36-IRF典型配置举例
本章节下载: 36-IRF典型配置举例 (303.16 KB)
IRF典型配置举例
本文档介绍IRF的典型配置举例。
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解IRF特性。
如图-1,某公司由于网络规模迅速扩大,之前的防火墙Device A已经不能满足业务处理需求,因此公司新购入一台防火墙Device B。具体需求如下:
· 为了便于管理,将两台设备组成IRF。
· Device A作为主设备。
图-1 IRF配置组网图
本举例是在F1080的R9333版本上进行配置和验证的。
IRF建立,角色选举规则如下:
· 成员优先级大的优先。如果优先级相同,则继续下一条规则的比较。
· 系统运行时间长的优先。在IRF中,成员设备启动时间间隔精度为10分钟,即10分钟之内启动的设备,则认为它们是同时启动的,则继续下一条规则的比较。
· CPU MAC小的优先。
为了确保Device A能成为主设备,因此将Device A的优先级设高。
# 选择“系统 > 虚拟化 > IRF”,进入配置页面,参数配置如下图所示。
图-2 Device A的IRF配置
# 单击<确定>按钮,完成配置。
# 选择“系统 > 虚拟化 > IRF”,进入配置页面,参数配置如下图所示。
图-3 Device B的IRF配置
# 单击<确定>按钮,完成配置。
# Device B会自动重启,重启完成后Device B的成员ID和物理端口编号发生改变,Device A和Device B成功建立IRF。
# 用主设备(Device A)的管理地址登录Web页面,选择“系统 > 虚拟化 > IRF”,查看IRF端口为UP状态的相关信息,如下图所示。
图-4 IRF相关信息
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!