【锐捷】VSU环境下部署VAC

28 篇文章 20 订阅

配置要求

1.两台核心交换机部署VSU,Domain ID为1,S1的Switch ID为1,优先级为150,设备描述为VSU-S1;S2的Switch ID为2,优先级为120,设备描述为VSU-S2;两台设备的G0/48口用于BFD双机检测。

2.两台AC部署VAC,Domain ID为1,AC1的Device ID为1,优先级为150,设备描述为VAC-AC1;AC2的Device ID为2,优先级为120,设备描述为VAC-AC2;两台设备的G0/8口用于BFD双机检测。

3.所有业务端口均使用LACP动态聚合

4.AP及用户的DHCP网关部署在VSU上,地址自行规划

5.无线SSID为Ruijie-Test,密码为12345678,加密方式为WPA2。

网络拓扑

接口规划

设备名称端口端口描述或名称IP地址或端口规划对端设备
S1Te0/49VSU-S2
Te0/50VSU-S2
G0/48BFD-S2
G0/1Connect_To_AC1VLAN10AC1
G0/2Connect_To_AC1AG1AC1
G0/3Connect_To_AC2AG1AC2
G0/4Connect_To_S3AG2S3
VLAN10VACG0/1-
VLAN20Wireless_AP_Manage192.168.20.254/24-
VLAN30Wireless_User192.168.30.254/24-
VLAN100Manage192.168.100.254/24-
AG1Connect_To_VACTrunk-
AG2Connect_To_S3Trunk-
S2Te0/49VSU-S1
Te0/50VSU-S1
G0/48BFD-S1
G0/1Connect_To_AC2VLAN10AC2
G0/2Connect_To_AC2AG1AC2
G0/3Connect_To_AC1AG1AC1
G0/4Connect_To_S3AG2S3
VLAN10VACG0/1-
VLAN20Wireless_AP_Manage192.168.20.254/24-
VLAN30Wireless_User192.168.30.254/24-
VLAN100Manage192.168.100.254/24-
AG1Connect_To_VACTrunk-
AG2Connect_To_S3Trunk-
S3G0/23Connect_To_S1AG1S1
G0/24Connect_To_S2AG1S2
G0/1Connect_To_APTrunkAP
G0/2Connect_To_APTrunkAP
G0/3Connect_To_APTrunkAP
AG2Connect_To_VSUTrunkVSU
AC1G0/1VAC_Connect_To_S1-S1
G0/8BFD-AC2
G0/2Connect_To_S1AG1S1
G0/3Connect_To_S2AG1S2 
VLAN100CAPWAP-Manage192.168.100.253/24-
AG1Connect_To_VSUTrunkVSU
AC2G0/1VAC_Connect_To_S2-S2
G0/8BFD-AC1
G0/2Connect_To_S2AG1S2
G0/3Connect_To_S1AG1S1
VLAN100CAPWAP-Manage192.168.100.253/24-
AG1Connect_To_VSUTrunkVSU

配置过程

1.完成VSU配置

S1

Ruijie>enable
Ruijie#configure
Ruijie(config)#switch virtual domain 1
Ruijie(config-vs-domain)#switch 1
Ruijie(config-vs-domain)#switch 1 priority 150
Ruijie(config-vs-domain)#switch 1 description VSU-S1
Ruijie(config-vs-domain)#exit
Ruijie(config)#vsl-port
Ruijie(config-vsl-port)#port-member interface tenGigabitEthernet 0/49
Ruijie(config-vsl-port)#port-member interface tenGigabitEthernet 0/50
Ruijie(config-vsl-port)#end
Ruijie#switch convert mode virtual
Convert mode will backup and delete config file, and reload the switch. Are you sure to continue[yes/no]:y
% It is preparing for restarting device, please wait a moment.

