29-Cluster命令
本章节下载 (317.51 KB)
目 录
1.2.2 display ntdp device-list
1.3.9 cluster-mac syn-interval
1.3.12 display cluster candidates
1.3.13 display cluster members
1.3.20 nm-interface Vlan-interface
【命令】
display ndp [ interface port-list ]
【视图】
任意视图
【参数】
port-list:指定端口的端口列表,取值可以为编号连续的端口列表,也可以为单个端口,或者前两者的组合,具体形式为interface-type interface-number [ to interface-type interface-number ] &<1-10>。interface-type:端口类型。interface-number:端口号。采用Unit ID/槽位编号/端口编号的格式。to:表示端口范围。&<1-10>表示前面的参数最多可以输入10次。
【描述】
display ndp命令用来显示全局NDP配置信息,包括NDP报文发送时间间隔、NDP信息有效保留时间以及所有端口的邻居信息。
【举例】
# 显示NDP配置信息。
Neighbor Discovery Protocol is enabled.
Neighbor Discovery Protocol Ver: 1, Hello Timer: 60(s), Aging Timer: 180(s)
Interface: GigabitEthernet1/0/1
Status: Enabled, Pkts Snd: 15835, Pkts Rvd: 2879, Pkts Err: 0
Interface: GigabitEthernet1/0/2
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/3
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/4
Status: Enabled, Pkts Snd: 10362, Pkts Rvd: 10360, Pkts Err: 0
Interface: GigabitEthernet1/0/5
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/6
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/7
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/8
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/9
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/10
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/11
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/12
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/13
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/14
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
# 显示以太网端口GigabitEthernet 1/0/1的端口信息。
<aaa_0.H3C> display ndp interface GigabitEthernet 1/0/1
Interface: GigabitEthernet1/0/1
Status: Enabled, Pkts Snd: 15835, Pkts Rvd: 2879, Pkts Err: 0
Neighbor 1: Aging Time: 147(s)
MAC Address : 000f-e20f-1234
Port Name : GigabitEthernet1/0/1
Software Ver: V100R002B01D001
Device Name : H3C S5600-26C-PWR
Port Duplex : AUTO
Product Ver : 5600-0001
表1-1 NDP配置信息和发现的邻居信息描述表
字段 |
描述 |
Neighbor Discovery Protocol is enabled |
本交换机上的系统NDP处于使能状态 |
Neighbor Discovery Protocol Ver: 1 |
NDP的版本是V1 |
Hello Timer |
当前设备的NDP报文发送时间间隔 |
Aging Timer |
邻居设备保留本设备NDP邻居信息的时间 |
Interface |
端口号,指定特定的端口 |
Status |
特定端口的NDP的使能状态 |
Pkts Snd: |
端口发送的NDP报文数 |
Pkts Rvd: |
端口接收到的NDP报文数 |
Pkts Err: |
端口接收到的错误的NDP报文数 |
Neighbor 1: Aging Time |
本端口连接的邻居设备的NDP信息老化时间 |
MAC Address |
邻居设备的MAC地址 |
Port Name |
邻居设备的端口名称 |
Software Ver |
邻居设备的软件版本 |
Device Name |
邻居设备的设备名称 |
Port Duplex |
邻居设备的端口单双工属性 |
Product Ver |
邻居设备的产品版本 |
【命令】
ndp enable [ interface port-list ]
undo ndp enable [ interface port-list ]
【视图】
系统视图、以太网端口视图
【参数】
port-list:指定端口的端口列表,取值可以为编号连续的端口列表,也可以为单个端口,或者前两者的组合,具体形式为 interface-type interface-number [ to interface-type interface-number ] &<1-10>。interface-type:端口类型。interface-number:端口号。采用Unit ID/槽位编号/端口编号的格式。to:表示端口范围。&<1-10>表示前面的参数最多可以输入10次。
【描述】
ndp enable命令用来使能系统/端口的NDP。undo ndp enable命令用来禁止系统/端口的NDP。
在系统视图下使用该命令时,如果不输入port-list参数,则表示开启系统的NDP特性;如果指定了port-list则表示开启指定端口的NDP特性。在以太网端口视图下使用该命令时,不能输入NDP参数,仅打开当前端口的NDP特性。
缺省情况下,系统/端口NDP处于使能状态。
需要注意的是:只有系统使用了NDP,端口的NDP功能才生效。
【举例】
