交换机开局配置+堆叠实战指南:从零到高可用

zkzhuhaha(魔力动车组) 的头像

0 评论

9 阅读

2,742 字,阅读时间 14 分。

新交换机开局7步曲(以华为S5700为例)
交换机开局配置+堆叠实战指南:从零到高可用_img_1
交换机开局配置+堆叠实战指南:从零到高可用_img_2

交换机开局配置+堆叠实战指南:从零到高可用_img_3
新交换机上架必做的7步神操作!


Step1:Console连接初始化


<Huawei> system-view [Huawei] sysname Core-SW-01 # 改名是尊严!

Step 2:安全加固(防黑客第一关)


[Core-SW-01] user-interface console 0 authentication-mode password # 强制控制台密码setauthentication password cipher [email protected] [Core-SW-01] telnet serverdisable# 关闭死亡Telnet![Core-SW-01] stelnet serverenable# 开启SSH

Step 3:IP基础配置


[Core-SW-01] vlan batch 10 20 # 创建管理VLAN [Core-SW-01] interface vlanif 10 ip address 192.168.100.1 24 [Core-SW-01] interface gigabitethernet 0/0/24 port link-type access port default vlan 10 # 管理口

Step 4:远程管理通道


[Core-SW-01] ssh user admin authentication-type password [Core-SW-01] ssh user admin service-type stelnet [Core-SW-01] aaa local-user admin password irreversible-cipher [email protected] local-user admin privilege level 15 local-user admin service-type ssh

Step 5:关闭危险服务


[Core-SW-01] undo http serverenable# 关HTTP [Core-SW-01] undo snmp-agent # 未用SNMP时必关! [Core-SW-01] dhcpenable  # 按需开启DHCP

Step 6:保存配置


[Core-SW-01]return<Core-SW-01> save /y # /y避免确认打断

Step 7:备份配置


<Core-SW-01> ftp 192.168.100.100 Username: backup Password: ftp> put flash:/vrpcfg.zip /backup/Core-SW-01_20240715.cfg

✅ 开局自检清单:

  1. 主机名 ✔️

  2. 管理IP ✔️

  3. SSH开启 ✔️

  4. 默认密码修改 ✔️

  5. 危险服务关闭 ✔️

  6. 配置保存 ✔️

交换机堆叠实战(华为iStack方案)
交换机开局配置+堆叠实战指南:从零到高可用_img_4
交换机开局配置+堆叠实战指南:从零到高可用_img_5

堆叠核心价值

单机风险—任意单点故障

堆叠—控制面二合一—毫秒级切换、简化管理

物理连接规范

SW1-1口–SW-2口

SW1-2口–SW-1口

⚠️ 致命细节:

  • 堆叠线必须交叉连接(1的端口1 → 2的端口2)

  • 堆叠卡类型必须相同(如华为ES0D0G48VA00)

  • 优先使用专用堆叠模块,性能远高于电口

配置流程(以两台堆叠为例)


Step 1:预配置成员编号


# 交换机1上执行[SW1] stack slot 0 renumber 1 # 指定自身为成员1# 交换机2上执行[SW2] stack slot 0 renumber 2 # 指定自身为成员2

Step 2:配置堆叠端口


# 两台设备相同操作[SW] interface stack-port 0/1 # 创建逻辑堆叠口 [SW-stack-port0/1] port interface gigabitethernet 0/0/49enable[SW-stack-port0/1] port interface gigabitethernet 0/0/50enable

Step 3:设置堆叠优先级(主控选举)


# 在希望成为主设备的交换机上[SW1] stack slot 1 priority 200 # 值越大越优先(默认100)

Step 4:保存并重启


<SW1> save <SW1> reboot # 两台设备需在5分钟内先后重启

堆叠后关键验证


# 查看堆叠状态display stack  Slot 1: Master # 主设备标识  Slot 2: Standby # 备用设备 # 检查物理连接display stack port  PortName  Status   Type  Stack1   Up     Full  Stack2   Up     Full # 验证配置同步display configuration sync-check  Slot 1: Consistent  Slot 2: Consistent
堆叠高级优化策略
交换机开局配置+堆叠实战指南:从零到高可用_img_6
交换机开局配置+堆叠实战指南:从零到高可用_img_7

多主检测(防分裂脑裂)


[SW] interface vlanif 100 ip address 192.168.100.254 24 [SW] mad detect mode relay # 启用MAD检测

流量负载均衡


# 跨设备链路聚合interface eth-trunk 10 mode lacp trunkport gigabitethernet 1/0/1 to 1/0/2 # 成员1的端口 trunkport gigabitethernet 2/0/1 to 2/0/2 # 成员2的端口

堆叠快速升级


<SW> backup startup-configuration to 192.168.100.100 <SW> stack upgrade mode smooth # 不中断业务升级 <SW> startup system-software new_version.cc
企业级容灾方案
交换机开局配置+堆叠实战指南:从零到高可用_img_8
交换机开局配置+堆叠实战指南:从零到高可用_img_9
交换机开局配置+堆叠实战指南:从零到高可用_img_10

配置要点:

  1. 主备堆叠组间跑OSPF/BGP

  2. 接入层使用M-LAG技术

  3. 防火墙部署双机热备

排错工具箱
交换机开局配置+堆叠实战指南:从零到高可用_img_11
交换机开局配置+堆叠实战指南:从零到高可用_img_12

堆叠失败常见原因

交换机开局配置+堆叠实战指南:从零到高可用_img_13
(关注+转发,私信回复“0724ensp”获取此篇文章拓扑和配置)
END

免责声明:本文内容来源于:

微信公众号

魔力动车组

,原文链接:

http://mp.weixin.qq.com/s?__biz=MzA3OTA1MjQxNA==&mid=2247484686&idx=1&sn=3af46e2ccf215fd2f907df9482f5b568&chksm=9fb82e1fa8cfa709f795fc37be3ab0d7912079d32d885358ecd68a39efee3249265052d9e326#rd

本站为个人站点,相关文章均为网络公开资料,仅出于个人学习、研究及资料整理之用途转载收集,所有版权均归原作者及原发布平台所有。文末作者信息仅用于进行本站文章的分类信息使用,不代表原作者授权或者原作者入驻等依据。
本站不保证内容的完整性与准确性,亦不对内容承担任何法律责任。 如本文涉及版权问题,请原作者及时与我们联系,我们将在第一时间内进行删除处理。 本站尊重并遵守相关版权法规,倡导合法使用网络资源。 联系方式:[email protected]

zkzhuhaha(魔力动车组) 的头像

14篇作品

248总阅读量

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

更多文章

网工通信弱电的宝藏知识网站