11-集群管理命令
本章节下载: 11-集群管理命令 (285.28 KB)
目 录
1.2.2 display ntdp device-list
1.2.3 display ntdp single-device
1.3.12 cluster-mac syn-interval
1.3.13 cluster-snmp-agent community
1.3.14 cluster-snmp-agent group v3
1.3.15 cluster-snmp-agent mib-view
1.3.16 cluster-snmp-agent usm-user v3
1.3.19 display cluster base-topology
1.3.20 display cluster black-list
1.3.21 display cluster candidates
1.3.22 display cluster current-topology
1.3.23 display cluster members
1.3.29 management-vlan synchronization enable
1.3.30 nm-interface vlan-interface
设备运行于FIPS模式时,不支持集群管理命令。有关FIPS模式的详细介绍请参见“安全配置指导”中的“FIPS”。
【命令】
display ndp [ interface interface-list ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ndp命令用来显示NDP的配置信息,包括NDP报文的发送时间间隔、NDP信息在接收设备上的老化时间以及所有端口的邻居信息。
【举例】
# 显示NDP的配置信息。
<Sysname> display ndp
Neighbor Discovery Protocol is enabled.
Neighbor Discovery Protocol Ver: 1, Hello Timer: 60(s), Aging Timer: 180(s)
Interface: GigabitEthernet1/0/1
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/2
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/3
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/4
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/5
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/6
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/7
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/8
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/9
Status: Enabled, Pkts Snd: 768, Pkts Rvd: 766, Pkts Err: 0
Neighbor 1: Aging Time: 159(s)
MAC Address : 00e0-fc00-5111
Host Name : H3C
Port Name : GigabitEthernet1/0/32
Software Ver: ESS 1101
Device Name : H3C S5810-50S
Port Duplex : AUTO
Product Ver : S5810-ESS1101
BootROM Ver : 104
Interface: GigabitEthernet1/0/10
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/11
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/12
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/13
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/14
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
Interface: GigabitEthernet1/0/15
Status: Enabled, Pkts Snd: 0, Pkts Rvd: 0, Pkts Err: 0
……(略)
表1-1 display ndp命令显示信息描述表
字段 |
描述 |
Neighbor Discovery Protocol is enabled |
NDP在本设备上已经全局使能 |
Neighbor Discovery Protocol Ver |
NDP的版本 |
Hello Timer |
当前设备的NDP报文发送时间间隔 |
Aging Timer |
NDP信息在接收设备上的老化时间 |
Interface |
指定端口 |
Status |
端口的NDP状态 |
Pkts Snd |
端口发送的NDP报文数 |
Pkts Rvd |
端口收到的NDP报文数 |
Pkts Err |
端口收到的错误的NDP报文数 |
Neighbor 1: Aging Time |
本端口连接的邻居设备的NDP信息老化时间 |
MAC Address |
邻居设备的MAC地址 |
Host Name |
邻居设备的系统名称 |
Port Name |
邻居设备的端口名称 |
Software Ver |
邻居设备的软件版本 |
Device Name |
邻居设备的型号 |
Port Duplex |
邻居设备的端口单双工属性 |
Product Ver |
邻居设备的产品版本 |
BootROM Ver |
邻居设备的BootROM版本 |
【命令】
在二层以太网端口视图或二层聚合接口视图下:
ndp enable
undo ndp enable
在系统视图下:
ndp enable [ interface interface-list ]
undo ndp enable [ interface interface-list ]
【视图】
系统视图/二层以太网端口视图/二层聚合接口视图
【缺省级别】
2:系统级
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。
【描述】
ndp enable命令用来使能全局或端口的NDP功能。undo ndp enable命令用来关闭全局或端口的NDP功能。
缺省情况下,全局和端口的NDP功能都处于使能状态。
需要注意的是:
· 在系统视图下使用该命令时,如果指定了interface interface-list参数,表示使能指定端口的NDP功能,否则表示使能全局的NDP功能;在接口视图下使用该命令时,表示使能当前端口的NDP功能。
· 在二层聚合接口视图下进行的本配置,不会在二层聚合接口所对应聚合组中的成员端口上生效;在聚合成员端口上进行的本配置,只在成员端口退出聚合组之后才能生效。关于聚合的介绍请参见“二层技术-以太网交换配置指导”中的“以太网链路聚合”。
【举例】
# 使能全局的NDP功能。
<Sysname> system-view
[Sysname] ndp enable
# 使能端口GigabitEthernet1/0/1上的NDP功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ndp enable
【命令】
ndp timer aging aging-time
undo ndp timer aging
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
aging-time:NDP报文在接收设备上的老化时间,取值范围为5~255,单位为秒。
【描述】
ndp timer aging命令用来配置NDP报文在接收设备上的老化时间。undo timer aging命令用来恢复缺省情况。
缺省情况下,NDP报文在接收设备上的老化时间为180秒。
需要注意的是,NDP报文在接收设备上的老化时间应不小于发送NDP报文的时间间隔,否则将引起NDP端口邻居信息表的不稳定。
相关配置可参考命令ndp timer hello。
【举例】
# 配置NDP报文在接收设备上的老化时间为100秒。
<Sysname> system-view
[Sysname] ndp timer aging 100
【命令】
ndp timer hello hello-time
undo ndp timer hello
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
hello-time:发送NDP报文的时间间隔,取值范围为5~254,单位为秒。
【描述】
ndp timer hello命令用来配置发送NDP报文的时间间隔。undo ndp timer hello命令用来恢复缺省情况。
缺省情况下,发送NDP报文的时间间隔为60秒。
需要注意的是,发送NDP报文的时间间隔应不大于NDP报文在接收设备上的老化时间,否则将引起NDP端口邻居信息表的不稳定。
相关配置可参考命令ndp timer aging。
【举例】
# 配置发送NDP报文的时间间隔为80秒。
<Sysname> system-view
[Sysname] ndp timer hello 80
【命令】
reset ndp statistics [ interface interface-list ]
【视图】
用户视图
【缺省级别】
1:监控级
【参数】
interface interface-list:以太网端口列表,表示多个以太网端口。表示方式为interface-list = { interface-type interface-number [ to interface-type interface-number ] }&<1-10>。其中,interface-type为端口类型,interface-number为端口编号。&<1-10>表示前面的参数最多可以输入10次。如果指定了该参数,将清除指定端口上的NDP统计信息;否则,将清除所有端口上的NDP统计信息。
【描述】
reset ndp statistics命令用来清除NDP的统计信息,将NDP统计计数清零。
【举例】
# 清除所有端口上的NDP统计信息。
<Sysname> reset ndp statistics
【命令】
display ntdp [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ntdp命令用来显示NTDP的配置信息。
【举例】
# 显示NTDP的配置信息。
<Sysname> display ntdp
NTDP is running.