# 使能系统NDP。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] ndp enable
【命令】
ndp timer aging aging-in-seconds
undo ndp timer aging
【视图】
系统视图
【参数】
aging-in-seconds:指定对端保持该信息的时间,取值范围为5~255,单位为秒。
【描述】
ndp timer aging命令用来指定接收设备应该保持本设备发送的NDP报文的时间,超过该时间后接收设备将丢弃此NDP邻居节点信息。undo timer aging命令用来恢复NDP信息有效保留时间为缺省值。
缺省情况下,NDP信息的报文保持时间为180秒。
对保留在邻接节点中的本节点信息,用户可以控制相应的有效保留时间。邻接设备在接收到NDP报文时,可以从报文中携带的有效保留时间知道发送报文的邻接设备的NDP信息的有效时间,并在超出有效时间后丢弃该邻接设备的NDP信息。
需要注意的是:NDP信息的有效保留时间一般大于NDP发送时间间隔,否则将引起NDP端口邻居信息表的不稳定。
【举例】
# 配置本设备发送的NDP报文被接收设备保持60秒后丢弃。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] ndp timer aging 60
【命令】
ndp timer hello timer-in-seconds
undo ndp timer hello
【视图】
系统视图
【参数】
timer-in-seconds:指定发送NDP报文的时间间隔,取值范围为5~254,单位为秒。
【描述】
ndp timer hello命令用来指定发送NDP报文的时间间隔。undo ndp timer hello命令用来恢复NDP报文发送时间间隔为缺省值。
缺省情况下,NDP报文发送时间间隔为60秒。
对邻接节点的NDP信息必须实时更新,以保证邻接节点改变后能够及时更新本地保留的信息。用户可以通过配置命令修改NDP信息的更新频率。
需要注意的是:NDP信息的有效保留时间一般大于NDP发送时间间隔,否则将引起NDP端口邻居信息表的不稳定。
【举例】
# 配置NDP报文发送时间间隔为80秒。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] ndp timer hello 80
【命令】
reset ndp statistics [ interface port-list ]
【视图】
用户视图
【参数】
port-list:指定端口的端口列表,取值可以为编号连续的端口列表,也可以为单个端口,或者前两者的组合,具体形式为interface-type interface-number [ to interface-type interface-number ] &<1-10>。interface-type:端口类型。interface-number:端口号。采用Unit ID/槽位编号/端口编号的格式。to:表示端口范围。&<1-10>表示前面的参数最多可以输入10次。
【描述】
reset ndp statistics命令用来清除NDP统计信息,将NDP统计计数清零。
【举例】
# 清除NDP的统计信息。
<H3C> reset ndp statistics
【命令】
display ntdp
【视图】
任意视图
【参数】
无
【描述】
display ntdp命令用来显示系统NTDP信息,包括拓扑收集的范围、定时拓扑收集的时间间隔、设备转发拓扑收集请求延迟时间、端口转发拓扑收集请求延迟时间及上次拓扑收集所用时间等。
【举例】
# 显示系统NTDP信息。
<H3C> display ntdp
NTDP is running.
Hops : 4
Timer : 0 min(disable)
Hop Delay : 100 ms
Port Delay: 10 ms
Last collection total time: 92ms
表1-2 NTDP全局配置信息描述表
字段 |
描述 |
NTDP is running. |
当前设备NTDP全局使能 |
Hops |
拓扑收集跳数 |
Timer |
定时拓扑收集的时间间隔 (disable)表示设备不是管理设备,不进行定时拓扑收集 |
Hop Delay |
设备转发拓扑收集请求延迟时间 |
Port Delay |
端口转发拓扑收集请求延迟时间 |
Last collection total time |
上次拓扑收集所用时间 |
【命令】
display ntdp device-list [ verbose ]
【视图】
任意视图
【参数】
verbose:显示设备的详细信息。
【描述】
display ntdp device-list命令用来显示NTDP收集到的设备信息。
【举例】
# 显示NTDP收集到的设备列表。
<H3C> display ntdp device-list
MAC HOP IP PLATFORM
000f-e20f-3901 0 100.100.1.1/24 S5600
000f-e20f-3190 1 16.1.1.1/24 S5600
表1-3 NTDP收集的设备列表信息描述
字段 |
描述 |
MAC |
设备的MAC地址 |
HOP |
距离收集设备的跳数 |
IP |
设备的管理VLAN接口的IP及掩码长度 |
PLATFORM |
设备的平台信息 |
# 显示NTDP收集到的设备详细信息。
<H3C> display ntdp device-list verbose
Hostname : H3C
MAC : 000f-e20f-1234
Hop : 0
Platform : S5600
IP : 100.100.1.1/24
Version :
H3C Comware Platform Software
Comeware Software, Version 3.10
Copyright(c)2004-2007 Hangzhou H3C Technologies Co.,Ltd. All rights reserved.
S5600 5600-0002
Cluster : Candidate switch
Peer MAC Peer Port ID Native Port ID Speed Duplex
000f-e20f-3190 GigabitEthernet1/0/22 GigabitEthernet3/0/21 100 FULL
-----------------------------------------------------------------------------
Hostname : 5600-3
MAC : 000f-e20f-3190
Hop : 1
Platform : S5600
IP : 16.1.1.1/24
Version :
H3C Comware Platform Software
Comeware Software, Version 3.10
Copyright(c)2004-2007 Hangzhou H3C Technologies Co.,Ltd. All rights reserved.
