Comware 7#
HPE Comware 7 是由 Hewlett Packard Enterprise (HPE) 公司開發的一個網路作業系統版本。它是一個用於管理 HPE 和 H3C 等品牌網路設備的軟體平台,提供網路管理員和開發人員使用。該系統主要用於企業網路環境,並支援網際網路設備(如交換器)的功能和配置。
Operate#
System Monitoring#
查看 cpu
display cpu-usage查看 memory
display memory查看風扇狀態
display fan查看電源狀態
display powerSetting BAGG(LACP)#
建立 Bridge-Aggregation 介面,此處使用編號 1
[HPE-Switch] interface Bridge-Aggregation 1將此 BAGG 介面的模式設定為 dynamic (LACP) 預設是 static (靜態聚合),dynamic 才會啟用 LACP 協定
[HPE-Switch-Bridge-Aggregation1] link-aggregation mode dynamic
[HPE-Switch-Bridge-Aggregation1] quit進入第一個實體介面的設定模式
[HPE-Switch] interface GigabitEthernet 1/0/47將此介面加入 BAGG 1
[HPE-Switch-GigabitEthernet1/0/47] port link-aggregation group 1
[HPE-Switch-GigabitEthernet1/0/47] quit驗證 LCAP 狀態
display link-aggregation verbose Bridge-Aggregation 1
display link-aggregation summarySetting IRF#
IRF是HP 在交換器容錯上的重要技術之一,使用上須注意 ,基本上 必須要在10G介面上啟動。 IRF 需要 10G 以上介面做連接才能啟用
像是 Vlan 或 ip 需要這些設定需要建立完IRF之後才做設定
每台之間的 IRF Port 必須是交叉連接 ( exmplate IRF 1/1 lick IRF 2/2 , 1/2 link 2/1 ) ,/ 後面的數字不能是相同的邏輯 Port
筆記中使用 Ten-GigabitEthernet 49 - 50 定義為 IRF 實體 Port
- Switch 1
進入 Config mode變更 Switch name
<HPE> system-view變更 Switch 會員編號 (預設就是 member 1 renumber 1 所以第一台可以不用下)[HPE] sysnmae HPE1設定 HPE1 IRF 優先權,最大 32,最小 1[HPE1] irf member 1 renumber 1暫時停用 Port Ten-GigabitEthernet 49 - 50[HPE1] irf member 1 priority 32建立 HPE1 第一個 IRF 邏輯 Port 並指定給 Ten-GigabitEthernet 1/0/49[HPE1] interface range Ten-GigabitEthernet 1/0/49 to Ten-GigabitEthernet 1/0/50 [HPE1-if-range] shutdown [HPE1-if-range] quit建立 HPE1 第二個 IRF 邏輯 Port 並指定給 Ten-GigabitEthernet 1/0/50[HPE1]irf-port 1/1 [HPE1-irf-port1/1]port group interface Ten-GigabitEthernet 1/0/49啟用 Port Ten-GigabitEthernet 49 - 50[HPE1]irf-port 1/2 [HPE1-irf-port1/2]port group interface Ten-GigabitEthernet 1/0/50啟動 IRF[HPE1] interface range Ten-GigabitEthernet 1/0/49 to Ten-GigabitEthernet 1/0/50 [HPE1-if-range] undo shutdown [HPE1-if-range] quit存檔[HPE1] irf-port-configuration active[HPE1] save - Switch 2
進入 Config mode變更 Switch name
<HPE> system-view變更 Switch 會員編號[HPE] sysnmae HPE2存檔 (一定要先存檔,很重要)[HPE2] irf member 1 renumber 2重啟設備 (一定要重啟,接下來才可以設定 Ten-GigabitEthernet 2/0/49 - 50)[HPE2] save設定 HPE1 IRF 優先權,第二台給 31[HPE2] reboot暫時停用 Port Ten-GigabitEthernet 49 - 50[HPE2] irf member 1 priority 31建立 HPE2 第一個 IRF 邏輯 Port 並指定給 Ten-GigabitEthernet 2/0/49[HPE2] interface range Ten-GigabitEthernet 2/0/49 to Ten-GigabitEthernet 2/0/50 [HPE2-if-range] shutdown [HPE2-if-range] quit建立 HPE2 第二個 IRF 邏輯 Port 並指定給 Ten-GigabitEthernet 2/0/50[HPE1]irf-port 2/1 [HPE1-irf-port2/1]port group interface Ten-GigabitEthernet 2/0/49啟用 Port Ten-GigabitEthernet 49 - 50[HPE1]irf-port 2/2 [HPE1-irf-port2/2]port group interface Ten-GigabitEthernet 2/0/50啟動 IRF[HPE2] interface range Ten-GigabitEthernet 2/0/49 to Ten-GigabitEthernet 2/0/50 [HPE2-if-range] undo shutdown [HPE2-if-range] quit存檔[HPE2] irf-port-configuration active[HPE2] save