Hops : 4
Timer : 1 min
Hop Delay : 100 ms
Port Delay: 10 ms
Last collection total time: 92ms
表1-2 display ntdp命令显示信息描述表
字段 |
描述 |
NTDP is running |
当前设备NTDP全局使能 |
Hops |
拓扑收集跳数 |
Timer |
定时进行拓扑收集的时间间隔,只有集群建立后才进行定时拓扑收集 |
disable |
表示设备不是管理设备,不能进行定时的NTDP信息收集 |
Hop Delay |
设备转发拓扑收集请求延迟时间 |
Port Delay |
端口转发拓扑收集请求延迟时间 |
Last collection total time |
上次拓扑收集所用时间 |
【命令】
display ntdp device-list [ verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
verbose:显示NTDP收集到的设备详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ntdp device-list命令用来显示NTDP收集到的设备信息。
需要注意的是,若没有执行ntdp explore操作,通过本命令查看到的可能不是最新的设备信息。
相关配置可参考命令ntdp explore。
【举例】
# 显示NTDP收集到的设备信息。
<Sysname> display ntdp device-list
MAC HOP IP Device
00e0-fc00-3900 2 192.168.0.138/24 H3C S3610-52P
00e0-fc00-5806 1 192.168.0.58/24 H3C S5800-56C-PWR
00e0-fc00-5104 0 192.168.0.51/24 H3C S5800-56C-PWR
00e0-fc00-5111 1 192.168.0.52/24 S5100-50C-EI
000f-cb00-5600 2 192.168.0.56/24 S5600-26C
000f-e200-0000 2 192.168.0.137/24 H3C S3610-28F
000f-e218-d0d0 2 192.168.0.65/24 H3C S7506R
表1-3 display ntdp device-list命令显示信息描述表
字段 |
描述 |
MAC |
设备的MAC地址 |
HOP |
距离收集设备的跳数 |
IP |
设备的管理VLAN接口的IP地址及掩码长度 |
Device |
设备的型号 |
# 显示NTDP收集到的设备详细信息。
<aaa_0.Sysname> display ntdp device-list verbose
Hostname : aaa_0.Sysname
MAC : 00e0-fc00-1400
Device : H3C S3610-28F
IP : 192.168.1.5/24
Version :
H3C Comware Platform Software
Comware Software Version 5.20 Release 0001
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S3610-28F V500R003B05D008
--------------------------------------------------------------------
Hop : 0
Cluster : Administrator switch of cluster aaa
Peer Hostname : aaa_0.h3c
Peer MAC : 00e0-fc00-5175
Peer Port ID : GigabitEthernet1/0/1
Native Port ID : GigabitEthernet1/0/1
Speed : 100
Duplex : FULL
表1-4 display ntdp device-list verbose命令显示信息描述表
字段 |
描述 |
Hostname |
设备的系统名称 |
MAC |
设备的MAC地址 |
Device |
设备的型号 |
IP |
管理VLAN接口的IP地址及掩码长度 |
Version |
版本信息 |
Hop |
当前设备距离发起拓扑收集设备的跳数 |
Cluster |
该设备在集群中的角色: · Member switch of cluster aaa:该设备是集群aaa的成员设备 · Administrator switch of cluster aaa:该设备是集群aaa的管理设备 · Candidate switch:该设备是集群的候选设备 · Independent switch:该设备虽已连接到集群,但并未加入该集群,可能是由于在该设备上没有开启集群功能 |
Administrator MAC |
管理设备的MAC地址 |
Peer Hostname |
邻居设备的系统名称 |
Peer MAC |
邻居设备的MAC地址 |
Peer Port ID |
本地端口相连的对端端口名 |
Native Port ID |
连接邻居设备的本地端口名 |
Speed |
连接邻居设备的本地端口速度 |
Duplex |
连接邻居设备的本地端口双工状态 |
【命令】
display ntdp single-device mac-address mac-address [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
mac-address:设备的MAC地址,形式为H-H-H。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display ntdp single-device mac-addres命令用来显示指定设备的NTDP详细信息。
【举例】
# 显示MAC地址为00E0-FC00-5111的设备的NTDP详细信息。
<Sysname> display ntdp single-device mac-address 00e0-fc00-5111
Hostname : aaa_1.42-com2
MAC : 00e0-fc00-5111
Device : S3100
IP : 16.168.1.2/24
Version :
H3C Comware Platform Software
Comware Software Version 5.20 Release 0001
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S3610-28F V500R003B05D008
--------------------------------------------------------------------
Hop : 1
Cluster : Member switch of cluster aaa , Administrator MAC: 00e0-fc00-5175
Peer Hostname : aaa_0.h3c
Peer MAC : 00e0-fc00-5175
Peer Port ID : GigabitEthernet1/0/1
Native Port ID : GigabitEthernet1/0/1
Speed : 100
Duplex : FULL
表1-5 display ntdp single-device命令显示信息描述表
字段 |
描述 |
Hostname |
设备的系统名称 |
MAC |
设备的MAC地址 |
Device |
设备的型号 |
IP |
管理VLAN接口的IP地址及掩码长度 |
Version |
版本信息 |
Hop |
当前设备距离发起拓扑收集设备的跳数 |
Cluster |
该设备在集群中的角色: · Member switch of cluster aaa:该设备是集群aaa的成员设备 · Administrator switch of cluster aaa:该设备是集群aaa的管理设备 · Candidate switch:该设备是集群的候选设备 · Independent switch:该设备虽已连接到集群,但并未加入该集群,可能是由于在该设备上没有开启集群功能 |
Administrator MAC |
管理设备的MAC地址 |
Peer Hostname |
邻居设备的系统名称 |
Peer MAC |
邻居设备的MAC地址 |
Peer Port ID |
本地端口相连的对端端口名 |
Native Port ID |
连接邻居设备的本地端口名 |
Speed |
连接邻居设备的本地端口速度 |
Duplex |
连接邻居设备的本地端口双工状态 |
【命令】
ntdp enable
undo ntdp enable
【视图】
系统视图/二层以太网端口视图/二层聚合接口视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ntdp enable命令用来使能全局或端口的NTDP功能。undo ntdp enable命令用来关闭全局或端口的NTDP功能。
缺省情况下,全局和端口的NTDP功能都处于使能状态。
需要注意的是:
· 在系统视图下使用该命令时,表示使能全局的NTDP功能;在接口视图下使用该命令时,表示使能当前端口的NTDP功能。
· 在二层聚合接口视图下进行的本配置,不会在二层聚合接口所对应聚合组中的成员端口上生效;在聚合成员端口上进行的本配置,只在成员端口退出聚合组之后才能生效。关于聚合的介绍请参见“二层技术-以太网交换配置指导”中的“以太网链路聚合”。
【举例】
# 使能全局的NTDP功能。
<Sysname> system-view
[Sysname] ntdp enable
# 使能端口GigabitEthernet1/0/1上的NTDP功能。
<Sysname> system-view
[Sysname] interface GigabitEthernet 1/0/1
[Sysname-GigabitEthernet1/0/1] ntdp enable
【命令】
ntdp explore
【视图】
用户视图
【缺省级别】
2:系统级
【参数】
无
【描述】
ntdp explore命令用来手动收集拓扑信息。
【举例】
# 执行手动收集拓扑信息。
<Sysname> ntdp explore
【命令】
ntdp hop hop-value
undo ntdp hop
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
hop-value:拓扑收集的最大跳数,取值范围为1~16。
【描述】
ntdp hop命令用来配置拓扑收集的最大跳数。undo ntdp hop命令用来恢复缺省情况。
缺省情况下,拓扑收集的最大跳数为3跳。
需要注意的是,该命令只对拓扑收集设备有效,拓扑收集的最大跳数越大,对拓扑收集设备的内存要求越高。
【举例】
# 配置拓扑收集的最大跳数为5跳。
<Sysname> system-view
[Sysname] ntdp hop 5
【命令】
ntdp timer interval
undo ntdp timer
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
