0% acharam este documento útil (0 voto)
3 visualizações12 páginas

IRF Tutorial

Este guia de estudo aborda o Intelligent Resilient Framework (IRF) e o Multi-Active Detection (MAD) da HP/H3C, explicando como configurar e gerenciar um empilhamento virtual de switches. O documento detalha os conceitos, comandos e procedimentos necessários para implementar LACP MAD, além de fornecer uma tabela de referência rápida. O objetivo é garantir alta disponibilidade e evitar conflitos de rede em caso de falhas nos links de empilhamento.

Enviado por

questoesaqui
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
3 visualizações12 páginas

IRF Tutorial

Este guia de estudo aborda o Intelligent Resilient Framework (IRF) e o Multi-Active Detection (MAD) da HP/H3C, explicando como configurar e gerenciar um empilhamento virtual de switches. O documento detalha os conceitos, comandos e procedimentos necessários para implementar LACP MAD, além de fornecer uma tabela de referência rápida. O objetivo é garantir alta disponibilidade e evitar conflitos de rede em caso de falhas nos links de empilhamento.

Enviado por

questoesaqui
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

GUIA DE ESTUDO

IRF & LACP MAD


Intelligent Resilient Framework

Explicação completa de todos os parâmetros e comandos

presentes no exemplo de configuração HP/H3C

Baseado no documento: IRF_LACP.pdf

O que você vai aprender neste guia:


1. O que é IRF e como funciona o empilhamento virtual
2. O que é MAD e por que é essencial
3. O que é LACP MAD e como difere do BFD MAD
4. Todos os comandos do procedimento, parâmetro por parâmetro
5. Tabela de referência rápida com todos os comandos
1. O que é IRF — Intelligent Resilient Framework
IRF é a tecnologia da HP/H3C que virtualiza múltiplos switches físicos em um único switch lógico. Do
ponto de vista da rede, você enxerga apenas um dispositivo, com um único endereço de gerência, uma
única tabela de MACs e uma única configuração.

Analogia prática:
Imagine 4 switches físicos empilhados numa rack. Com IRF eles se comportam como se fossem uma
única caixa com 4× mais portas — igual ao VSS da Cisco ou ao Virtual Chassis da Juniper.

Vantagens principais:
• Alta disponibilidade: se um chassis cair, os outros continuam.
• Gerência unificada: um único IP de management para todos.
• Sem Spanning Tree complexo: uplinks ficam em LACP ativo.
• Escalabilidade: adiciona chassis sem reconfigurar a rede.

Conceitos essenciais do IRF:

Parâmetro / Comando O que faz / Explicação

Master O chassis eleito como controlador principal do fabric. Gerencia


configuração e plano de controle de todos os membros.

Slave / Member Os demais chassis subordinados ao Master. Seguem as decisões do


Master.

Member ID Número único (1–9) que identifica cada chassis dentro do fabric. O
Device A começa como ID 1, e os outros precisam ser renumerados
antes de entrar.

IRF-port Interface lógica de empilhamento. Cada chassis tem IRF-port X/1 e


IRF-port X/2. As portas físicas XGE são 'agrupadas' dentro desses
IRF-ports.

IRF link Cabo físico (normalmente 10GbE ou fibra) que conecta os IRF-ports
entre os chassis. Dois cabos por IRF-port = redundância.

Domain ID Identificador numérico do fabric IRF como um todo. Usado pelo MAD
para distinguir fabrics diferentes na mesma rede.

2. O que é MAD — Multi-Active Detection


MAD (Multi-Active Detection) é o mecanismo de segurança que detecta quando um IRF fabric sofre um
'split' — situação em que os IRF-links caem e os chassis passam a operar de forma independente,
gerando dois 'masters' simultâneos com a mesma configuração de rede. Isso causaria loops, conflitos de
IP e black holes.