S5600 5600-0002
Cluster : Candidate switch
Peer MAC Peer Port ID Native Port ID Speed Duplex
000f-e20f-1234 GigabitEthernet3/0/21 GigabitEthernet1/0/22 100 FULL
5600-0000-3334 GigabitEthernet1/0/32 GigabitEthernet1/0/4 100 FULL
字段 |
描述 |
Hostname |
设备的系统名 |
MAC |
设备的MAC地址 |
Hop |
该设备距离发起拓扑收集设备的跳数 |
Platform |
该设备的软件平台 |
IP |
该设备集群管理VLAN接口的IP地址 |
Version |
该设备的版本 |
Cluster |
该设备在集群中的角色 |
Peer MAC |
邻居设备的MAC地址 |
Native Port ID |
连接邻居设备的本地端口名 |
Peer Port ID |
本地端口相连的对端端口名 |
Speed |
邻居设备的端口速度 |
Duplex |
邻居设备的端口双工状态 |
【命令】
ntdp enable
undo ntdp enable
【视图】
系统视图、以太网端口视图
【参数】
无
【描述】
ntdp enable命令用来使能系统/端口NTDP。undo ntdp enable命令用来禁止系统/端口NTDP。
缺省情况下,系统NTDP处于使能状态,端口NTDP处于使能状态。
需要注意的是:如果某端口禁止NDP,即使使能端口NTDP,NTDP仍然不能运行。
【举例】
# 在交换机使能系统NTDP。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] ntdp enable
【命令】
ntdp explore
【视图】
用户视图
【参数】
无
【描述】
ntdp explore命令用来手动启动拓扑信息的收集过程。
一般情况下,NTDP会周期性的收集网络拓扑信息。当用户想随时收集网络拓扑信息,可以使用该命令手动启动拓扑信息的收集过程。NTDP将在一定网络范围内收集每个设备的NDP信息和它与所有邻居的连接信息。管理设备或者网管根据这些信息可以知道网络的拓扑结构,从而进行设备的管理与监控。
【举例】
# 启动拓扑信息的收集过程。
<H3C> ntdp explore
【命令】
ntdp hop hop-value
undo ntdp hop
【视图】
系统视图
【参数】
hop-value:表示收集的拓扑中最远的设备离拓扑收集设备最大的跳数,取值范围为1~16。
【描述】
ntdp hop命令用来配置拓扑收集的范围。undo ntdp hop命令用来将拓扑收集范围恢复为缺省值。
缺省情况下,拓扑收集的范围为3跳之内。
用户可以配置拓扑收集范围,以收集确定范围内设备的拓扑信息,从而避免无限的扩展收集过程。控制收集范围采用从收集发起者开始、控制允许发现的跳数的方法。例如,如果设置收集范围为2,则只发现从发起拓扑收集请求的交换机开始两跳内的交换机。
需要注意的是:该命令只对拓扑收集设备有效,拓扑收集范围越大,要求拓扑收集设备的内存越多。
【举例】
# 配置拓扑收集范围为5。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] ntdp hop 5
【命令】
ntdp timer interval-in-minutes
undo ntdp timer
【视图】
系统视图
【参数】
interval-in-minutes:定时拓扑收集的时间间隔,取值范围为0~75535,单位为分钟。其中0表示不进行定时拓扑收集。
【描述】
ntdp timer命令用来配置定时拓扑收集的时间间隔。undo ntdp timer命令用来恢复定时拓扑收集的时间间隔为缺省值。
缺省情况下,定时拓扑收集的时间间隔为1分钟。
在设置了时间间隔后,交换机以此间隔为周期进行拓扑收集。
需要注意的是:
l display ntdp命令显示定时拓扑收集的时间间隔有(disable)提示时,表示本设备不是集群管理设备,不进行定时拓扑收集。
l 在集群建立以后,S5600系列交换机会根据用户设定的定时拓扑时间自动收集网络的拓扑信息,并将发现的候选交换机自动加入集群。
l 如果用户不需要候选交换机自动加入集群,可以将定时拓扑时间设定为0。
【举例】
# 配置定时拓扑收集的时间间隔为30分钟。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] ntdp timer 30
【命令】
ntdp timer hop-delay time
undo ntdp timer hop-delay
【视图】
系统视图
【参数】
time:被收集设备在转发拓扑收集请求报文前应等待的时间,取值范围为1~1000,单位为毫秒。
【描述】
ntdp timer hop-delay命令用来配置被收集设备在转发拓扑收集请求报文前延迟等待的时间。undo ntdp timer hop-delay命令用来恢复设备延迟时间为缺省值。
缺省情况下,设备延迟时间为200ms。
为了避免拓扑收集设备由于同时接收大量的拓扑响应报文出现拥塞,网络内每个被收集设备在接收到拓扑请求后,延迟等待一定时间,第一个端口再开始转发拓扑请求报文。
该命令在收集设备上配置。进行拓扑收集的设备发送拓扑收集请求时在报文中包含了hop-delay的值,被收集设备依据拓扑收集请求报文中hop-delay的值决定在收到拓扑收集请求报文后第一个端口转发该报文等待的延迟时间。
【举例】
# 配置被收集设备接收到NTDP请求后,等待300ms才向第一个端口上发送NTDP报文。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] ntdp timer hop-delay 300
【命令】
ntdp timer port-delay time
undo ntdp timer port-delay
【视图】
系统视图
【参数】
time:设备向某个端口发送拓扑请求报文后,继续向下一个端口发送报文前需等待的时间,取值范围为1~100,单位为毫秒。
【描述】
ntdp timer port-delay命令使设备根据端口列表依次向各个端口发送拓扑请求报文,当设备向某个端口发送报文后,需要等待一段时间再向下一个端口发送。undo ntdp timer port-delay命令用来恢复端口延迟时间为缺省值。
缺省情况下,端口延迟时间为20ms。
为了避免拓扑收集设备由于同时接收大量的拓扑响应报文出现拥塞,网络内设备向每个端口转发拓扑请求后,延迟等待一定时间,下一个端口再开始转发拓扑请求报文。
该命令在收集设备上配置。进行拓扑收集的设备发送拓扑收集请求时在拓扑收集请求报文中包含port-delay的值,被收集设备依据收到的请求报文中port-delay的值决定在向一个端口转发拓扑收集请求报文后再向下一个端口转发该请求报文等待的延迟时间。
【举例】
# 配置被收集设备某一端口发送NTDP请求报文后,等待40ms下一个端口才开始发送。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] ntdp timer port-delay 40
【命令】
add-member [ member-number ] mac-address H-H-H [ password password ]
【视图】
集群视图
【参数】
member-number:成员设备的成员编号,取值范围为1~255。
H-H-H:十六进制表示的成员设备的MAC地址。
password:候选设备的用户密码,取值为1~256个字符,加入集群需要经过密码验证。没有设置密码的候选设备将可以不用输入这个参数。
【描述】
add-member命令用来将候选设备加入到集群中。
集群成员的加入操作必须在管理设备上进行,否则将有错误提示信息。
加入集群时可不用指定成员设备的成员编号,管理设备会自动为新加入的成员设备指定可用的下一个成员编号。
