传统网络组网配置

news2024/11/18 19:58:56

锐捷实验

  • 一、核心
    • 1 开局MLAG组网(厂商初始化工作)
      • 1.1 peerlink:
      • 1.2 keepalive:
      • 1.3 vap domain 1
    • 2 开局基础配置(厂商初始化工作)
    • 2.1 关闭 telnet 服务、web服务
    • 2.2 时钟 NTP
    • 2.3 LLDP封装:
    • 2.4 snmp
    • 2.5 日志:
    • 2.6 trap acl,ssh acl
    • 2.7 巨帧转发
    • 2.8 开启netconf并且最大会话次数为10
    • 2.9 ACL仅对三层报文生效
    • 2.10 开启五元组hash
    • 2.11 核心生成树关闭
    • 3 业务配置(其他分工人员)
  • 二、接入交换机
    • 1 开局MLAG组网
      • 1.1 peerlink
      • 1.2 keepalive
      • 1.3 vap
    • 2 开局基础配置(厂商初始化工作 同上 此处省略)
    • 3 业务配置(服务器透传vlan)
      • 3.1 业务vlan透传到核心
      • 3.2 下联服务器放通(服务器mode4 模式 bond1)
      • 3.3 服务器模式对接 常用

一、核心

1 开局MLAG组网(厂商初始化工作)

核心、Leaf 均配置MLAG(MLAG的vap domain ID 为 1,1.1.1.0/30 为keepalive IP,1.1.1.4/30 为数据同步IP)

1.1 peerlink:

vlan 4094
name For_peer-link
interface vlan 4094
ip add 1.1.1.5/30

interface agg255
no mac-address-learning
sw mo trunk
sw trunk allowed vlna only 2-4094
peer-link

interface hun0/55
carrier-delay up 2 down 0
port-group 255 mode active
lacp short-timeout
interface hun0/56
carrier-delay up 2 down 0
port-group 255 mode active
lacp short-timeout

1.2 keepalive:

interface agg254
no switchport
ip address 1.1.1.1.1 30
vap error-down except

interface ten0/47
no switchport
port-group 254 mode active
lacp short-timeout
interface ten0/48
no switchport
port-group 254 mode active
lacp short-timeout

1.3 vap domain 1

no fast-convergence
recover up-dely 120 none-vap 60
priority 5 (M2配置 4)
data-sysnc local 1.1.1.5 peer 1.1.1.6
peer keepalive local 1.1.1.1 peer 1.1.1.2
dual-active auto recovery

查看:
show vap keepalive
show vap peer-link
show vap data-sync(查看数据同步)

2 开局基础配置(厂商初始化工作)

用户名 加密
username openstackadmin privilege 15 password Pr@ject2018
username COC_operator privilege 15 password shixun@2023
username COC_monitor privilege 1 password shixun@2023
username yundiao_read privilege 1 password shixun@2023
privilege exec all level 1 show run
privilege exec level 15 enable

加密:service password-encryption

2.1 关闭 telnet 服务、web服务

enable service ssh-server
no enable service telnet-server
no enable service telnet-server
!
no enable service web-server http
no enable service web-server https

2.2 时钟 NTP

clock timezone beijing 8 0

ntp update-calendar
ntp server vrf NET-manage 10.30.1.254 source Mgmt 0 pre

2.3 LLDP封装:

lldp enable
lldp management-address-tlv 本机带外地址

2.4 snmp

snmp-server host 地址1 vrf NET-manage traps version 2c yundiao*&COC2016
snmp-server host 地址2 vrf NET-manage traps version 2c yundiao*&COC2016
snmp-server community 只读串 RO 2000
snmp-server trap-source mgmt 0
snmp-server enable traps
no snmp-server enable version v1

snmp-server user yundiao SNMPGROUP v3 auth sha yundiao*&COC2016 priv aes128 yundiao*&COC2016
snmp-server group SNMPGROUP v3 priv read default write default access 2000

2.5 日志:

logging userinfo command-log (命令记录)
logging source interface Mgmt 0
logging facility local4
logging server 日志地址1 vrf NET-manage udp-port 5000 level warnings
logging server 日志地址2 vrf NET-manage udp-port 5000 level warnings

2.6 trap acl,ssh acl

trap acl:
ip access-list extended 2000
10 permit ip host snmp主机地址1 any
15 permit ip host snmp主机地址2 any
1000 deny ip any any
list-remark For_SNMP

ssh acl:
ip access-list extended 2001
10 permit ip 192.168.0.0 0.0.7.255 any
20 permit ip 10.30.0.0 0.0.1.255 any
1000 deny ip any any
list-remark For_Login

本地认证调用acl
line vty 0 9
transport input ssh
session-timeout 10
access-class 2001 in
login local
width 256
logging synchronous(日志输出同步,敲入命令不会弹出信息)
privilege level 15
!
line console 0
session-timeout 10
privilege level 15
logging synchronous(日志输出同步,敲入命令不会弹出信息)
login local
width 256

2.7 巨帧转发

mtu forwarding 9216(允许转发mtu为9216内的数据包,默认1500)

2.8 开启netconf并且最大会话次数为10

netconf enable
netconf max-sessions 10

2.9 ACL仅对三层报文生效

svi router-acls enable

2.10 开启五元组hash

load-balance-profile ruijie
y
ipv4 field src-ip dst-ip protocol l4-src-port l4-dst-port
ipv6 field src-ip dst-ip protocol l4-src-port l4-dst-port
hash-disturb 16
!
aggregateport load-balance enhanced profile ruijie
!
在这里插入图片描述

2.11 核心生成树关闭

no spanning-tree
!
no spanning-tree mst configuration
!

3 业务配置(其他分工人员)

网关地址配置
interface vlan 100
ip add 192.168.10.1/24

二、接入交换机

1 开局MLAG组网

1.1 peerlink

vlan 4094
name For_peer-link
interface vlan 4094
ip add 1.1.1.5/30

interface AggregatePort 255
no mac-address-learning
switchport mode trunk
switchport trunk allowed vlan only 2-4094
peer-link

!
interface HundredGigabitEthernet 0/55
description pT:m2:ip.100GE0/55_M-LAG
carrier-delay up 2 down 0
port-group 255 mode active
lacp short-timeout
!
interface HundredGigabitEthernet 0/56
description pT:m2:ip.100GE0/56_M-LAG
carrier-delay up 2 down 0
port-group 255 mode active
lacp short-timeout

1.2 keepalive

interface AggregatePort 254
no switchport
ip address 1.1.1.1 255.255.255.252
vap error-down except

interface TFGigabitEthernet 0/47
no switchport
description pT:m2:ip.25GE0/47_peer-alived
port-group 254 mode active
lacp short-timeout
!
interface TFGigabitEthernet 0/48
no switchport
description pT:m2:ip.25GE0/48_peer-alived
port-group 254 mode active
lacp short-timeout
!

1.3 vap

vap domain 1
no fast-convergence
recover up-delay 120 none-vap 60
priority 5
data-sync local 1.1.1.5 peer 1.1.1.6
peer-keepalive local 1.1.1.1 peer 1.1.1.2
dual-active auto recovery

2 开局基础配置(厂商初始化工作 同上 此处省略)

生成树开启
spanning-tree
spanning-tree mst configuration
revision 255
name ctyun
instance 1 vlan 1-4094
!
备注:现网中网关在接入(m-lag),BGP互联组网(只有管理交换机才开启生成树使能,传统网络也就是网关在核心时候也要开启生成树)

3 业务配置(服务器透传vlan)

vlan range 1,200-209,300-309,500-3999

3.1 业务vlan透传到核心

interface AggregatePort 1
描述格式:机楼 -机房-行号-机柜号-设备功能编码-厂商代码-起始高度.对端管理IP.逻辑端口
description uT:SJZX-111-C-08_C-09-CSW-RGS6510-M1_M2-01U40.agg11
switchport mode trunk
switchport trunk allowed vlan only 200-209,300-309,500-3999
spanning-tree bpdufilter enable
vap 1

interface HundredGigabitEthernet 0/49
描述格式:机楼 -机房-行号-机柜号-设备功能编码-厂商代码-起始高度.对端管理IP.端口号
description uT:SJZX-111-C-08-CSW-RGS6510-01U40:172.16.10.1.100GE0/49
port-group 1 mode active
lacp short-timeout

interface HundredGigabitEthernet 0/50
描述格式:机楼 -机房-行号-机柜号-设备功能编码-厂商代码-起始高度.对端管理IP.端口号
description uT:SJZX-111-C-09-CSW-RGS6510-01U40:172.16.10.2.100GE0/49
port-group 1 mode active
lacp short-timeout

3.2 下联服务器放通(服务器mode4 模式 bond1)

interface AggregatePort 11
description dT:Jisuan:servername.bond1
storm-control broadcast level 10
description dT:J1.bond1
switchport mode trunk
switchport trunk allowed vlan only 301
spanning-tree bpduguard enable
spanning-tree portfast
vap 11
!
interface AggregatePort 12
storm-control broadcast level 10
description dT:J2.bond1
switchport mode trunk
switchport trunk allowed vlan only 301
spanning-tree bpduguard enable
spanning-tree portfast
vap 12
!
interface AggregatePort 13
storm-control broadcast level 10
description dT:C1.bond1
switchport mode trunk
switchport trunk allowed vlan only 302
spanning-tree bpduguard enable
spanning-tree portfast
vap 13
!
备注:
① storm-control broadcast level 10 该接口广播流量不能超过带宽的10%,否则丢弃
② spanning-tree portfast
接入服务器:blocking->listening->learing->forwarding(50s后进入转发状态,配置 spanning-tree portfast,节省50s时间)
③ spanning-tree bpduguard enable 配置portfast使用,接到交换机上,会收到bpdu报文,造成环路,配置此命令后,会errdisable(防环)

3.3 服务器模式对接 常用

mode1:有容错能力,一个down,另外一个顶替(资源利用率1/N),交换机对接access或者trunk即可
mode2:port-group 11
mode4:port-group 11 mode active(lacp对接)
mode6:交换机无需特别配置

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1509206.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【竞技宝】LOL:knight阿狸伤害爆炸 BLG2-0轻取RA

北京时间2024年3月11日,英雄联盟LPL2024春季常规赛继续进行,昨日共进行三场比赛,首场比赛由BLG对阵RA。本场比赛BLG选手个人实力碾压RA2-0轻松击败对手。以下是本场比赛的详细战报。 第一局: BLG:剑魔、千珏、妮蔻、卡牌、洛 RA:乌迪尔、蔚、阿卡丽、斯莫德、芮尔 首局比赛,B…

weiphp5.0存在远程代码执行漏洞

@[toc] 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1. weiphp5.0简介 微信公众号搜索:南风漏洞复…

啤酒:精酿啤酒与三明治的快捷搭配

在快节奏的现代生活中,人们总是追求简单、快捷的美食。而Fendi Club啤酒与三明治的搭配,正是满足了这一需求。它们以其方便的制作方式和美味的口感,成为了无数人的心头好。 Fendi Club啤酒,以其醇厚的口感和细腻的泡沫&#xff0c…

存内计算技术工具链——量化篇

本篇文章将重点讲述存内计算技术工具链之“量化”,我们将从面向存内计算芯片的深度学习编译工具链、神经网络中的量化(包括训练后量化与量化感知训练)、基于存内计算芯片硬件特性的量化工具这三个方面来对存内计算技术工具链的量化进行阐述。…

颜色检测python项目

注意:本文引用自专业人工智能社区Venus AI 更多AI知识请参考原站 ([www.aideeplearning.cn]) 什么是颜色检测? 颜色检测是检测任何颜色名称的过程。很简单不是吗?嗯,对于人类来说,这是一项极…

nvm下载及管理NodeJs版本,可随意切换,安装,卸载

nvm下载及管理NodeJs版本 nvm下载及管理NodeJs版本,可随意切换,安装,卸载

c++ primer plus笔记 第十八章 探讨c++新标准

复习前面的内容: 1.auto,可以自动识别auto本身在这种语境下是什么类型 2.decltype,让一个变量的类型和另外一个变量的类型相同 decltype(x) y;//让y的类型和x的类型相同 如何理解? decltype是一个关键词,其作用是检查括号内的…

【教程】APP备案全攻略:确保你的应用合规上线

【教程】APP备案全攻略:确保你的应用合规上线 摘要 本文详细介绍了中国大陆地区互联网信息服务提供者(AP)进行APP备案的流程、要求和注意事项。包括备案对象、备案方式、备案内容、备案流程等方面的详细说明,帮助开发者顺利完成…

