Hostname : Sysname
MAC : 000f-cbb8-9528
Hop : 1
Device : S3100
IP : 31.31.31.56/24
表1-9 display cluster candidates verbose命令显示信息描述表
字段 |
描述 |
Hostname |
候选设备名称 |
MAC |
候选设备MAC地址 |
Hop |
候选设备距离管理设备的跳数 |
IP |
候选设备IP地址 |
Device |
候选设备的平台信息 |
【命令】
display cluster current-topology [ mac-address mac-address [ to-mac-address mac-address ] | member-id member-number [ to-member-id member-number ] ]
【视图】
任意视图
【参数】
member-number:集群内部设备(包括管理设备和成员设备)编号。
mac-address:集群内部设备(包括管理设备和成员设备)MAC地址。
【描述】
display cluster current-topology显示集群的拓扑信息。
l 如果同时指定了mac-address mac-address和to-mac-address mac-address参数,将显示两个指定设备相连路径上集群内部设备拓扑信息。
l 如果同时指定了member-id member-number和to-member-id member-number参数,将显示两个指定设备相连路径上的集群内部设备拓扑信息。
l 如果只指定mac-address mac-address或member-id member-number参数,将以指定设备为根节点显示集群中所有内部设备的拓扑信息。
需要注意的是,该命令只能在管理设备上执行。
& 说明:
显示集群的拓扑信息时,被列为黑名单的交换机设备,下挂的设备不作显示。
【举例】
# 显示集群当前拓扑信息。
<king_0.H3C>display cluster current-topology
--------------------------------------------------------------------
(PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]
--------------------------------------------------------------------
ConnectFlag:
<--> normal connect ---> odd connect **** in blacklist
???? lost device ++++ new device -┤├- STP,RRPP discarding
--------------------------------------------------------------------
[king_0.H3C:00fc-1111-bcef]
|
├-(P_1/0/38)<-->(P_1/0/30)[king_2.H3C:0011-2233-5577]
| |
| ├-(P_1/0/30)<-->(P_1/0/2)[H3C:000f-e200-2200]
| | |
| | ├-(P_1/0/2)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
| | |
| | ├-(P_1/0/2)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| | |
| | ├-(P_1/0/2)<-->(P_1/0/32)[H3C:000f-e255-0010]
| | |
| | └-(P_1/0/2)<-->(P_1/0/5)[king_3.H3C:000f-e200-2420]
| |
| ├-(P_1/0/30)<-->(P_1/0/26)[king_1.H3C:000f-e200-7510]
| | |
| | ├-(P_1/0/26)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
| | |
| | ├-(P_1/0/26)<-->(P_1/0/32)[H3C:000f-e255-0010]
| | |
| | └-(P_1/0/26)<-->(P_1/0/5)[king_3.H3C:000f-e200-2420]
| |
| ├-(P_1/0/30)<-->(P_1/0/32)[H3C:000f-e255-0010]
| | |
| | ├-(P_1/0/32)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
| | |
| | └-(P_1/0/32)<-->(P_1/0/5)[king_3.H3C:000f-e200-2420]
| |
| └-(P_1/0/30)<-->(P_1/0/5)[king_3.H3C:000f-e200-2420]
| |
| └-(P_1/0/5)<-->(P_1/0/38)[king_0.H3C:00fc-1111-bcef]
表1-10 display cluster current-topology命令显示信息描述表
字段 |
描述 |
PeerPort |
对端端口 |
ConnectFlag |
连接标志 |
NativePort |
本地端口 |
SysName:DeviceMac |
设备系统名 |
<--> normal connect |
表示该台设备与管理设备连接正常 |
---> odd connect |
表示该台设备与管理设备单向连接 |
**** in blacklist |
表示该台设备在黑名单中 |
???? lost device |
表示该台设备与管理设备连接丢失 |
++++ new device |
表示该台设备是新增设备,身份有待管理员确认 |
-||- STP discarding |
STP阻断 |