■ Sem MAD, um split do IRF pode derrubar toda a rede porque dois switches com o mesmo IP de gateway
passam a responder ao mesmo tempo.
O que o MAD faz quando detecta um split:
• Identifica qual grupo de chassis era o Master original.
• O grupo sobrevivente continua operando normalmente.
• O grupo secundário desativa todas as suas portas de serviço (entra em 'Recovery'), evitando
conflitos.
• Quando os IRF-links voltam, o fabric se reconecta e o grupo Recovery volta ao normal.

Mecanismos de MAD disponíveis:

Parâmetro / Comando O que faz / Explicação

LACP MAD Usa um uplink de agregação dinâmica (LACP) para um dispositivo


intermediário. O intermediário age como árbitro — quando detecta
dois fabrics com o mesmo Domain ID, avisa qual é o secundário. Não
requer IP adicional.

BFD MAD Usa sessões BFD (Bidirectional Forwarding Detection) sobre uma
VLAN dedicada com IP. Mais granular, recomendado na camada de
distribuição.

ARP MAD Usa respostas ARP para detectar múltiplos chassis ativos. Mais
simples, mas menos recomendado em redes complexas.

3. LACP MAD — Como funciona na prática


No exemplo do PDF, o LACP MAD é configurado sobre uma interface de agregação dinâmica
(Bridge-Aggregation) que conecta todos os 4 chassis ao Device E (dispositivo intermediário). O Device
E precisa suportar LACP estendido — ele é quem carrega as informações de Domain ID nos PDUs
LACP.

■ Device E não precisa ser um HP/H3C, mas precisa suportar LACP estendido (Extended LACP TLVs).
Verifique o datasheet do seu switch upstream.

Fluxo de detecção LACP MAD:


1. O IRF fabric envia PDUs LACP com o Domain ID embutido.
2. Device E repassa esses PDUs para todos os membros do agregado.
3. Se ocorrer split, Device E recebe PDUs de dois grupos com o mesmo Domain ID.
4. Device E notifica o grupo secundário, que entra em modo Recovery.

Topologia do exemplo (4 chassis + Device E):

Parâmetro / Comando O que faz / Explicação

Device A → IRF-port1/1 XGE1/0/49 + XGE1/0/50 → conecta ao chassis B (Device B


IRF-port2/1)

Device A → IRF-port1/2 XGE1/0/51 + XGE1/0/52 → conecta ao chassis C (Device C


IRF-port3/2) — anel IRF

Device B → IRF-port2/1 XGE2/0/49 + XGE2/0/50 → conecta ao chassis A


Device B → IRF-port2/2 XGE2/0/51 + XGE2/0/52 → conecta ao chassis D

Device C → IRF-port3/1 XGE3/0/49 + XGE3/0/50 → conecta ao chassis D

Device C → IRF-port3/2 XGE3/0/51 + XGE3/0/52 → conecta ao chassis A

Device D → IRF-port4/1 XGE4/0/49 + XGE4/0/50 → conecta ao chassis B

Device D → IRF-port4/2 XGE4/0/51 + XGE4/0/52 → conecta ao chassis C

GE X/0/1 (todos) Cada chassis tem 1 porta GE para o Device E — formam o


LACP MAD agregado (Bridge-Aggregation 2)
4. Comandos — Parâmetro por Parâmetro

4.1 Navegação de modos da CLI

Parâmetro / Comando O que faz / Explicação

Prompt do modo User-EXEC (visualização). Sysname é o hostname


do equipamento. Aqui você executa apenas comandos de leitura e de
entrada no modo privilegiado.

system-view Entra no modo de configuração global (equivalente ao 'configure


terminal' da Cisco). O prompt muda para [Sysname].

quit Sai do contexto atual e volta um nível acima (de interface para global,
de global para user-exec).

reboot Reinicia o switch. Necessário para que mudanças de Member ID e


configurações de IRF entrem em vigor.

4.2 Configuração de Member ID


Antes de um chassis entrar no IRF fabric ele precisa ter um ID único. Por padrão todos saem de fábrica
com ID 1, por isso é preciso renumerar antes de conectar os IRF-links.

