09-备份组配置
本章节下载: 09-备份组配置 (196.37 KB)
目 录
备份组用于协助特定业务模块(例如NAT)实现业务数据在指定CPU(又称为“节点”)间的备份,为特定业务的可靠运行提供保障。
一个备份组由两个节点组成:
· 一个处于激活状态,处理业务报文;
· 一个处于非激活状态,不处理业务报文,为主节点提供冗余备份。
业务模块引用备份组,并开启业务备份功能后,业务模块会将业务数据从激活状态的节点备份到非激活状态的节点。当激活状态的节点故障,非激活状态的节点会立即变成激活状态,业务会迁移到新激活的节点,因为新激活的节点已经备份了业务的数据和表项,所以,可以保证流量迁移后,业务不中断,或者中断的时间最短。(哪些模块可以引用备份组,请参见业务模块的配置指导手册。)
备份组可以部署在同一系统、甚至两个独立运行的系统上,用来实现同一系统内板间业务备份和跨系统板间业务备份。部署的位置不同,节点激活状态的决定方式不同。此处的系统包括单台设备上运行的系统和多台设备组成的IRF系统。
备份组部署在同一系统内时,需要用户通过命令行指定主节点和备节点。通常情况下,主节点处于激活状态,处理业务报文;备节点处于非激活状态,不处理业务报文,为主节点提供冗余备份。如果主节点故障,则备节点会变成激活状态,接替主节点工作。
单台物理设备内两块业务板间业务的备份,如图1-1所示;在多台设备组成的IRF系统内两成员设备上两块业务板间业务的备份,如图1-2所示。
图1-2 同一IRF系统内板间业务备份示意图
备份组部署在两个独立运行的系统内,需要用户先将这两个系统加入VRRP备份组,备份组借用VRRP技术来决定节点的激活状态,Master设备和Backup设备之间通过三层链路来传输备份报文。位于VRRP备份组中Master设备上的节点为激活状态,Backup设备上的节点为非激活状态。Master设备上的节点向Backup设备上的节点发送备份报文,如图1-3所示。如果VRRP中Master设备故障,选举新的Master设备时,备份组会同时激活位于新Master设备上的节点。关于VRRP的详细介绍和配置请参见“可靠性配置指导”中的“VRRP”。
使用备份组可以实现:
· 1:1备份:创建一个备份组,加入主节点和备节点。由主节点处理流量,并将业务数据备份到备节点。
· 1+1备份:创建两个备份组,其中一个备份组的主节点和备节点分别是另一个备份组的备节点和主节点。此时,两个节点都处理流量并把业务数据备份到对端。
· N:1备份:创建N个备份组,每个备份组的主节点不相同,备节点相同。此时,N个节点都备份到同一个备节点。
· N+1备份:创建N+1个备份组,各节点之间两两互相备份、负载分担。即一个备份组中的主节点在某一个备份组中为备节点,一个备份组中的备节点在某一个备份组中为主节点,但没有形成1+1备份。例如,有1、2、3三个节点进行2+1备份,则需要创建3个备份组,并将备份组1的主、备节点分别配置为1、2,备份组2的主、备节点分别配置为2、3,备份组3的主、备节点分别配置为3、1。
仅IM-MSUX单板、IM-MSEX-B单板支持本功能。IM-MSEX-B单板支持多CPU,加入这种类型单板时需要指定CPU参数;IM-MSUX单板不支持多CPU,加入这种类型单板时不需要指定CPU参数。
请先完成业务模块的相关配置,并开启业务的备份功能。
(1) 进入系统视图。
system-view
(2) 创建备份组,并进入备份组视图。
failover group group-name [ id group-id ]
缺省情况下,不存在任何备份组。
创建备份组时,id参数必选;进入备份组视图时,id参数可选。
(3) 将节点加入手动备份组。
(独立运行模式)
bind slot slot-number cpu cpu-number { primary | secondary }
(IRF模式)
bind chassis chassis-number slot slot-number cpu cpu-number { primary | secondary }
缺省情况下,备份组内不存在节点。
不同备份组的主节点不能相同,同一备份组的主节点和备节点不能相同且不能为相同单板的不同CPU节点。
请分别登录两个系统进行配置。其中要求:
· 两个系统下配置的备份组名称和编号相同。
· 需要业务备份的这两个系统均需配置remote-backup命令,并互为对端,port port-number需配置为相同值。建议使用直连链路来进行业务备份。如果物理接口传输多种业务的报文,建议创建专用子接口来传输备份报文。
· 当备份组和服务实例组绑定,服务实例组被NAT实例引用,且NAT实例下配置了负载分担或者绑定了静态地址池时,不允许将备份组和VRRP备份组绑定。
请使用两个三层接口来搭建备份链路,这两个三层接口需要路由可达。
请先完成VRRP的相关配置。
请使用identity-number命令配置接口识别码。接口识别码用于在两个系统中标识需要备份业务的接口。请分别登录两个系统,将需要业务备份的两个接口的识别码配置为相同值。如果识别码不同,会导致两个系统上的两个接口业务备份失败。关于identity-number命令的详细介绍,请参见“安全命令参考”中的“会话管理”。
(1) 进入系统视图。
system-view
(2) 创建备份组,并进入备份组视图。
failover group group-name id group-id
failover group group-name [ id group-id ]
缺省情况下,不存在任何备份组。
创建备份组时,id参数必选;进入备份组视图时,id参数可选。
(3) 将节点加入备份组。
(独立运行模式)
bind slot slot-number cpu cpu-number vrrp
(IRF模式)
bind chassis chassis-number slot slot-number cpu cpu-number vrrp
缺省情况下,备份组内不存在节点。
(4) 指定备份通道。
remote-backup local ip-address peer peer-ip-address port port-number
缺省情况下,未指定跨系统板间业务备份时使用的备份通道。
(5) 绑定VRRP备份组。
bind-vrrp virtual-router-id interface interface-type interface-number
缺省情况下,未绑定VRRP备份组。
在完成上述配置后,在任意视图下执行display命令可以显示配置后备份组的运行情况,通过查看显示信息验证配置的效果。
表1-1 备份组显示和维护
操作 |
命令 |
显示备份组的信息 |
display failover { group [ group-name ] | group-name group-name } |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!