 S2

S2配置:
Ruijie>enable
Ruijie#configure
Ruijie(config)#switch virtual domain 1
Ruijie(config-vs-domain)#switch 2
Ruijie(config-vs-domain)#switch 2 priority 120
Ruijie(config-vs-domain)#switch 2 description VSU-S2
Ruijie(config-vs-domain)#exit
Ruijie(config)#vsl-port
Ruijie(config-vsl-port)#port-member interface tenGigabitEthernet 0/49
Ruijie(config-vsl-port)#port-member interface tenGigabitEthernet 0/50
Ruijie(config-vsl-port)#end
Ruijie#switch convert mode virtual
Convert mode will backup and delete config file, and reload the switch. Are you sure to continue[yes/no]:y
% It is preparing for restarting device, please wait a moment.

2.VSU配置成功后,配置BFD双机检测

Ruijie>enable
Ruijie#configure
Ruijie(config)#hostname VSU
VSU(config)#interface range gigabitEthernet 1/0/48,2/0/48
VSU(config-if-range)#no switchport
VSU(config-if-range)#exit
VSU(config)#switch virtual domain 1
VSU(config-vs-domain)#dual-active detection bfd
VSU(config-vs-domain)#dual-active bfd interface gigabitEthernet 1/0/48
VSU(config-vs-domain)#dual-active bfd interface gigabitEthernet 2/0/48
VSU(config-vs-domain)#end
VSU#

3.在VSU上为VAC做准备配置

VSU#configure
VSU(config)#vlan 10
VSU(config-vlan)#name VAC
VSU(config-vlan)#exit
VSU(config)#interface vlAN 10
VSU(config-if-VLAN 10)#mtu 9216
VSU(config-if-VLAN 10)#exit
VSU(config)#interface range gigabitEthernet 1/0/1,2/0/1
VSU(config-if-range)#switchport access vlan 10
VSU(config-if-range)#mtu 9216
VSU(config-if-range)#end
VSU#

4.完成VAC配置

AC1

Ruijie>enable
Ruijie#configure
Ruijie(config)#virtual-ac domain 1
Ruijie(config-vac-domain)#device 1
Ruijie(config-vac-domain)#device 1 priority 150
Ruijie(config-vac-domain)#device 1 description VAC-AC1
Ruijie(config-vac-domain)#exit
Ruijie(config)#vac-port
Ruijie(config-vac-port)#port-member interface gigabitEthernet 0/1 copper
Ruijie(config-vac-port)#end
Ruijie#device convert mode virtual
Convert mode will backup and delete config file, and reload the switch. Are you sure to continue[yes/no]:y
% It is preparing for restarting device, please wait a moment.

AC2 

Ruijie>enable
Ruijie#configure
Ruijie(config)#virtual-ac domain 1
Ruijie(config-vac-domain)#device 2
Ruijie(config-vac-domain)#device 2 priority 120
Ruijie(config-vac-domain)#device 2 description VAC-AC2
Ruijie(config-vac-domain)#exit
Ruijie(config)#vac-port
Ruijie(config-vac-port)#port-member interface gigabitEthernet 0/1 copper
Ruijie(config-vac-port)#end
Ruijie#device convert mode virtual
Convert mode will backup and delete config file, and reload the switch. Are you sure to continue[yes/no]:y
% It is preparing for restarting device, please wait a moment.

5.VAC配置成功后,配置BFD双机检测

Ruijie>enable
Ruijie#configure
Ruijie(config)#hostname VAC
VAC(config)#interface range gigabitEthernet 1/0/8,2/0/8
VAC(config-if-range)#no switchport
VAC(config-if-range)#exit
VAC(config)#virtual-ac domain 1
VAC(config-vac-domain)#dual-active detection bfd
VAC(config-vac-domain)#dual-active bfd interface gigabitEthernet 1/0/8
VAC(config-vac-domain)#dual-active bfd interface gigabitEthernet 2/0/8
VAC(config-vac-domain)#end
VAC#