微软模拟飞行器回放功能

参考b站up主,欢迎大家去关注:https://www.bilibili.com/video/BV1Z34y1P7zz/?spm_id_from333.880.my_history.page.click&vd_source4e0b40493e2382633fab2ddc1bb1d9cc 下载网址:https://flightsim.to/file/8163/flight-recorder 坠毁检…

微信公众号调用沙箱支付

沙箱支付 登录支付宝开放平台,选择底部沙箱支付 下载密钥生成工具 生成应用私钥与公钥,上传沙箱支付,获得支付宝公钥 配置支付通知与支付回调地址 SpringBoot配置 yml文件 这里的地址必须与沙箱配置的一样 controller package com.zq…

如何利用Python进行自动化测试和性能测试

在Python中,我们可以使用多种库和工具来执行自动化测试和性能测试。下面是一些示例代码,用于展示如何使用Python进行这两种类型的测试。 自动化测试 自动化测试通常使用诸如unittest或pytest这样的Python测试框架来执行。下面是一个使用unittest进行自…

RK3568驱动指南|第十三篇 输入子系统-第139章 输入子系统数据结构介绍

瑞芯微RK3568芯片是一款定位中高端的通用型SOC,采用22nm制程工艺,搭载一颗四核Cortex-A55处理器和Mali G52 2EE 图形处理器。RK3568 支持4K 解码和 1080P 编码,支持SATA/PCIE/USB3.0 外围接口。RK3568内置独立NPU,可用于轻量级人工…

做抖音小店需要交钱吗?有门槛吗?都有哪些入驻条件和费用?

大家好,我是电商花花。 在抖音上开店已经成为很多人追逐的方向,因为这些人都看到别人在抖音上赚到钱,然后也想在抖音上尝试一下。 然而,许多人心中仍然存着一个问题,就是做抖音小店需要交钱吗?是否存在门…

长期异地就医备案有效期是多久?答记者问!

4、长期异地就医登记的有效期是多长? 答:异地长期就医登记长期有效。 如果您因个人原因需要变更长期居住地,只需提供相应的登记信息即可申请变更。 5、临时异地就医登记的有效期是多长时间? 答:临时异地就医登记包括…

《ElementPlus 与 ElementUI 差异集合》el-form-item CSS 属性 display 有变化

差异 element-ui el-form 中,属性display: flex; 导致元素在一排;element-plus el-form 中,属性display: block; 元素按照自己的属性排列; /* element ui */ display: block;/*element plus */ display: flex;如图所示 解决方案…

web基础05-jQuery

目录 一、jQuery 1.概述 2.原生js与jQuery对比 3.特点 4.使用 (1)入口函数 (2)语法 (3)jQuery选择器 5.方法 (1)获取属性值: (2)删除属…

在手机上欣赏无人直播,享受美好时光!

在这个充满着快节奏、高压力的现代社会中,人们经常感到身心疲惫,渴望找到一些放松和享受美好时光的方式。而随着科技的不断发展,手机已经成为人们生活中必不可缺的工具之一,为我们带来了诸多便利。其中,无人直播就是一…

MS5583N高分辨率模数转换器

产品简述 MS5583N 是一款高分辨率模数转换器,内部集 成高阶 Σ-Δ 调制器、低噪声可编程增益放大器、多 路输入选择器和多种内部数字滤波器。其转换速率 从 250SPS 到 4kSPS 。此外,芯片内部集成失调校准 寄存器和增益校准寄存器。 MS5583N …

精品基于Springboot的聊天交友系统的设计与实现

《[含文档PPT源码等]精品基于Springboot的聊天交友系统的设计与实现[包运行成功]》该项目含有源码、文档、PPT、配套开发软件、软件安装教程、项目发布教程、包运行成功! 软件开发环境及开发工具: Java——涉及技术: 前端使用技术&#xf…

2023年中国高校大数据挑战赛D题参考论文发布(全网首发)

腾讯文档】2023年大数据挑战赛资料说明 https://docs.qq.com/doc/DSEpWUVFySm1ObFB0 基于数据分析的行业职业技术培训能力评价 摘要 中国是制造业大国,产业门类齐全,每年需要培养大量的技能娴熟的技术工人进入工厂。本文将基于题目给出的数据&#x…