interval:拓扑收集的时间间隔,取值范围为0~65535,单位为分钟。0表示不进行定时的拓扑收集。
【描述】
ntdp timer命令用来配置拓扑收集的时间间隔。undo ntdp timer命令用来恢复缺省情况。
缺省情况下,拓扑收集的时间间隔为1分钟。
需要注意的是,只有在集群建立后管理设备才可以进行定时的拓扑收集。
【举例】
# 配置拓扑收集的时间间隔为30分钟。
<Sysname> system-view
[Sysname] ntdp timer 30
【命令】
ntdp timer hop-delay delay-time
undo ntdp timer hop-delay
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
delay-time:被收集设备在第一个端口转发拓扑收集请求报文前等待的时间,取值范围为1~1000,单位为毫秒。
【描述】
ntdp timer hop-delay命令用来配置首个端口转发拓扑收集请求报文的延迟时间。undo ntdp timer hop-delay命令用来恢复缺省情况。
缺省情况下,首个端口转发拓扑收集请求报文的延迟时间为200毫秒。
【举例】
# 配置首个端口转发拓扑收集请求报文的延迟时间为300毫秒。
<Sysname> system-view
[Sysname] ntdp timer hop-delay 300
【命令】
ntdp timer port-delay delay-time
undo ntdp timer port-delay
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
delay-time:其它端口转发拓扑收集请求报文的延迟时间,取值范围为1~100,单位为毫秒。
【描述】
ntdp timer port-delay命令用来配置其它端口转发拓扑收集请求报文的延迟时间。undo ntdp timer port-delay命令用来恢复缺省情况。
缺省情况下,其它端口转发拓扑收集请求报文的延迟时间为20毫秒。
【举例】
# 配置其它端口转发拓扑收集请求报文的延迟时间为40毫秒。
<Sysname> system-view
[Sysname] ntdp timer port-delay 40
【命令】
add-member [ member-number ] mac-address mac-address [ password password ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
member-number:将要分配给候选设备的编号取值范围为1~255。
mac-address:十六进制表示的候选设备的MAC地址,形式为H-H-H。
password:候选设备的用户密码,取值范围为1~16个字符。加入集群需要经过密码验证。没有设置super password的候选设备可以不用输入这个参数。
【描述】
add-member命令用来将候选设备加入集群。
需要注意的是:
· 该命令只能在管理设备上执行。
· 加入集群时如果不指定member-number参数,管理设备会自动为新加入的成员设备指定下一个可用的编号。
· 当此候选设备加入集群后,该设备级别为3的用户密码被自动替换为管理设备的super password,且为密文形式。
【举例】
# 在管理设备上,将MAC地址为00E0-FC00-35E7,用户密码为123456的候选设备加入到集群,其编号为6。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] add-member 6 mac-address 00e0-fc00-35e7 password 123456
【命令】
administrator-address mac-address name cluster-name
undo administrator-address
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
mac-address:十六进制表示的管理设备的MAC地址,形式为H-H-H。
cluster-name:已存在的集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
administrator-address命令用来将候选设备加入集群。undo administrator-address命令用来将成员设备从集群中删除。
缺省情况下,设备不是任何集群的成员。
需要注意的是:
· administrator-address命令只能在候选设备上执行。undo administrator-address只能在成员设备上执行。
· 在通常情况下,建议用户在管理设备上使用delete-member命令来删除成员设备。
【举例】
# 在成员设备上,将当前的成员设备从集群中删除。
<aaa_1.Sysname> system-view
[aaa_1.Sysname] cluster
[aaa_1.Sysname-cluster] undo administrator-address
【命令】
auto-build [ recover ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
recover:重新自动和所有成员设备建立联系。
【描述】
auto-build命令用来自动创建集群。
需要注意的是:
· 该命令可以在候选设备或管理设备上执行:在候选设备上执行该命令,会首先要求用户输入集群名以建立集群,然后集群通知NTDP收集候选设备加入集群,将收集到的候选设备加入集群;在管理设备上执行该命令,则直接进行候选设备的收集,将收集到的候选设备加入集群。
· 参数recover用于集群的恢复。执行auto-build recover命令时,可以查找到成员表中状态异常的成员,并重新加入集群。
· 对候选设备和成员的收集是基于NTDP的,应该保证NTDP使能。收集的范围也是由NTDP决定的,可以在系统视图下使用ntdp hop命令修改。
· 自动加入成员时,如果成员设备的super password与管理设备的不同,会导致加入不成功。
【举例】
# 在管理设备上,自动建立集群。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] auto-build
Restore topology from local flash file,for there is no base topology.
(Please confirm in 30 seconds, default No). (Y/N)
n
Please input cluster name:test
Collecting candidate list, please wait...
#Jul 15 10:49:01:921 2009 Sysname CLST/4/RoleChange:
OID:1.3.6.1.4.1.25506.8.7.1.0.3<hh3chgmpMemberStatusChange>: member 00.00.00.00.
00.22.57.ad.2c.f3 role change, NTDPIndex:0.00.00.00.00.00.22.57.ad.2c.f3, Role:1
Candidate list:
Name Hops MAC Address Device
H3C 1 000f-e200-a0b0 H3C S5820X-28S
H3C 3 00e0-faaa-0000 H3C S5800-56C
H3C 3 000f-e200-7000 H3C S5500-28C-PWR-EI
H3C 2 3030-3000-0001 H3C S5800-32C
Processing...please wait
%Jul 15 10:49:03:451 2009 Sysname CLST/4/LOG:
Member 3030-3000-0001 is joined in cluster test.
%Jul 15 10:49:03:572 2009 Sysname CLST/4/LOG:
Member 00e0-faaa-0000 is joined in cluster test.
%Jul 15 10:49:03:692 2009 Sysname CLST/4/LOG:
Member 000f-e200-a0b0 is joined in cluster test.
%Jul 15 10:49:03:813 2009 Sysname CLST/4/LOG:
Member 000f-e200-7000 is joined in cluster test.
Cluster auto-build Finish!
4 member(s) added successfully.
[test_0.Sysname-cluster]
表1-6 auto-build命令显示信息描述表一
字段 |
描述 |
Restore topology from local flash file,for there is no base topology. (Please confirm in 30 seconds, default No). (Y/N) |
是否需要从当前设备的FLASH中恢复集群的拓扑信息 如果用户网络中曾经建立过集群并保存过集群的标准拓扑信息,可以选择恢复集群的标准拓扑信息。 有关集群标准拓扑的保存,请参见topology accept和topology save-to命令 |
Please input cluster name: |
输入待建立的集群的名称 |
Collecting candidate list, please wait... |
当前设备正在收集网络中的候选设备 |
Candidate list: |
显示收集到的候选设备 |
Processing...please wait |
当前设备正在建立集群 |
Cluster auto-build Finish! |
完成集群的自动建立过程 |
4 member(s) added successfully. |
候选设备中的4台设备被加入到集群中 |
# 在管理设备上自动建立集群,并选择从本地FLASH中恢复集群的标准拓扑。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] auto-build
Restore topology from local flash file,for there is no base topology.
(Please confirm in 30 seconds, default No). (Y/N)
y
Begin get base topology file from local flash......
Get file OK
Begin build base topology from file......
Finish building base topology from file
Begin build blacklist from file......
Finish building blacklist from file
Please input cluster name:test
Collecting candidate list, please wait...