当此候选设备加入集群后,该设备密码为管理设备密码。
需要注意的是:在集群建立以后,S5600系列交换机会根据用户设定的定时拓扑时间自动收集网络的拓扑信息,并将发现的候选交换机自动加入集群。如果用户不需要候选交换机自动加入集群,可以将定时拓扑时间ntdp timer设定为0,即不进行定时拓扑收集。
【举例】
# 将MAC地址为000f-e20f--35e7,用户密码为123456的候选设备加入到集群,成员编号为6。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] add-member 6 mac-address 000f-e20f-35e7 password 123456
【命令】
administrator-address mac-address name name
undo administrator-address
【视图】
集群视图
【参数】
mac-address:本参数用于指定管理设备的MAC地址。
name:已存在的集群名称,最多8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
administrator-address命令用来在成员设备上设定管理设备的MAC地址。undo administrator-address命令用来将成员设备从集群中删除,一般用于调试或恢复过程。
缺省情况下,交换机不是任何集群的成员。
一个集群中有且只能有一个管理设备,利用在成员设备上指定的管理设备的MAC地址,系统重引导时,成员设备可以保持对管理设备的识别。
在通常情况下,建议用户在管理设备上使用delete-member命令来删除成员设备。
【举例】
# 将当前成员设备从集群中删除。
<aaa_1.H3C> system-view
System View: return to User View with Ctrl+Z
[aaa_1.H3C] cluster
[aaa_1.H3C-cluster] undo administrator-address
【命令】
auto-build [ recover ]
【视图】
集群视图
【参数】
recover:重新自动和所有成员设备建立联系。
【描述】
使用auto-build命令,可以自动建立集群。
auto-build命令可以在候选设备或管理设备上执行。
在候选设备上执行此命令,会首先要求用户输入集群名,建立集群。然后,自动收集候选设备,并将收集到的候选设备自动加入集群。
在管理设备上执行此命令,则直接收集候选设备,并将收集到的候选设备自动加入集群。
参数recover用于集群的恢复。执行auto-build recover命令,可以让集群找回成员表中状态为“down”的成员,并重新加入集群。
需要注意的是:对候选设备和成员的收集是基于NTDP的,应该保证NTDP使能。收集的范围也是由NTDP决定的,可以在系统视图下使用ntdp hop命令修改。
自动加入成员时,如果成员配置了与管理设备不同的密码,会导致加入不成功。
& 说明:
l 集群自动建立后,ACL 3998和ACL 3999表项会自动生成相关的配置。
l 当集群自动建立以后,ACL 3998和ACL 3999表项不允许进行任何配置或者更改,也不能被删除。
【举例】
# 自动建立集群。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] cluster
[H3C-cluster] auto-build
There is no base topology, if set up from local flash file?(Y/N)
n
Please input cluster name:aaa
Collecting candidate list, please wait...
#Apr 3 08:12:32:832 2000 aaa_0.H3C CLST/5/Cluster_Trap:- 1 -
OID:1.3.6.1.4.1.2011.6.7.1.0.3(hgmpMemberStatusChange):member 00.00.00.00.00.12.
a9.90.22.40 role change, NTDPIndex:0.00.00.00.00.00.12.a9.90.22.40, Role:1
Candidate list:
Name Hops MAC Address Device
H3C 2 0016-e0c0-c201 H3C S3100-26TP-SI
H3C 2 000f-e200-0000 H3C S3610-28F
SwitchA 2 000f-e200-2200 H3C S3610-52P
H3C 2 000f-e221-616e H3C S3600-28F-EI
H3C 2 000f-e20f-2180 H3C S3600-28P-SI
SwitchA 2 0016-e0be-e200 H3C S5600-26C
H3C S7506R 3 000f-e20f-1774 H3C S7506R
H3C 2 000f-e20f-5600 H3C S5600-26F
H3C 3 000f-e20f-5104 H3C S5100-48P-EI
H3C 2 000f-e20f-2420 H3C S5100-26C-EI
Processing...please wait
%Apr 3 08:12:37:813 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e200-2200 is joined in cluster aaa.
%Apr 3 08:12:37:831 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e200-0000 is joined in cluster aaa.
%Apr 3 08:12:37:847 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e20f-7800 is joined in cluster aaa.
%Apr 3 08:12:37:863 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e20f-2420 is joined in cluster aaa.
%Apr 3 08:12:37:996 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e20f-2180 is joined in cluster aaa.
%Apr 3 08:12:38:113 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 0016-e0c0-c201 is joined in cluster aaa.
%Apr 3 08:12:38:139 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e20f-5104 is joined in cluster aaa.
%Apr 3 08:12:38:367 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e20f-5600 is joined in cluster aaa.
%Apr 3 08:12:38:385 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e20f-5100 is joined in cluster aaa.
%Apr 3 08:12:38:580 2000 aaa_0.H3C CLST/5/LOG:- 1 -
Member 000f-e221-616e is joined in cluster aaa.
Cluster auto-build Finish!
10 member(s) added successfully.
