freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

h3c據(jù)中心irf虛擬化方案配置指導(dǎo)書-文庫吧資料

2025-06-11 18:43本頁面
  

【正文】 倒換狀態(tài)display switchover state [ memberid ] [ | { begin | exclude | include } regularexpression ]顯示MAD配置信息display mad [ verbose ] [ | { begin | exclude | include } regularexpression ]Interface Troubleshooting在完成Interface配置后,在任意視圖下執(zhí)行display命令可以顯示配置后接口的運(yùn)行情況,通過查看顯示信息驗(yàn)證配置的效果。只有使用7506E機(jī)框+VIPLUS主控板才能提供48GE跨板流量轉(zhuǎn)發(fā)情況下的雙主控冗余;l HP A7500使用7510機(jī)框時(shí),必須使用雙VIPLUS主控板才能支持單槽位4*10GE與48GE接口的全線速轉(zhuǎn)發(fā),其他主控板每塊只能支持單槽位12GE的轉(zhuǎn)發(fā)能力。整機(jī)故障切換當(dāng)HP A7500整機(jī)發(fā)生故障時(shí),未發(fā)生故障的HP A7500機(jī)框成為IRF主設(shè)備,上下行鏈路均依靠聚合鏈路組保證切換,F(xiàn)W與LB板卡依靠VRRP主備進(jìn)行切換,整體切換速率在秒級(jí)解決方案重要局限性l 相鄰IRF設(shè)備間如果都使用LACP MAD,則必須配置不同的IRF域,否則會(huì)使得某個(gè)設(shè)備的IRF在master斷電的情況下,備機(jī)準(zhǔn)備成為master,但是因?yàn)槭盏搅讼噜廔RF設(shè)備的LACP MAD信息而以為自己不應(yīng)該成為Master,從而down調(diào)自己的端口;l HP A5800與HP A7500使能堆疊情況下的跨設(shè)備端口聚合后受本地優(yōu)先轉(zhuǎn)發(fā)影響存在業(yè)務(wù)模型帶寬限制;l 當(dāng)前鏈路聚合方式在單服務(wù)器流量較大的場(chǎng)景下部分算法會(huì)導(dǎo)致帶寬受限;l 兩次鏈路聚合采用相同HASH算法會(huì)導(dǎo)致第二次流量分擔(dān)結(jié)果不能均勻分配;l 測(cè)試設(shè)備支持DLDP檢測(cè)最短收斂時(shí)間為3s,與ms級(jí)收斂需求相距較大;l 受XBAR轉(zhuǎn)發(fā)架構(gòu)影響,HP A7500交換機(jī)在流量出入方向端口部署不當(dāng)時(shí)會(huì)出現(xiàn)滿帶寬轉(zhuǎn)發(fā)阻塞丟包現(xiàn)象。板卡故障切換FW板卡故障切換HP A7500的FW板卡故障時(shí),F(xiàn)W上下接口均發(fā)生VRRP切換,流量只在FW板卡層面切換至備FW板卡,其他節(jié)點(diǎn)流經(jīng)路徑不變,流量來回路徑一致。HP A7500交換機(jī)間堆疊鏈路斷鏈故障切換當(dāng)HP A7500交換機(jī)堆疊鏈路組中某一條鏈路斷開,對(duì)整網(wǎng)沒有影響。正常情況下的上下行流量路徑請(qǐng)參考本文檔前面流量設(shè)計(jì)組網(wǎng)圖,以下各個(gè)故障切換圖中均以上行流量切換路徑為例,切換后上下行流量來回路徑一致。兩套組網(wǎng)的HA切換方式一致,HA部署說明同樣適用于兩套組網(wǎng)。l 主LB板卡:l 備LB板卡:VRRP與虛服務(wù)等配置方法與典型組網(wǎng)一相同,只是地址有所區(qū)別,此處不再重述。缺省網(wǎng)關(guān)指定在FW的VRRP虛地址上。SecBlade LB部署典型組網(wǎng)二在本部署方案中,LB板卡采用在線方式部署,雙機(jī)環(huán)境中通過VRRP保證主備冗余保護(hù)。雙機(jī)環(huán)境下備LB的虛服務(wù)配置與主LB完全一致。然后將真實(shí)服務(wù)器加入服務(wù)器組中。