#Jul 15 10:54:30:069 2009 Sysname CLST/4/RoleChange:
OID:1.3.6.1.4.1.25506.8.7.1.0.3<hh3chgmpMemberStatusChange>: member 00.00.00.00.
00.22.57.ad.2c.f3 role change, NTDPIndex:0.00.00.00.00.00.22.57.ad.2c.f3, Role:1
Candidate list:
Name Hops MAC Address Device
H3C 1 000f-e200-a0b0 H3C S5820X-28S
H3C 3 00e0-faaa-0000 H3C S5800-56C
H3C 3 000f-e200-7000 H3C S5500-28C-PWR-EI
H3C 2 3030-3000-0001 H3C S5800-32C
Processing...please wait
%Jul 15 10:54:31:626 2009 Sysname CLST/4/LOG:
Member 000f-e200-a0b0 is joined in cluster test.
%Jul 15 10:54:31:747 2009 Sysname CLST/4/LOG:
Member 3030-3000-0001 is joined in cluster test.
%Jul 15 10:54:31:904 2009 Sysname CLST/4/LOG:
Member 000f-e200-7000 is joined in cluster test.
%Jul 15 10:54:32:035 2009 Sysname CLST/4/LOG:
Member 00e0-faaa-0000 is joined in cluster test.
Cluster auto-build Finish!
4 member(s) added successfully.
[test_0.Sysname-cluster]
表1-7 auto-build命令显示信息描述表二
字段 |
描述 |
Begin get base topology file from local flash...... |
在本地设备的FLASH中寻找标准拓扑文件,文件名为topology.top |
Get file OK |
已经找到标准拓扑文件 |
Begin build base topology from file |
开始从标准拓扑文件中恢复集群拓扑 |
Finish building base topology from file |
完成集群标准拓扑的恢复 |
Begin build blacklist from file |
从标准拓扑中获取集群黑名单信息 |
Finish building blacklist from file |
完成黑名单信息的获取并应用到正在建立的集群中 |
【命令】
black-list add-mac mac-address
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
mac-address:需要加入黑名单的设备MAC地址,形式为H-H-H。
【描述】
black-list add-mac命令用来将设备加入黑名单。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,将MAC地址为0EC0-FC00-0001的设备加入黑名单。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] black-list add-mac 0ec0-fc00-0001
【命令】
black-list delete-mac { all | mac-address }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
all:将所有设备从黑名单中删除。
mac-address:需要从黑名单中删除的设备MAC地址,形式为H-H-H。
【描述】
black-list delete-mac命令用来将设备从黑名单中删除。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,从黑名单中删除MAC地址为0EC0-FC00-0001的设备。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] black-list delete-mac 0ec0-fc00-0001
# 在管理设备上,从黑名单中删除所有设备。
[aaa_0.Sysname-cluster] black-list delete-mac all
【命令】
build cluster-name
undo build
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
cluster-name:集群名称,取值范围为1~8个字符,仅可包含字母、数字、减号“-”和下划线“_”。
【描述】
build命令用来配置当前设备为管理设备,并分配集群名称。undo build命令用来恢复管理设备为候选设备。
缺省情况下,设备不是管理设备。
需要注意的是:
· build命令执行时会提示用户是否创建标准拓扑图。
· 该命令只能在具备管理设备能力且不是其它集群成员的设备上使用。如果设备已被配置为其它集群的成员设备,则执行失败;如果设备已被配置为管理设备,且指定的集群名称与原集群名称不同,将使用新集群名称替代原有集群名称。
· 管理设备在集群中的编号为0。
【举例】
# 配置当前设备为管理设备,并创建集群,名称为aabbcc。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 172.16.0.1 255.255.255.248
[Sysname-cluster] build aabbcc
Restore topology from local flash file,for there is no base topology.
(Please confirm in 30 seconds, default No). (Y/N)
n
#Apr 26 19:25:52:407 2000 Sysname CLST/4/RoleChange:
OID:1.3.6.1.4.1.25506.8.7.1.0.3<hh3chgmpMemberStatusChange>: member 00.00.00.00.
e0.fc.00.58.06 role change, NTDPIndex:0.00.00.00.00.00.e0.fc.00.58.06, Role:1
%Apr 26 19:26:06:941 2000 Sysname CLST/4/LOG:
Member 000f-e200-0000 is joined in cluster aabbcc.
%Apr 26 19:26:07:041 2000 Sysname CLST/4/LOG:
Member 00e0-fc02-2180 is joined in cluster aabbcc.
%Apr 26 19:26:07:702 2000 Sysname CLST/4/LOG:
Member 000f-e218-d0d0 is joined in cluster aabbcc.
%Apr 26 19:26:08:014 2000 Sysname CLST/4/LOG:
Member 000f-cb00-5600 is joined in cluster aabbcc.
%Apr 26 19:26:08:546 2000 Sysname CLST/4/LOG:
Member 000f-e200-0144 is joined in cluster aabbcc.
表1-8 build命令显示信息描述表
字段 |
描述 |
Restore topology from local flash file,for there is no base topology. (Please confirm in 30 seconds, default No). (Y/N) |
是否需要从当前设备的FLASH中恢复集群的拓扑信息 如果用户网络中曾经建立过集群并保存过集群的标准拓扑信息,可以选择恢复集群的标准拓扑信息。 有关集群标准拓扑的保存,请参见topology accept和topology save-to命令 |
#Apr 26 19:25:52:407 2000 Sysname CLST/4/RoleChange: OID:1.3.6.1.4.1.25506.8.7.1.0.3<hh3chgmpMemberStatusChange>: member 00.00.00.00.e0.fc.00.58.06 role change, NTDPIndex:0.00.00.00.00.00.e0.fc.00.58.06, Role:1 |
表明当前设备的角色已经变化成为集群中的管理设备 |
%Apr 26 19:26:06:941 2000 Sysname CLST/4/LOG: Member 000f-e200-0000 is joined in cluster aabbcc. |
表示MAC地址为000f-e200-0000的设备已经加入集群 |
【命令】
cluster
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
cluster命令用来进入集群视图。
【举例】
# 进入集群视图。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster]
【命令】
cluster enable
undo cluster enable
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
无
【描述】
cluster enable命令用来使能集群功能。undo cluster enable命令用来关闭集群功能。
缺省情况下,集群功能处于使能状态。
需要注意的是:
· 如果在管理设备上执行undo cluster enable命令,将删除集群以及集群的成员,中止设备成为管理设备的功能,同时设备的集群功能将被关闭。
· 如果在成员设备上执行undo cluster enable命令,设备将从集群中退出,集群功能被关闭。
· 如果在非集群内的设备上执行undo cluster enable命令,设备的集群功能将被关闭。
【举例】
# 使能集群功能。
<Sysname> system-view
[Sysname] cluster enable
【命令】
cluster switch-to { member-number | mac-address mac-address | administrator | sysname member-sysname }
【视图】
用户视图
【缺省级别】
0:访问级
【参数】
member-number:成员设备的编号,取值范围为1~255。
mac-address mac-address:成员设备的MAC地址,形式为H-H-H。
administrator:从成员设备切换到管理设备。
sysname member-sysname:成员设备的系统名,为1~32个字符的字符串。
【描述】
cluster switch-to命令用来在管理设备和成员设备之间互相切换。
【举例】
# 从管理设备操作界面切换到编号为6的成员设备操作界面,再切换回管理设备。
<aaa_0.Sysname> cluster switch-to 6
<aaa_6.Sysname> quit
<aaa_0.Sysname>
# 进入系统名为5800-2的成员设备,系统名为5800-2的成员设备有两台,成员编号分别为2和3,进入成员号为2的成员设备的操作界面。
<aaa_0.Sysname> cluster switch-to sysname 5800-2
SN Device MAC Address Status Name
2 H3C S5800-56C 00e0-faaa-0000 Up aaa_2.5800-2
3 H3C S5800-32C 3030-3000-0001 Up aaa_3.5800-2
Please select a member-number to input: 2
Trying ...
Press CTRL+K to abort
Connected ...
******************************************************************************
* Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved. *
* Without the owner's prior written consent, *
* no decompiling or reverse-engineering shall be allowed. *
******************************************************************************
<aaa_2.5800-2>
【命令】
cluster-local-user user-name [ password { cipher | simple } password ]
undo cluster-local-user user-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
user-name:通过Web方式登录到集群内部设备的用户名,为1~55个字符的字符串。
password:设置通过Web方式登录到集群内部设备的密码。不选择该参数时,表示使用空密码登录。
cipher:以密文方式设置密码。
simple:以明文方式设置密码。
auth-password:设置的明文密码或密文密码,区分大小写。明文密码的长度范围是1~63;密文密码的长度范围是1~117。
【说明】
cluster-local-user命令用来批量配置Web账户。undo cluster-local-user用来取消批量配置Web账户。
需要注意的是,该命令只能在管理设备上配置一条。
【举例】
# 在管理设备上,批量配置集群内部设备的Web账户,用户名为abc、密码为123456。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-local-user abc password simple 123456
【命令】
cluster-mac mac-address
undo cluster-mac
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
mac-address:十六进制格式的组播MAC地址,形式为H-H-H,取值范围为0180-C200-0000,0180-C200-000A,0180-C200-0020~0180-C200-002F或010F-E200-0002。
【描述】
cluster-mac命令用来配置集群管理协议报文的目的MAC地址。undo cluster-mac命令用来恢复缺省情况。
缺省情况下,集群管理协议报文的目的MAC地址为0180-C200-000A。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置集群管理协议报文的目的MAC地址为0180-C200-0000。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] cluster-mac 0180-C200-0000
【命令】
cluster-mac syn-interval interval
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
interval:发送MAC地址协商广播报文的时间间隔,取值范围为0~30,单位为分钟。0表示管理设备不对成员设备发送MAC地址协商广播报文。
【描述】
cluster-mac syn-interval命令用来配置发送MAC地址协商广播报文的时间间隔。
缺省情况下,发送MAC地址协商广播报文的时间间隔为1分钟。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置发送MAC地址协商广播报文的时间间隔为2分钟。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] cluster-mac syn-interval 2
【命令】
cluster-snmp-agent community { read | write } community-name [ mib-view view-name ]
undo cluster-snmp-agent community community-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
read:表明对MIB对象进行只读访问。具有只读权限的团体只能对设备信息进行查询。
write:表明对MIB对象进行读写访问。具有读写权限的团体可以进行配置操作。
community-name:团体名,为1~26个字符的字符串。
view-name:MIB视图名,为1~32个字符的字符串。
【描述】
cluster-snmp-agent community命令用来配置集群公用的SNMP团体。undo cluster-snmp-agent community命令用来删除指定的团体名。
需要注意的是:
· 配置集群公用的具有只读/读写权限SNMP团体的命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
· 集群解散或成员设备从白名单中删除时,SNMP团体名将继续保留。
· 如果在成员设备上已经配置了与当前配置同名的团体名,则当前配置将取代成员设备上的原有配置。
【举例】
# 配置集群公用的SNMP团体名为comaccess,并且允许使用该团体名进行只读访问。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent community read comaccess
# 配置集群公用的SNMP团体名为comacceswr,并且允许使用该团体名进行读写访问。
[aaa_0.Sysname-cluster] cluster-snmp-agent community write comacceswr
【命令】
cluster-snmp-agent group v3 group-name [ authentication | privacy ] [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ]
undo cluster-snmp-agent group v3 group-name [ authentication | privacy ]
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
group-name:组名,为1~32个字符的字符串。
authentication:对报文进行认证但不加密。
privacy:指明对报文进行认证和加密。
read-view:只读视图名,为1~32个字符的字符串。
write-view:读写视图名,为1~32个字符的字符串。
notify-view:可以发Trap消息的视图名,为1~32个字符的字符串。
【描述】
cluster-snmp-agent group命令用来配置集群公用的SNMP v3组。undo cluster-snmp-agent group命令用来删除集群公用的SNMP v3组。
需要注意的是:
· 该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
· 集群解散或成员设备从白名单中删除时,SNMP v3组名将继续保留。
· 如果在成员设备上已经配置了与当前配置同名的组名,则当前配置将取代成员设备上的原有配置。
【举例】
# 创建一个SNMP组snmpgroup。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent group v3 snmpgroup
【命令】
cluster-snmp-agent mib-view included view-name oid-tree
undo cluster-snmp-agent mib-view view-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
included:表示包含MIB视图。
view-name:表示MIB视图名,为1~32个字符的字符串。
oid-tree:表示MIB对象子树,为1~255个字符的字符串,只能是变量的OID字符串或变量名字符串。OID是由一些系列的整数组成,标明节点在MIB树中的位置,它能唯一的标识一个MIB库中的对象。
【描述】
cluster-snmp-agent mib-view命令用来创建或者更新集群公用的MIB视图信息。undo cluster-snmp-agent mib-view命令用来删除集群公用的MIB的视图信息。
缺省情况下,集群公用的MIB视图名为ViewDefault,可访问ISO子树。
需要注意的是:
· 该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
· 集群解散或成员设备从白名单中删除时,配置的MIB视图将继续保留。
· 如果在成员设备上已经配置了与当前配置同名的视图,则当前配置将取代成员设备上的原有配置。
【举例】
# 创建一个视图包含mib2的所有对象。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent mib-view included mib2 1.3.6.1.2.1
【命令】
cluster-snmp-agent usm-user v3 user-name group-name [ authentication-mode { md5 | sha } [ cipher | simple ] auth-password [ privacy-mode des56 [ cipher | simple ] priv-password ] ]
undo cluster-snmp-agent usm-user v3 user-name group-name
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
user-name:用户名,为1~32个字符的字符串。
group-name:组名,为1~32个字符的字符串。
authentication-mode:指明安全级别为需要认证。
md5:指定认证协议为HMAC-MD5-96。
sha:指定认证协议为HMAC-SHA-96。
cipher:以密文方式设置密码。不指定cipher和simple参数时,表示以明文方式设置密码。
simple:以明文方式设置密码。不指定cipher和simple参数时,表示以明文方式设置密码。
auth-password:设置的明文认证密码或密文认证密码,区分大小写。明文认证密码的长度范围是1~16;密文认证密码的长度范围是1~53。
privacy-mode:指明安全级别为加密。
des56:指定加密协议为DES(Data Encryption Standard,数据加密标准)。
priv-password:设置的明文加密密码或密文加密密码,区分大小写。明文加密密码的长度范围是1~16;密文加密密码的长度范围是1~53。
【描述】
cluster-snmp-agent usm-user v3命令用来为集群公用的SNMP v3组添加一个新用户。undo cluster-snmp-agent usm-user v3命令用来删除集群公用的SNMP v3用户。
需要注意的是:
· 该命令只能在管理设备上执行一次,其配置将会同步到白名单中的成员设备上,相当于对成员设备进行批量配置。
· 集群解散或成员设备从白名单中删除时,配置的SNMP v3组用户将继续保留。
· 如果在成员设备上已经配置了与当前配置相同的用户名,则当前配置将取代成员设备上的原有配置。
【举例】
# 为SNMP组snmpgroup加入一个用户wang,安全级别为需要认证,指定认证协议为HMAC-MD5-96,认证密码为pass。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] cluster-snmp-agent usm-user v3 wang snmpgroup authentication-mode md5 pass
【命令】
delete-member member-number [ to-black-list ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
member-number:成员设备的编号,取值范围为1~255。
to-black-list:把从集群中删除的设备加入黑名单,加入黑名单的设备不会再次加入集群。
【描述】
delete-member命令用来将成员设备从集群中删除。
需要注意的是:
· 该命令只能在管理设备上执行。
· 如果仅将成员设备从集群中删除而未将其加入黑名单,该设备将自动再次加入集群。
【举例】
# 在管理设备上,删除编号为2的成员设备并将其加入黑名单。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] delete-member 2 to-black-list
【命令】
display cluster [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster命令用来显示设备所属集群的信息。
需要注意的是,该命令只能在管理设备和成员设备上执行。
【举例】
# 在管理设备上显示其所属集群的信息。
<aaa_0.Sysname> display cluster
Cluster name:"aaa"
Role:Administrator
Management-vlan:100
Handshake timer:10 sec
Handshake hold-time:60 sec
IP-Pool:1.1.1.1/16
cluster-mac:0180-c200-000a
No logging host configured
No SNMP host configured
No FTP server configured
No TFTP server configured
2 member(s) in the cluster, and 0 of them down.