[aaa_0.H3C-cluster]
【命令】
build name
undo build
【视图】
集群视图
【参数】
name:集群名称,最多8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
build命令用来配置或修改集群名称。undo build命令用来删除集群。
build命令可以在候选设备或管理设备上执行。
在候选设备上执行此命令,会将当前交换机配置为管理设备,同时分配一个集群名称。
在管理设备上执行此命令,会修改集群名称。
管理设备的成员编号为0。
需要注意的是:在集群建立以后,S5600系列交换机会根据用户设定的定时拓扑时间自动收集网络的拓扑信息,并将发现的候选交换机自动加入集群。如果用户不需要候选交换机自动加入集群,可以将定时拓扑时间ntdp timer设定为0,即不进行定时拓扑收集。
& 说明:
S5600以太网交换机为防止恶意用户对未使用SOCKET的攻击,提高交换机的安全性,提供了如下功能:
l 在实现集群功能时,才打开集群使用的UDP 40000端口。
l 在关闭集群功能时,同时关闭UDP 40000端口。
在命令交换机上的具体实现是:
l 执行build命令或auto-build命令创建集群的同时,即可打开UDP 40000端口。
l 应用undo build命令,或者使用undo cluster enable命令删除集群的同时,即可关闭UDP 40000端口。
在成员交换机上的具体实现是:
l 由管理设备使用add-member命令将候选交换机加为成员的同时,打开该新加入集群的成员的UDP 40000端口。
l 由管理设备使用auto-build命令将候选交换机加为成员的同时,打开该新加入集群的成员的UDP 40000端口。
l 在当前交换机上执行administrator-address命令的同时即可打开UDP 40000端口。
l 由管理设备使用delete-member命令删除集群成员的同时,关闭该成员交换机的UDP 40000端口。
l 由管理设备使用undo build命令删除集群的同时,关闭所有集群成员交换机的UDP 40000端口。
l 在成员交换机上执行undo administrator-address命令的同时,即可关闭该成员交换机的UDP 40000端口。
【举例】
# 配置当前交换机为管理设备,并配置集群名称为aaa。
<H3C> system-view
System View: return to User View with Ctrl+Z
[H3C] cluster
[H3C-cluster] build aaa
There is no base topology, if set up from local flash file?(Y/N)
n
#Apr 3 08:15:03:166 2000 aaa_0. H3C CLST/5/Cluster_Trap:- 1 -
OID:1.3.6.1.4.1.2011.6.7.1.0.3(hgmpMemberStatusChange):member 00.00.00.00.00.12.
a9.90.22.40 role change, NTDPIndex:0.00.00.00.00.00.12.a9.90.22.40, Role:1
[aaa_0.H3C-cluster]
【命令】
cluster
【视图】
系统视图
【参数】
无
【描述】
cluster命令用来进入集群视图。
【举例】
# 进入集群视图。
<H3C> system-view
System View: return to User View with Ctrl+Z
[H3C] cluster
[H3C-cluster]
【命令】
cluster enable
undo cluster enable
【视图】
系统视图
【参数】
无
【描述】
cluster enable命令用来使能集群功能。undo cluster enable命令用来禁止集群功能。
缺省情况下,集群功能处于使能状态。
需要注意的是:在管理设备上必须先cluster enable,然后使用build命令来建立集群。
以上命令可以在任何支持集群功能的交换机上执行。
l 如果在管理设备上执行undo cluster enable命令,将删除集群以及集群的成员,中止交换机成为管理设备的功能,同时交换机的集群功能将被禁止。
l 如果在成员设备上执行undo cluster enable命令,交换机将从集群中退出,集群功能被禁止。
l 如果在非集群内的交换机上执行undo cluster enable命令,交换机的集群功能将被禁止。
【举例】
# 使能交换机的集群功能。
<H3C> system-view
System View: return to User View with Ctrl+Z
[H3C] cluster enable
【命令】
cluster switch-to { member-number | mac-address H-H-H | administrator }
【视图】
用户视图
【参数】
member-number:成员设备的成员编号,取值范围为1~255。
mac-address H-H-H:成员设备的MAC地址。
administrator:从成员设备重定向到管理设备。
【描述】
cluster switch-to命令用来在管理设备和成员设备之间互相切换,以进行配置管理。
用户可以通过管理设备对集群中的成员进行管理。在管理设备上,用户切换到成员设备的视图下就可以对指定的成员设备进行配置管理;在配置完毕后用户可以从成员设备上切换回管理设备。
集群管理设备和成员设备之间互相切换视图,均使用了Telnet连接。切换视图遵循如下规则:
l 集群管理设备和成员设备之间互相切换视图时,需要鉴权。系统会鉴别用户级别为3的super password,如果请求切换的设备和被请求登陆的设备的super password不一致,则切换不成功。候选设备加入集群时,其super password会自动同步为和管理设备一致。集群建立以后,建议用户不要修改集群成员(包括管理设备和成员设备)的super password,以免切换视图时由于鉴权不通过而失败。
l 从管理设备视图切换到成员设备视图时,切换后在成员设备视图的用户权继承管理设备上的当前级别。
l 从成员设备视图切换到管理设备视图时,在管理设备视图的用户权限根据管理设备预定的级别分配。
l 如果被请求登陆的设备Telnet用户已满,切换视图不能成功。
在管理设备上使用此命令进行切换时,如果指定的成员号n不存在,或指定的mac-address不在成员列表中,将显示出错信息。如果想结束切换,则只需输入quit即可。
【举例】
# 从管理设备上切换到成员编号为6的成员设备,再切换回管理设备。
<aaa_0.H3C> cluster switch-to 6
<aaa_6.H3C> quit
<aaa_0.H3C>
【命令】
cluster-mac H-H-H
undo cluster-mac
【视图】
集群视图
【参数】
H-H-H:十六进制表示的是组播MAC地址。范围为0180-C200-0000,0180-C200-000A,0180-C200-0020~0180-C200-002F。
【描述】
cluster-mac命令用来配置集群管理的组播MAC地址。undo cluster-mac命令用来恢复集群管理组播MAC地址为缺省值。
缺省情况下,系统默认的组播MAC地址为0180-C200-000A。
需要注意的是:此命令只能够在管理设备上进行配置。
在管理设备上进行组播MAC地址的配置,并定期发送HGMP V2协议组播同步广播报文,使成员设备或候选设备能够自动同步HGMP V2协议组播MAC。从而保证集群中,设备之间HGMP V2组播报文能够正常发送与接收。
【举例】
# 配置管理设备的组播MAC地址为0180-C200-0028。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] cluster-mac 0180-C200-0028
【命令】
cluster-mac syn-interval time-interval
【视图】
集群视图
【参数】
time-interval:发送组播报文的时间间隔。取值范围为0~30,单位为分钟。
【描述】