―― 配置vlan20子接口與HP A7500相連―― 配置缺省路由,網(wǎng)關(guān)指向HP A7500直連接口的地址虛服務(wù)部署本文檔只簡(jiǎn)單介紹創(chuàng)建虛服務(wù)過程,更詳細(xì)配置內(nèi)容請(qǐng)參考產(chǎn)品相關(guān)手冊(cè)。*缺省登陸用戶名與密碼均為h3c,區(qū)分大小寫接口與路由部署在接口管理中建立新的三層子接口對(duì)應(yīng)典型組網(wǎng)中的子網(wǎng)。WEB管理接口配置SecBlade LB屬于WEB界面管理設(shè)備,首先需要在console界面下配置面板上的某個(gè)接口作為網(wǎng)管口,通過HTTP連接再進(jìn)行后續(xù)配置。缺省網(wǎng)關(guān)指定在HP A7500上。SecBlade LB設(shè)計(jì)部署SecBlade LB部署典型組網(wǎng)一在本部署方案中,LB板卡采用單臂旁掛方式部署,雙機(jī)環(huán)境中通過VRRP保證主備冗余保護(hù)。FW部署靜態(tài)路由將去往LB虛服務(wù)的路由下一跳指向LB的VRRP地址,將缺省路由指向HP A7500設(shè)備。l 備FW板卡:備板卡配置方式與主相同,優(yōu)先級(jí)使用缺省值100,可以看到建立完成后運(yùn)行在Backup狀態(tài)。修改主FW板卡的VRRP優(yōu)先級(jí)為120(缺省為100),并使能搶占方式。然后新建對(duì)應(yīng)的VRRP項(xiàng)。l 主FW板卡:首先在VRRP界面中找到需要配置的接口進(jìn)行操作。VRRP部署在雙機(jī)環(huán)境中,兩臺(tái)FW需要配置VRRP作為服務(wù)器主備網(wǎng)關(guān),提供故障切換功能。訪問控制策略部署SecBlade FW通過訪問控制策略對(duì)流量報(bào)文進(jìn)行控制,缺省不允許流量從優(yōu)先級(jí)低的方向訪問優(yōu)先級(jí)高的方向,因此需要配置訪問控制策略。備FW板卡接口部署如下:路由部署SecBlade FW本典型組網(wǎng)中采用靜態(tài)路由方式建立路由表項(xiàng)。―― 配置子接口30對(duì)應(yīng)HP A7500交換機(jī),子接口101103對(duì)應(yīng)各服務(wù)器創(chuàng)建安全區(qū)域,對(duì)應(yīng)多組服務(wù)器。*缺省登陸用戶名與密碼均為h3c,區(qū)分大小寫三層接口與安全區(qū)域部署首先在接口管理中建立新的三層子接口對(duì)應(yīng)典型組網(wǎng)中的兩個(gè)子網(wǎng)。)WEB管理接口配置SecBlade FW屬于WEB界面管理設(shè)備,首先需要在console界面下配置面板上的某個(gè)接口作為網(wǎng)管口,通過HTTP連接再進(jìn)行后續(xù)配置。主備FW板卡只是接口IP地址與VRRP的主備配置區(qū)別,其他配置完全一致。SecBlade FW板卡設(shè)計(jì)部署SecBlade FW部署典型組網(wǎng)一圖10 SecBlade FW部署結(jié)構(gòu)圖部署說明在本最佳實(shí)踐中FW板卡主要處理園區(qū)用戶通過LB訪問WEB服務(wù)器、園區(qū)用戶直接訪問APP服務(wù)器及各服務(wù)器間互訪流量。接入層HP A5800部署舉例接口配置vlan 100interface BridgeAggregation1 description ToHP A750006IRF port linktype trunk port trunk permit vlan 101 to 103interface GigabitEthernet1/0/1 description to Server port access vlan 100 interface GigabitEthernet1/0/2 description to Server port access vlan 100 interface TenGigabitEthernet1/0/27 port linktype trunk port trunk permit vlan 101 to 103 port linkaggregation group 1 interface TenGigabitEthernet1/0/28 port linktype trunk port trunk permit