# 在成员设备上显示其所属集群的信息。
<aaa_1.Sysname> display cluster
Role:Member
Member number:1
Management-vlan:100
cluster-mac:0180-c200-000a
Handshake timer:10 sec
Handshake hold-time:60 sec
Administrator device IP address:1.1.1.1
Administrator device mac address:00e0-fc00-1d00
Administrator status:Up
表1-9 display cluster命令显示信息描述表
字段 |
描述 |
Cluster name |
集群名字 |
Role |
成员角色: · Administrator:表示当前设备是管理设备 · Member:表示当前设备是成员设备 |
Member number |
成员设备在集群中的编号 |
Management-vlan |
集群的管理VLAN |
Handshake timer |
握手报文的发送时间间隔 |
Handshake hold-time |
有效保留时间 |
IP-Pool |
集群中成员设备使用的私有IP地址范围 |
cluster-mac |
集群管理报文的组播MAC地址 |
Administrator device IP address |
管理设备的IP地址 |
Administrator device mac address |
管理设备的MAC地址 |
Administrator status |
管理设备的状态 |
【命令】
display cluster base-topology [ mac-address mac-address | member-id member-number ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
mac-address:以此MAC地址指定的设备为根显示标准拓扑信息。
member-number:以此编号指定的设备为根显示标准拓扑信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster topology用来显示集群的标准拓扑信息。
标准拓扑图可以在执行build、auto-build命令过程中创建或通过执行topology accept命令将当前拓扑图存为标准拓扑图。
需要注意的是,该命令只能够在管理设备上执行。
【举例】
# 显示集群的标准拓扑信息。
<aaa_0.Sysname> display cluster base-topology
--------------------------------------------------------------------
(PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]
--------------------------------------------------------------------
[aaa_0.Sysname:0022-57ad-2cf3]
|
└-(P_2)<-->(P_2)[aaa_1.5820:000f-e200-a0b0]
|
├-(P_2/0/25)<-->(P_3/0/1)[aaa_4.5800-2:3030-3000-0001]
| |
| ├-(P_3/0/5)<-->(P_1/0/1)[aaa_3.55EI-2:000f-e200-7000]
| |
| └-(P_3/0/3)<-->(P_5/0/3)[aaa_2.5800-3:00e0-faaa-0000]
|
└-(P_3/0/15)<-->(P_5/0/1)[aaa_2.5800-3:00e0-faaa-0000]
表1-10 display cluster base-topology命令显示信息描述表
字段 |
描述 |
PeerPort |
对端端口 |
ConnectFlag |
连接标志:<--> |
NativePort |
本端端口 |
SysName |
对端设备的系统名称 |
DeviceMac |
对端设备的MAC地址 |
【命令】
display cluster black-list [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster black-list命令用来显示集群当前的黑名单。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示集群当前的黑名单。
<aaa_0.Sysname> display cluster black-list
Device ID Access Device ID Access port
00e0-fc00-0010 00e0-fc00-3550 GigabitEthernet1/0/1
表1-11 display cluster black-list命令显示信息描述表
字段 |
描述 |
Device ID |
黑名单设备的编号,以设备MAC地址表示 |
Access Device ID |
连接到黑名单设备的设备编号,以MAC地址表示 |
Access port |
连接到黑名单设备的端口 |
【命令】
display cluster candidates [ mac-address mac-address | verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
mac-address mac-address:候选设备的MAC地址,形式为H-H-H。
verbose:显示候选设备的详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster candidates命令用来显示候选设备的信息。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示全部候选设备的信息。
<aaa_0.Sysname> display cluster candidates
MAC HOP IP Device
3030-3000-0001 2 H3C S5800-32C
00e0-faaa-0000 3 H3C S5800-56C
# 显示指定候选设备的信息。
<aaa_0.Sysname> display cluster candidates mac-address 3030-3000-0001
Hostname : 5800-2
MAC : 3030-3000-0001
Device : H3C S5800-32C
IP :
# 显示全部候选设备的详细信息。
<aaa_0.Sysname> display cluster candidates verbose
Hostname : 5800-2
MAC : 3030-3000-0001
Device : H3C S5800-32C
IP :
Hostname : 5800-3
MAC : 00e0-faaa-0000
Device : H3C S5800-56C
IP :
表1-12 display cluster candidates命令显示信息描述表
字段 |
描述 |
Hostname |
候选设备的系统名称 |
MAC |
候选设备MAC地址 |
Hop |
候选设备距离管理设备的跳数 |
IP |
候选设备IP地址 |
Device |
候选设备的型号 |
【命令】
display cluster current-topology [ mac-address mac-address [ to-mac-address mac-address ] | member-id member-number [ to-member-id member-number ] ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
2:系统级
【参数】
member-number:集群内部设备(包括管理设备和成员设备)的编号。
mac-address:集群内部设备(包括管理设备和成员设备)的MAC地址。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster current-topology显示集群当前的拓扑信息。
需要注意的是:
· 如果同时指定了mac-address mac-address和to-mac-address mac-address参数,将显示两个指定设备相连路径上集群内部设备拓扑信息。
· 如果同时指定了member-id member-number和to-member-id member-number参数,将显示两个指定设备相连路径上的集群内部设备拓扑信息。
· 如果只指定mac-address mac-address或member-id member-number参数,将以指定设备为根节点显示集群中所有内部设备的拓扑信息。
· 该命令只能在管理设备上执行。
【举例】
# 显示集群当前的拓扑信息。
<aaa_0.Sysname> display cluster current-topology
--------------------------------------------------------------------
(PeerPort) ConnectFlag (NativePort) [SysName:DeviceMac]
--------------------------------------------------------------------
ConnectFlag:
<--> normal connect ---> odd connect **** in blacklist
???? lost device ++++ new device -┤├- STP,RRPP discarding
--------------------------------------------------------------------
[aaa_0.Sysname:0022-57ad-2cf3]
|
└-(P_2)<-->(P_2)[aaa_1.5820:000f-e200-a0b0]
|
├-(P_2/0/25)<-->(P_3/0/1)[aaa_3.5800-2:3030-3000-0001]
| |
| ├-(P_3/0/3)<-->(P_5/0/3)[aaa_2.5800-3:00e0-faaa-0000]
| |
| └-(P_3/0/5)****(P_1/0/1)[55EI-2:000f-e200-7000]
|
└-(P_3/0/15)-┤├-(P_5/0/1)[aaa_2.5800-3:00e0-faaa-0000]