& 说明:
拓扑信息中的新增设备是相对于标准拓扑而确定的。如果设备加入集群后,没有通过topology accept命令来确认集群当前的拓扑信息并存为标准拓扑,则该设备一直被标志为新增设备。
【命令】
display cluster members [ member-number | verbose ]
【视图】
任意视图
【参数】
member-number:集群成员编号,取值范围为0~255。
verbose:显示所有成员设备的详细信息。
【描述】
display cluster members命令用来显示集群成员信息。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示集群成员信息。
<aaa_0.Sysname> display cluster members
SN Device MAC Address Status Name
0 S5500-28C-EI 000f-e200-1751 Admin 123_0.5500-EI_1
2 S5500-28C-EI 000f-e200-3199 Up 123_2.5500-EI_4
4 S5500-28C-EI 000f-e200-2579 Up 123_4.5500-EI_2
5 S5500-28C-EI 000f-e20f-c415 Up 123_5.5500-EI_5
表1-11 display cluster members命令显示信息描述表
字段 |
描述 |
SN |
集群成员编号 |
Device |
设备类型 |
MAC Address |
设备MAC地址 |
Status |
设备的状态,其中: l up表示握手正常的成员 l down表示down掉的成员 l deleting表示正在删除的成员 l admin表示管理设备 |
Name |
设备名 |
# 显示管理设备和成员设备的详细配置信息。
<aaa_0.Sysname> display cluster members verbose
Name:aaa_0.H3C
Device:H3C S5500-28C-EI
MAC Address:000f-e200-2200
Member status:Admin
Hops to administrator device:0
IP: 192.168.0.136/24
Version:
H3C Versatile Routing Platform Software
Comware Software, Version 5.20
Copyright (c) 2004-2007 By H3C TECH CO., LTD.
H3C S5500-28C-EI V200R001B01D015SP01
Member number:1
Name:aaa_1.H3C
Device:H3C S5510-24P
MAC Address:000f-e200-2420
Member status:Up
Hops to administrator device:1
IP: 192.168.0.156/24
Version:
H3C Versatile Routing Platform Software
Comware Software, Version 5.20
Copyright (c) 2004-2007 By H3C TECH CO., LTD.
H3C S5510-24P V500R003B03D008
表1-12 display cluster members verbose命令显示信息描述表
字段 |
描述 |
Member number |
集群成员编号 |
Name |
集群成员名字,由集群名称与成员设备的主机名称组成,为“集群名称.主机名称”的形式 当管理设备与成员设备的型号不一致时,若用户在管理设备上连续多次更改集群名称,有可能会出现集群名称在集群成员名字中连续出现两次的异常现象,如“集群名称.集群名称.主机名称”,该现象过一段时间可以恢复正常 |
Device |
设备类型 |
MAC Address |
设备MAC地址 |
Member status |
设备的状态 |
Hops to administrator device |
从成员设备到管理设备的跳数 |
IP |
成员设备IP地址 |
Version |
成员设备的软件版本信息 |
【命令】
ftp-server ip-address [ user-name username password { simple | cipher } password ]
undo ftp-server
【视图】
集群视图
【参数】
ip-address:为集群配置的FTP服务器的IP地址。
username:登录FTP服务器使用的用户名,取值范围为1~32个字符。
simple:表示密码为明文显示。
cipher:表示密码为密文显示。
password:表示登录FTP服务器使用的密码,对于simple方式,password必须是明文密码。对于cipher方式,password可以是密文密码也可以是明文密码。明文密码可以是长度小于等于16的连续字符串,如:aabbcc。密文密码的长度必须是24位,如_(TT8F]Y\5SQ=^Q`MAF4<1!!。
【描述】
ftp-server命令用来在管理设备上配置集群内部成员设备公用的FTP服务器的IP地址、用户名和密码。undo ftp-server命令用来删除集群内部成员设备公用的FTP服务器。
缺省情况下,集群没有公用的FTP服务器。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上配置集群FTP服务器的IP地址为1.0.0.9、用户名为ftp、密码为ftp,且密码为明文显示。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] ftp-server 1.0.0.9 user-name ftp password simple ftp
【命令】
holdtime seconds
undo holdtime
【视图】
集群视图
【参数】
seconds:有效保留时间值,取值范围为1~255,单位为秒。