vlan 101 to 103 port linkaggregation group 1 interface TenGigabitEthernet2/0/51 port linktype trunk port trunk permit vlan 101 to 103 port linkaggregation group 1 interface TenGigabitEthernet2/0/52 port linktype trunk port trunk permit vlan 101 to 103 port linkaggregation group 1IRF配置irf macaddress persistent always irf autoupdate enableundo irf linkdelayirf member 1 priority 32 irfport 1/1 port group interface TenGigabitEthernet1/0/25 mode enhancedirfport 2/2 port group interface TenGigabitEthernet2/0/25 mode enhanced―― IRF建立過程同前面HP A7500配置舉例,區(qū)別在于HP A5800屬于盒式設(shè)備,不需要配置chassis convert mode irf命令。典型組網(wǎng)一與二的配置部署方式相同,此處僅列出不同的接口與VLAN部分配置,其他請(qǐng)參考前文中的配置講解。HP A7500為FW到LB與LB到服務(wù)器提供二層vlan通道,同時(shí)作為FW與核心設(shè)備間的路由轉(zhuǎn)發(fā)核心。ospf 1importroute static routepolicy static―― 配置經(jīng)過路由策略過濾后的靜態(tài)路由引入OSPF協(xié)議向園區(qū)網(wǎng)絡(luò)發(fā)布*目前LB板卡支持使用非本地直連接口網(wǎng)段地址作為虛服務(wù)地址,在雙機(jī)環(huán)境下,推薦使用非直連接口網(wǎng)段地址作為L(zhǎng)B虛服務(wù)地址。ip routestatic ―― 配置LB虛服務(wù)路由網(wǎng)關(guān)下一跳指向直連網(wǎng)段LB板卡VRRP虛地址ip routestatic ip routestatic ―― 配置需要做負(fù)載均衡的WEB服務(wù)器與需要直接訪問的APP服務(wù)器路由網(wǎng)關(guān)下一跳指向直連網(wǎng)段FW板卡VRRP虛地址acl number 2000 rule 1 permit source rule 2 permit source ―― 配置ACL定義需要發(fā)布的LB虛服務(wù)路由與需要直接對(duì)外發(fā)布的APP服務(wù)器網(wǎng)段路由。為了限制其他的靜態(tài)路由被引入OSPF,此處還需要部署路由策略進(jìn)行過濾。這里建議采用單區(qū)域的部署方式,HP A7500與核心路由設(shè)備都位于OSPF區(qū)域0中。vlan與接口部署vlan 10 description ToCoreSwitch―― 配置與核心交換設(shè)備間的三層vlanvlan 20 description ToLB―― 配置與LB間的三層vlanvlan 30 description ToFW―― 配置與FW間三層vlanvlan 101 description FWToServerWEBvlan 102 description FWToServerAPPvlan 103 description FWToServerDB―― 配置FW與服務(wù)器間二層通道vlaninterface Vlaninterface10 ip address ―― 配置與核心路由設(shè)備相連的vlan接口地址interface Vlaninterface20 ip address ―― 配置與LB相連的vlan接口地址interface Vlaninterface30 ip address ―― 配置與FW相連的vlan接口地址interface TenGigabitEthernet1/3/0/1port lin
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1