6.配置设备的端口和IP地址

VSU

VSU#configure
VSU(config)#interface range gigabitEthernet 1/0/2-3,2/0/2-3
VSU(config-if-range)#port-group 1 mode active
VSU(config-if-range)#exit
VSU(config)#interface aggregatePort 1
VSU(config-if-AggregatePort 1)#switchport mode trunk
VSU(config-if-AggregatePort 1)#switchport trunk allowed vlan only 20,30,100
VSU(config-if-AggregatePort 1)#exit
VSU(config)#interface range gigabitEthernet 1/0/4,2/0/4
VSU(config-if-range)#port-group 2 mode active
VSU(config-if-range)#exit
VSU(config)#interface aggregatePort 2
VSU(config-if-AggregatePort 2)#switchport mode trunk
VSU(config-if-AggregatePort 2)#switchport trunk allowed vlan only 20,30
VSU(config-if-AggregatePort 2)#exit
VSU(config)#vlan 20
VSU(config-vlan)#name Wireless_AP_Magage
VSU(config-vlan)#exit
VSU(config)#vlan 30
VSU(config-vlan)#name Wireless_User
VSU(config-vlan)#exit
VSU(config)#vlan 100
VSU(config-vlan)#name Manage
VSU(config-vlan)#exit
VSU(config)#interface vlAN 20
VSU(config-if-VLAN 20)#ip address 192.168.20.254 24
VSU(config-if-VLAN 20)#exit
VSU(config)#interface vlAN 30
VSU(config-if-VLAN 30)#ip address 192.168.30.254 24
VSU(config-if-VLAN 30)#exit
VSU(config)#interface vlAN 100
VSU(config-if-VLAN 100)#ip address 192.168.100.254 24
VSU(config-if-VLAN 100)#end
VSU#

VAC

VAC#configure
VAC(config)#interface range gigabitEthernet 1/0/2-3,2/0/2-3
VAC(config-if-range)#port-group 1 mode active
VAC(config-if-range)#exit
VAC(config)#interface aggregatePort 1
VAC(config-if-AggregatePort 1)#switchport mode trunk
VAC(config-if-AggregatePort 1)#switchport trunk allowed vlan only 20,30,100
VAC(config-if-AggregatePort 1)#exit
VAC(config)#vlan 20
VAC(config-vlan)#name Wireless_AP_Manage
VAC(config-vlan)#exit
VAC(config)#vlan 100
VAC(config-vlan)#name Manage
VAC(config-vlan)#exit
VAC(config)#interface vlAN 20
VAC(config-if-VLAN 20)#ip address 192.168.20.253 24
VAC(config)#interface vlAN 100
VAC(config-if-VLAN 100)#ip address 192.168.100.253 24
VAC(config-if-VLAN 100)#end
VAC#

S3

Ruijie>enable
Ruijie#configure
Ruijie(config)#hostname S3
S3(config)#interface range gigabitEthernet 0/23-24
S3(config-if-range)#port-group 2 mode active
S3(config-if-range)#exit
S3(config)#interface aggregatePort 2
S3(config-if-AggregatePort 2)#switchport mode trunk
S3(config-if-AggregatePort 2)#switchport trunk allowed vlan only 20,30
S3(config-if-AggregatePort 2)#exit
S3(config)#interface range gigabitEthernet 0/1-3
S3(config-if-range)#switchport mode trunk
S3(config-if-range)#switchport trunk allowed vlan only 20,30
S3(config-if-range)#switchport trunk native vlan 20
S3(config-if-range)#exit
S3(config)#vlan range 20,30
S3(config-vlan-range)#end
S3#

7.配置无线功能

VSU配置DHCP

VSU#configure
VSU(config)#ip dhcp pool AP
VSU(dhcp-config)#network 192.168.20.0 255.255.255.0
VSU(dhcp-config)#default-router 192.168.20.254
VSU(dhcp-config)#option 138 ip 192.168.20.253
VSU(dhcp-config)#lease 1 0 0
VSU(dhcp-config)#exit
VSU(config)#ip dhcp pool User
VSU(dhcp-config)#network 192.168.30.0 255.255.255.0
VSU(dhcp-config)#default-router 192.168.30.254
VSU(dhcp-config)#lease 0 8 0
VSU(dhcp-config)#exit
VSU(config)#service dhcp
VSU(config)#end
VSU#