表1-13 display cluster current-topology命令显示信息描述表
字段 |
描述 |
PeerPort |
对端端口 |
ConnectFlag |
连接标志 |
NativePort |
本地端口 |
SysName:DeviceMac |
设备的系统名称 |
<--> normal connect |
表示该设备与管理设备连接正常 |
---> odd connect |
表示该设备与管理设备单向连接 |
**** in blacklist |
表示该设备在黑名单中 |
???? lost device |
表示该设备与管理设备连接丢失 |
++++ new device |
表示该设备是新增设备,身份有待管理员确认 |
-||- STP discarding |
STP阻断 |
拓扑信息中的新增设备是相对于标准拓扑而确定的。如果设备加入集群后,没有通过topology accept命令来确认集群当前的拓扑信息并存为标准拓扑,则该设备一直被标志为新增设备。
【命令】
display cluster members [ member-number | verbose ] [ | { begin | exclude | include } regular-expression ]
【视图】
任意视图
【缺省级别】
1:监控级
【参数】
member-number:成员设备的编号,取值范围为0~255。
verbose:显示所有成员设备的详细信息。
|:使用正则表达式对显示信息进行过滤。有关正则表达式的详细介绍,请参见“基础配置指导”中的“CLI”。
begin:从包含指定正则表达式的行开始显示。
exclude:只显示不包含指定正则表达式的行。
include:只显示包含指定正则表达式的行。
regular-expression:表示正则表达式,为1~256个字符的字符串,区分大小写。
【描述】
display cluster members命令用来显示成员设备的信息。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 显示成员设备的信息。
<aaa_0.Sysname> display cluster members
SN Device MAC Address Status Name
0 H3C S5800-32C 0022-57ad-2cf3 Admin aaa_0.Sysname
1 H3C S5820X-28S 000f-e200-a0b0 Up aaa_1.5820
2 H3C S5800-56C 00e0-faaa-0000 Up aaa_2.5800-3
3 H3C S5800-32C 3030-3000-0001 Up aaa_3.5800-2
表1-14 display cluster members命令显示信息描述表
字段 |
描述 |
SN |
成员设备的编号 |
Device |
设备的型号 |
MAC Address |
设备MAC地址 |
Status |
设备的状态: · up:表示握手正常的成员 · down:表示down掉的成员 · deleting:表示正在删除的成员 · admin:表示管理设备 |
Name |
设备的系统名称 |
# 显示管理设备和成员设备的详细配置信息。
<aaa_0.Sysname> display cluster members verbose
Member number:1
Name:aaa_1.5820
Device:H3C S5820X-28S
MAC Address:000f-e200-a0b0
Member status:Up
Hops to administrator device:1
IP: 121.1.1.2/16
Version:
H3C Comware Platform Software
Comware Software Version 5.20 ESS 1107
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S5820X-28S V100R001B01D019
Member number:2
Name:aaa_2.5800-3
Device:H3C S5800-56C
MAC Address:00e0-faaa-0000
Member status:Up
Hops to administrator device:3
IP:
Version:
H3C Comware Platform Software
Comware Software Version 5.20 ESS 1107
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S5800-56C V100R001B01D017SP01
Member number:3
Name:aaa_3.5800-2
Device:H3C S5800-32C
MAC Address:3030-3000-0001
Member status:Up
Hops to administrator device:2
IP:
Version:
H3C Comware Platform Software
Comware Software Version 5.20 ESS 1107
Copyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
H3C S5800-32C V100R001B01D017SP01
表1-15 display cluster members verbose命令显示信息描述表
字段 |
描述 |
Member number |
成员设备的编号 |
Name |
集群成员名字,由集群名称与成员设备的系统名称组成,为“集群名称.系统名称”的形式 当管理设备与成员设备的型号不一致时,若用户在管理设备上连续多次更改集群名称,有可能会出现集群名称在集群成员名字中连续出现两次的异常现象,如“集群名称.集群名称.系统名称”,该现象过一段时间可以恢复正常 |
Device |
设备的型号 |
MAC Address |
设备MAC地址 |
Member status |
设备的状态 |
Hops to administrator device |
从成员设备到管理设备的跳数 |
IP |
成员设备IP地址 |
Version |
成员设备的软件版本信息 |
【命令】
ftp-server ip-address [ user-name username password { simple | cipher } password ]
undo ftp-server
【视图】
集群视图
【缺省级别】
3:管理级
【参数】
ip-address:FTP服务器的IP地址。
username:登录FTP服务器使用的用户名,取值范围为1~32个字符。
cipher:以密文方式设置密码。
simple:以明文方式设置密码。
password:设置的明文密码或密文密码,区分大小写。明文密码的长度范围是1~16;密文密码的长度范围是1~53。
【描述】
ftp-server命令用来配置集群公用的FTP服务器。undo ftp-server命令用来删除集群公用的FTP服务器。
缺省情况下,集群没有公用的FTP服务器。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置集群公用的FTP服务器:IP地址为1.0.0.9,用户名为ftp,密码为ftp。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] ftp-server 1.0.0.9 user-name ftp password simple ftp
【命令】
holdtime hold-time
undo holdtime
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
hold-time:有效保留时间值,取值范围为1~255,单位为秒。
【描述】
holdtime命令用来配置有效保留时间。undo holdtime命令用来恢复缺省情况。
缺省情况下,有效保留时间为60秒。
需要注意的是:
· 该命令只能在管理设备上执行。
· 所作的配置将对集群内部所有成员设备同时生效。
【举例】
# 在管理设备上,配置有效保留时间为30秒。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] holdtime 30
【命令】
ip-pool ip-address { mask | mask-length }
undo ip-pool
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ip-address:管理设备的私有IP地址。
{ mask | mask-length }:IP地址掩码,点分十进制格式或以整数形式表示的长度,当用整数时,取值范围为1~30。与管理设备的私有IP地址进行与运算得到一个网络地址,集群所有成员设备的私有IP地址将落在该网络地址表示的网段内。
【描述】
ip-pool命令用来配置成员设备的私有IP地址范围。undo ip-pool命令用来取消原有的配置。
缺省情况下,没有指定成员设备的私有IP地址范围。
需要注意的是:
· 只能集群尚未建立时才能配置成员设备的私有IP地址范围,且只能在管理设备上配置。当集群建立后将不允许修改IP地址范围。
· 管理设备和成员设备的VLAN接口的IP地址和集群地址池不能配置在同一网段,否则集群将不能正常工作。
【举例】
# 配置集群的IP地址范围。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.200.0.1 20
【命令】
logging-host ip-address
undo logging-host
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ip-address:日志主机的IP地址。
【描述】
logging-host命令用来配置集群公用的日志主机。undo logging-host命令用来删除集群公用的日志主机。
缺省情况下,集群没有公用的日志主机。
需要注意的是:
· 该命令只能在管理设备上执行。
· 如果要使集群公用的日志主机生效,必须先在系统视图下执行命令info-center loghost。
相关配置可参考“网络管理和监控命令参考/信息中心”中的命令info-center loghost。
【举例】
# 在管理设备上,配置集群公用的日志主机的IP地址为10.10.10.9。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] logging-host 10.10.10.9
【命令】