[Sysname] irf member 1 renumber 2

Renumbering the member ID may result in configuration change or loss. Continue? [


Y/N]:y

Parâmetro / Comando O que faz / Explicação

irf member Comando raiz para configurar propriedades de um membro IRF.

1 ID atual do membro a ser modificado (o chassis ainda está como ID 1


de fábrica).

renumber Sub-comando que solicita a troca de Member ID.

2 (ou 3, 4...) Novo Member ID desejado. Deve ser único dentro do fabric. Faixa
válida: 1 a 9.

[Y/N] Confirmação obrigatória. A troca pode apagar configurações


vinculadas ao ID antigo (ex.: interfaces nomeadas como '1/0/x'
passam a ser '2/0/x').

■ Sempre renumere ANTES de conectar os cabos IRF. Se dois chassis entrarem com o mesmo ID no fabric,
haverá conflito e um deles será expulso do fabric automaticamente.

4.3 Configuração em lote de interfaces — interface range


[Sysname] interface range ten-gigabitethernet 1/0/49 to ten-gigabitethernet 1/0/5
2

[Sysname-if-range] shutdown

[Sysname-if-range] quit

Parâmetro / Comando O que faz / Explicação

interface range Entra em modo de configuração de múltiplas interfaces


simultaneamente. Tudo que for digitado aplica-se a todas as interfaces
do range.

ten-gigabitethernet Tipo de interface: 10 Gigabit Ethernet. Abreviação aceita: 'xge' em


alguns firmwares H3C.

1/0/49 Notação Membro/Slot/Porta. '1' = Member ID, '0' = slot (único em


switches sem expansão), '49' = número da porta.

to ten-gigabitethernet 1/0/52 Define o fim do range. Configura as portas 49, 50, 51 e 52 de uma vez.

shutdown Desativa administrativamente as interfaces. Obrigatório ANTES de


associar portas ao IRF-port para evitar negociação indevida durante a
configuração.

undo shutdown Reverte o shutdown — reativa as interfaces. Executado DEPOIS que


a configuração do IRF-port estiver completa e salva.

■ A sequência correta é sempre: shutdown → configurar IRF-port → save → undo shutdown →


irf-port-configuration active.

4.4 Configuração do IRF-port


O IRF-port é a interface lógica de empilhamento. Cada chassis suporta dois IRF-ports (X/1 e X/2), e cada
um pode ter até N portas físicas agrupadas para redundância.

[Sysname] irf-port 1/1

[Sysname-irf-port1/1] port group interface ten-gigabitethernet 1/0/49

[Sysname-irf-port1/1] port group interface ten-gigabitethernet 1/0/50

[Sysname-irf-port1/1] quit

Parâmetro / Comando O que faz / Explicação

irf-port 1/1 Cria/acessa o IRF-port 1 do membro 1. Formato: /. Port-id é 1 ou 2.

port group interface Associa uma porta física a este IRF-port. A porta física perde sua
função normal e passa a ser link de empilhamento.

ten-gigabitethernet 1/0/49 A porta física que será parte do IRF-port. Usar 2 portas por IRF-port
garante redundância de link.
■ Nunca adicione uma porta que esteja com tráfego de serviço ao IRF-port. Isso derruba o link imediatamente.
Por isso o shutdown é feito antes.

4.5 Salvar e ativar a configuração IRF


[Sysname] save

[Sysname] irf-port-configuration active

Parâmetro / Comando O que faz / Explicação

save Grava a configuração atual na memória não-volátil (flash). Essencial


antes do reboot e antes de ativar o IRF, porque a ativação pode
causar reboot automático do membro secundário.

irf-port-configuration active Aplica efetivamente a configuração dos IRF-ports. Após este


comando, o switch começa a negociar o fabric IRF. O membro que
perder a eleição de Master reinicia automaticamente para entrar no
fabric como slave.

■ Sempre salve (save) antes de executar irf-port-configuration active. Se o dispositivo reiniciar sem salvar, a
configuração IRF se perde e o switch volta a operar isolado.
5. Configuração do LACP MAD — Parâmetros detalhados

5.1 irf domain — identificador do fabric


[Sysname] irf domain 1

Parâmetro / Comando O que faz / Explicação

irf domain Define o Domain ID do fabric IRF como um todo.