cluster-mac syn-interval命令用来设定管理设备发送HGMP V2协议组播MAC同步报文的时间间隔。此命令只能够在管理设备上进行配置。
缺省情况下,管理设备发送HGMP V2协议组播MAC同步报文的时间间隔是1分钟。
当时间间隔为0时,管理设备不发送HGMP V2协议组播MAC同步报文。
【举例】
# 配置管理设备发送HGMP V2协议组播MAC同步报文的时间间隔为1分钟。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] cluster-mac syn-interval 1
【命令】
delete-member member-number
【视图】
集群视图
【参数】
member-number:成员设备的成员编号,取值范围为1~255。
【描述】
delete-member命令用来将成员设备从集群中删除。
集群成员的删除操作必须在管理设备上进行,否则将有错误提示信息。
需要注意的是:在集群建立以后,S5600系列交换机会根据用户设定的定时拓扑时间自动收集网络的拓扑信息,并将发现的候选交换机自动加入集群。如果用户不需要候选交换机自动加入集群,可以将定时拓扑时间ntdp timer设定为0,即不进行定时拓扑收集。
【举例】
# 删除成员设备,编号为2。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] delete-member 2
【命令】
display cluster
【视图】
任意视图
【参数】
无
【描述】
display cluster命令用来显示交换机所属集群的状态和统计信息。
在成员设备上使用此命令将显示集群名,本交换机的成员号,管理设备的MAC地址、状态以及有效保留时间和定时发送间隔。
在管理设备上使用此命令将显示集群名、成员个数、集群状态以及有效保留时间和定时发送间隔。
在非集群成员上使用此命令将显示错误信息。
【举例】
# 在管理设备上显示集群信息。
<aaa_0.H3C-cluster> display cluster
Cluster name:"aaa"
Role:Administrator
Management-vlan:100
Handshake timer:10 sec
Handshake hold-time:60 sec
IP-Pool:20.1.1.1/24
cluster-mac:0180-c200-000a
No logging host configured
No SNMP host configured
No FTP server configured
No TFTP server configured
3 member(s) in the cluster, and 0 of them down.
# 在成员设备上显示集群信息。
[aaa_2.5600-3] display cluster
Cluster name:"aaa"
Role:Member
Member number:2
Management-vlan:100
cluster-mac:0180-c200-000a
Handshake timer:10 sec
Handshake hold-time:60 sec
Administrator device mac address:000f-e20f-3901
Administrator status:Up
字段 |
描述 |
Cluster name |
集群名字 |
Role |
成员角色 |
Member number |
成员编号 |
Handshake timer |
握手间隔 |
Handshake hold-time |
有效保留时间 |
Administrator device mac address |
管理设备的MAC地址 |
Administrator status |
管理设备的状态 |
【命令】
display cluster candidates [ mac-address H-H-H | verbose ]
【视图】
任意视图
【参数】
mac-address H-H-H:候选设备的MAC地址。
verbose:显示候选设备的详细信息。
【描述】
display cluster candidates命令用来显示候选设备列表。该命令仅用于管理设备。
需要注意的是:在集群建立以后,S5600系列交换机会根据用户设定的定时拓扑时间自动收集网络的拓扑信息,并将发现的候选交换机自动加入集群。因此如果定时拓扑时间设定的太短(缺省情况下为1分钟),则交换机作为集群候选交换机存在得时间就会很短。如果用户不需要候选交换机自动加入集群,可以将定时拓扑时间ntdp timer设定为0,即不进行定时拓扑收集。
【举例】
# 显示全部候选设备列表。
<aaa_0.H3C-cluster> display cluster candidates
MAC HOP IP PLATFORM
5600-0000-3334 2 16.1.1.11/24 S5600
000f-e20f-3190 1 16.1.1.1/24 S5600
字段 |
描述 |
MAC |
MAC地址 |
Hop |
距离管理设备的跳数 |
IP |
IP地址 |
Platform |
设备的平台信息 |
# 显示指定候选设备的信息。
<aaa_0.H3C-cluster> display cluster candidates mac-address 000f-e20f-3190
Hostname : 5600-3
MAC : 000f-e20f-3190
Hop : 1
Platform : S5600
IP : 16.1.1.1/24
# 显示全部候选设备的详细信息。
[aaa_0.H3C-cluster] display cluster candidates verbose
Hostname : H3C
MAC : 5600-0000-3334
Hop : 2
Platform : S5600
IP : 16.1.1.11/24
Hostname : 5600-3
MAC : 000f-e20f-3190
Hop : 1
Platform : S5600
IP : 16.1.1.1/24
字段 |
描述 |
Hostname |
候选设备名称 |
MAC |
MAC地址 |
Hop |
距离管理设备的跳数 |
IP |
IP地址 |
Platform |
设备的平台信息 |
【命令】
display cluster members [ member-number | verbose ]
【视图】
任意视图
【参数】
member-number:集群成员编号,取值范围为0~255。
verbose:显示所有成员设备的详细信息。
【描述】
display cluster members命令用来显示集群成员信息。
需要注意的是:该命令仅用于管理设备。
【举例】
# 显示成员设备的配置信息。
<aaa_0.H3C-cluster> display cluster members
SN Device MAC Address Status Name
0 S5600 000f-e20f-3901 Admin aaa_0.H3C
1 S5600 5600-0000-3334 Up aaa_1.H3C
2 S5600 000f-e20f-3190 Up aaa_2.5600-3
表1-8 display cluster members显示信息描述表
字段 |
描述 |
SN |
集群成员编号 |
Device |
设备类型 |
MAC Address |
设备MAC地址 |
Status |
设备的状态 |
Name |
设备名字 |
# 显示管理设备和成员设备的详细配置信息。
<aaa_0.H3C-cluster> display cluster members verbose
Member number:0
Name:aaa_0.H3C
Device:S5600
MAC Address:000f-e20f-3901
Member status:Admin
Hops to administrator device:0
IP: 100.100.1.1/24
Version:
H3C Comware Platform Software
Comware Software, Version 3.1
Copyright(c)2004-2007 Hangzhou H3C Technologies Co.,Ltd. All rights reserved.
S5600 5600-0002
Member number:1
Name:aaa_1.H3C
Device:S5600
MAC Address:5600-0000-3334
Member status:Up
Hops to administrator device:2
IP: 16.1.1.11/24
Version:
H3C Comware Platform Software
Comware Software, Version 3.10
Copyright(c)2004-2007 Hangzhou H3C Technologies Co.,Ltd. All rights reserved.
S5600 5600-0002
Member number:2
Name: aaa_2.H3C
Device:S5600
MAC Address:000f-e20f-3190
Member status:Up
Hops to administrator device:1
IP: 16.1.1.1/24
Version:
H3C Comware Platform Software
Comware Software, Version 3.10
Copyright(c)2004-2007 Hangzhou H3C Technologies Co.,Ltd. All rights reserved.
S5600 5600-0002
表1-9 display cluster members verbose显示信息描述表
字段 |
描述 |
Member number |
集群成员编号 |
Name |
集群成员名字 |
Device |
设备类型 |
MAC Address |
设备MAC地址 |
Member status |
设备的状态 |
Hops to administrator device |
从成员交换机到管理设备的跳数 |
IP |
成员交换机IP地址 |
Version |
成员交换机的软件版本信息 |
【命令】
ftp cluster
【视图】
用户视图
【参数】
无
【描述】
ftp cluster命令用来与集群公用FTP服务器建立控制连接,并进入FTP Client视图。
【举例】
# 连接到集群公用的远程FTP服务器。
<123_1.H3C> ftp cluster
Trying ...
Press CTRL+K to abort
Connected.
220 FTP service ready.
User(none):hello
331 Password required for hello.
Password:
230 User logged in.
【命令】
ftp-server ip-address
undo ftp-server
【视图】
集群视图
【参数】
ip-address:为集群配置的FTP Server的IP地址。
【描述】
ftp-server命令用来在管理设备上配置集群内部成员设备公用的FTP Server。undo ftp-server命令用来删除集群内部成员设备公用的FTP Server配置。
缺省情况下,管理设备作为FTP Server。
集群内部的成员设备要通过管理设备来访问FTP服务器时,先要为集群配置FTP Server的IP地址,然后集群内部的成员设备就可以通过管理设备访问FTP Server。
【举例】
# 在管理设备上配置集群FTP Server的IP地址。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] ftp-server 1.0.0.9
【命令】
holdtime seconds
undo holdtime
【视图】
集群视图
【参数】
seconds:有效保留时间值,取值范围为1~255,单位为秒。
【描述】
holdtime命令用来配置交换机的有效保留时间。undo holdtime命令用来恢复有效保留时间为缺省值。
缺省情况下,有效保留时间为60秒。
l 如果交换机在有效保留时间内没有收到某交换机的消息,成员的状态将显示为“down”。当通讯得到恢复时,相应的成员设备要重新进行加入(成员重新加入过程是自动进行的)。
l 如果故障时间没有超出用户规定的有效保留时间,则不需要重新进行成员加入,成员始终为正常状态。
需要注意的是:该命令仅在管理设备上配置,由管理设备把时间值传播给其他的成员设备。
【举例】
# 配置交换机有效保留时间为30秒。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] holdtime 30
【命令】
ip-pool administrator-ip-address { ip-mask | ip-mask-length }
undo ip-pool
【视图】
集群视图
【参数】
administrator-ip-address:集群中管理设备的IP地址。
ip-mask:集群IP地址池的地址掩码。
ip-mask-length:集群IP地址池的掩码长度。
【描述】
ip-pool命令用来在将设置为管理设备的交换机上配置集群中成员设备使用的私有IP地址范围。undo ip-pool命令用来取消原有的配置。
在建立集群前,用户必须首先设置集群中成员设备使用的私有IP地址范围,当候选设备加入时,管理设备动态分配一个能够在集群范围内使用的私有IP地址,并下发给候选设备,用于集群内部的通信,以实现管理设备对成员设备的管理和维护。
需要注意的是:该命令只能在非集群成员设备上使用,如果集群已经建立,则用户不能修改IP地址范围。
【举例】
# 配置集群的IP地址范围。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] cluster
[H3C-cluster] ip-pool 10.200.0.1 20
【命令】
logging-host ip-address
undo logging-host
【视图】
集群视图
【参数】
ip-address:为集群配置的日志主机的IP地址。
【描述】
logging-host命令用来在管理设备上配置集群内部成员设备公用的日志主机。undo logging-host命令用来删除集群内部成员设备公用的日志主机配置。
缺省情况下,没有公用的日志主机。
需要注意的是:集群内部的成员设备要通过管理设备来向日志主机发送日志信息时,先要为集群配置日志主机的IP地址,然后集群内部的成员设备就可以通过管理设备向日志主机发送日志信息。
【举例】
# 在管理设备上配置集群日志主机的IP地址。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] logging-host 10.10.10.9
【命令】
management-vlan vlan-id
undo management-vlan
【视图】
系统视图
【参数】
vlan-id:管理VLAN的ID。
【描述】
management-vlan命令用来在交换机上指定管理VALN。undo management-vlan命令用来恢复管理VLAN的缺省配置。
缺省情况下,VLAN 1为管理VLAN。
对于管理VLAN的配置,有如下要求:
l 同一个集群内的设备指定的管理VLAN要为同一个VLAN。
l 只能在建立集群前指定管理VLAN。设备已经加入集群后,用户不能修改管理VLAN。如果集群建立后需要改变管理VLAN,需要先删除当前交换机上的集群配置,然后重新指定管理VLAN,最后重新建立集群。
【举例】
# 指定当前交换机的管理VLAN为VLAN 2。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] management-vlan 2
【命令】
nm-interface Vlan-interface vlan-id
【视图】
集群视图
【参数】
vlan-id:VLAN的ID号。
【描述】
nm-interface Vlan-interface命令用来配置管理交换机的网管接口。
用户可以通过指定管理交换机的的网管接口,使网络管理人员可以从网管接口登录到管理交换机,对集群内部的设备进行网络管理。
& 说明:
l 缺省的网络管理接口为管理VLAN接口。
l 网管接口只能够有一个,且重新配置后自动覆盖原配置。
【举例】
# 配置Vlan-interface 2为网管接口。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] cluster
[H3C-cluster] nm-interface Vlan-interface 2
【命令】
reboot member { member-number | mac-address H-H-H } [ eraseflash ]
【视图】
集群视图
【参数】
member-number:集群成员编号,取值范围为1~255。
mac-address H-H-H:要重新启动的成员设备的MAC地址。
eraseflash:成员设备重启时删除配置文件。
【描述】
reboot member命令用来在管理设备上重新启动指定的成员设备。
如果用户由于某些错误的配置造成成员设备的故障时,用户可以利用成员设备的远程控制功能在管理设备上对成员设备进行远程控制。例如:删除启动配置文件并重启成员设备,以达到恢复管理设备和成员设备之间的正常通信的目的。
需要注意的是:在使用该命令时,用户可以通过eraseflash参数来控制在成员设备重启时是否删除启动时的配置文件。
【举例】
# 对成员编号为2的成员设备重新启动。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] reboot member 2
【命令】
snmp-host ip-address
undo snmp-host
【视图】
集群视图
【参数】
ip-address:为集群配置的SNMP host的IP地址。
【描述】
snmp-host命令用来在管理设备上配置集群内部成员设备公用的SNMP网管站。undo snmp-host命令用来删除集群内部成员设备公用的SNMP网管站配置。
缺省情况下,没有公用的SNMP网管站。
集群内部的成员设备要通过管理设备来向SNMP网管站发送trap信息时,先要为集群配置SNMP网管站的IP地址,而后集群内部的成员设备就可以通过管理设备向网管站发送trap信息。
需要注意的是:此命令只能在管理设备上进行配置。
【举例】
# 在管理设备上配置集群SNMP网管站。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] snmp-host 1.0.0.9
【命令】
tftp cluster get source-file [ destination-file ]
【视图】
用户视图
【参数】
source-file:要下载的集群公用TFTP服务器上的文件名。
destination-file:下载后存储在交换机上的文件名。
【描述】
tftp cluster get命令用来将文件从TFTP服务器的指定目录下载到交换机上。
相关配置可参考命令tftp cluster put。
【举例】
# 从集群公用TFTP服务器上将文件LANSwitch.app下载到本机并保存为vs.app。
<123_1.H3C> tftp cluster get LANSwitch.app vs.app
【命令】
tftp cluster put source-file [ destination-file ]
【视图】
用户视图
【参数】
source-file:要上传到服务器的文件。
destination-file:要上传到TFTP服务器的存储目录下的文件名。
【描述】
tftp put命令用来将交换机上的文件上传到TFTP服务器的指定目录下。
相关配置可参考命令tftp cluster get。
【举例】
# 将本机的vrpcfg.txt文件上传到集群公用TFTP服务器上并保存为temp.txt。
<123_1.H3C> tftp cluster put vrpcfg.txt temp.txt
【命令】
tftp-server ip-address
undo tftp-server
【视图】
集群视图
【参数】
ip-address:为集群配置的TFTP Server的IP地址。
【描述】
tftp-server命令用来在管理设备上配置集群内部成员设备公用的TFTP Server。undo tftp-server命令用来删除集群内部成员设备公用的TFTP Server。
缺省情况下,集群没有公用的TFTP Server。
为集群配置TFTP Server的IP地址后,集群内部的成员设备就可以通过管理设备访问TFTP Server。
需要注意的是:此命令只能在管理设备上进行配置。
【举例】
# 在管理设备上配置集群TFTP Server。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] tftp-server 1.0.0.9
【命令】
timer interval
undo timer
【视图】
集群视图
【参数】
interval:握手报文的发送时间间隔。参数取值范围是1~255秒。
【描述】
timer命令用来配置握手报文定时发送的时间间隔。undo timer命令用来恢复时间间隔为缺省值。
缺省情况下,握手报文的发送时间间隔是10秒。
在集群内部,成员设备与管理设备的实时通讯是通过握手报文来维系的。通过成员设备和管理设备之间的定时握手可以监视集群内各成员的状态以及链路状态。
需要注意的是:该命令仅在管理设备上配置,由管理设备把时间值传播给其他的成员设备。
【举例】
# 配置握手报文定时发送的时间间隔为3秒。
<aaa_0.H3C> system-view
System View: return to User View with Ctrl+Z.
[aaa_0.H3C] cluster
[aaa_0.H3C-cluster] timer 3
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!