management-vlan vlan-id
undo management-vlan
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
vlan-id:管理VLAN的VLAN编号,取值范围为1~4094。
【描述】
management-vlan命令用来指定管理VLAN。undo management-vlan命令用来恢复缺省情况。
缺省情况下,管理VLAN为VLAN 1。
需要注意的是:
· 只能在建立集群前指定管理VLAN,成员设备加入集群后就不能再修改管理VLAN。如果集群建立后要改变管理VLAN,需删除集群后重新指定管理VLAN,然后再重新建立集群。
· 出于安全性的考虑,建议不要将管理VLAN配置为管理设备与成员设备相连端口的缺省VLAN ID。
· 只有当管理设备、成员设备相连的端口以及所有级联端口的缺省VLAN ID都是管理VLAN时,才可以允许管理VLAN的报文不带Tag通过,否则必须配置管理设备和成员设备相连的端口以及所有级联端口允许管理VLAN的报文带Tag通过,具体配置请参见“二层技术-以太网交换配置指导”中的“VLAN”。
【举例】
# 指定管理VLAN为VLAN 2。
<Sysname> system-view
[Sysname] management-vlan 2
【命令】
management-vlan synchronization enable
undo management-vlan synchronization enable
【视图】
集群视图
【缺省级别】
1:监控级
【参数】
无
【描述】
management-vlan synchronization enable命令用来使能管理VLAN自协商功能。undo management-vlan synchronization enable命令用来关闭管理VLAN自协商功能。
缺省情况下,管理VLAN自协商功能处于关闭状态。
【举例】
# 在管理设备上使能管理VLAN自协商功能。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] management-vlan synchronization enable
【命令】
nm-interface vlan-interface interface-name
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
interface-name:VLAN接口的编号,取值范围为已经存在的VLAN接口ID。
【描述】
nm-interface vlan-interface命令用来将接入网管设备(包括FTP/TFTP服务器、网管主机和日志主机)的VLAN接口配置为管理设备的网管接口。
【举例】
# 配置VLAN接口2为网管接口。
<aaa_0.Sysname> system-view
[aaa_0.Sysname] cluster
[aaa_0.Sysname-cluster] nm-interface vlan-interface 2
【命令】
reboot member { member-number | mac-address mac-address } [ eraseflash ]
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
member-number:成员设备的编号,取值范围为1~255。
mac-address mac-address:要重新启动的成员设备的MAC地址,形式为H-H-H。
eraseflash:成员设备重启时删除配置文件。可以通过此参数来控制在成员设备重启时是否删除启动时的配置文件。
【描述】
reboot member命令用来重新启动指定的成员设备。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,重新启动编号为2的成员设备。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] reboot member 2
【命令】
snmp-host ip-address [ community-string read string1 write string2 ]
undo snmp-host
【视图】
集群视图
【缺省级别】
3:管理级
【参数】
ip-address:SNMP网管站的IP地址。
string1:读操作权限的团体名,取值范围为1~26个字符。
string2:写操作权限的团体名,取值范围为1~26个字符。
【描述】
snmp-host命令用来配置集群公用的SNMP网管站。undo snmp-host命令用来删除集群公用的SNMP网管站。
缺省情况下,集群没有公用的网管站。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置集群公用的SNMP网管站。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] snmp-host 1.0.0.9 community-string read 123 write 456
【命令】
tftp-server ip-address
undo tftp-server
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ip-address:TFTP服务器的IP地址。
【描述】
tftp-server命令用来配置集群公用的TFTP服务器。undo tftp-server命令用来删除集群公用的TFTP服务器。
缺省情况下,集群没有公用的TFTP服务器。
需要注意的是,该命令只能在管理设备上执行。
【举例】
# 在管理设备上,配置集群公用的TFTP服务器的IP地址为1.0.0.9。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] tftp-server 1.0.0.9
【命令】
timer interval
undo timer
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
interval:发送握手报文的时间间隔。取值范围为1~255,单位为秒。
【描述】
timer命令用来配置发送握手报文的时间间隔。undo timer命令用来恢复缺省情况。
缺省情况下,发送握手报文的时间间隔为10秒。
需要注意的是:
· 该命令只能在管理设备上执行。
· 该配置将对集群内部所有成员设备都生效。
【举例】
# 在管理设备上,配置发送握手报文的时间间隔为3秒。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] timer 3
【命令】
topology accept { all [ save-to { ftp-server | local-flash } ] | mac-address mac-address | member-id member-number }
undo topology accept { all | mac-address mac-address | member-id member-number }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
all:接受当前集群拓扑信息为标准拓扑信息。
mac-address mac-address:接受指定MAC地址的设备加入集群的标准拓扑。
member-id member-number:接受指定编号的成员设备加入集群的标准拓扑。member-number为成员设备的编号,取值范围为0~255。
save-to:将当前拓扑确认为标准拓扑的同时,备份标准拓扑到FTP服务器或者Flash中,该文件统一命名为topology.top。
【描述】
topology accept命令用来对集群当前的拓扑信息进行确认。undo topology accept命令用来删除集群标准拓扑信息。
需要注意的是:
· 该命令只能在管理设备上执行。
· 在FTP服务器上或者本地Flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。
【举例】
# 在管理设备上,接受当前的拓扑为标准拓扑。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology accept all
【命令】
topology restore-from { ftp-server | local-flash }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ftp-server:从FTP服务器获取标准拓扑信息。
local-flash:从本地Flash获取标准拓扑信息。
【描述】
topology restore-from命令用来在集群拓扑信息出现混乱或错误的时,获取标准拓扑信息进行恢复。
需要注意的是:
· 该命令只能在管理设备上执行。
· 如果保存的标准拓扑已不准确,设备将无法感知,因此用户必须自行保证原拓扑的正确性。
【举例】
# 在管理设备上,从本地Flash获取标准拓扑信息进行恢复。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology restore-from local-flash
【命令】
topology save-to { ftp-server | local-flash }
【视图】
集群视图
【缺省级别】
2:系统级
【参数】
ftp-server:保存标准拓扑信息到FTP服务器上。
local-flash:保存标准拓扑信息到本地Flash中。
【描述】
topology save-to命令用来保存标准拓扑信息到FTP服务器或者本地Flash中。
需要注意的是:
· 在FTP服务器上或者本地Flash中保存标准拓扑信息的文件为topology.top,该文件中保存有黑名单和白名单信息。黑名单为不允许加入集群的设备列表,白名单为能够正常加入集群的设备列表。
· 该命令只能在管理设备上执行。
【举例】
# 在管理设备上,将标准拓扑信息保存到本地Flash中。
<Sysname> system-view
[Sysname] cluster
[Sysname-cluster] ip-pool 10.1.1.1 24
[Sysname-cluster] build aaa
[aaa_0.Sysname-cluster] topology save-to local-flash
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!