1 Valor numérico do Domain ID. Faixa: 0 a 4294967295. Deve ser


diferente do Domain ID de qualquer outro fabric IRF conectado à
mesma rede (inclusive o Device E se ele também for IRF).

■ Se o Device E intermediário for também um IRF fabric, ele DEVE ter um Domain ID diferente. Domain IDs
iguais causam falsa detecção de split e derrubam o fabric sem motivo.

5.2 interface bridge-aggregation — link agregado LACP MAD


[Sysname] interface bridge-aggregation 2

[Sysname-Bridge-Aggregation2] link-aggregation mode dynamic

[Sysname-Bridge-Aggregation2] mad enable

You need to assign a domain ID (range: 0-4294967295)

[Current domain ID is: 1]:

The assigned domain ID is: 1

[Sysname-Bridge-Aggregation2] quit

Parâmetro / Comando O que faz / Explicação

interface bridge-aggregation Cria a interface de agregação lógica número 2 (equivalente ao


2 Port-Channel da Cisco). Este será o uplink agregado de todos os 4
chassis para o Device E.

link-aggregation mode dynamic Define o modo de agregação como LACP dinâmico (IEEE 802.3ad). O
modo dinâmico é OBRIGATÓRIO para LACP MAD — o modo estático
(manual) não suporta MAD porque não troca PDUs LACP.

mad enable Habilita o LACP MAD nesta interface de agregação. O sistema


pergunta o Domain ID a ser anunciado nos PDUs LACP estendidos.

Domain ID no mad enable Confirma o Domain ID que será embutido nos PDUs LACP. Por
padrão herda o valor configurado em 'irf domain'. Você pode
sobrescrever digitando um número diferente na pergunta interativa.

5.3 Atribuir portas ao Bridge-Aggregation


[Sysname] interface range gigabitethernet 1/0/1 gigabitethernet 2/0/1 gigabitethe
rnet 3/0/1 gigabitethernet 4/0/1

[Sysname-if-range] port link-aggregation group 2

[Sysname-if-range] quit

Parâmetro / Comando O que faz / Explicação

interface range Seleciona as 4 portas GE simultaneamente — uma de cada chassis


gigabitethernet 1/0/1 (member 1, 2, 3 e 4). Note que aqui não se usa 'to' porque as portas
gigabitethernet 2/0/1 ... não são sequenciais no mesmo chassis.

port link-aggregation group 2 Vincula cada porta selecionada ao Bridge-Aggregation 2. Todas as 4


portas físicas passam a integrar o agregado lógico. O tráfego LACP
MAD trafegará por esse agregado.

■ Usar 1 porta por chassis (GE X/0/1) é suficiente para LACP MAD. O tráfego de dados real do fabric vai
pelos IRF-links XGE, não por estas portas GE.

5.4 Configuração do Device E (intermediário LACP MAD)


O Device E precisa ser configurado para receber as 4 portas dos chassis em um único agregado LACP
dinâmico. Ele não precisa ter MAD habilitado — apenas suportar LACP estendido para repassar os TLVs
de Domain ID.

system-view

[Sysname] interface bridge-aggregation 2

[Sysname-Bridge-Aggregation2] link-aggregation mode dynamic

[Sysname-Bridge-Aggregation2] quit

[Sysname] interface range ten-gigabitethernet 1/0/49 to ten-gigabitethernet 1/0/5


2

[Sysname-if-range] port link-aggregation group 2

[Sysname-if-range] quit

Parâmetro / Comando O que faz / Explicação

bridge-aggregation 2 (Device Mesmo número de grupo do lado do IRF fabric — facilita a


E) documentação, mas não é obrigatório que sejam iguais.

link-aggregation mode dynamic LACP dinâmico obrigatório no Device E também. Sem isso o
(Device E) agregado não sobe e o MAD não funciona.