【描述】
holdtime命令用来配置设备的有效保留时间。undo holdtime命令用来恢复缺省情况。
缺省情况下,设备的有效保留时间为60秒。
需要注意的是:
l 如果管理设备在有效保留时间内没有收到某成员设备的消息,则成员设备的状态将显示为“Disconnect”;当通讯得到恢复时,相应的成员设备要重新进行加入(成员重新加入过程是自动进行的)。如果管理设备在有效保留时间内收到了某成员设备的消息,则不需要重新进行成员加入,成员始终为正常状态。
l 该命令只能在管理设备上执行,所作的配置将对集群内部所有成员设备同时生效。
【举例】
# 配置设备有效保留时间为30秒。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] holdtime 30
【命令】
ip-pool administrator-ip-address { mask | mask-length }
undo ip-pool
【视图】
集群视图
【参数】
administrator-ip-address:管理设备使用的私有IP地址。
mask | mask-length:IP地址掩码,点分十进制格式或以整数形式表示的长度,当用整数时,取值范围为1~30。与administrator-ip-address进行与运算得到一个网络地址,集群所有成员设备的私有IP地址将落在该网络地址表示的网段内。
【描述】
ip-pool命令用来在欲设置为管理设备的设备上配置集群中成员设备使用的私有IP地址范围。undo ip-pool命令用来取消原有的配置。
需要注意的是:
l 只能当集群还没有建立时才能进行IP地址范围的配置,并且只能在管理设备上进行配置。如果集群已经建立,则系统不允许修改IP地址范围。
l 管理设备和成员设备的VLAN接口的IP地址和集群地址池不能配置在同一网段,否则集群将不能正常工作。
【举例】
# 配置集群的IP地址范围。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.200.0.1 20
【命令】
logging-host ip-address
undo logging-host
【视图】
集群视图
【参数】
ip-address:为集群配置的日志主机的IP地址。
【描述】
logging-host命令用来配置集群内部成员设备公用的日志主机。undo logging-host命令用来删除集群内部成员设备公用的日志主机配置。
缺省情况下,没有公用的日志主机。
需要注意的是:
l 该命令只能在管理设备上执行。
l 如果要使集群配置的日志主机生效,必须先在系统视图下执行命令info-center loghost。命令info-center loghost的相关内容请参见 “信息中心命令”。
【举例】
# 在管理设备上配置集群日志主机的IP地址。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] logging-host 10.10.10.9
【命令】
management-vlan vlan-id
undo management-vlan
【视图】
系统视图
【参数】
vlan-id:管理VLAN ID,取值范围为1~4094。
【描述】
management-vlan命令用来在设备上指定管理VALN。undo management-vlan命令用来恢复缺省情况。
缺省情况下,管理VLAN为VLAN1。
需要注意的是,对于管理VLAN的配置,有如下要求:
l 用户只能在建立集群前指定管理VLAN,成员设备已经加入集群后,用户不能修改管理VLAN。如果集群建立后需要改变管理VLAN,需要先删除当前设备上的集群,然后重新指定管理VLAN,最后重新建立集群。
l 出于安全性的考虑,建议不要将管理VLAN配置为管理设备与成员设备相连端口的缺省VLAN ID。
l 只有当管理设备、成员设备相连的端口以及所有级联端口的缺省VLAN ID都是管理VLAN时,才可以允许管理VLAN的报文不带标签通过,否则必须配置管理设备、成员设备相连的端口以及所有级联端口允许管理VLAN的报文带标签通过,具体配置请参见 “VLAN”。
【举例】
# 指定管理VLAN为VLAN2。
<Sysname> system-view
[Sysname] management-vlan 2
【命令】
nm-interface vlan-interface vlan-interface-id
【视图】
集群视图
【参数】
vlan-interface-id:VLAN接口的编号,取值范围为已经存在的VLAN接口ID。
【描述】
nm-interface vlan-interface命令用来将接入网管设备(包括FTP/TFTP服务器、网管主机和日志主机)的VLAN接口配置为管理设备的网管接口。
【举例】
# 配置Vlan-interface2为网管接口。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] nm-interface vlan-interface 2
【命令】
reboot member { member-number | mac-address mac-address } [ eraseflash ]
【视图】
集群视图
【参数】
member-number:集群成员编号,取值范围为1~255。
mac-address mac-address:要重新启动的成员设备的MAC地址,形式为H-H-H。
eraseflash:成员设备重启时删除配置文件。
【描述】
reboot member命令用来在管理设备上重新启动指定的成员设备。
需要注意的是:
l 如果用户由于某些错误的配置造成成员设备的故障时,可以利用管理设备对成员设备进行远程控制,例如:删除启动配置文件并重启成员设备,以达到恢复管理设备和成员设备之间的正常通信的目的。
l 在使用该命令时,用户可以通过eraseflash参数来控制在成员设备重启时是否删除启动时的配置文件。
【举例】