AC配置

VAC#configure
VAC(config)#ac-controller
VAC(config-ac)#capwap ctrl-ip 192.168.20.253
VAC(config-ac)#exit
VAC(config)#ip route 0.0.0.0 0.0.0.0 192.168.100.254
VAC(config)#wlan-config 1 Ruijie-Test
VAC(config-wlan)#exit
VAC(config)#wlansec 1
VAC(config-wlansec)#security rsn enable
VAC(config-wlansec)#security rsn ciphers aes enable
VAC(config-wlansec)#security rsn akm psk enable
VAC(config-wlansec)#security rsn akm psk set-key ascii 12345678
VAC(config-wlansec)#exit
VAC(config)#ap-group default
VAC(config-group)#interface-mapping 1 30
VAC(config-group)#end
VAC#

结果验证

VSU

VAC

S3

  • 22
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 为什么需要监控锐捷交换机? 锐捷交换机是现代网络中最为常见的设备之一,它的稳定性和可靠性对网络的正常运作至关重要。但是,由于网络环境的复杂性,锐捷交换机也可能会出现各种各样的问题。这些问题可能会导致网络故障,给企业带来无法想象的损失。 因此,为了及时发现和解决这些问题,需要对锐捷交换机进行监控,及时发现和处理不良现象。 2. 监控锐捷交换机的方法 目前,监控锐捷交换机的主要方法有两种:一种是SNMP监控,另一种是Syslog监控。 SNMP监控是指通过SNMP协议获取锐捷交换机的各种性能数据,如CPU利用率、内存利用率、端口状态等。这些数据可以用于分析网络的运行情况,及时发现和解决问题。 Syslog监控是指通过Syslog协议收集锐捷交换机日志信息,包括系统日志、安全日志、配置日志等。这些日志信息可以用于分析系统的运行情况,及时发现和解决问题。 在本文中,我们主要介绍SNMP监控锐捷交换机的方法。 3. SNMP监控锐捷交换机的步骤 步骤1:安装Zabbix Server Zabbix是一款开源的企业级监控软件,它可以监控各种网络设备,包括锐捷交换机。在进行SNMP监控之前,需要先安装Zabbix Server。建议使用Zabbix官方提供的安装包进行安装。 步骤2:配置Zabbix Server 在Zabbix Server上配置SNMP监控需要的参数,包括SNMP Community、SNMP OID等。具体配置方法可以参考Zabbix官方文档。 步骤3:测试SNMP服务 在Zabbix Server上使用snmpwalk命令测试锐捷交换机的SNMP服务是否正常。如果测试通过,则可以进行下一步。 步骤4:添加锐捷交换机到Zabbix Server 在Zabbix Server上添加锐捷交换机的IP地址和SNMP Community。添加完成后,Zabbix Server会自动发现锐捷交换机的各种性能数据。 步骤5:创建监控项 在Zabbix Server上创建监控项,用于监控锐捷交换机的各种性能数据。监控项包括CPU利用率、内存利用率、端口状态等。 步骤6:创建触发器 在Zabbix Server上创建触发器,用于触发告警。触发器可以根据监控项的阈值进行配置,当监控项的值超过阈值时,就会触发告警。 步骤7:创建动作 在Zabbix Server上创建动作,用于处理告警。动作可以配置为发送邮件、发送短信、执行脚本等。 4. 总结 通过SNMP监控锐捷交换机,可以及时发现和解决问题,保障网络的正常运作。在进行监控之前,需要先安装Zabbix Server,并进行相应的配置。具体步骤包括测试SNMP服务、添加锐捷交换机到Zabbix Server、创建监控项、创建触发器、创建动作等。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值