port link-aggregation group 2 Vincula as portas XGE do Device E ao agregado. Aqui são as portas
(Device E) GE1/0/1 a GE1/0/4 conforme o diagrama.
6. Comandos de Verificação e Diagnóstico
Parâmetro / Comando O que faz / Explicação

display irf Exibe status geral do fabric: Member IDs, papel (Master/Slave), estado
de cada chassis e informações de prioridade.

display irf topology Mostra o mapa de topologia do fabric — quais IRF-ports de quais
membros estão interligados e em que estado.

display irf link Detalha o estado de cada IRF-link físico: up/down, membro local,
membro remoto.

display irf configuration Exibe a configuração IRF persistida: Member IDs configurados,
prioridades, portas atribuídas.

display mad Mostra o status do MAD: mecanismo ativo (LACP/BFD/ARP), Domain


ID, estado atual (Normal / Recovery).

display mad verbose Versão detalhada do display mad — inclui informações de interface,
histórico de eventos e detalhes do Domain ID negociado.

display link-aggregation Verifica se o Bridge-Aggregation 2 está com todas as portas em


summary estado 'Selected' (ativas no LACP).

display link-aggregation Detalhes do agregado 2: portas membro, estado LACP por porta,
verbose 2 Actor/Partner Key.

■ Após a configuração, execute 'display irf' e confirme que todos os 4 membros aparecem com estado
'Normal' e que há apenas 1 Master. Em seguida execute 'display mad' para confirmar que o Domain ID está
correto e o estado é 'Normal'.

7. Ordem Correta das Operações — Resumo


Siga esta sequência para cada chassis (exceto o Device A que já é o Master):

Parâmetro / Comando O que faz / Explicação

Passo 1 Renumerar o Member ID antes de conectar qualquer cabo IRF.

Passo 2 Reiniciar o chassis para aplicar o novo Member ID.

Passo 3 Conectar os cabos IRF conforme o diagrama.

Passo 4 Fazer shutdown nas portas XGE que serão IRF-links.

Passo 5 Criar os IRF-ports e vincular as portas físicas.

Passo 6 Reativar as portas (undo shutdown).

Passo 7 Salvar a configuração (save).

Passo 8 Ativar a configuração IRF (irf-port-configuration active).

Passo 9 Aguardar a eleição de Master e o reboot automático do slave.


Passo 10 Configurar LACP MAD apenas depois que o fabric estiver formado
(display irf mostrando todos os membros).
8. Referência Rápida — Todos os Comandos
Parâmetro / Comando O que faz / Explicação

system-view Entra no modo de configuração global.

irf member renumber Altera o Member ID do chassis.

reboot Reinicia o switch.

interface range to Configura múltiplas interfaces em lote.

shutdown Desativa administrativamente a interface.

undo shutdown Reativa a interface.

irf-port Entra no contexto de configuração do IRF-port.

port group interface Vincula porta física ao IRF-port.

save Salva configuração na memória não-volátil.

irf-port-configuration active Ativa a configuração de IRF-ports e inicia negociação do fabric.

irf domain <0-4294967295> Define o Domain ID do fabric IRF.

interface bridge-aggregation Cria/acessa interface de agregação LACP.

link-aggregation mode dynamic Define modo LACP dinâmico (IEEE 802.3ad).

mad enable Habilita LACP MAD na interface de agregação.

port link-aggregation group Vincula porta física a um grupo de agregação.

display irf Exibe status dos membros do fabric.

display irf topology Exibe topologia do fabric IRF.

display irf link Exibe estado dos links IRF.

display irf configuration Exibe configuração persistida do IRF.

display mad [ verbose ] Exibe status do MAD (detalhado com verbose).

■ Guarde este PDF junto à documentação dos seus switches. Os comandos são idênticos nos switches H3C
S5700/S5730/S5735 e similares da linha HP FlexFabric.

Guia gerado com base no documento IRF_LACP.pdf — HP/H3C IRF Configuration Guide. Para uso educacional interno.

Você também pode gostar