# 对成员编号为2的成员设备重新启动。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] reboot member 2
【命令】
snmp-host ip-address [ community-string read string1 write string2 ]
undo snmp-host
【视图】
集群视图
【参数】
ip-address:为集群配置的SNMP网管站的IP地址。
string1:读操作权限的团体名,取值范围为1~26个字符。
string2:写操作权限的团体名,取值范围为1~26个字符。
【描述】
snmp-host命令用来配置集群内部成员设备公用的SNMP网管站。undo snmp-host命令用来删除集群内部成员设备公用的SNMP网管站。
缺省情况下,没有公用的网管站。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上配置集群SNMP网管站。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] snmp-host 1.0.0.9 community-string read 123 write 456
【命令】
tftp-server ip-address
undo tftp-server
【视图】
集群视图
【参数】
ip-address:为集群配置的TFTP服务器的IP地址。
【描述】
tftp-server命令用来在管理设备上配置集群内部成员设备公用的TFTP服务器。undo tftp-server命令用来删除集群内部成员设备公用的TFTP服务器。
缺省情况下,集群没有公用的TFTP服务器。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上配置集群TFTP服务器。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] tftp-server 1.0.0.9
【命令】
timer interval-time
undo timer
【视图】
集群视图
【参数】
interval-time:握手报文的发送时间间隔。取值范围为1~255,单位为秒。
【描述】
timer命令用来配置握手报文发送的时间间隔。undo timer命令用来恢复缺省情况。
缺省情况下,握手报文发送的时间间隔为10秒。
需要注意的是,该命令只能在管理设备上执行,该配置将对集群内部所有成员设备都生效。
【举例】
# 配置握手报文发送的时间间隔为3秒。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] timer 3
【命令】
topology accept { all [ save-to { ftp-server | local-flash } ] | mac-address mac-address | member-id member-number }
undo topology accept { all | mac-address mac-address | member-id member-number }
【视图】
集群视图
【参数】
all:接受当前集群拓扑信息为标准拓扑信息。
mac-address mac-address:接受指定MAC地址的设备加入集群的标准拓扑。
member-id member-number:接受指定成员设备编号的设备加入集群的标准拓扑,member-number的取值范围为0~255。
save-to:将当前拓扑确认为标准拓扑的同时,备份标准拓扑到FTP服务器或者flash中,该文件统一命名为topology.top。
【描述】
topology accept命令用来对集群当前的拓扑信息进行确认。undo topology accept命令用来删除集群标准拓扑信息。
需要注意的是:
l 该命令只能在管理设备上执行。
l 在FTP服务器上或者本地flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。
【举例】
# 接受当前的拓扑为标准拓扑。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology accept all
【命令】
topology restore-from { ftp-server | local-flash }
【视图】
集群视图
【参数】
ftp-server:从FTP服务器取标准拓扑信息进行恢复。
local-flash:从本地flash中取标准拓扑信息进行恢复。
【描述】
topology restore-from命令用来在集群拓扑信息出现混乱或错误的时候,从FTP服务器上或者本地flash中取标准拓扑信息进行恢复。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 取标准拓扑信息进行恢复。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology restore-from local-flash
【命令】
topology save-to { ftp-server | local-flash }
【视图】
集群视图
【参数】
ftp-server:保存标准拓扑信息到FTP服务器上。
local-flash:保存标准拓扑信息到本地flash中。
【描述】
topology save-to命令用来保存标准拓扑信息到FTP服务器或者本地flash中。
需要注意的是:
l 在FTP服务器上或者本地flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。
l 该命令只能在管理设备上执行。
【举例】
# 保存标准拓扑信息到本地flash中。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology save-to local-flash
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!