三台以上以 HPE2 類推
Setting VRRP#
Core-SW-1 (主交換器) 設定
# 進入系統視圖 <Core-SW-1> system-view # 建立 VLAN 10 [Core-SW-1] vlan 10 [Core-SW-1-vlan10] quit # 設定 VLAN 介面 10 的實體 IP 位址 [Core-SW-1] interface vlan-interface 10 [Core-SW-1-Vlan-interface10] ip address 192.168.1.2 255.255.255.0 # 設定 VRRP # 指定 VRID 為 10,並設定虛擬 IP 位址 [Core-SW-1-Vlan-interface10] vrrp vrid 10 virtual-ip 192.168.1.1 # 設定優先權為 120,使其優先成為 Master [Core-SW-1-Vlan-interface10] vrrp vrid 10 priority 120 # 啟用搶佔模式 (Preempt Mode),當此交換器恢復正常時,會自動搶回 Master 角色 # 延遲 5 秒後進行搶佔,避免狀態頻繁切換 [Core-SW-1-Vlan-interface10] vrrp vrid 10 preempt-mode timer delay 5 # 啟用 VRRP 功能 # 在 Comware V5 中,指令為 `vrrp enable`,但在 Comware V7 中,VRRP 在設定 vrid 後即為啟用狀態 [Core-SW-1-Vlan-interface10] quitCore-SW-2 (備援交換器) 設定
# 進入系統視圖 <Core-SW-2> system-view # 建立 VLAN 10 [Core-SW-2] vlan 10 [Core-SW-2-vlan10] quit # 設定 VLAN 介面 10 的實體 IP 位址 [Core-SW-2] interface vlan-interface 10 [Core-SW-2-Vlan-interface10] ip address 192.168.1.3 255.255.255.0 # 設定 VRRP # 指定相同的 VRID 和虛擬 IP 位址 [Core-SW-2-Vlan-interface10] vrrp vrid 10 virtual-ip 192.168.1.1 # 使用預設的優先權 100,或手動設定為較低的值 # [Core-SW-2-Vlan-interface10] vrrp vrid 10 priority 100 [Core-SW-2-Vlan-interface10] quit驗證 VRRP 狀態
display vrrp verbose
Setting ntp-server#
- 進入系統視圖
<Core-SW-1> system-view - 設定 resoler
[Core-SW-1] dns server 8.8.8.8 - 設定時區
[Core-SW-1] clock timezone Taipei add 08:00:00 - enable ntp-server
[Core-SW-1] ntp-server enable - 指定 NTP 伺服器
[HPE1] ntp-service unicast-server 8.8.8.8 - 將 clock 指定為 NTP 模式
[Core-SW-1] clock protocol ntp
Setting sFlow output#
- 進入系統視圖
<Core-SW-1> system-view - 設定 sFlow
# setting agent ip (通常是 switch 本身) [Core-SW-1] sflow agent ip X.X.X.X # setting collector ip (設定你的 log 收集器 IP) [Core-SW-1] sflow collector 1 ip X.X.X.X port 6343 # setting source (為 sFlow 封包指定來源 ip 位址) [Core-SW-1] sflow source ip X.X.X.X - 指定要發送 sFlow 封包的介面
[Core-SW-1] interface GigabitEthernet 1/0/1 # 啟用 sFlow 並指定剛剛設定的 Collector ID (這裡是 1) [Core-SW-1]-GigabitEthernet1/0/1]sflow flow collector 1 # 設定採樣率 (Sampling Rate) # 意思是:每 4000 個封包抽查 1 個 (數值越小越精準,但 Switch CPU 負擔越大) # 建議值:一般接孔 4000,高流量核心孔 8000 # 設定計數器回報間隔 (Counter Interval) [Core-SW-1]-GigabitEthernet1/0/1] sflow sampling-rate 5000 # 意思是:每 60 秒回報一次介面統計 (如頻寬使用率、錯誤封包數) [Core-SW-1]-GigabitEthernet1/0/1] sflow counter interval 60
Setting Syslog output#
- 進入系統視圖
<Core-SW-1> system-view - 設定 Syslog
# 啟用 Syslog [Core-SW-1] info-center enable # 設定 Syslog 伺服器 [Core-SW-1] info-center loghost X.X.X.X port 514
Reference#
This docs:
Official docs: