Está en la página 1de 218

S1720, S2700, S3700, S5700, S6700, S7700 y S9700

Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.1.3.12 Compatibilidad con el apilamiento de puertos de servicio del S5720EI


NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l Los switches de la serie S5720EI se clasifican en S5720-C-EI y S5720-PC-EI según sus tipos de
interfaces de enlace ascendente. Se puede conformar una pila entre el S5720-C-EI y el S5720-PC-EI.
l En V200R009C00 y versiones posteriores, si hay switches S5720EI sin capacidad de MPLS en una
pila, esta pila no puede tener habilitada la función MPLS. Si los dispositivos que forman parte de
una pila están ejecutando servicios MPLS, no se permite añadir switches S5720EI sin capacidad de
MPLS a la pila. Para comprobar si los S5720EI son compatibles con MPLS, ejecute el comando
display device capability.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1086


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-14 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S572 Puertos l Cables de 10 Un switch admite un máximo de dos


0-C- ópticos de cobre Gbit/s puertos lógicos de apilamiento, y cada
EI y una tarjeta de pasivos de puerto lógico de apilamiento contiene
S572 interfaces alta uno o dos subpuertos de apilamiento.
0-PC- ópticas 10GE velocidad Cada switch puede usar un máximo de
EI de 2 puertos SFP+ de 1 dos puertos de servicio como subpuertos
my3m de apilamiento.
l Cables de
cobre
pasivos de
alta
velocidad
SFP+ de 5
m
(admitido
s en
V200R00
9y
versiones
posteriore
s)
l Cables de
cobre de
alta
velocidad
SFP+
activos de
10 m
l Cables
AOC de 3
m y 10 m
l Módulo
óptico
10GE
SFP+ y
fibra
óptica

Versión 01 (2018-06-30) Material confidencial de Huawei 1087


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Cables de red 10


eléctricos de de categoría Gbit/s
una tarjeta de 6A o superior
interfaces (si se utilizan
eléctricas cables de
10GE de 2 categoría 6,
puertos asegúrese de
que cumplan
los requisitos
de la
TSB-155).

4.1.3.13 Compatibilidad con el apilamiento de puertos de servicio del S5720LI/


S5720S-LI
NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l Los switches de la serie S5720LI se clasifican en S5720-P-LI, S5720-TP-LI y S5720-X-LI según sus
tipos de interfaces de enlace ascendente. Se puede configurar una pila entre el S5720-P-LI, el
S5720-TP-LI y el S5720-X-LI si estos utilizan los mismos tipos de puerto de apilamiento. Es decir,
todos usan puertos eléctricos del panel frontal o usan puertos ópticos SFP o SFP+.
l Los switches de la serie S5720S-LI se clasifican en S5720S-P-LI, S5720S-TP-LI y S5720S-X-LI
según sus tipos de interfaces de enlace ascendente. Se puede configurar una pila entre el S5720S-P-
LI, el S5720S-TP-LI y el S5720S-X-LI si estos utilizan los mismos tipos de puerto de apilamiento.
Es decir, todos usan puertos eléctricos del panel frontal o usan puertos ópticos SFP o SFP+.
l No se puede configurar una pila entre el S5720LI y el S5720S-LI.
l Desde la versión V200R011C10, los switches S5720LI y S5720S-LI pueden conformar pilas en el
modo de apilamiento de puertos de servicio utilizando cables de apilamiento dedicados.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1088


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-15 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S572 Cuatro l Cables de 2,5 l Cuando los puertos ópticos SFP se


0-P- puertos cobre de Gbit/s usan como puertos de apilamiento,
LI ópticos SFP alta Un switch admite un máximo de dos
NOT (antes de que velocidad puertos lógicos de apilamiento, y
A el dispositivo SFP+ cada puerto lógico de apilamiento
Se tenga cargada pasivos de contiene uno o dos subpuertos de
adm la licencia) 1 m, 3 m apilamiento. Cada switch puede usar
ite
y5m un máximo de cuatro puertos de
solo
en l Cables de servicio como subpuertos de
la cobre de apilamiento. Cuando un puerto lógico
vers alta de apilamiento contiene dos
ión
velocidad subpuertos de apilamiento, el puerto
V20 lógico de apilamiento puede contener
0R0 SFP+
activos de solo los subpuertos de apilamiento 1
11.
10 m y 2, o 3 y 4.
l Cables l Cuando los puertos eléctricos del
AOC de 3 panel frontal se usan como puertos de
m y 10 m apilamiento, un switch admite un
máximo de dos puertos lógicos de
l Módulo apilamiento, y cada puerto lógico de
óptico de apilamiento admite al menos un
apilamien subpuerto de apilamiento y como
to 6GE máximo ocho subpuertos de
(SFP-6GE apilamiento. Un switch admite un
-LR) y máximo de 16 subpuertos de
fibra apilamiento.
óptica
l Antes de que el dispositivo tenga
l Cable de cargada la licencia, cuatro puertos
apilamien ópticos son puertos GE, y cada puerto
to funciona a 2,5 Gbit/s en escenarios de
dedicado apilamiento. Después de que el
SFP+ de dispositivo tenga cargada la licencia
0,5 m y y se reinicie, cuatro puertos ópticos
1,5 m son puertos XGE, y cada puerto
(admitido funciona a 10 Gbit/s en escenarios de
en apilamiento.
V200R01
l Después de que el dispositivo tenga
1C10 y
cargada la licencia y se reinicie, si los
versiones
subpuertos de apilamiento se
posteriore
conectan usando cables de cobre
s)
pasivos SFP+ de alta velocidad de 1
m o 3 m, su velocidad operativa

Versión 01 (2018-06-30) Material confidencial de Huawei 1089


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Cuatro l Cables de 10 puede aumentarse a 12 Gbit/s


puertos cobre de Gbit/s utilizando el comando stack port
ópticos SFP+ alta speed. Después de este aumento de la
(después de velocidad velocidad operativa a 12 Gbit/s, los
que el SFP+ switches que utilizan estos puertos no
dispositivo pasivos de pueden conformar una pila con
tenga cargada 1 m, 3 m switches que usen puertos con una
la licencia y y5m velocidad operativa de 10 Gbit/s.
se reinicie) l Cables de
cobre de
alta
velocidad
SFP+
activos de
10 m
l Cables
AOC de 3
m y 10 m
l Módulo
óptico
10GE
SFP+ y
fibra
óptica
l Cable de
apilamien
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Puertos Cable de red 1


eléctricos del de categoría Gbit/s
panel frontal 5 o superior

Versión 01 (2018-06-30) Material confidencial de Huawei 1090


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S572 Dos puertos l Cables de 2,5 l Cuando los puertos ópticos SFP se
0-TP- ópticos SFP cobre de Gbit/s usan como puertos de apilamiento,
LI alta Un switch admite un máximo de dos
velocidad puertos lógicos de apilamiento, y
SFP+ cada puerto lógico de apilamiento
pasivos de admite un máximo de dos subpuertos
1 m, 3 m de apilamiento. Cada switch puede
y5m usar un máximo de dos puertos de
l Cables de servicio como subpuertos de
cobre de apilamiento.
alta l Cuando los puertos eléctricos del
velocidad panel frontal se usan como puertos de
SFP+ apilamiento, un switch admite un
activos de máximo de dos puertos lógicos de
10 m apilamiento, y cada puerto lógico de
l Cables apilamiento admite al menos un
AOC de 3 subpuerto de apilamiento y como
m y 10 m máximo ocho subpuertos de
apilamiento. Un switch admite un
l Módulo máximo de ocho subpuertos de
óptico de apilamiento.
apilamien
to 6GE
(SFP-6GE
-LR) y
fibra
óptica
l Cable de
apilamien
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Versión 01 (2018-06-30) Material confidencial de Huawei 1091


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Cable de red 1


eléctricos del de categoría Gbit/s
panel frontal 5 o superior

S572 Cuatro l Cables de 10 l Cuando los puertos ópticos SFP+ se


0-X- puertos cobre de Gbit/s usan como puertos de apilamiento,
LI ópticos SFP+ alta Un switch admite un máximo de dos
velocidad puertos lógicos de apilamiento, y
SFP+ cada puerto lógico de apilamiento
pasivos de contiene uno o dos subpuertos de
1 m, 3 m apilamiento. Cada switch puede usar
y5m un máximo de cuatro puertos de
l Cables de servicio como subpuertos de
cobre de apilamiento. Cuando un puerto lógico
alta de apilamiento contiene dos
velocidad subpuertos de apilamiento, el puerto
SFP+ lógico de apilamiento puede contener
activos de solo los subpuertos de apilamiento 1
10 m y 2, o 3 y 4.
l Cables l Cuando los puertos eléctricos o los
AOC de 3 puertos ópticos SFP de enlace
m y 10 m descendente del panel frontal se usan
como puertos de apilamiento, un
l Módulo switch admite un máximo de dos
óptico puertos lógicos de apilamiento, y
10GE cada puerto lógico de apilamiento
SFP+ y admite al menos un subpuerto de
fibra apilamiento y como máximo ocho
óptica subpuertos de apilamiento. Un switch
l Cable de admite un máximo de 16 subpuertos
apilamien de apilamiento.
to l Desde la versión V200R010, están
dedicado disponibles dos modelos de S5720-
SFP+ de X-LI (S5720-28X-LI-24S-AC y
0,5 m y S5720-28X-LI-24S-DC) con puertos
1,5 m ópticos SFP de enlace descendente.
(admitido Estos switches permiten usar puertos
en ópticos SFP de enlace descendente
V200R01 del panel frontal como subpuertos de
1C10 y apilamiento. Si un switch utiliza
versiones puertos ópticos SFP de enlace
posteriore descendente como subpuertos de
s) apilamiento, todos los demás
switches de la pila también deben

Versión 01 (2018-06-30) Material confidencial de Huawei 1092


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Módulo 1 usar puertos ópticos SFP de enlace


ópticos SFP óptico SFP Gbit/s descendente como subpuertos de
de enlace GE y fibra apilamiento.
descendente óptica l El S5720-28X-LI-24S-AC y el
del panel S5720-28X-LI-24S-DC no admiten
frontal puertos eléctricos. Por lo tanto, no
pueden conformar pilas utilizando
Puertos Cable de red 1
puertos eléctricos.
eléctricos del de categoría Gbit/s
panel frontal 5 o superior l Si los subpuertos de apilamiento se
conectan usando cables de cobre
pasivos SFP+ de alta velocidad de 1
m o 3 m, su velocidad operativa
puede aumentarse a 12 Gbit/s
utilizando el comando stack port
speed. Después de este aumento de la
velocidad operativa a 12 Gbit/s, los
switches que utilizan estos puertos no
pueden conformar una pila con
switches que usen puertos con una
velocidad operativa de 10 Gbit/s.
l Si los switches S5720-X-LI están
apilados con switches S5720-P-LI
que no tienen la licencia cargada y
con switches S5720-TP-LI que
utilizan puertos ópticos, ejecute el
comando stack port speed en los
switches S5720-X-LI para disminuir
la velocidad operativa de los
subpuertos de la pila a 2,5 Gbit/s.
l El puerto MultiGE en el S5720-28X-
PWH-LI-AC no se puede configurar
como un subpuerto de apilamiento.

Versión 01 (2018-06-30) Material confidencial de Huawei 1093


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S572 Cuatro l Cables de 2,5 l Cuando los puertos ópticos SFP se


0S-P- puertos cobre de Gbit/s usan como puertos de apilamiento,
LI ópticos SFP alta Un switch admite un máximo de dos
velocidad puertos lógicos de apilamiento, y
SFP+ cada puerto lógico de apilamiento
pasivos de contiene uno o dos subpuertos de
1 m, 3 m apilamiento. Cada switch puede usar
y5m un máximo de cuatro puertos de
l Cables de servicio como subpuertos de
cobre de apilamiento. Cuando un puerto lógico
alta de apilamiento contiene dos
velocidad subpuertos de apilamiento, el puerto
SFP+ lógico de apilamiento puede contener
activos de solo los subpuertos de apilamiento 1
10 m y 2, o 3 y 4.
l Cables l Cuando los puertos eléctricos del
AOC de 3 panel frontal se usan como puertos de
m y 10 m apilamiento, un switch admite un
máximo de dos puertos lógicos de
l Módulo apilamiento, y cada puerto lógico de
óptico de apilamiento admite al menos un
apilamien subpuerto de apilamiento y como
to 6GE máximo ocho subpuertos de
(SFP-6GE apilamiento. Un switch admite un
-LR) y máximo de 16 subpuertos de
fibra apilamiento.
óptica
l Cable de
apilamien
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Versión 01 (2018-06-30) Material confidencial de Huawei 1094


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Cable de red 1


eléctricos del de categoría Gbit/s
panel frontal 5 o superior

Versión 01 (2018-06-30) Material confidencial de Huawei 1095


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S572 Dos puertos l Cables de 2,5 l Cuando los puertos ópticos SFP se
0S- ópticos SFP cobre de Gbit/s usan como puertos de apilamiento,
TP-LI alta Un switch admite un máximo de dos
velocidad puertos lógicos de apilamiento, y
SFP+ cada puerto lógico de apilamiento
pasivos de admite un máximo de dos subpuertos
1 m, 3 m de apilamiento. Cada switch puede
y5m usar un máximo de dos puertos de
l Cables de servicio como subpuertos de
cobre de apilamiento.
alta l Cuando los puertos eléctricos del
velocidad panel frontal se usan como puertos de
SFP+ apilamiento, un switch admite un
activos de máximo de dos puertos lógicos de
10 m apilamiento, y cada puerto lógico de
l Cables apilamiento admite al menos un
AOC de 3 subpuerto de apilamiento y como
m y 10 m máximo ocho subpuertos de
apilamiento. Un switch admite un
l Módulo máximo de ocho subpuertos de
óptico de apilamiento.
apilamien
to 6GE
(SFP-6GE
-LR) y
fibra
óptica
l Cable de
apilamien
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Versión 01 (2018-06-30) Material confidencial de Huawei 1096


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Cable de red 1


eléctricos del de categoría Gbit/s
panel frontal 5 o superior

S572 Cuatro l Cables de 10 l Cuando los puertos ópticos SFP+ se


0S-X- puertos cobre de Gbit/s usan como puertos de apilamiento,
LI ópticos SFP+ alta Un switch admite un máximo de dos
velocidad puertos lógicos de apilamiento, y
SFP+ cada puerto lógico de apilamiento
pasivos de contiene uno o dos subpuertos de
1 m, 3 m apilamiento. Cada switch puede usar
y5m un máximo de cuatro puertos de
l Cables de servicio como subpuertos de
cobre de apilamiento. Cuando un puerto lógico
alta de apilamiento contiene dos
velocidad subpuertos de apilamiento, el puerto
SFP+ lógico de apilamiento puede contener
activos de solo los subpuertos de apilamiento 1
10 m y 2, o 3 y 4.
l Cables l Cuando los puertos eléctricos o los
AOC de 3 puertos ópticos SFP de enlace
m y 10 m descendente del panel frontal se usan
como puertos de apilamiento, un
l Módulo switch admite un máximo de dos
óptico puertos lógicos de apilamiento, y
10GE cada puerto lógico de apilamiento
SFP+ y admite al menos un subpuerto de
fibra apilamiento y como máximo ocho
óptica subpuertos de apilamiento. Un switch
l Cable de admite un máximo de 16 subpuertos
apilamien de apilamiento.
to l Desde la versión V200R010, está
dedicado disponible un modelo de S5720S-X-
SFP+ de LI (S5720S-28X-LI-24S-AC) con
0,5 m y puertos ópticos SFP de enlace
1,5 m descendente. Estos switches permiten
(admitido usar puertos ópticos SFP de enlace
en descendente del panel frontal como
V200R01 subpuertos de apilamiento. Si un
1C10 y switch utiliza puertos ópticos SFP de
versiones enlace descendente como subpuertos
posteriore de apilamiento, todos los demás
s) switches de la pila también deben
usar puertos ópticos SFP de enlace

Versión 01 (2018-06-30) Material confidencial de Huawei 1097


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Módulo 1 descendente como subpuertos de


ópticos SFP óptico SFP Gbit/s apilamiento.
de enlace GE y fibra l El S5720S-28X-LI-24S-AC no
descendente óptica admite puertos eléctricos. Por lo
del panel tanto, no pueden conformar pilas
frontal utilizando puertos eléctricos.
Puertos Cable de red 1 l Si los subpuertos de apilamiento se
eléctricos del de categoría Gbit/s conectan usando cables de cobre
panel frontal 5 o superior pasivos SFP+ de alta velocidad de 1
m o 3 m, su velocidad operativa
puede aumentarse a 12 Gbit/s
utilizando el comando stack port
speed. Después de este aumento de la
velocidad operativa a 12 Gbit/s, los
switches que utilizan estos puertos no
pueden conformar una pila con
switches que usen puertos con una
velocidad operativa de 10 Gbit/s.
l Si los switches S5720S-X-LI se
apilan con los switches S5720S-P-LI
y S5720S-TP-LI utilizando puertos
ópticos, ejecute el comando stack
port speed en los switches S5720S-
X-LI para reducir la velocidad
operativa de los subpuertos de
apilamiento a 2,5 Gbit/s.

Versión 01 (2018-06-30) Material confidencial de Huawei 1098


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.1.3.14 Compatibilidad con el apilamiento de puertos de servicio del S5720SI/


S5720S-SI
NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l Los switches de la serie S5720SI se clasifican en S5720-P-SI y S5720-X-SI en función de sus tipos
de interfaces de enlace ascendente.
l Los switches de la serie S5720S-SI se clasifican en S5720S-P-SI y S5720S-X-SI en función de sus
tipos de interfaces de enlace ascendente.
l En V200R009 y versiones anteriores, el S5720-14X-PWH-SI-AC no puede conformar una pila con
el S5720S-SI ni otros modelos del S5720SI. El S5720S-SI puede conformar una pila con todos los
modelos del S5720SI, excepto el S5720-14X-PWH-SI-AC. En V200R010 y versiones posteriores,
cualquier modelo del S5720SI y del S5720S-SI puede conformar una pila. Cuando se debe
conformar una pila usando diferentes modelos, se deben usar puertos de apilamiento del mismo tipo.
Es decir, todos usan puertos eléctricos de los paneles frontales o todos usan puertos ópticos SFP+ o
SFP.
l Desde la versión V200R011C10, los switches S5720SI y S5720S-SI pueden conformar pilas en el
modo de apilamiento de puertos de servicio utilizando cables de apilamiento dedicados.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1099


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-16 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S572 Cuatro l Cables de 10 l Cuando los puertos ópticos SFP se


0-P- puertos cobre Gbit/s usan como puertos de apilamiento,
SI y ópticos SFP pasivos de Un switch admite un máximo de dos
S572 alta puertos lógicos de apilamiento, y
0S-P- velocidad cada puerto lógico de apilamiento
SI SFP+ de 1 contiene uno o dos subpuertos de
my3m apilamiento. Cada switch puede usar
l Cables de un máximo de cuatro puertos de
cobre servicio como subpuertos de
pasivos de apilamiento. Cuando un puerto lógico
alta de apilamiento contiene dos
velocidad subpuertos de apilamiento, el puerto
SFP+ de 5 lógico de apilamiento puede contener
m solo los subpuertos de apilamiento 1
(admitido y 2, o 3 y 4.
s en l Cuando los puertos eléctricos del
V200R00 panel frontal se usan como puertos de
9y apilamiento, un switch admite un
versiones máximo de dos puertos lógicos de
posteriore apilamiento, y cada puerto lógico de
s) apilamiento admite al menos un
l Cables de subpuerto de apilamiento y como
cobre de máximo ocho subpuertos de
alta apilamiento. Un switch admite un
velocidad máximo de 16 subpuertos de
SFP+ apilamiento.
activos de l Desde la versión V200R010, si los
10 m subpuertos de apilamiento se
l Cables conectan usando cables de cobre
AOC de 3 pasivos SFP+ de alta velocidad de 1
m y 10 m m o 3 m, su velocidad operativa
puede aumentarse a 12 Gbit/s
l Módulo utilizando el comando stack port
óptico speed. Después de este aumento de la
10GE velocidad operativa a 12 Gbit/s, los
SFP+ y switches que utilizan estos puertos no
fibra pueden conformar una pila con
óptica switches que usen puertos con una
l Cable de velocidad operativa de 10 Gbit/s.
apilamien
to
dedicado

Versión 01 (2018-06-30) Material confidencial de Huawei 1100


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Puertos Cable de red 1


eléctricos del de categoría Gbit/s
panel frontal 5 o superior

Versión 01 (2018-06-30) Material confidencial de Huawei 1101


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S572 Cuatro l Cables de 10 l Cuando los puertos ópticos SFP+ se


0-X- puertos cobre Gbit/s usan como puertos de apilamiento,
SI y ópticos SFP+ pasivos de Un switch admite un máximo de dos
S572 alta puertos lógicos de apilamiento, y
0S-X- velocidad cada puerto lógico de apilamiento
SI SFP+ de 1 contiene uno o dos subpuertos de
my3m apilamiento. Cada switch puede usar
l Cables de un máximo de cuatro puertos de
cobre servicio como subpuertos de
pasivos de apilamiento. Cuando un puerto lógico
alta de apilamiento contiene dos
velocidad subpuertos de apilamiento, el puerto
SFP+ de 5 lógico de apilamiento puede contener
m solo los subpuertos de apilamiento 1
(admitido y 2, o 3 y 4.
s en l Cuando los puertos eléctricos del
V200R00 panel frontal se usan como puertos de
9y apilamiento, un switch admite un
versiones máximo de dos puertos lógicos de
posteriore apilamiento, y cada puerto lógico de
s) apilamiento admite al menos un
subpuerto de apilamiento y como
l Cables de
máximo ocho subpuertos de
cobre de
apilamiento. Un switch admite un
alta
máximo de 16 subpuertos de
velocidad
apilamiento.
SFP+
activos de l Desde la versión V200R010, si los
10 m subpuertos de apilamiento se
conectan usando cables de cobre
l Cables
pasivos SFP+ de alta velocidad de 1
AOC de 3
m o 3 m, su velocidad operativa
m y 10 m
puede aumentarse a 12 Gbit/s
l Módulo utilizando el comando stack port
óptico speed. Después de este aumento de la
10GE velocidad operativa a 12 Gbit/s, los
SFP+ y switches que utilizan estos puertos no
fibra pueden conformar una pila con
óptica switches que usen puertos con una
l Cable de velocidad operativa de 10 Gbit/s.
apilamien l Los puertos MultiGE de un
to S5720-14X-PWH-SI-AC no se
dedicado pueden usar como subpuertos de
SFP+ de apilamiento.
0,5 m y

Versión 01 (2018-06-30) Material confidencial de Huawei 1102


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

1,5 m l Desde la versión V200R010, varios


(admitido modelos nuevos del S5720-X-SI con
en puertos ópticos SFP de enlace
V200R01 descendente están disponibles. Estos
1C10 y switches permiten usar puertos
versiones ópticos SFP de enlace descendente
posteriore del panel frontal como subpuertos de
s) apilamiento. Preste atención a lo
siguiente al usar estos puertos ópticos
Puertos Cable de red 1 SFP de enlace descendente:
eléctricos del de categoría Gbit/s
– Si un switch utiliza puertos
panel frontal 5 o superior
ópticos SFP de enlace
descendente como subpuertos de
apilamiento, todos los demás
switches de la pila también deben
usar puertos ópticos SFP de
enlace descendente como
subpuertos de apilamiento.
– Cuando los puertos ópticos SFP
de enlace descendente se usan
como subpuertos de apilamiento,
un switch admite un máximo de
dos puertos lógicos de
apilamiento, y cada puerto lógico
de apilamiento admite al menos
un subpuerto de apilamiento y
como máximo ocho subpuertos de
apilamiento. Un switch admite un
máximo de 16 subpuertos de
apilamiento.
l Desde la versión V200R010, se
pueden usar dos puertos ópticos SFP
+ de un S5720-14X-PWH-SI-AC
como subpuertos de apilamiento. Si
los puertos ópticos SFP+ de un
S5720-14X-PWH-SI-AC se han
configurado como subpuertos de
apilamiento pero el switch debe
degradarse a V200R009 o a una
versión anterior, elimine la
configuración de subpuertos de
apilamiento de los puertos ópticos
SFP+ antes de la degradación. Si esta

Versión 01 (2018-06-30) Material confidencial de Huawei 1103


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Módulo 1 configuración no se elimina antes de


ópticos SFP óptico SFP Gbit/s la degradación, se configurará una
de enlace GE y fibra pila que no puede funcionar
descendente óptica normalmente después de la
del panel degradación. Se debe desactivar la
frontal función de apilamiento para eliminar
la configuración de subpuerto de
apilamiento de los puertos ópticos
SFP+.

4.1.3.15 Soporte del apilamiento de las tarjetas de pila S5730SI


NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l El apilamiento de las tarjetas de pila y el apilamiento de los puertos de servicio (incluido el
apilamiento de cables ordinario y el apilamiento de cables de pila dedicado) no se pueden usar
juntos. Si las configuraciones de los puertos de servicio son correctas, se prefiere el apilamiento de
los puertos de servicio sobre la pila y el apilamiento. Si se ha utilizado el apilamiento de las tarjetas
de pila para establecer una pila, para utilizar el apilamiento de los puertos de servicio para establecer
la pila, debe reiniciar la pila para que el apilamiento de los puertos de servicio surta efecto después
de configurar el apilamiento de los puertos de servicio.
l Puertos 40GE en la tarjeta de pila ES5D21VST000 no se pueden usar juntos con puertos 40GE en la
tarjeta ES5D21Q04Q01 para establecer una pila.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1104


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-17 Soporte de apilamiento de tarjetas de pila


Series Apilamiento de Cable de pila Observaciones
del soporte del
dispos puerto
itivo

S5730S Dos puertos de l cables de alta Cualquier modelo del S5730SI puede
I pila en la tarjeta velocidad establecer una pila.
de pila dedicada pasivos 1 m, 3
ES5D21VST000 m, 5 m QSFP+
l Módulo óptico
QSFP+ (solo
QSFP-40G-
SR4 y
QSFP-40G-
iSR4) y fibra
óptica
l Cable AOC
QSFP+ 10 m

4.1.3.16 Compatibilidad con el apilamiento de puertos de servicio del S5730SI


NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1105


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-18 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S573 Puertos l Cables de 10 l Cualquier modelo de la serie S5730SI


0SI ópticos 10GE cobre de Gbit/s puede conformar una pila.
del panel alta l Cuando los puertos ópticos 40GE se
frontal velocidad usan como puertos de apilamiento, un
SFP+ switch admite un máximo de dos
pasivos de puertos lógicos de apilamiento, y
1 m, 3 m cada puerto lógico de apilamiento
y5m admite al menos un subpuerto de
l Cables de apilamiento y como máximo cuatro
cobre de subpuertos de apilamiento. Un switch
alta admite un máximo de cuatro
velocidad subpuertos de apilamiento.
SFP+ l Cuando los puertos 10GE se usan
activos de como puertos de apilamiento, un
10 m switch admite un máximo de dos
l Cables puertos lógicos de apilamiento, y
AOC de 3 cada puerto lógico de apilamiento
m y 10 m admite al menos un subpuerto de
apilamiento y como máximo ocho
l Módulo
subpuertos de apilamiento. Un switch
óptico
admite un máximo de ocho
10GE
subpuertos de apilamiento.
SFP+ y
fibra l Dos tipos de puertos de un S5730SI
óptica se pueden configurar como
subpuertos de apilamiento, pero cada
l Cable de
puerto lógico de apilamiento contiene
apilamien
solo el mismo tipo de subpuertos de
to
apilamiento.
dedicado
SFP+ de l Los puertos 40GE no son
0,5 m y compatibles con la función de
1,5 m apilamiento después de que se
dividen en puertos 10GE.
l Si los subpuertos de apilamiento del
panel frontal se conectan usando
cables de cobre pasivos QSFP+ de
alta velocidad de 1 m, 3 m o 5 m, su
velocidad operativa puede
aumentarse a 48 Gbit/s utilizando el
comando stack port speed. Después
de este aumento de la velocidad
operativa a 48 Gbit/s, los switches

Versión 01 (2018-06-30) Material confidencial de Huawei 1106


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos l Cables de 40 que utilizan estos puertos no pueden


40GE de la cobre de Gbit/s conformar una pila con switches que
tarjeta de alta usen puertos con una velocidad
interfaces velocidad operativa de 40 Gbit/s.
QSFP+
pasivos de
1 m, 3 m
y5m
l Módulo
óptico
QSFP+
(QSFP-40
G-SR-BD
no
compatibl
e) y fibra
óptica

4.1.3.17 Soporte de apilamiento de tarjeta de pila S5730S-EI


NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l El apilamiento de las tarjetas de pila y el apilamiento de los puertos de servicio (incluido el
apilamiento de cables ordinario y el apilamiento de cables de pila dedicado) no se pueden usar
juntos. Si las configuraciones de los puertos de servicio son correctas, se prefiere el apilamiento de
los puertos de servicio sobre la pila y el apilamiento. Si se ha utilizado el apilamiento de las tarjetas
de pila para establecer una pila, para utilizar el apilamiento de los puertos de servicio para establecer
la pila, debe reiniciar la pila para que el apilamiento de los puertos de servicio surta efecto después
de configurar el apilamiento de los puertos de servicio.
l Puertos 40GE en la tarjeta de pila ES5D21VST000 no se pueden usar juntos con puertos 40GE en la
tarjeta ES5D21Q04Q01 para establecer una pila.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1107


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-19 Pila y soporte de apilamiento


Series Apilamiento de Cable de pila Observaciones
del soporte del
dispos puerto
itivo

S5730S Dos puertos de l cables de alta Cualquier modelo del S5730S-EI


-EI pila en la tarjeta velocidad puede configurar una pila.
de pila dedicada pasivos 1 m, 3
ES5D21VST000 m, 5 m QSFP+
l Módulo óptico
QSFP+ (solo
QSFP-40G-
SR4 y
QSFP-40G-
iSR4) y fibra
óptica
l Cable AOC
QSFP+ 10 m

4.1.3.18 Compatibilidad con el apilamiento de puertos de servicio del S5730S-EI


NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1108


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-20 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S573 Puertos l Cables de 10 l Cualquier modelo de la serie S5730S-


0S-EI ópticos 10GE cobre de Gbit/s EI puede conformar una pila.
del panel alta l Cuando los puertos ópticos 40GE se
frontal velocidad usan como puertos de apilamiento, un
SFP+ switch admite un máximo de dos
pasivos de puertos lógicos de apilamiento, y
1 m, 3 m cada puerto lógico de apilamiento
y5m admite al menos un subpuerto de
l Cables de apilamiento y como máximo cuatro
cobre de subpuertos de apilamiento. Un switch
alta admite un máximo de cuatro
velocidad subpuertos de apilamiento.
SFP+ l Cuando los puertos 10GE se usan
activos de como puertos de apilamiento, un
10 m switch admite un máximo de dos
l Cables puertos lógicos de apilamiento, y
AOC de 3 cada puerto lógico de apilamiento
m y 10 m admite al menos un subpuerto de
apilamiento y como máximo ocho
l Módulo
subpuertos de apilamiento. Un switch
óptico
admite un máximo de ocho
10GE
subpuertos de apilamiento.
SFP+ y
fibra l Dos tipos de puertos de un S5730S-
óptica EI se pueden configurar como
subpuertos de apilamiento, pero cada
l Cable de
puerto lógico de apilamiento contiene
apilamien
solo el mismo tipo de subpuertos de
to
apilamiento.
dedicado
SFP+ de l Los puertos 40GE no son
0,5 m y compatibles con la función de
1,5 m apilamiento después de que se
dividen en puertos 10GE.
l Si los subpuertos de apilamiento del
panel frontal se conectan usando
cables de cobre pasivos QSFP+ de
alta velocidad de 1 m, 3 m o 5 m, su
velocidad operativa puede
aumentarse a 48 Gbit/s utilizando el
comando stack port speed. Después
de este aumento de la velocidad
operativa a 48 Gbit/s, los switches

Versión 01 (2018-06-30) Material confidencial de Huawei 1109


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos l Cables de 40 que utilizan estos puertos no pueden


40GE de la cobre de Gbit/s conformar una pila con switches que
tarjeta de alta usen puertos con una velocidad
interfaces velocidad operativa de 40 Gbit/s.
QSFP+
pasivos de
1 m, 3 m
y5m
l Módulo
óptico
QSFP+
(QSFP-40
G-SR-BD
no
compatibl
e) y fibra
óptica

4.1.3.19 Compatibilidad con el apilamiento de puertos de servicio del S6700EI


NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Se recomienda que la cantidad de switches apilados sea de 2 a 5.

Versión 01 (2018-06-30) Material confidencial de Huawei 1110


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-21 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S670 Todos los l Cable de 10 l Cualquier modelo de la serie


0EI puertos 10GE cobre Gbit/s S6700EI puede conformar una pila.
del switch pasivo de Los puertos 10GE no admiten la
alta función de apilamiento cuando
velocidad funcionan como puertos GE.
SFP+ de 1 l Un switch admite un máximo de dos
m puertos lógicos de apilamiento, y
l Cable de cada puerto lógico de apilamiento
cobre admite un máximo de ocho
pasivo de subpuertos de apilamiento. Un switch
alta admite un máximo de ocho
velocidad subpuertos de apilamiento.
SFP+ de 3 l En un switch S6700EI, se pueden
m configurar un máximo de ocho
l Cable de puertos de servicio como subpuertos
cobre de de apilamiento. Cuatro puertos de
alta servicio con identificadores
velocidad consecutivos se deben configurar
SFP+ juntos, y el último identificador de
pasivo de los puertos de servicio debe ser un
5m múltiplo de 4. Por ejemplo, los
(compatib puertos 1 a 4 o 5 a 8 se pueden
le con la configurar juntos como subpuertos de
versión apilamiento, pero los puertos 2 a 5,
V200R00 no. Cuando uno de los cuatro puertos
5C02) de servicio se configura como un
subpuerto de apilamiento, los otros
l Cable de
tres puertos del servicio se configuran
cobre de
automáticamente como subpuertos de
alta
apilamiento.
velocidad
SFP+
activo de
10 m
(compatib
le con
V200R00
1y
versiones
posteriore
s)
l Cables
AOC de 3

Versión 01 (2018-06-30) Material confidencial de Huawei 1111


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

m y 10 m
(admitido
s en
V200R00
3y
versiones
posteriore
s)
l Módulo
óptico
10GE
SFP+ y
fibra
óptica

4.1.3.20 Compatibilidad con el apilamiento de puertos de servicio del S6720HI


NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1112


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-22 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S672 Puertos l Cables de 10 l Dos tipos de puertos de un S6720HI


0HI 10GE del cobre de Gbit/s se pueden configurar como
panel frontal alta subpuertos de apilamiento, pero cada
velocidad puerto lógico de apilamiento contiene
SFP+ solo el mismo tipo de subpuertos de
pasivos de apilamiento.
1 m, 3 m l Cuando los puertos 10GE del panel
y5m frontal se usan como puertos de
l Cables de apilamiento, un switch admite un
cobre de máximo de dos puertos lógicos de
alta apilamiento, y cada puerto lógico de
velocidad apilamiento admite al menos un
SFP+ subpuerto de apilamiento y como
activos de máximo ocho subpuertos de
10 m apilamiento. Un switch admite un
l Cables máximo de 16 subpuertos de
AOC de 3 apilamiento.
m y 10 m l Cuando los puertos 40GE del panel
frontal se usan como puertos de
l Módulo
apilamiento, Un switch admite un
óptico
máximo de dos puertos lógicos de
10GE
apilamiento, y cada puerto lógico de
SFP+ y
apilamiento admite al menos un
fibra
subpuerto de apilamiento y, como
óptica
máximo, seis subpuertos de
l Cable de apilamiento. Cada switch puede usar
apilamien un máximo de seis puertos de
to servicio como subpuertos de
dedicado apilamiento.
SFP+ de
l Cuando los puertos 100GE del panel
0,5 m y
frontal se usan como puertos de
1,5 m
apilamiento, Un switch admite un
máximo de dos puertos lógicos de
apilamiento, y cada puerto lógico de
apilamiento admite un máximo de
dos subpuertos de apilamiento. Cada
switch puede usar un máximo de dos
puertos de servicio como subpuertos
de apilamiento.
l Solo los últimos 16 puertos 10GE del
panel frontal se pueden usar para

Versión 01 (2018-06-30) Material confidencial de Huawei 1113


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos l Cables de 40 conformar una pila usando cables de


40GE del cobre de Gbit/s apilamiento dedicados.
panel frontal alta l Cuando los puertos 100GE se usan
velocidad como subpuertos de apilamiento y se
QSFP+ conectan usando cables pasivos
pasivos de QSFP+ de 1 m, 3 m y 5 m o módulos
1 m, 3 m ópticos QSFP+ (no admitido en
y5m QSFP-40G-SR-BD) y fibras, se
l Módulo puede ejecutar el comando stack
óptico port speed para disminuir su
QSFP+ velocidad operativa de 100 Gbit/s a
(QSFP-40 40 Gbit/s. Una vez reducida la
G-SR-BD velocidad operativa a 40 Gbit/s, los
no switches que usan estos puertos
compatibl pueden conformar una pila con
e) y fibra switches que usan puertos que
óptica funcionan a 40 Gbit/s y no pueden
conformar una pila con switches que
Puertos l Cables de 100 usan puertos que funcionan a 100
100GE del cobre de Gbit/s Gbit/s.
panel frontal alta
velocidad
QSFP28
de 1 m, 3
my5m
l Cables
AOC
QSFP28
de 10
metros
l Módulo
óptico
QSFP28 y
fibra
óptica

Versión 01 (2018-06-30) Material confidencial de Huawei 1114


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.1.3.21 Compatibilidad con el apilamiento de puertos de servicio del S6720EI/


S6720S-EI
NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l El S6720EI no puede conformar una pila con el S6720S-EI.
l Desde la versión V200R011C10, los switches S6720EI y S6720S-EI pueden conformar pilas en el
modo de apilamiento de puertos de servicio utilizando cables de apilamiento dedicados.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1115


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-23 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S672 Puertos l Cables de 10 l Se puede configurar una pila entre el


0EI 10GE del cobre Gbit/s S6720EI y el S6720S-EI si estos
panel frontal pasivos de switches usan los mismos tipos de
alta puerto de apilamiento. Es decir, todos
velocidad usan puertos 10GE o usan puertos
SFP+ de 1 40GE.
my3m l Cuando los puertos 10GE del panel
l Cables de frontal se usan como puertos de
cobre de apilamiento, un switch admite un
alta máximo de dos puertos lógicos de
velocidad apilamiento, y cada puerto lógico de
SFP+ apilamiento admite al menos un
pasivos de subpuerto de apilamiento y como
5m máximo ocho subpuertos de
(admitido apilamiento. Un switch admite un
s en máximo de 16 subpuertos de
V200R00 apilamiento.
9C00 y
l En un switch S6720EI, cuando los
versiones
puertos 40GE se usan como
posteriore
subpuertos de apilamiento, Un switch
s)
admite un máximo de dos puertos
l Cables de lógicos de apilamiento, y cada puerto
cobre de lógico de apilamiento admite al
alta menos un subpuerto de apilamiento y,
velocidad como máximo, seis subpuertos de
SFP+ apilamiento. Cada switch puede usar
activos de un máximo de seis puertos de
10 m servicio como subpuertos de
l Cables apilamiento.
AOC de 3 l En un switch S6720S-EI, cuando los
m y 10 m puertos 40GE se usan como
l Módulo subpuertos de apilamiento, Un switch
óptico admite un máximo de dos puertos
10GE lógicos de apilamiento, y cada puerto
SFP+ y lógico de apilamiento admite un
fibra máximo de dos subpuertos de
óptica apilamiento. Cada switch puede usar
l Cable de un máximo de dos puertos de servicio
apilamien como subpuertos de apilamiento.
to l Los puertos 40GE no son
dedicado compatibles con la función de

Versión 01 (2018-06-30) Material confidencial de Huawei 1116


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

SFP+ de apilamiento después de que se


0,5 m y dividen en puertos 10GE.
1,5 m l Solo los últimos 16 puertos 10GE del
(admitido panel frontal se pueden usar para
en conformar una pila usando cables de
V200R01 apilamiento dedicados.
1C10 y
versiones l En el S6720EI y el S6720S-EI, cada
posteriore grupo de cuatro interfaces 10GE de la
s) izquierda se añaden a un grupo. Por
ejemplo, las interfaces 10GE
Puertos l Cables de 40 numeradas del 1 al 4 se pueden
40GE del cobre de Gbit/s añadir a un grupo, pero las interfaces
panel frontal alta 10GE numeradas del 2 al 5 no
y puertos de velocidad pueden. Es decir, que el número de la
una tarjeta de QSFP+ última interfaz 10GE de cada grupo
interfaces pasivos de debe ser un múltiplo de 4. Si se
40GE de 4 1 m, 3 m configura cualquier interfaz de cada
puertos y5m grupo como una subinterfaz física,
l Módulo las configuraciones de las otras tres
óptico interfaces del grupo se perderán y
QSFP+ esas tres interfaces no se podrán usar
(QSFP-40 como puertos de servicio.
G-SR-BD
no
compatibl
e) y fibra
óptica

Versión 01 (2018-06-30) Material confidencial de Huawei 1117


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S672 Puertos l Cables de 10


0S-EI 10GE del cobre de Gbit/s
panel frontal alta
velocidad
SFP+
pasivos de
1 m, 3 m
y5m
l Cables de
cobre de
alta
velocidad
SFP+
activos de
10 m
l Cables
AOC de 3
m y 10 m
l Módulo
óptico
10GE
SFP+ y
fibra
óptica
l Cable de
apilamien
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Versión 01 (2018-06-30) Material confidencial de Huawei 1118


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos l Cables de 40
40GE del cobre de Gbit/s
panel frontal alta
velocidad
QSFP+
pasivos de
1 m, 3 m
y5m
l Módulo
óptico
QSFP+
(QSFP-40
G-SR-BD
no
compatibl
e) y fibra
óptica

4.1.3.22 Compatibilidad con el apilamiento de puertos de servicio del S6720SI/


S6720S-SI
NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l El S6720SI no puede conformar una pila con el S6720S-SI.
l Desde la versión V200R011C10, los switches S6720SI y S6720S-SI pueden conformar pilas en el
modo de apilamiento de puertos de servicio utilizando cables de apilamiento dedicados.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Versión 01 (2018-06-30) Material confidencial de Huawei 1119


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-24 Compatibilidad con el apilamiento de puertos de servicio


Serie Puerto que Cable de Velo Observaciones
de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S672 Puertos l Cables de 40 l Cualquier modelo de la serie S6720SI


0SI 40GE del cobre de Gbit/s puede conformar una pila.
panel frontal alta l Cuando los puertos 40GE del panel
y de la tarjeta velocidad frontal se usan como puertos de
de interfaces QSFP+ apilamiento, Un switch admite un
pasivos de máximo de dos puertos lógicos de
1 m, 3 m apilamiento, y cada puerto lógico de
y5m apilamiento admite un máximo de
l Módulo dos subpuertos de apilamiento. Cada
óptico switch puede usar un máximo de dos
QSFP+ puertos de servicio como subpuertos
(QSFP-40 de apilamiento.
G-SR-BD l Cuando los puertos eléctricos o los
no puertos ópticos 10GE del panel
compatibl frontal se usan como puertos de
e) y fibra apilamiento, un switch admite un
óptica máximo de dos puertos lógicos de
apilamiento, y cada puerto lógico de
apilamiento admite al menos un
subpuerto de apilamiento y como
máximo ocho subpuertos de
apilamiento. Un switch admite un
máximo de 16 subpuertos de
apilamiento.
l Dos tipos de puertos de un S6720SI
se pueden configurar como
subpuertos de apilamiento, pero cada
puerto lógico de apilamiento contiene
solo el mismo tipo de subpuertos de
apilamiento.
l Los puertos 40GE no son
compatibles con la función de
apilamiento después de que se
dividen en puertos 10GE.
l Si los subpuertos de apilamiento del
panel frontal se conectan usando
cables de cobre pasivos QSFP+ de
alta velocidad de 1 m, 3 m o 5 m, su
velocidad operativa puede
aumentarse a 48 Gbit/s utilizando el
comando stack port speed. Después

Versión 01 (2018-06-30) Material confidencial de Huawei 1120


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos l Cables de 10 de este aumento de la velocidad


ópticos 10GE cobre de Gbit/s operativa a 48 Gbit/s, los switches
del panel alta que utilizan estos puertos no pueden
frontal velocidad conformar una pila con switches que
SFP+ usen puertos con una velocidad
pasivos de operativa de 40 Gbit/s.
1 m, 3 m l Solo la velocidad de las interfaces
y5m 40GE del panel frontal se puede
l Cables de aumentar a 48 Gbit/s.
cobre de l Solo los últimos 16 puertos 10GE del
alta panel frontal se pueden usar para
velocidad conformar una pila usando cables de
SFP+ apilamiento dedicados.
activos de
10 m
l Cables
AOC de 3
m y 10 m
l Módulo
óptico
10GE
SFP+ y
fibra
óptica
l Cable de
apilamien
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Versión 01 (2018-06-30) Material confidencial de Huawei 1121


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos Cables de red 10


eléctricos del de categoría Gbit/s
panel frontal 6A o superior
(si se utilizan
cables de
categoría 6,
asegúrese de
que cumplan
los requisitos
de la
TSB-155).

S672 Puertos l Cables de 40 l Cualquier modelo de la serie S6720S-


0S-SI 40GE del cobre de Gbit/s SI puede conformar una pila.
panel frontal alta l Cuando los puertos 40GE del panel
velocidad frontal se usan como puertos de
QSFP+ apilamiento, Un switch admite un
pasivos de máximo de dos puertos lógicos de
1 m, 3 m apilamiento, y cada puerto lógico de
y5m apilamiento admite un máximo de
l Módulo dos subpuertos de apilamiento. Cada
óptico switch puede usar un máximo de dos
QSFP+ puertos de servicio como subpuertos
(QSFP-40 de apilamiento.
G-SR-BD l Cuando los puertos ópticos 10GE del
no panel frontal se usan como puertos de
compatibl apilamiento, un switch admite un
e) y fibra máximo de dos puertos lógicos de
óptica apilamiento, y cada puerto lógico de
apilamiento admite al menos un
subpuerto de apilamiento y como
máximo ocho subpuertos de
apilamiento. Un switch admite un
máximo de 16 subpuertos de
apilamiento.
l Dos tipos de puertos de un S6720S-
SI se pueden configurar como
subpuertos de apilamiento, pero cada
puerto lógico de apilamiento contiene
solo el mismo tipo de subpuertos de
apilamiento.
l Los puertos 40GE no son
compatibles con la función de

Versión 01 (2018-06-30) Material confidencial de Huawei 1122


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos l Cables de 10 apilamiento después de que se


ópticos 10GE cobre de Gbit/s dividen en puertos 10GE.
del panel alta l Si los subpuertos de apilamiento del
frontal velocidad panel frontal se conectan usando
SFP+ cables de cobre pasivos QSFP+ de
pasivos de alta velocidad de 1 m, 3 m o 5 m, su
1 m, 3 m velocidad operativa puede
y5m aumentarse a 48 Gbit/s utilizando el
l Cables de comando stack port speed. Después
cobre de de este aumento de la velocidad
alta operativa a 48 Gbit/s, los switches
velocidad que utilizan estos puertos no pueden
SFP+ conformar una pila con switches que
activos de usen puertos con una velocidad
10 m operativa de 40 Gbit/s.
l Cables l Solo los últimos 16 puertos 10GE del
AOC de 3 panel frontal se pueden usar para
m y 10 m conformar una pila usando cables de
apilamiento dedicados.
l Módulo
óptico
10GE
SFP+ y
fibra
óptica
l Cable de
apilamien
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Versión 01 (2018-06-30) Material confidencial de Huawei 1123


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.1.3.23 Compatibilidad con el apilamiento de puertos de servicio del S6720LI/


S6720S-LI
NOTA

l Para los cables que se pueden usar como cables de apilamiento, consulte la sección "Cables" de la
Descripción del hardware. El uso de otros cables puede causar excepciones en el sistema de
apilamiento; por ejemplo, eventos frecuentes de error o desconexión en los puertos de apilamiento.
l Los puertos combinados no pueden funcionar como subpuertos de apilamiento.
l Algunos puertos de servicio compatibles con el apilamiento se pueden usar como puertos de
apilamiento, mientras que otros se pueden usar como puertos de servicio comunes.
l El S6720LI no puede conformar una pila con el S6720S-LI.
l Desde la versión V200R011C10, los switches de las series S6720LI y S6720S-LI pueden conformar
pilas en el modo de apilamiento de puertos de servicio utilizando cables de apilamiento dedicados.
l Se recomienda que la cantidad de switches apilados sea de 2 a 9.

Tabla 4-25 Compatibilidad con el apilamiento de puertos de servicio

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

S672 Puertos l Cables de 40 l Se puede configurar una pila entre los


0LI y 40GE del cobre de Gbit/s modelos del S6720LI y entre los
S672 panel frontal alta modelos del S6720S-LI, pero no se
0S-LI velocidad puede configurar una pila entre el
QSFP+ S6720LI y el S6720S-LI.
pasivos de l Cuando los puertos 40GE del panel
1 m, 3 m frontal se usan como puertos de
y5m apilamiento, Un switch admite un
l Módulo máximo de dos puertos lógicos de
óptico apilamiento, y cada puerto lógico de
QSFP+ apilamiento admite un máximo de
(QSFP-40 dos subpuertos de apilamiento. Cada
G-SR-BD switch puede usar un máximo de dos
no puertos de servicio como subpuertos
compatibl de apilamiento.
e) y fibra l Cuando los puertos ópticos 10GE del
óptica panel frontal se usan como puertos de
apilamiento, un switch admite un
máximo de dos puertos lógicos de
apilamiento, y cada puerto lógico de
apilamiento admite al menos un
subpuerto de apilamiento y como
máximo ocho subpuertos de
apilamiento. Un switch admite un
máximo de 16 subpuertos de
apilamiento.

Versión 01 (2018-06-30) Material confidencial de Huawei 1124


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Serie Puerto que Cable de Velo Observaciones


de admite el apilamiento cida
disp apilamiento d de
ositi un
vos solo
puert
o

Puertos l Cables de 10 l Dos tipos de puertos de un S6720LI o


ópticos 10GE cobre de Gbit/s S6720S-LI se pueden configurar
del panel alta como subpuertos de apilamiento,
frontal velocidad pero cada puerto de apilamiento
SFP+ lógico contiene solo el mismo tipo de
pasivos de subpuertos de apilamiento.
1 m, 3 m l Los puertos 40GE no son
y5m compatibles con la función de
l Cables de apilamiento después de que se
cobre de dividen en puertos 10GE.
alta l Si los subpuertos de apilamiento del
velocidad panel frontal se conectan usando
SFP+ cables de cobre pasivos QSFP+ de
activos de alta velocidad de 1 m, 3 m o 5 m, su
10 m velocidad operativa puede
l Cables aumentarse a 48 Gbit/s utilizando el
AOC de 3 comando stack port speed. Después
m y 10 m de este aumento de la velocidad
operativa a 48 Gbit/s, los switches
l Módulo
que utilizan estos puertos no pueden
óptico
conformar una pila con switches que
10GE
usen puertos con una velocidad
SFP+ y
operativa de 40 Gbit/s.
fibra
óptica l Solo los últimos 16 puertos 10GE del
panel frontal se pueden usar para
l Cable de conformar una pila usando cables de
apilamien apilamiento dedicados.
to
dedicado
SFP+ de
0,5 m y
1,5 m
(admitido
en
V200R01
1C10 y
versiones
posteriore
s)

Versión 01 (2018-06-30) Material confidencial de Huawei 1125


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.1.4 Ejemplo para configurar una pila mediante tarjetas de pila


(V200R001 a V200R012)

Requisitos de red
Una nueva red empresarial necesita proporcionar suficientes puertos para los dispositivos de
acceso, y la estructura de la red debe ser simple para facilitar la configuración y la gestión.

Como se muestra en Figura 4-7, SwitchA, SwitchB y SwitchC necesitan configurar una pila
en una topología de anillo y conectarse a SwitchD a través de un Eth-Trunk entre dispositivos.
SwitchA, SwitchB y SwitchC son los switches Master, standby y slave, respectivamente, con
los identificadores de pila de 0, 1 y 2 y las prioridades de pila de 200, 100 y 100. Como los
tres switches funcionan como un dispositivo lógico en la red , se aumenta la cantidad de
puertos y se simplifica la gestión y el mantenimiento de la red.

En este ejemplo, los S5700-EI configuran una pila.

Figura 4-7 Red de pila

Red

SwitchD
GE0/0/1 GE0/0/3
GE0/0/2
Eth-Trunk 10

Pila
GE0/0/5 SwitchB
GE1/0/5 GE2/0/5
(Standby)
SwitchA STACK 2 STACK 2 SwitchC
(Master) STACK 1 STACK 1 (Slave)
STACK 2 STACK 1

Enlace MAD

Enlace de pila

Enlace común
Eth-Trunk

Hoja de ruta de configuración


La hoja de ruta de la configuración es la siguiente:
1. Apague el SwitchA, SwitchB y SwitchC, instale una pila ES5D00ETPC00 en cada
switch, y luego encienda los tres switches.

Versión 01 (2018-06-30) Material confidencial de Huawei 1126


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

NOTA

l La tarjeta de pila ES5D00ETPC00 no es compatible con el intercambio en caliente. Debe


apagar un switch antes de instalar la pila en el switch.
l Puede realizar configuraciones de software solo después de instalar una tarjeta de pila en el
switch.
2. Habilite la función de apilamiento.
3. Configure los identificadores de pila y las prioridades de pila para los switches de
miembro para facilitar la gestión e identificación del dispositivo.
4. Apague los switches SwitchA, SwitchB y SwitchC, conecte los puertos de miembro
físicos con cables PCIe y luego encienda los tres switches.
5. Configure un Eth-Trunk entre dispositivos para aumentar la confiabilidad y el ancho de
banda del enlace ascendente.
6. Configure la detección de múltiples activos (MAD) en modo de retransmisión para
garantizar la disponibilidad de la red cuando la pila se divide.
NOTA

El mecanismo de detección de división de pila se denomina la detección de doble activos (DAD) en


V200R002 y versiones anteriores y MAD en versiones posteriores.

Procedimiento
Paso 1 Apague las fuentes de alimentación de SwitchA, SwitchB y SwitchC, instale una tarjeta de
pila ES5D00ETPC00 en cada switch y luego encienda los tres switches.

Paso 2 Habilite la función de apilamiento. Esta función está habilitada por defecto.
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] stack enable
<HUAWEI> system-view
[HUAWEI] sysname SwitchB
[SwitchB] stack enable
<HUAWEI> system-view
[HUAWEI] sysname SwitchC
[SwitchC] stack enable

NOTA

Después de habilitar la función de apilamiento, reinicie el dispositivo para que la función de apilamiento
tiene efecto. Puede configurar la ID de pila y la prioridad de pila solo después de que la función de
apilamiento tiene efecto.

Paso 3 Configure los ID de pila y las prioridades de pila. El ID de pila predeterminado es 0 y la


prioridad de pila predeterminada es 100.
[SwitchA] stack slot 0 priority 200 //Establezca la prioridad de la pila del
switch principal a 200, que es más alta que las de otros switches de miembro, y
use el ID de la pila por defecto 0.
[SwitchB] stack slot 0 renumber 1 //Use la prioridad de la pila por defecto
100 y configure el ID de la pila a 1.
[SwitchC] stack slot 0 renumber 2 //Use la prioridad de la pila por defecto
100 y configure el ID de la pila a 2.

Paso 4 Desactive las fuentes de alimentación de SwitchA, SwitchB y SwitchC, conecte los puertos de
miembros físicos con cables PCIe como se muestra en Figura 4-8 y luego encienda los tres
switches.

Versión 01 (2018-06-30) Material confidencial de Huawei 1127


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-8 Conexión de pila

SwitchA

SwitchB

SwitchC

NOTA

l Ejecute el comando save para guardar las configuraciones antes de apagar los switches.
l El puerto STACK 1 de un switch debe conectarse al puerto STACK 2 de otro switch. De lo
contrario, la pila no se puede configurar.
l Para garantizar que una pila se pueda configurar correctamente, se recomienda realizar operaciones
en la siguiente secuencia. Primero, encienda el switch que desea especificar como el switch
principal. En este ejemplo, SwitchA se convierte en el switch principal después de completar las
siguientes operaciones.
1. Apague el SwitchA, SwitchB y SwitchC.
2. Conecte SwitchA y SwitchB con un cable de pila.
3. Encienda e inicie el SwitchA y luego encienda el SwitchB.
4. Verifique si SwitchA y SwitchB configuran una pila correctamente. Para más detalles, vea el
paso 5.
5. Conecte SwitchC a SwitchB y SwitchA mediante cables de pila y luego encienda SwitchC.
6. Verifique si SwitchA, SwitchB y SwitchC configuran una pila correctamente. Para más detalles,
vea el paso 5.

Paso 5 Verifique si una pila está configurada correctamente.


# Verifique el estado del indicador de pila.
Presione el botón MODE en cualquier switch de miembro para cambiar el indicador de estado
del modo al modo de pila.
l Si los indicadores de estado de modo en todos los switches de miembro cambian al modo
de pila, la pila se configura correctamente.
l Si el indicador de estado de modo en cualquier switch de miembro no cambia al modo de
pila, la pila no está configurada.
NOTA

l Los modelos S5700EI, S5700SI y S5710-C-LI usan el mismo indicador de estado de modo para mostrar
los modos de pila y de velocidad. Después de presionar el botón MODE, el indicador está encendido en
rojo sin parpadear y apagado después de 45 segundos, lo que indica que el switch entra al modo de pila.
l El S5720EI tiene un indicador de modo de pila independiente (indicador STCK). Después de presionar el
botón MODE, el indicador está encendido en verde sin parpadear o parpadea, y se apaga después de 45
segundos, lo que indica que el switch entra al modo de pila.

Versión 01 (2018-06-30) Material confidencial de Huawei 1128


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

# Verifique la información básica de la pila.


Inicie sesión en la pila para verificar si el número de switches de miembro en la pila es el
mismo que el valor real y si la topología de la pila es la misma que la conexión de hardware
real.
<SwitchA> system-view
[SwitchA] sysname Stack
[Stack] display stack
Stack mode: Card/Service port
Stack topology type: Ring
Stack system MAC: 0018-82d2-2e85
MAC switch delay time: 10 min
Stack reserved vlan : 4093
Slot of the active management port: 1
Slot Role Mac address Priority Device type
-------------------------------------------------------------
0 Master 0018-82d2-2e85 200 S5728C-EI
1 Standby 0018-82c6-1f4c 100 S5728C-EI
2 Slave 0018-82b1-6eb8 100 S5728C-EI

Paso 6 Configure un Eth-Trunk entre dispositivos.


# Crea un Eth-Trunk en la pila y configura los puertos físicos del enlace ascendente como
puertos de miembro de Eth-Trunk.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] trunkport gigabitethernet 0/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 1/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 2/0/5
[Stack-Eth-Trunk10] quit

# Cree un Eth-Trunk en SwitchD y configure los puertos conectados a la pila como puertos de
miembro de Eth-Trunk.
<HUAWEI> system-view
[HUAWEI] sysname SwitchD
[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/1
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/2
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/3
[SwitchD-Eth-Trunk10] quit

Paso 7 Verifique la configuración de Eth-Trunk.


# Verifique la información del puerto del miembro de Eth-Trunk. A continuación, se muestra
información sobre los puertos de miembro de Eth-Trunk en la pila.
[Stack] display trunkmembership eth-trunk 10
Trunk ID: 10
Used status: VALID
TYPE: ethernet
Working Mode : Normal
Number Of Ports in Trunk = 3
Number Of Up Ports in Trunk = 3
Operate status: up

Interface GigabitEthernet0/0/5, valid, operate up, weight=1


Interface GigabitEthernet1/0/5, valid, operate up, weight=1
Interface GigabitEthernet2/0/5, valid, operate up, weight=1

Paso 8 Configure MAD en modo de retransmisión y configure SwitchD como el agente de


retransmisión. El mecanismo de detección de división de pila se llama DAD en V200R002 y
versiones anteriores y MAD en versiones posteriores.
# En la pila, configure MAD en modo de retransmisión en el Eth-Trunk entre dispositivos.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] mad detect mode relay //Este comando se usa en versiones

Versión 01 (2018-06-30) Material confidencial de Huawei 1129


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

posteriores a V200R002. El comando utilizado en V200R002 y versiones anteriores


es dual-active detect mode relay.
[Stack-Eth-Trunk10] return

# En SwitchD, configure MAD en modo de retransmisión en el Eth-Trunk.


[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] mad relay //Este comando se usa en versiones
posteriores a V200R002. El comando utilizado en V200R002 y versiones anteriores
es dual-active relay.
[SwitchD-Eth-Trunk10] return

Paso 9 Verifique la configuración de MAD.


# Verifique la configuración de MAD de la pila.
<Stack> display mad verbose //Este comando se usa en versiones posteriores a
V200R002. El comando utilizado en V200R002 y versiones anteriores es display dual-
active verbose.
Current MAD domain: 0
Current MAD status: Detect
Mad direct detect interfaces configured:
Mad relay detect interfaces configured:
Eth-Trunk10
Excluded ports(configurable):
Excluded ports(can not be configured):

# Verifique la configuración del MAD proxy en SwitchD.


<SwitchD> display mad proxy //Este comando se usa en versiones posteriores a
V200R002. El comando utilizado en V200R002 y versiones anteriores es display dual-
active proxy.
Mad relay interfaces configured:
Eth-Trunk10

----Fin

Archivos de configuración
l Archivo de configuración de pila
#
sysname Stack
#
interface Eth-Trunk10
mad detect mode relay
#
interface GigabitEthernet0/0/5
eth-trunk 10
#
interface GigabitEthernet1/0/5
eth-trunk 10
#
interface GigabitEthernet2/0/5
eth-trunk 10
#
return

l Archivo de configuración de SwitchD


#
sysname SwitchD
#
interface Eth-Trunk10
mad relay
#
interface GigabitEthernet0/0/1
eth-trunk 10
#
interface GigabitEthernet0/0/2

Versión 01 (2018-06-30) Material confidencial de Huawei 1130


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

eth-trunk 10
#
interface GigabitEthernet0/0/3
eth-trunk 10
#
return

4.1.5 Ejemplo para configurar una pila mediante puertos de


servicio (V100R006C05)
Requisitos de red
Una nueva red empresarial necesita proporcionar suficientes puertos para los dispositivos de
acceso, y la estructura de la red debe ser simple para facilitar la configuración y la gestión.
Como se muestra en Figura 4-9, SwitchA, SwitchB y SwitchC necesitan configurar una pila
en una topología de anillo y conectarse a SwitchD a través de un Eth-Trunk entre dispositivos.
SwitchA, SwitchB y SwitchC son los switches Master, Standby y Slave, respectivamente, con
los identificadores de pila de 0, 1 y 2 y las prioridades de pila de 200, 100 y 100. Como los
tres switches funcionan como un dispositivo lógico en la red , se aumenta la cantidad de
puertos y se simplifica la gestión y el mantenimiento de la red.
En este ejemplo, los S3700EI configuran una pila.

Figura 4-9 Red de pila

Red

SwitchD
Eth0/0/1 Eth0/0/3
Eth0/0/2
Eth-Trunk 10

Pila Eth1/0/5
SwitchB
Eth0/0/5 (Standby) Eth2/0/5

SwitchA GE0/0/1 GE0/0/2 SwitchC


(Master) GE0/0/2 GE0/0/1 (Slave)
GE0/0/2 GE0/0/1

Enlace de pila

Enlace común
Eth-Trunk

Hoja de ruta de configuración


La hoja de ruta de la configuración es la siguiente:

Versión 01 (2018-06-30) Material confidencial de Huawei 1131


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

1. La función de apilamiento está habilitada por defecto en el S3700EI. Por lo tanto, estos
switches pueden configurar una pila inmediatamente después de que se conecten
mediante cables de pila, sin configuración adicional. Para facilitar la gestión e
identificación del dispositivo, configure los nombres de los dispositivos, los
identificadores de pila y las prioridades de pila para los switches de miembro de pila.
2. Apague los switches SwitchA, SwitchB y SwitchC, conecte los puertos miembro físicos
mediante los cables de pila SFP, y luego encienda los tres switches.
3. Configure un Eth-Trunk entre dispositivos para aumentar la confiabilidad y el ancho de
banda del enlace ascendente.

Procedimiento
Paso 1 Configure los nombres de los dispositivos para diferenciarlos.
# Configure un nombre de dispositivo para SwitchA.
<HUAWEI> system-view
[HUAWEI] sysname SwitchA

# Configure un nombre de dispositivo para SwitchB.


<HUAWEI> system-view
[HUAWEI] sysname SwitchB

# Configure un nombre de dispositivo para SwitchC.


<HUAWEI> system-view
[HUAWEI] sysname SwitchC

Paso 2 Configure los ID de pila y las prioridades de pila. El ID de pila predeterminado es 0 y la


prioridad de pila predeterminada es 100.
[SwitchA] stack slot 0 priority 200 //Establezca la prioridad de la pila del
switch principal a 200, que es más alta que las de otros switches de miembro, y
use el ID de la pila por defecto 0.
[SwitchB] stack slot 0 renumber 1 //Use la prioridad de la pila por defecto
100 y configure el ID de la pila a 1.
[SwitchC] stack slot 0 renumber 2 //Use la prioridad de la pila por defecto
100 y configure el ID de la pila a 2.

Paso 3 Apague las fuentes de alimentación de SwitchA, SwitchB y SwitchC, conecte los puertos de
miembro físicos con cables de pila SFP como se muestra en Figura 4-10 y luego encienda los
tres switches.

Figura 4-10 Conexión de pila


GE0/0/2

SwitchA

GE0/0/1

GE0/0/2

SwitchB

GE0/0/1

GE0/0/2

SwitchC

GE0/0/1

Versión 01 (2018-06-30) Material confidencial de Huawei 1132


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

NOTA

l Ejecute el comando save para guardar las configuraciones antes de apagar los switches.
l Para garantizar que una pila se pueda configurar exitosamente, se recomienda realizar operaciones
en la siguiente secuencia. Para especificar un switch de miembro como switch principal, primero
encienda este switch. En este ejemplo, SwitchA se convierte en el switch principal después de
completar las siguientes operaciones.
1. Apague el SwitchA, SwitchB y SwitchC.
2. Conecte SwitchA y SwitchB con un cable de pila.
3. Encienda e inicie el SwitchA y luego encienda el SwitchB.
4. Verifique si SwitchA y SwitchB configuran una pila exitosamente. Para más detalles, vea el paso
4.
5. Conecte SwitchC a SwitchB y SwitchA mediante los cables de pila y luego encienda SwitchC.
6. Verifique si SwitchA, SwitchB y SwitchC configuran una pila exitosamente. Para más detalles,
vea el paso 4.

Paso 4 Verifique si una pila está configurada exitosamente.


# Inicie sesión en la pila a través del puerto de consola del switch principal para verificar si el
número de switches de miembro en la pila es el mismo que el valor real y si la topología de la
pila es la misma que la conexión de hardware real.
<SwitchA> system-view
[SwitchA] sysname Stack
[Stack] display stack
Stack topology type: Ring
Stack system MAC: 0018-82b1-6eb8
MAC switch delay time: never
Stack reserved vlanid : 4093
Slot Role Mac address Priority Device type
-------------------------------------------------------------
0 Master 0018-82b1-6eb8 200 S3728TP-EI
1 Standby 0018-82c6-1f4c 100 S3728TP-EI
2 Slave 0018-82d2-2e85 100 S3728TP-EI

Paso 5 Configure un Eth-Trunk entre dispositivos.


# Cree un Eth-Trunk en la pila y configura los puertos físicos del enlace ascendente como
puertos de miembro de Eth-Trunk.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] trunkport ethernet 0/0/5
[Stack-Eth-Trunk10] trunkport ethernet 1/0/5
[Stack-Eth-Trunk10] trunkport ethernet 2/0/5
[Stack-Eth-Trunk10] return

# Cree un Eth-Trunk en SwitchD y configure los puertos conectados a la pila como puertos de
miembro de Eth-Trunk.
<HUAWEI> system-view
[HUAWEI] sysname SwitchD
[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] trunkport ethernet 0/0/1
[SwitchD-Eth-Trunk10] trunkport ethernet 0/0/2
[SwitchD-Eth-Trunk10] trunkport ethernet 0/0/3
[SwitchD-Eth-Trunk10] return

Paso 6 Verifique la configuración de Eth-Trunk.


# Verifique la información del puerto del miembro de Eth-Trunk. A continuación, se muestra
la información sobre los puertos de miembro de Eth-Trunk en la pila.
<Stack> display trunkmembership eth-trunk 10
Trunk ID: 10

Versión 01 (2018-06-30) Material confidencial de Huawei 1133


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

used status: VALID


TYPE: ethernet
Working Mode : Normal
Number Of Ports in Trunk = 3
Number Of UP Ports in Trunk = 3
operate status: up

Interface Ethernet0/0/5, valid, operate up, weight=1


Interface Ethernet1/0/5, valid, operate up, weight=1
Interface Ethernet2/0/5, valid, operate up, weight=1

----Fin

Archivos de configuración
l Archivo de configuración de pila
#
sysname Stack
#
interface Eth-Trunk10
#
interface Ethernet0/0/5
eth-trunk 10
#
interface Ethernet1/0/5
eth-trunk 10
#
interface Ethernet2/0/5
eth-trunk 10
#
return

l Archivo de configuración de SwitchD


#
sysname SwitchD
#
interface Eth-Trunk10
#
interface Ethernet0/0/1
eth-trunk 10
#
interface Ethernet0/0/2
eth-trunk 10
#
interface Ethernet0/0/3
eth-trunk 10
#
return

4.1.6 Ejemplo para configurar una pila mediante puertos de


servicio (V200R001 a V200R002)
Descripción general
La conexión de puerto de servicio permite que los switches de miembro se conecten mediante
puertos de servicio, sin necesidad de tarjetas de pila dedicadas.
Para mejorar la eficiencia de la pila y reducir la configuración manual, desde V200R011C10,
los switches pueden configurar una pila mediante los cables dedicados de pila. Las
conexiones del puerto de servicio se clasifican en conexiones de cable común y dedicado
según los tipos de cable.
l Conexión de cable común: Conexión de cable común: los switches usan cables ópticos,
cables de red y cables de alta velocidad para configurar una pila.

Versión 01 (2018-06-30) Material confidencial de Huawei 1134


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

l Conexión de cable dedicado: Los switches usan cables dedicados a pila para configurar
una pila. Los dos extremos de un cable dedicado a pila son el extremo principal con la
etiqueta Master y el extremo secundario sin ninguna etiqueta.

Requisitos de red
Una nueva red empresarial necesita proporcionar suficientes puertos para los dispositivos de
acceso, y la estructura de la red debe ser simple para facilitar la configuración y la gestión.

Como se muestra en Figura 4-11, SwitchA, SwitchB y SwitchC necesitan configurar una pila
en una topología de anillo y conectarse a SwitchD a través de un Eth-Trunk entre dispositivos.
SwitchA, SwitchB y SwitchC son los switches Master, Standby y Slave, respectivamente, con
los identificadores de pila de 0, 1 y 2 y las prioridades de pila de 200, 100 y 100. Como los
tres switches funcionan como un dispositivo lógico en la red , se aumenta la cantidad de
puertos y se simplifica la gestión y el mantenimiento de la red.

En este ejemplo, los S5700-LIs configuran una pila.

Figura 4-11 Red de pila

Red

SwitchD
GE0/0/1 GE0/0/3
GE0/0/2
Eth-Trunk 10

Pila
GE0/0/5 SwitchB
GE1/0/5 GE2/0/5
(Standby)
SwitchA GE0/0/28 GE0/0/27 SwitchC
(Master) GE0/0/28 (Slave)
GE0/0/27 GE0/0/28
GE0/0/27

Enlace común Enlace MAD


Eth-Trunk Enlace de pila

Hoja de ruta de configuración


La hoja de ruta de la configuración es la siguiente:
1. Configure los puertos lógicos de la pila y agregue puertos de miembro físicos a los
puertos de la pila lógicos correspondientes para habilitar el reenvío de paquetes entre los
switches de miembro.
2. Configure los identificadores de pila y las prioridades de pila para switches de miembro
con motivo de facilitar la gestión e identificación del dispositivo.

Versión 01 (2018-06-30) Material confidencial de Huawei 1135


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

3. Apague los switches SwitchA, SwitchB y SwitchC, conecte los puertos de miembro
físicos con cables de pila SFP+ y luego encienda los tres switches.
4. Configure un Eth-Trunk entre dispositivos para aumentar la confiabilidad y el ancho de
banda del enlace ascendente.
5. Configure la detección de doble activos (DAD) en modo de retransmisión para garantizar
la disponibilidad de la red cuando la pila se divide.

Procedimiento
Paso 1 Configure los puertos de pila lógicos y agregue puertos de miembro físicos a ellos.
# Configure los puertos de servicio GigabitEthernet0/0/27 y GigabitEthernet0/0/28 en
SwitchA como puertos de miembro físicos y agréguelos a los puertos de pila lógicos
correspondientes.
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] stack port interface gigabitethernet 0/0/27 enable
[SwitchA] stack port interface gigabitethernet 0/0/28 enable
[SwitchA] interface stack-port 0/1
[SwitchA-stack-port0/1] port member-group interface gigabitethernet 0/0/27
[SwitchA-stack-port0/1] quit
[SwitchA] interface stack-port 0/2
[SwitchA-stack-port0/2] port member-group interface gigabitethernet 0/0/28
[SwitchA-stack-port0/2] quit

# Configure los puertos de servicio GigabitEthernet0/0/27 y GigabitEthernet0/0/28 en


SwitchB como puertos de miembro físicos y agréguelos a los puertos de pila lógicos
correspondientes.
<HUAWEI> system-view
[HUAWEI] sysname SwitchB
[SwitchB] stack port interface gigabitethernet 0/0/27 enable
[SwitchB] stack port interface gigabitethernet 0/0/28 enable
[SwitchB] interface stack-port 0/1
[SwitchB-stack-port0/1] port member-group interface gigabitethernet 0/0/27
[SwitchB-stack-port0/1] quit
[SwitchB] interface stack-port 0/2
[SwitchB-stack-port0/2] port member-group interface gigabitethernet 0/0/28
[SwitchB-stack-port0/2] quit

# Configure los puertos de servicio GigabitEthernet0/0/27 y GigabitEthernet0/0/28 en


SwitchC como puertos de miembro físicos y agréguelos a los puertos de pila lógicos
correspondientes.
<HUAWEI> system-view
[HUAWEI] sysname SwitchC
[SwitchC] stack port interface gigabitethernet 0/0/27 enable
[SwitchC] stack port interface gigabitethernet 0/0/28 enable
[SwitchC] interface stack-port 0/1
[SwitchC-stack-port0/1] port member-group interface gigabitethernet 0/0/27
[SwitchC-stack-port0/1] quit
[SwitchC] interface stack-port 0/2
[SwitchC-stack-port0/2] port member-group interface gigabitethernet 0/0/28
[SwitchC-stack-port0/2] quit

Paso 2 Configure los ID de pila y las prioridades de pila. El ID de pila predeterminado es 0 y la


prioridad de pila predeterminada es 100.
[SwitchA] stack slot 0 priority 200 //Establezca la prioridad de la pila del
switch principal a 200, que es más alta que las de otros switches de miembro, y
use el ID de la pila por defecto 0.
[SwitchB] stack slot 0 renumber 1 //Use la prioridad de la pila por defecto
100 y configure el ID de la pila a 1.

Versión 01 (2018-06-30) Material confidencial de Huawei 1136


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[SwitchC] stack slot 0 renumber 2 //Use la prioridad de la pila por defecto


100 y configure el ID de la pila a 2.

Paso 3 Apague las fuentes de alimentación de SwitchA, SwitchB y SwitchC, conecte los puertos de
miembro físicos con cables de pila SFP+ como se muestra en Figura 4-12 y luego encienda
los tres switches.

Figura 4-12 Conexión de pila

stack-port 0/1
SwitchA

stack-port 0/2

stack-port 0/1
SwitchB

stack-port 0/2

stack-port 0/1
SwitchC

stack-port 0/2

NOTA

l Ejecute el comando save para guardar las configuraciones antes de apagar los switches.
l El puerto de pila 0/1 de un switch debe conectarse al puerto de pila 0/2 de otro switch. De lo
contrario, la pila no se puede configurar.
l Para garantizar que una pila se pueda configurar correctamente, se recomienda realizar operaciones
en la siguiente secuencia. Para especificar un switch de miembro como switch principal, primero
encienda este switch. En este ejemplo, SwitchA se convierte en el switch principal después de
completar las siguientes operaciones.
1. Apague el SwitchA, SwitchB y SwitchC.
2. Conecte SwitchA y SwitchB con un cable de pila.
3. Encienda e inicie el SwitchA y luego encienda el SwitchB.
4. Verifique si SwitchA y SwitchB configuran una pila exitosamente. Para más detalles, vea el paso
4.
5. Conecte SwitchC a SwitchB y SwitchA mediante cables de pila y luego encienda SwitchC.
6. Verifique si SwitchA, SwitchB y SwitchC configuran una pila exitosamente. Para más detalles,
vea el paso 4.

Paso 4 Verifique si una pila está configurada exitosamente.


# Verifique el estado del indicador de pila.
Presione el botón MODE en cualquier switch de miembro para cambiar el indicador de estado
del modo al modo de pila.
l Si los indicadores de estado de modo en todos los switches de miembro cambian al modo
de pila, la pila se configura exitosamente.
l Si el indicador de estado de modo en cualquier switch de miembro no cambia al modo de
pila, la pila no está configurada.

Versión 01 (2018-06-30) Material confidencial de Huawei 1137


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

NOTA

Entre los modelos de switches que admiten el apilamiento de puertos de servicio:


l El S6700EI usa el indicador de estado de modo para mostrar los modos de pila y de velocidad. Después
de presionar el botón MODE, el indicador está encendido en rojo sin parpadear y apagado después de 45
segundos, lo que indica que el switch entra al modo de pila.
l Los S5700-LI y S5710-EI tienen un indicador de modo de pila independiente (indicador STCK). Después
de presionar el botón MODE, el indicador está encendido en verde sin parpadear o parpadea, y se apaga
después de 45 segundos, lo que indica que el switch entra al modo de pila.

# Verifique la información básica de la pila.


Inicie sesión en la pila para verificar si el número de los switches de miembro en la pila es el
mismo que el valor real y si la topología de la pila es la misma que la conexión de hardware
real.
<SwitchA> system-view
[SwitchA] sysname Stack
[Stack] display stack
Stack topology type : Ring
Stack system MAC: 0018-82d2-2e85
MAC switch delay time: 10 min
Stack reserved vlanid : 4093
Slot Role Mac address Priority Device type
-------------------------------------------------------------
0 Master 0018-82d2-2e85 200 S5700-28P-LI-AC
1 Standby 0018-82c6-1f44 100 S5700-28P-LI-AC
2 Slave 0018-82c6-1f4c 100 S5700-28P-LI-AC

Paso 5 Configure un Eth-Trunk entre dispositivos.


# Crea un Eth-Trunk en la pila y configura los puertos físicos del enlace ascendente como
puertos de miembro de Eth-Trunk.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] trunkport gigabitethernet 0/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 1/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 2/0/5
[Stack-Eth-Trunk10] quit

# Cree un Eth-Trunk en SwitchD y configure los puertos conectados a la pila como puertos de
miembro de Eth-Trunk.
<HUAWEI> system-view
[HUAWEI] sysname SwitchD
[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/1
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/2
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/3
[SwitchD-Eth-Trunk10] quit

Paso 6 Verifique la configuración de Eth-Trunk.


# Verifique la información del puerto del miembro de Eth-Trunk. A continuación, se muestra
información sobre los puertos de miembro de Eth-Trunk en la pila.
[Stack] display trunkmembership eth-trunk 10
Trunk ID: 10
Used status: VALID
TYPE: ethernet
Working Mode : Normal
Number Of Ports in Trunk = 3
Number Of Up Ports in Trunk = 3
Operate status: up

Interface GigabitEthernet0/0/5, valid, operate up, weight=1


Interface GigabitEthernet1/0/5, valid, operate up, weight=1
Interface GigabitEthernet2/0/5, valid, operate up, weight=1

Versión 01 (2018-06-30) Material confidencial de Huawei 1138


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Paso 7 Configure DAD en modo de retransmisión en SwitchD y configure SwitchD como el agente
de retransmisión.
# En la pila, configure DAD en modo de retransmisión en el Eth-Trunk entre dispositivos.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] dual-active detect mode relay
[Stack-Eth-Trunk10] return

# En SwitchD, configure DAD en modo de retransmisión en el Eth-Trunk.


[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] dual-active relay
[SwitchD-Eth-Trunk10] return

Paso 8 Verifique la configuración de DAD.


# Verifique la configuración de DAD de la pila.
<Stack> display dual-active verbose
Current DAD status: Detect
Dual-active direct detect interfaces configured:
Dual-active relay detect interfaces configured:
Eth-Trunk10
Excluded ports(configurable):
Excluded ports(can not be configured):
GigabitEthernet0/0/27
GigabitEthernet0/0/28
GigabitEthernet1/0/27
GigabitEthernet1/0/28
GigabitEthernet2/0/27
GigabitEthernet2/0/28

# Verifique la configuración del DAD proxy en SwitchD.


<SwitchD> display dual-active proxy
Dual-active relay interfaces configured:
Eth-Trunk10

----Fin

Archivos de configuración
l Archivo de configuración de pila
#
sysname Stack
#
interface Eth-Trunk10
dual-active detect mode relay
#
interface GigabitEthernet0/0/5
eth-trunk 10
#
interface GigabitEthernet1/0/5
eth-trunk 10
#
interface GigabitEthernet2/0/5
eth-trunk 10
#
return

l Archivo de configuración de SwitchD


#
sysname SwitchD
#
interface Eth-Trunk10
dual-active relay
#

Versión 01 (2018-06-30) Material confidencial de Huawei 1139


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

interface GigabitEthernet0/0/1
eth-trunk 10
#
interface GigabitEthernet0/0/2
eth-trunk 10
#
interface GigabitEthernet0/0/3
eth-trunk 10
#
return

4.1.7 Ejemplo para configurar una pila mediante puertos de


servicio (V200R003 a V200R012)
Descripción general
La conexión de puerto de servicio permite que los switches de miembro se conecten mediante
puertos de servicio, sin necesidad de tarjetas de pila dedicadas.
Para mejorar la eficiencia de la pila y reducir la configuración manual, desde V200R011C10,
los switches pueden configurar una pila mediante los cables dedicados de pila. Las
conexiones del puerto de servicio se clasifican en conexiones de cable común y dedicado
según los tipos de cable.
l Conexión de cable común: Conexión de cable común: los switches usan cables ópticos,
cables de red y cables de alta velocidad para configurar una pila.
l Conexión de cable dedicado: Los switches usan cables dedicados a pila para configurar
una pila. Los dos extremos de un cable dedicado a pila son el extremo principal con la
etiqueta Master y el extremo secundario sin ninguna etiqueta.

Requisitos de red
Una nueva red empresarial necesita proporcionar suficientes puertos para los dispositivos de
acceso, y la estructura de la red debe ser simple para facilitar la configuración y la gestión.
Como se muestra en Figura 4-13, SwitchA, SwitchB y SwitchC necesitan configurar una pila
en una topología de anillo y conectarse a SwitchD a través de un Eth-Trunk entre dispositivos.
SwitchA, SwitchB y SwitchC son los switches Master, Standby y Slave, respectivamente, con
los identificadores de pila de 0, 1 y 2 y las prioridades de pila de 200, 100 y 100. Como los
tres switches funcionan como un dispositivo lógico en la red , se aumenta la cantidad de
puertos y se simplifica la gestión y el mantenimiento de la red.
En este ejemplo, los S5700-LI configuran una pila.

Versión 01 (2018-06-30) Material confidencial de Huawei 1140


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-13 Red de pila

Red

SwitchD
GE0/0/1 GE0/0/3
GE0/0/2
Eth-Trunk 10

Pila
SwitchB
GE0/0/5 GE1/0/5 (Standby) GE2/0/5
SwitchA GE0/0/28 GE0/0/27 SwitchC
(Master) GE0/0/28 (Slave)
GE0/0/27 GE0/0/28
GE0/0/27

Enlace MAD

Enlace de pila

Enlace común
Eth-Trunk

Hoja de ruta de configuración


La hoja de ruta de la configuración es la siguiente:
1. Configure los puertos lógicos de la pila y agregue puertos de miembro físicos a los
puertos de la pila lógicos correspondientes para habilitar el reenvío de paquetes entre los
switches de miembro.
2. Configure los identificadores de pila y las prioridades de pila para los switches de
miembro con el motivo de facilitar la gestión e identificación del dispositivo.
3. Apague las fuentes de alimentación de SwitchA, SwitchB y SwitchC, conecte los puertos
de miembro físicos con cables de pila SFP+ y luego encienda los tres switches.
4. Configure un Eth-Trunk entre dispositivos para aumentar la confiabilidad y el ancho de
banda del enlace ascendente.
5. Configure la detección de múltiples activos (MAD) en modo de retransmisión para
garantizar la disponibilidad de la red cuando la pila se divide.

Procedimiento
Paso 1 Configure los puertos de pila lógicos y agregue los puertos de miembro físicos a ellos.
# Configure los puertos de servicio GigabitEthernet0/0/27 y GigabitEthernet0/0/28 en
SwitchA como puertos de miembro físicos y agréguelos a los puertos de pila lógicos
correspondientes.

Versión 01 (2018-06-30) Material confidencial de Huawei 1141


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] interface stack-port 0/1
[SwitchA-stack-port0/1] port interface gigabitethernet 0/0/27 enable
[SwitchA-stack-port0/1] quit
[SwitchA] interface stack-port 0/2
[SwitchA-stack-port0/2] port interface gigabitethernet 0/0/28 enable
[SwitchA-stack-port0/2] quit

# Configure los puertos de servicio GigabitEthernet0/0/27 y GigabitEthernet0/0/28 en


SwitchB como puertos de miembro físicos y agréguelos a los puertos de pila lógicos
correspondientes.
<HUAWEI> system-view
[HUAWEI] sysname SwitchB
[SwitchB] interface stack-port 0/1
[SwitchB-stack-port0/1] port interface gigabitethernet 0/0/27 enable
[SwitchB-stack-port0/1] quit
[SwitchB] interface stack-port 0/2
[SwitchB-stack-port0/2] port interface gigabitethernet 0/0/28 enable
[SwitchB-stack-port0/2] quit

# Configure los puertos de servicio GigabitEthernet0/0/27 y GigabitEthernet0/0/28 en


SwitchC como puertos de miembro físicos y agréguelos a los puertos de pila lógicos
correspondientes.
<HUAWEI> system-view
[HUAWEI] sysname SwitchC
[SwitchC] interface stack-port 0/1
[SwitchC-stack-port0/1] port interface gigabitethernet 0/0/27 enable
[SwitchC-stack-port0/1] quit
[SwitchC] interface stack-port 0/2
[SwitchC-stack-port0/2] port interface gigabitethernet 0/0/28 enable
[SwitchC-stack-port0/2] quit

Paso 2 Configure los ID de pila y las prioridades de pila. El ID de pila predeterminado es 0 y la


prioridad de pila predeterminada es 100.
[SwitchA] stack slot 0 priority 200 //Establezca la prioridad de la pila del
switch principal a 200, que es más alta que las de otros switches de miembro, y
use el ID de la pila por defecto 0.
[SwitchB] stack slot 0 renumber 1 //Use la prioridad de la pila por defecto
100 y configure el ID de la pila a 1.
[SwitchC] stack slot 0 renumber 2 //Use la prioridad de la pila por defecto
100 y configure el ID de la pila a 2.

Paso 3 Apague las fuentes de alimentación de SwitchA, SwitchB y SwitchC, conecte los puertos de
miembro físicos con cables de pila SFP+ como se muestra en Figura 4-14 y luego encienda
los tres switches.

Versión 01 (2018-06-30) Material confidencial de Huawei 1142


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-14 Conexión de pila

stack-port 0/1
SwitchA

stack-port 0/2

stack-port 0/1
SwitchB

stack-port 0/2

stack-port 0/1
SwitchC

stack-port 0/2

NOTA

l Ejecute el comando save para guardar las configuraciones antes de apagar los switches.
l El puerto de pila 0/1 de un switch debe conectarse al puerto de pila 0/2 de otro switch. De lo
contrario, la pila no se puede configurar.
l Para garantizar que una pila se pueda configurar correctamente, se recomienda realizar operaciones
en la siguiente secuencia. Para especificar un switch de miembro como switch principal, primero
encienda este switch. En este ejemplo, SwitchA se convierte en el switch principal después de
completar las siguientes operaciones.
1. Apague el SwitchA, SwitchB y SwitchC.
2. Conecte SwitchA y SwitchB con un cable de pila.
3. Encienda e inicie el SwitchA y luego encienda el SwitchB.
4. Verifique si SwitchA y SwitchB configuran una pila exitosamente. Para más detalles, vea el paso
4.
5. Conecte SwitchC a SwitchB y SwitchA mediante cables de pila y luego encienda SwitchC.
6. Verifique si SwitchA, SwitchB y SwitchC configuran una pila exitosamente. Para más detalles,
vea el paso 4.

Paso 4 Verifique si una pila está configurada exitosamente.


# Verifique el estado del indicador de pila.
Presione el botón MODE en cualquier switch de miembro para cambiar el indicador de estado
del modo al modo de pila.
l Si los indicadores de estado de modo en todos los switches de miembro cambian al modo
de pila, la pila se configura exitosamente.
l Si el indicador de estado de modo en cualquier switch de miembro no cambia al modo de
pila, la pila no está configurada.

Versión 01 (2018-06-30) Material confidencial de Huawei 1143


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

NOTA

Entre los modelos de switches que admiten apilamiento de puertos de servicio:


l Los S5700-HI y S6700EI usan el mismo indicador de estado del modo para mostrar los modos de pila y
de velocidad. Después de presionar el botón MODE, el indicador está encendido en rojo sin parpadear y
apagado después de 45 segundos, lo que indica que el switch entra al modo de pila.
l Los S2720EI, S2750EI, S5700-LI, S5720-LI, S5720S-LI, S5720EI, S5720SI, S5720S-SI, S5720HI,
S5730SI, S5730S-EI, S6720EI, S6720S-EI, S6720LI, S6720S-LI, S6720SI, S6720S-SI, S5710-EI,
S5710-X-LI, S5700S-X-LI y S5700S-28P-PWR-LI-AC tienen un indicador de modo de pila
independiente (indicador STCK). Después de presionar el botón MODE, el indicador está encendido en
verde sin parpadear o parpadea, y se apaga después de 45 segundos, lo que indica que el switch entra al
modo de pila.
l El S6720HI tiene un indicador principal/secundario de pila independiente para mostrar el MST. Si el
indicador está apagado, el switch no es un principal de la pila. Si el indicador está encendido en verde sin
parpadear, el switch es un principal o un switch independiente de pila.

# Verifique la información básica de la pila.


Inicie sesión en la pila a través del puerto de consola de cualquier switch miembro para
comprobar si el número de switches miembro en la pila es el mismo que el valor real y si la
topología de la pila es la misma que la conexión de hardware real.
<SwitchA> system-view
[SwitchA] sysname Stack
[Stack] display stack
Stack mode: Service-port
Stack topology type : Ring
Stack system MAC: 0018-82d2-2e85
MAC switch delay time: 10 min
Stack reserved vlan : 4093
Slot of the active management port: 0
Slot Role Mac address Priority Device type
-------------------------------------------------------------
0 Master 0018-82d2-2e85 200 S5700-28P-LI-AC
1 Standby 0018-82c6-1f44 100 S5700-28P-LI-AC
2 Slave 0018-82c6-1f4c 100 S5700-28P-LI-AC

Paso 5 Configure un Eth-Trunk entre dispositivos.


# Crea un Eth-Trunk en la pila y configura los puertos físicos del enlace ascendente como
puertos de miembro de Eth-Trunk.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] trunkport gigabitethernet 0/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 1/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 2/0/5
[Stack-Eth-Trunk10] quit

# Cree un Eth-Trunk en SwitchD y configure los puertos conectados a la pila como puertos de
miembro de Eth-Trunk.
<HUAWEI> system-view
[HUAWEI] sysname SwitchD
[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/1
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/2
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/3
[SwitchD-Eth-Trunk10] quit

Paso 6 Verifique la configuración de Eth-Trunk.


# Verifique la información del puerto del miembro de Eth-Trunk. A continuación, se muestra
información sobre los puertos de miembro de Eth-Trunk en la pila.
[Stack] display trunkmembership eth-trunk 10
Trunk ID: 10

Versión 01 (2018-06-30) Material confidencial de Huawei 1144


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Used status: VALID


TYPE: ethernet
Working Mode : Normal
Number Of Ports in Trunk = 3
Number Of Up Ports in Trunk = 3
Operate status: up

Interface GigabitEthernet0/0/5, valid, operate up, weight=1


Interface GigabitEthernet1/0/5, valid, operate up, weight=1
Interface GigabitEthernet2/0/5, valid, operate up, weight=1

Paso 7 Configure MAD en modo de retransmisión en SwitchD y configure SwitchD como el agente
de retransmisión.
# En la pila, configure MAD en modo de retransmisión en el Eth-Trunk entre dispositivos.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] mad detect mode relay
[Stack-Eth-Trunk10] return

# En SwitchD, configure MAD en modo de retransmisión en el Eth-Trunk.


[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] mad relay
[SwitchD-Eth-Trunk10] return

Paso 8 Verifique la configuración de MAD.


# Verifique la configuración de MAD de la pila.
<Stack> display mad verbose
Current MAD domain: 0
Current MAD status: Detect
Mad direct detect interfaces configured:
Mad relay detect interfaces configured:
Eth-Trunk10
Excluded ports(configurable):
Excluded ports(can not be configured):
GigabitEthernet0/0/27
GigabitEthernet0/0/28
GigabitEthernet1/0/27
GigabitEthernet1/0/28
GigabitEthernet2/0/27
GigabitEthernet2/0/28

# Verifique la configuración del MAD proxy en SwitchD.


<SwitchD> display mad proxy
Mad relay interfaces configured:
Eth-Trunk10

----Fin

Archivos de configuración
l Archivo de configuración de pila
#
sysname Stack
#
interface Eth-Trunk10
mad detect mode relay
#
interface GigabitEthernet0/0/5
eth-trunk 10
#
interface GigabitEthernet1/0/5
eth-trunk 10
#

Versión 01 (2018-06-30) Material confidencial de Huawei 1145


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

interface GigabitEthernet2/0/5
eth-trunk 10
#
return

l Archivo de configuración de SwitchD


#
sysname SwitchD
#
interface Eth-Trunk10
mad relay
#
interface GigabitEthernet0/0/1
eth-trunk 10
#
interface GigabitEthernet0/0/2
eth-trunk 10
#
interface GigabitEthernet0/0/3
eth-trunk 10
#
return

4.1.8 Ejemplo para establecer una pila a través de conexiones de


puertos de servicio mediante cables de pila dedicados
(V200R011C10 y versiones posteriores)

Descripción general
La conexión de puerto de servicio permite que los switches de miembro se conecten mediante
puertos de servicio, sin necesidad de tarjetas de pila dedicadas.

Para mejorar la eficiencia de la pila y reducir la configuración manual, desde V200R011C10,


los switches pueden configurar una pila mediante los cables dedicados de pila. Las
conexiones del puerto de servicio se clasifican en conexiones de cable común y dedicado
según los tipos de cable.
l Conexión de cable común: Conexión de cable común: los switches usan cables ópticos,
cables de red y cables de alta velocidad para configurar una pila.
l Conexión de cable dedicado: Los switches usan cables dedicados a pila para configurar
una pila. Los dos extremos de un cable dedicado a pila son el extremo principal con la
etiqueta Master y el extremo secundario sin ninguna etiqueta.

Precauciones
l Conecte los switches de miembro mediante cables de pila dedicados según las siguientes
reglas:
– Conecte los switches en secuencia de arriba a abajo.
– Asegúrese de que todos los puertos de pila lógicos del switch superior estén
conectados a los extremos principales de los cables, todos los puertos de pila
lógicos del switch inferior estén conectados a los extremos secundarios de los
cables y que dos puertos de pila lógicos del switch intermedio estén conectados a
los extremos principales y secundarios respectivamente.
– Una vez que los switches se han conectado mediante los cables de pila dedicados,
configuran automáticamente una pila y sus ID de pila, así como los roles de pila, se
asignan automáticamente.

Versión 01 (2018-06-30) Material confidencial de Huawei 1146


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

– Si los switches no están conectados en una topología de anillo, solo necesita


asegurarse de que el puerto 1 de pila lógico del switch local esté conectado al puerto
2 de pila lógico del switch remoto. En esta situación, estos switches pueden
configurar una pila, pero sus roles del master y standby, así como las ID de la pila
se generan aleatoriamente.
l Asegúrese de que no haya configuraciones de servicio en los puertos que tienen los
cables de pila dedicados conectados. De lo contrario, estos puertos no pueden
transformarse automáticamente en puertos de pila y los switches no pueden configurar
una pila.
– En los AS en un sistema SVF, asegúrese de que no haya otras configuraciones
excepto las configuraciones de comando shutdown y stp root-protection en los
puertos.
– En otros dispositivos, asegúrese de que no haya otras configuraciones, excepto la
configuración del comando shutdown en los puertos.
l Si los números del puerto de pila lógicos se han configurado manualmente antes de que
se conecten los cables de pila específicos, los números de puerto configurados seguirán
vigentes después de que se hayan conectado los cables. Necesita conectar estos puertos
según los números de puerto configurados. Si los números de los puertos lógicos de la
pila no se configuran manualmente, los correspondientes números de los puertos de pila
lógicos se generarán automáticamente después de que los cables de la pila estén
conectados. Para ver los puertos lógicos de la pila de los puertos que admiten los cables
de pila dedicados y los extremos principal y secundario de los cables conectados a estos
puertos, ejecute el comando display stack port auto-cable-info.

Requisitos de red
Una red empresarial necesita proporcionar suficientes puertos para los dispositivos de acceso,
y la estructura de red debe ser simple para facilitar la configuración y la gestión.
Como se muestra en Figura 4-15, SwitchA a SwitchC necesitan configurar una pila en una
topología de anillo y conectarse a SwitchD a través de un Eth-Trunk entre dispositivos. Para
reducir la configuración, los switches A a C configuran una pila usando los cables de pila
dedicados. En la pila, SwitchA necesita funcionar como el switch Master, Switch B como el
switch Standby, y SwitchC como el switch Slave.
Este ejemplo describe cómo usar los switches S5720LI para configurar una pila.

Versión 01 (2018-06-30) Material confidencial de Huawei 1147


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-15 Topología de pila

Red

SwitchD
GE0/0/1 GE0/0/3
GE0/0/2
Eth-Trunk 10

Pila
SwitchB
GE0/0/5 GE1/0/5 (Standby) GE2/0/5
SwitchA GE0/0/27 GE0/0/26 SwitchC
(Master) GE0/0/27 (Slave)
GE0/0/26 GE0/0/27
GE0/0/26

Enlace común Enlace MAD

Eth-Trunk Enlace de pila

Hoja de ruta de configuración


La hoja de ruta de configuración es la siguiente:
1. Apague SwitchA, SwitchB y SwitchC para garantizar la seguridad.
2. Conecte los switches mediante los cables de pila dedicados según las reglas de conexión
del cable de pila dedicado.
3. Encienda estos switches en la secuencia siguiente para garantizar que SwitchA, SwitchB
y SwitchC se conviertan en el switch Master, el switch Standby y el switch Slave,
respectivamente.
4. Guarde la configuración de pila generada automáticamente para el apilamiento de cables
dedicados a la memoria flash. Esto garantiza que la configuración de la pila siga
teniendo efecto cuando se retiren estos cables o cuando se conecten otros cables.
5. Configure un Eth-Trunk entre chasis para aumentar la confiabilidad y el ancho de banda
del enlace ascendente.
6. Configure la detección multi-activa en modo de retransmisión para garantizar la
disponibilidad de la red cuando la pila se divide.

Procedimiento
Paso 1 Apague el SwitchA, SwitchB y SwitchC.

Paso 2 Apague el switchA, el switchB y el switchC y luego conéctelos mediante los cables de
apilamiento dedicados como se muestra en Figura 4-16.

Versión 01 (2018-06-30) Material confidencial de Huawei 1148


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-16 Conexión de cable de pila dedicado


GE0/0/26 logical stack
port 2

SwitchA
Logical stack port 1 GE0/0/27

logical stack
GE0/0/26 port 2

SwitchB

logical stack port 1 GE0/0/27


Logical
GE0/0/26 stack port 2

SwitchC

logical stack port 1 GE0/0/27

Indica el extremo de master con la


etiqueta de master de un cable de
pila dedicado

NOTA

l El puerto de pila lógico 1 del switch local se debe conectar al puerto de pila lógico 2 del switch
adyacente. De lo contrario, estos switches no pueden configurar una pila.
l Todos los puertos de pila lógica de SwitchA deben conectarse a los extremos principales de los cables de
pila dedicados, y todos los puertos de pila lógicos de SwitchC deben conectarse a los extremos
secundarios de estos cables.

Paso 3 Encienda SwitchA, SwitchB y SwitchC en secuencia.


# Encienda estos switches en la secuencia siguiente para asegurarse de que SwitchA, SwitchB
y SwitchC se conviertan en el switch maestro, el switch standby y el switch secundario,
respectivamente.
1. Encienda los switches primero.
2. Encienda SwitchB después de que inicia SwitchA.
3. Encienda el SwitchC después de que inicia SwitchB.
La secuencia de encendido precedente puede garantizar solo las funciones de estos switches,
pero no sus ID de ranura. Lo siguiente asume que SwitchA, SwitchB y SwitchC usan los ID
de ranura generados automáticamente 0, 1 y 2, respectivamente.
Paso 4 Compruebe si una pila se ha configurado exitosamente.
# Verifique el estado del indicador de pila.
Presione el botón de estado de conmutación (MODE) en cualquier switch de miembro para
cambiar el indicador de estado de modo al modo de pila. El S5720LI tiene un indicador de
estado del modo de pila por separado (STCK). Después de presionar el botón MODE, el
indicador está encendido en verde sin parpadear o parpadea y se apaga después de 45
segundos, lo que indica que el switch entra al modo de pila.
l Si los indicadores de estado de modo en todos los switches de miembro cambian al modo
de pila, se ha configurado exitosamente una pila.

Versión 01 (2018-06-30) Material confidencial de Huawei 1149


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

l Si el indicador de estado de modo en cualquier switch de miembro no cambia al modo de


pila, no se ha configurado una pila.
# Verifique la información básica de la pila.
Inicie sesión en la pila a través del puerto de consola de cualquier switch de miembro para
comprobar si el número de switches de miembro en la pila es el mismo que el valor real y si el
estado de topología de la pila es el mismo que la conexión de hardware real.
<SwitchA> system-view
[SwitchA] sysname Stack
[Stack] display stack
Stack mode: Service-port
Stack topology type : Ring
Stack system MAC: 0018-82d2-2e85
MAC switch delay time: 10 min
Stack reserved vlan : 4093
Slot of the active management port: 0
Slot Role Mac address Priority Device type
-------------------------------------------------------------
0 Master 0018-82d2-2e85 100 S5720-28P-LI-AC
1 Standby 0018-82c6-1f44 100 S5720-28P-LI-AC
2 Slave 0018-82c6-1f4c 100 S5720-28P-LI-AC

Paso 5 Guarde la configuración de la pila que se genera automáticamente para el apilamiento de


cables dedicados a la memoria flash.
# Después de verificar que se ha configurado una pila, guarde la configuración de pila que se
genera automáticamente para el apilamiento de cables dedicados a la memoria flash.
[Stack] save stack configuration
Warning: This operation will save all stack configurations to flash. Are you sure
you want to continue? [Y/N]:y

Paso 6 Configure un Eth-Trunk entre dispositivos.


# Crea un Eth-Trunk en la pila y configura los puertos físicos del enlace ascendente como
puertos de miembro de Eth-Trunk.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] trunkport gigabitethernet 0/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 1/0/5
[Stack-Eth-Trunk10] trunkport gigabitethernet 2/0/5
[Stack-Eth-Trunk10] quit

# Cree un Eth-Trunk en SwitchD y configure los puertos conectados a la pila como puertos de
miembro de Eth-Trunk.
<HUAWEI> system-view
[HUAWEI] sysname SwitchD
[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/1
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/2
[SwitchD-Eth-Trunk10] trunkport gigabitethernet 0/0/3
[SwitchD-Eth-Trunk10] quit

Paso 7 Verifique la configuración de Eth-Trunk.


# Verifique la información del puerto del miembro de Eth-Trunk. A continuación, se muestra
información sobre los puertos de miembro de Eth-Trunk en la pila.
[Stack] display trunkmembership eth-trunk 10
Trunk ID: 10
Used status: VALID
TYPE: ethernet
Working Mode : Normal
Number Of Ports in Trunk = 3
Number Of Up Ports in Trunk = 3
Operate status: up

Versión 01 (2018-06-30) Material confidencial de Huawei 1150


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Interface GigabitEthernet0/0/5, valid, operate up, weight=1


Interface GigabitEthernet1/0/5, valid, operate up, weight=1
Interface GigabitEthernet2/0/5, valid, operate up, weight=1

Paso 8 Configure MAD en modo de retransmisión en SwitchD y configure SwitchD como el agente
de retransmisión.
# En la pila, configure MAD en modo de retransmisión en el Eth-Trunk entre chasis.
[Stack] interface eth-trunk 10
[Stack-Eth-Trunk10] mad detect mode relay
[Stack-Eth-Trunk10] return

# Configure MAD en modo de retransmisión en el agente de retransmisión SwitchD.


[SwitchD] interface eth-trunk 10
[SwitchD-Eth-Trunk10] mad relay
[SwitchD-Eth-Trunk10] return

Paso 9 Verifique la configuración de MAD.


# Verifique la configuración MAD detallada de la pila.
<Stack> display mad verbose
Current MAD domain: 0
Current MAD status: Detect
Mad direct detect interfaces configured:
Mad relay detect interfaces configured:
Eth-Trunk10
Excluded ports(configurable):
Excluded ports(can not be configured):
GigabitEthernet0/0/26
GigabitEthernet0/0/27
GigabitEthernet1/0/26
GigabitEthernet1/0/27
GigabitEthernet2/0/26
GigabitEthernet2/0/27

# Verifique la configuración del MAD proxy en SwitchD.


<SwitchD> display mad proxy
Mad relay interfaces configured:
Eth-Trunk10

----Fin

Archivos de configuración
l Archivo de configuración de pila
#
sysname Stack
#
interface Eth-Trunk10
mad detect mode relay
#
interface GigabitEthernet0/0/5
eth-trunk 10
#
interface GigabitEthernet1/0/5
eth-trunk 10
#
interface GigabitEthernet2/0/5
eth-trunk 10
#
return

l Archivo de configuración de SwitchD

Versión 01 (2018-06-30) Material confidencial de Huawei 1151


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

#
sysname SwitchD
#
interface Eth-Trunk10
mad relay
#
interface GigabitEthernet0/0/1
eth-trunk 10
#
interface GigabitEthernet0/0/2
eth-trunk 10
#
interface GigabitEthernet0/0/3
eth-trunk 10
#
return

4.1.9 Guía de reemplazo del switch de pila


Es posible que necesite reemplazar un switch de miembro defectuoso en una pila. Para evitar
que los servicios se interrumpan durante reemplazo del switch, utilice la agregación de
enlaces entre los dispositivos para conectar los dispositivos ascendentes y descendentes para
realizar copias de seguridad de enlaces.
l Reemplace un switch de miembro en una pila de dos switches de miembros.
SwitchA y SwitchB configuran una pila. SwitchA es defectuoso y necesita ser
reemplazado con SwitchC. Se le recomienda seguir este procedimiento para realizar el
reemplazo:
a. Antes del reemplazo, asegúrese de que el SwitchC tenga la misma system software
version and hardware model que el SwitchA. Para verificar la versión del
software del sistema y el modelo de hardware de los switches, ejecute los comandos
display version y display device.
b. Ejecute los comandos display stack, display stack configuration y display stack
port para verificar y registrar el estado de pila antes del reemplazo, la configuración
de pila y el estado del puerto de pila.
c. Antes de conectar SwitchC con cables de pila, enciéndalo y realice el siguiente
procedimiento para configurarlo:
i. Después de que se inicie SwitchC, cargue el archivo de configuración de
SwitchA a SwitchC.
ii. Ejecute el comando startup saved-configuration configuration-file para
especificar el archivo de configuración cargado como el archivo de
configuración utilizado para el siguiente inicio de SwitchC, y luego reinicie el
SwitchC.
iii. Después de que se reinicie SwitchC, copie manualmente la configuración de
pila que se muestra mediante el comando display stack configuration en
SwitchC para asegurar que SwitchC tenga la misma configuración de pila que
el SwitchA.
d. Una vez completada la configuración, verifique si el SwitchC tiene la misma
configuración de pila que el SwitchA. Si confirmarlo, apague el SwitchC.
e. Ejecute el comando display stack para verificar si el SwitchA es el switch
principal. Si confirmarlo, ejecute el comando slave switchover para realizar un
switchover activo/standby en la pila. Si no, vaya al siguiente paso.
<HUAWEI> display switchover state //Verifique si se cumplen las
condiciones de conmutación activa/standby.
Slot 0 HA FSM State(master): realtime or routine backup. //La

Versión 01 (2018-06-30) Material confidencial de Huawei 1152


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

conmutación solo se puede realizar en este estado.


Slot 1 HA FSM State(slave): receiving realtime or routine data.
<HUAWEI> system-view
[HUAWEI] slave switchover enable Habilite la conmutación activa/
standby.
[HUAWEI] slave switchover //Realice una conmutación activa/standby.
Warning: This operation will switch the slave board to the master board.
Continue? [Y/N]: y

Después de realizar un switchover activo/standby, el switch principal se reiniciará.


Después de que el switch se reinicie e ingrese a la pila, vaya al siguiente paso. Para
verificar si el switch ingresa nuevamente a la pila, ejecute el comando display
stack.
f. Apague y elimine el SwitchA.
g. Instale SwitchC y conecte los cables a sus puertos de servicio, puertos de pila y
puertos que tienen detección de doble activos (DAD) configurados.
h. Encienda SwitchC para que SwitchC ingrese a la pila como un nuevo miembro.
Ejecute el comando display stack para verificar si SwitchC puede configurar una
pila con SwitchB.
i. Después de que SwitchC y SwitchB configuren una pila, ejecute los comandos
display stack configuration y display stack port para verificar la configuración de
la pila y el estado de la interfaz. Asegúrese de que la configuración de la pila sea la
misma que la utilizada antes del reemplazo del dispositivo y que las interfaces se
activen normalmente.
j. Después de confirmar que todos los servicios son normales, ejecute el comando
save para guardar la configuración de la pila.
k. Si los switches principal y standby actuales son diferentes de los anteriores al
reemplazo del dispositivo, realice un switchover activo /standby.
l Reemplace un switch de miembro en una pila de tres o más switches de miembro
(en una topología de anillo).
En una pila configurada por tres o más switches de miembro en una topología de anillo,
el procedimiento de reemplazo del dispositivo es similar al procedimiento de una pila de
dos switches de miembro. Para obtener más detalles, consulte Reemplace un switch de
miembro en una pila de dos switches de miembro.
l Reemplace un switch de miembro en una pila de tres o más switches de miembro
(en una topología de cadena).
En una pila configurada por tres o más switches de miembro en una topología de cadena,
el procedimiento de reemplazo de switches de borde en ambos extremos es similar al
procedimiento de una pila de dos switches de miembro. Para obtener más detalles,
consulte Reemplace un switch de miembro en una pila de dos switches de miembro.
Para reemplazar un switch intermedio, cambie la topología de conexión de la pila a la
topología de anillo y luego reemplace el switch de acuerdo con Reemplace un switch de
miembro en una pila de dos switches de miembro. El procedimiento es el siguiente:
a. En los switches de borde en ambos extremos, cree un puerto de pila lógico y
agregue puertos de miembro en el puerto de pila lógico, y luego conecte estos
puertos mediante cables.
<HUAWEI> system-view
[HUAWEI] interface stack-port 1/1 //Cree un puerto de pila lógico.
[HUAWEI-stack-port1/1] port interface gigabitethernet 1/0/46 enable //
Agregue un puerto de miembro al puerto de pila lógico.

Después de que los cables estén conectados, ejecute el comando display stack para
verificar si la topología de conexión de la pila cambia a la topología de anillo.

Versión 01 (2018-06-30) Material confidencial de Huawei 1153


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

b. Después de que la topología de conexión de la pila cambie a la topología de anillo,


reemplace el switch de acuerdo con Reemplace un switch de miembro en una
pila de dos switches de miembro.
c. Para restaurar la topología de conexión de pila a la topología de la cadena después
del reemplazo, retire los cables de la pila conectados en el paso 1.

4.2 Configuración típica de CSS de los switches modulares

4.2.1 Compatibilidad de CSS


4.2.1.1 Compatibilidad de la versión de CSS

Tabla 4-26 Productos y versiones que admiten al CSS


Prod Mode Versión compatible con la Versión compatible con la
ucto lo del clusterización de tarjetas de clusterización de puertos de
prod CSS servicio
ucto

S7700 S7703 No se admite No se admite

S7700 S7706 V200R001 (C00/C10), V200R002C00, V200R003C00,


S7712 V200R002C00, V200R003C00, V200R005C00, V200R006C00,
V200R005C00, V200R006C00, V200R007C00, V200R008C00,
V200R007C00, V200R008C00, V200R009C00, V200R010C00,
V200R009C00, V200R010C00, V200R011C10, V200R012C00
V200R011C10, V200R012C00

S9700 S9703 No se admite No se admite

S9700 S9706 V200R003C00, V200R005C00, V200R001C01, V200R002C00,


S9712 V200R006C00, V200R007C00, V200R003C00, V200R005C00,
V200R008C00, V200R009C00, V200R006C00, V200R007C00,
V200R010C00, V200R011C10, V200R008C00, V200R009C00,
V200R012C00 V200R010C00, V200R011C10,
V200R012C00

4.2.1.2 Compatibilidad de software y hardware para la clusterización de tarjetas


de CSS del S7700

Tabla 4-27 Compatibilidad de software y hardware para la clusterización de tarjetas de CSS


del S7706 y del S7712
Modelo de l S7706
dispositivo l S7712

Versión 01 (2018-06-30) Material confidencial de Huawei 1154


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Ranura de l Tarjeta de CSS: l Tarjeta de CSS:


instalación y ES02VSTSA (todos los ES1D2VS04000 (los puertos
tarjeta de CSS puertos de las tarjetas de de CSS de las tarjetas de CSS
CSS deben estar deben tener al menos un cable
conectados). conectado, y los puertos en
l Ranura de instalación: ambos extremos del cable
ranuras de subtarjetas de deben usar el mismo número de
ES0D00SRUA00 y puerto).
ES0D00SRUB00 l Ranura de instalación: ranuras
de subtarjetas de
Los modelos de tarjetas de CSS y MPU se
ES1D2SRUH000,
abrevian con las siglas "VSTSA" y
ES1D2SRUH002 y
"SRUA" (o "SRUB") respectivamente. ES1D2SRUE000
Los modelos de tarjetas de CSS y MPU se
abrevian con las siglas "VS04" y "SRUH" (o
"SRUE") respectivamente.

Versión del V200R001C00 y versiones SRUH: V200R009C00 y versiones


software posteriores posteriores
SRUE: V200R010C00 y versiones
posteriores

Intercambio en No se admite Se admite


caliente de
tarjetas de CSS

Cantidad de 2 2
tarjetas de CSS
compatibles con
cada chasis

Cantidad de Cuatro puertos de 16 G Cuatro puertos de 10 G


puertos de CSS
de cada tarjeta de
CSS y ancho de
banda de un solo
puerto de CSS

Módulos l Cables de alta velocidad l Cables SFP+ de 1 m, 3 m y 5 m


insertables para QSFP+ de 3 m y 10 m (pasivos) y 10 m (activos)
puertos de l Módulo óptico QSFP+ l Fibra y módulo óptico SFP+
tarjetas de CSS (excepto el modelo l Cables AOC SFP+ de 3 m y 10
QSFP-40G-SR-BD) y fibra m
l Cable AOC QSFP+ de 10 m
(admitido desde la versión
V200R010C00)
l Cables de alta velocidad
QSFP+ de 5 m (admitidos
desde la versión
V200R011C10)

Versión 01 (2018-06-30) Material confidencial de Huawei 1155


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Configuración de l Dos S7706, un S7706 y un l Dos S7706, un S7706 y un


hardware S7712, o dos S7712 pueden S7712, o dos S7712 pueden
configurar un CSS. configurar un CSS.
l Cada chasis debe tener l Cada chasis puede tener solo
instaladas tanto una MPU una SRU instalada; las tarjetas
activas como una de reserva, de CSS se pueden instalar en
y las dos MPU deben tener cualquier ranura de MPU. Para
tarjetas de apilamiento garantizar la fiabilidad, se
instaladas. recomienda instalar dos MPU
l Las MPU de un mismo en cada chasis.
chasis deben ser del mismo l Las MPU de un mismo chasis
modelo. Dos chasis con deben ser del mismo modelo.
SRU diferentes pueden Dos chasis con SRU diferentes
conformar un CSS solo en pueden conformar un CSS solo
un caso: SRUA en un chasis en un caso: SRUH en un chasis
y SRUB en el otro. y SRUE en el otro, y ambos
chasis tienen la versión
V200R010C00 o una posterior.

Licencia No
requerida

4.2.1.3 Compatibilidad de software y hardware para la clusterización de tarjetas


de CSS del S9700
Modelo de l S9706
dispositivo l S9712

Ranura de Tarjeta de CSS: EH1D2VS08000 (ocho puertos de una tarjeta de CSS


instalación y se dividen en dos grupos, cada uno de los cuales debe tener al menos
tarjeta de CSS un cable conectado).
Ranura de instalación: ranura de subtarjeta EH1D2SRUC000
Los modelos de tarjetas de CSS y MPU se abrevian con las siglas "VS08" y "SRUC"
respectivamente.

Versión del V200R003C00 y versiones posteriores


software

Intercambio en No se admite
caliente de
tarjetas de CSS

Cantidad de 2
tarjetas de CSS
compatibles con
cada chasis

Versión 01 (2018-06-30) Material confidencial de Huawei 1156


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Cantidad de Ocho puertos de 10 G


puertos de CSS
de cada tarjeta de
CSS y ancho de
banda de un solo
puerto de CSS

Módulos l Cables SFP+ de 1 m, 3 m y 5 m (pasivos) y 10 m (activos)


insertables para l Fibra y módulo óptico SFP+
puertos de
tarjetas de CSS l Cables AOC SFP+ de 3 m y 10 m

Configuración de l Dos S9706, un S9706 y un S9712, o dos S9712 pueden configurar


hardware un CSS.
l Los switches para configurar un CSS deben tener instaladas tanto
una MPU activa como una MPU de reserva, y las dos MPU deben
tener instaladas tarjetas de apilamiento.

Licencia No
requerida

4.2.1.4 Compatibilidad de software y hardware para la clusterización de puertos


de servicio del S7700
Modelo de l S7706
dispositivo l S7712

Versión del V200R002C00 y versiones posteriores


software

Modelo de l ES1D2X08SED4 ES1D2L02QFC0


tarjeta de l ES1D2X08SED5
servicio
l ES0D0X12SA00
NOTA
Para obtener l ES1D2X16SFC0
más
l ES1D2X40SFC0
información
acerca de las l ES1D2X32SSC0
tarjetas de
l ES1D2X16SSC2
servicio,
consulte la
sección
"Tarjetas" de
la Descripción
del hardware
del modelo de
producto
específico.

Versión 01 (2018-06-30) Material confidencial de Huawei 1157


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Módulos l Cables SFP+ de 1 m, 3 m y 5 m l Cables de alta velocidad QSFP


insertables en (pasivos) y 10 m (activos) + de 1 m, 3 m y 5 m
puertos de l Fibra y módulo óptico SFP+ l Módulo óptico QSFP+ (excepto
servicio el modelo QSFP-40G-SR-BD)
l Cables AOC SFP+ de 3 m y 10
m y fibra
NOTA
El ES0D0X12SA00 no admite cables
de alta velocidad SFP+ de 3 m ni 5 m.

Restricciones l En las LPU ES1D2X08SED4 y Los subpuertos físicos de CSS


de uso ES1D2X08SED5, a lo sumo interconectados en los dos switches
cuatro puertos se pueden deben ser puertos 40GE. Los
configurar como subpuertos puertos XGE derivados de un
físicos de CSS. Los cuatro puerto 40GE no se pueden añadir a
subpuertos físicos deben ser los un puerto lógico de CSS.
primeros cuatro puertos
(numerados del 0 al 3) o los
últimos cuatro puertos
(numerados del 4 al 7) en las
LPU.
l En las LPU ES1D2X16SFC0,
ES1D2X40SFC0,
ES1D2X32SSC0 y
ES1D2X16SSC2, cuatro
puertos contiguos se deben
configurar como un grupo de
subpuertos físicos. Los números
de los cuatro puertos deben
comenzar con 4xN y terminar
con 4xN+3 (N = 0, 1, 2...). Por
ejemplo, los puertos 0 a 3 o los
puertos 4 a 7 deben
configurarse juntos, pero los
puertos 2 a 5 no pueden
configurarse juntos. Si
cualquier puerto de un grupo
está configurado como un
subpuerto físico, los otros tres
puertos del mismo grupo
también deben configurarse
como puertos físicos.

Configuración l Solo dos switches S7706, dos switches S7712 o un S7706 y un S7712
de hardware pueden conformar un CSS.
l Las MPU correspondientes a un mismo chasis deben ser del mismo
modelo. Las MPU del chasis local y del chasis remoto pueden ser del
mismo modelo o de diferentes modelos; sin embargo, se recomienda
usar el mismo modelo de MPU. Dos chasis con SRU diferentes
pueden conformar un CSS solo dos casos: (1) SRUA en un chasis y
SRUB en el otro; (2) SRUH en un chasis y SRUE en el otro, y ambos
chasis tienen la versión V200R010C00 o una posterior.

Versión 01 (2018-06-30) Material confidencial de Huawei 1158


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

l Cada chasis puede tener como máximo dos LPU para la conexión del
CSS. Se recomienda usar el mismo tipo de LPU dentro de un mismo
chasis para la conexión de CSS. Los dos chasis deben usar el mismo
tipo de puertos para la conexión de CSS, por ejemplo, puertos ópticos
10GE SFP +.
l Cada LPU solo permite un puerto lógico de CSS. Cada puerto lógico
de CSS admite un máximo de 32 subpuertos físicos.

Licencia No
requerida

4.2.1.5 Compatibilidad de software y hardware para la clusterización de puertos


de servicio del S9700
Modelo de l S9706
dispositivo l S9712

Versión del V200R001C01 y versiones posteriores


software

Modelo de l EH1D2X08SED4 l EH1D2L02QFC0


tarjeta de l EH1D2X08SED5 l EH1D2L08QFC0
servicio
l EH1D2X12SSA0
NOTA
Para obtener l EH1D2X16SFC0
más
l EH1D2X40SFC0
información
acerca de las l EH1D2X32SSC0
tarjetas de
l EH1D2X16SSC2
servicio,
consulte la
sección
"Tarjetas" de
la Descripción
del hardware
del modelo de
producto
específico.

Módulos l Cables SFP+ de 1 m, 3 m y 5 m l Cables de alta velocidad QSFP+


insertables en (pasivos) y 10 m (activos) de 1 m, 3 m y 5 m
puertos de l Fibra y módulo óptico SFP+ l Módulo óptico QSFP+ (excepto
servicio el modelo QSFP-40G-SR-BD)
l Cables AOC SFP+ de 3 m y 10
m y fibra
NOTA
El EH1D2X12SSA0 no admite cables
de alta velocidad SFP+ de 3 m ni 5 m.

Versión 01 (2018-06-30) Material confidencial de Huawei 1159


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Restricciones l En las LPU EH1D2X08SED4 y Los subpuertos físicos de CSS


de uso EH1D2X08SED5, como interconectados en los dos switches
mucho cuatro puertos se deben ser puertos 40GE. Los
pueden configurar como puertos XGE derivados de un
subpuertos físicos de CSS. Los puerto 40GE no se pueden añadir a
cuatro subpuertos físicos deben un puerto lógico de CSS.
ser los primeros cuatro puertos
(numerados del 0 al 3) o los
últimos cuatro puertos
(numerados del 4 al 7) en las
LPU.
l En las LPU EH1D2X16SFC0,
EH1D2X40SFC0,
EH1D2X32SSC0 y
EH1D2X16SSC2, cuatro
puertos contiguos se deben
configurar como un grupo de
subpuertos físicos. Los
números de los cuatro puertos
deben comenzar con 4xN y
terminar con 4xN+3 (N = 0, 1,
2...). Por ejemplo, los puertos 0
a 3 o los puertos 4 a 7 deben
configurarse juntos, pero los
puertos 2 a 5 no pueden
configurarse juntos. Si
cualquier puerto de un grupo
está configurado como un
subpuerto físico, los otros tres
puertos del mismo grupo
también deben configurarse
como puertos físicos.

Configuración l Solo dos switches S9706, dos switches S9712 o un S9706 y un S9712
de hardware pueden configurar un CSS.
l Las MPU correspondientes a un mismo chasis deben ser del mismo
modelo. Las MPU del chasis local y las del chasis del otro extremo
pueden ser de modelos diferentes, pero se recomienda que sean del
mismo modelo.

l Cada chasis puede tener como máximo dos LPU para la conexión del
CSS. Se recomienda usar el mismo tipo de LPU dentro de un mismo
chasis para la conexión de CSS. Los dos chasis deben usar el mismo
tipo de puertos para la conexión de CSS, por ejemplo, puertos ópticos
10GE SFP +.
l Cada LPU solo permite un puerto lógico de CSS. Cada puerto lógico
de CSS admite un máximo de 32 subpuertos físicos.

Licencia No
requerida

Versión 01 (2018-06-30) Material confidencial de Huawei 1160


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.2.2 Ejemplo para configurar un CSS de dos switches de


miembro mediante tarjetas de CSS

Descripción general de CSS


Un Sistema de conmutación de clúster (CSS), también llamado un clúster, es un switch lógico
que consista de dos switches con capacidad de clúster. Proporciona un alto rendimiento de
reenvío y una alta fiabilidad y escalabilidad de red, al mismo tiempo simplifica la gestión de
la red.
l Alta confiabilidad: El switch de miembro en un trabajo de CSS en modo de redundancia.
La redundancia de enlace también se puede implementar entre los switches de miembro
a través de la agregación de enlaces.
l Alta escalabilidad: Los switches pueden configurar un CSS para aumentar la cantidad de
puertos, el ancho de banda y las capacidades de procesamiento de paquetes.
l Configuración y gestión simplificadas: Después de que dos switches configuran un CSS,
se virtualizan en un dispositivo. Puede iniciar sesión en el CSS desde cualquiera de los
switches de miembro para configurar y administrar todo el CSS.
En el modo de conexión de tarjeta CSS, los switches de miembro se conectan mediante las
tarjetas CSS en las MPU y los cables de clúster. En comparación con el modo de conexión del
puerto de servicio, el modo de conexión de la tarjeta CSS no ocupa los puertos de servicio
comunes, es fácil de configurar, lo que garantiza una gran estabilidad y baja latencia, pero
necesita mayores requisitos de hardware.
Después de configurar un CSS, se le recomienda realizar las siguientes configuraciones:
l Para simplificar la configuración de red, aumente el ancho de banda del enlace
ascendente y mejorar la fiabilidad, configure Eth-Trunks entre los dispositivos en CSS,
conecte los dispositivos descendentes al CSS en modo de dual-homing y agregue los
puertos de enlace ascendente y enlace descendente del CSS a Eth-Trunks.
l Configure la función de detección de múltiples activos (MAD) en el CSS. Los dos
switches de miembro en un CSS usan la misma dirección IP y dirección MAC (dirección
MAC del sistema CSS). Por lo tanto, después de que el CSS se divida, existen dos CSS
que usan la misma dirección IP y dirección MAC. Para evitar esta situación, se requiere
un mecanismo para verificar la dirección IP y los conflictos de direcciones MAC
después de una división. MAD es un protocolo de detección de división CSS que
proporciona la detección de división, manejo de multi-activo y mecanismos de
recuperación de fallas cuando un CSS se divide debido a una falla en el enlace. Esto
minimiza el impacto de una división de CSS en los servicios.
MAD puede implementarse en modo directo o de retransmisión, pero estos modos no
pueden configurarse simultáneamente en un CSS. Puede configurar MAD en modo de
retransmisión para un CSS cuando se configura un Eth-Trunk entre los dispositivos en el
CSS. El modo directo ocupa los puertos adicionales y estos puertos solo pueden usarse
para MAD después de conectarse con los cables comunes. A diferencia del modo
directo, el modo de retransmisión no ocupa puertos adicionales.

Notas de configuración
l Después de que dos switches configuran un CSS, las siguientes características no se
pueden configurar en el CSS:
– Reloj de Ethernet sincrónico

Versión 01 (2018-06-30) Material confidencial de Huawei 1161


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

– Protocolo de tiempo de precisión (PTP) (IEEE 1588)


– Configuración del sistema web (En V200R001C00, el sistema web no es
compatible. En V200R002C00 y versiones posteriores, puede iniciar sesión en el
CSS a través del sistema web para realizar configuraciones.)
l Al configurar MAD, preste atención a las diferencias de la sintaxis del comando entre
V200R002C00 (y versiones anteriores) y V200R003C00 (y versiones posteriores). En
V200R002C00 y versiones anteriores, la función de detección de división se denomina
detección de doble activos (DAD).
l Independientemente de cuántos enlaces MAD existen, los puertos del switch standby se
apagarán y ya no reenviarán los paquetes de servicio mientras el CSS se divida.

Requisitos de red
Una empresa necesita establecer una red que tenga una capa de core confiable y una
estructura simple para facilitar la configuración y la gestión.
Para cumplir con los requisitos de la empresa, los switches de core SwitchA y SwitchB
configuran un CSS en modo de conexión de tarjeta CSS. SwitchA es el switch principal y
SwitchB es el switch standby. Figura 4-17 muestra la topología de red. Los switches de
agregación se conectan al CSS a través de Eth-Trunks, y el CSS se conecta a la red ascendente
a través de un Eth-Trunk. En este ejemplo, los switches de core son los switches S9706.

Figura 4-17 Configuración de un CSS

Red

SwitchE
GE1/0/1 GE1/0/2

Eth-Trunk 10

GE1/1/0/4 CSS GE2/1/0/4


Capa de
SwitchA SwitchB
core GE
1/1 /0/5
GE1/1/0/3 /0/5 2/1 GE2/1/0/3
GE
Eth-Trunk 20 Eth-Trunk 30
GE1/0/2 GE1/0/2
Capa de SwitchC GE1/0/1 GE1/0/1 SwitchD
agregación

Enlace CSS
Eth-Trunk

Versión 01 (2018-06-30) Material confidencial de Huawei 1162


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Hoja de ruta de configuración


La hoja de ruta de la configuración es la siguiente:
1. Instale módulos de hardware en SwitchA y SwitchB.
2. Establezca el modo de conexión CSS en SwitchA y SwitchB y establezca
respectivamente sus ID de CSS en 1 y 2 y las prioridades de CSS en 100 y 10. Estas
configuraciones aseguran que el SwitchA tenga una mayor probabilidad de convertirse
en el switch principal.
3. Habilite la función CSS en SwitchA y luego en SwitchB para asegurar que SwitchA se
convierta en el switch principal.
4. Verifique si un CSS está configurado correctamente.
5. Configure Eth-Trunks de enlace ascendente y enlace descendente para el CSS para
mejorar el ancho de banda de reenvío y la fiabilidad.
6. Configure MAD para minimizar el impacto de una división de CSS en la red.

Procedimiento
Paso 1 Instale módulos de hardware.
A continuación, se describe solo la regla para conectar cables de clúster entre dos switches de
miembro. Si también necesita instalar MPU y tarjetas CSS y conocer los detalles de
instalación, consulte la Guía de configuración de Switch Cluster.
Seleccione el diagrama de conexión requerido según el modelo del dispositivo y el modelo de
tarjeta CSS para conectar los cables del clúster.

Figura 4-18 Conexiones de tarjeta CSS VSTSA (S7706&S7712)

NOTA

Siga estas reglas cuando conecte las tarjetas CSS VSTSA: Cada tarjeta CSS VSTSA tiene cuatro
puertos. Todos los puertos con el mismo número y color de puerto deben estar conectados, como se
muestra en la figura anterior. Por ejemplo, el puerto 1 de color azul en el chasis izquierdo debe estar
conectado al puerto 1 de color azul en el chasis derecho.
La configuración de CSS mediante las tarjetas CSS VSTSA permite por lo máximo un cable de clúster
defectuoso.

Versión 01 (2018-06-30) Material confidencial de Huawei 1163


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-19 Conexiones de tarjeta CSS VS04 (S7706&S7712)

NOTA

Siga estas reglas cuando conecte las tarjetas CSS VS04:


l Cada tarjeta CSS VS04 tiene cuatro puertos. Todos los puertos con el mismo número de puerto
deben estar conectados, como se muestra en la figura anterior. Por ejemplo, el puerto 1 de color
azul en el chasis izquierdo debe estar conectado al puerto 1 de color azul en el chasis derecho. Los
dos chasis se pueden conectar a través de un cable. Sin embargo, se recomienda que los dos chasis
se conecten a través de múltiples cables.
l Cada tarjeta CSS en el chasis local solo se puede conectar a una tarjeta CSS en el chasis del otro
extremo.

Figura 4-20 Conexiones de tarjeta CSS VS08 (S9706&S9712)

NOTA

Siga estas reglas cuando conecte tarjetas CSS VS08: Cada tarjeta CSS VS08 proporciona ocho puertos,
que se dividen en dos grupos. Los puertos en los grupos con el mismo ID y color deben ser conectados.
Por ejemplo, los puertos en el grupo 1 de color azul en el chasis izquierdo y derecho deben ser
conectados, y los puertos en el grupo 2 de color azul en el chasis izquierdo y derecho deben ser
conectados. Vea la figura anterior para conectar cables entre grupos. Los puertos de un grupo se pueden
conectar en cualquier secuencia, pero cada grupo debe tener al menos un cable conectado. Se
recomiendan las conexiones de malla completa.

Paso 2 Configure el modo de conexión CSS, el ID de CSS y la prioridad de CSS.

Versión 01 (2018-06-30) Material confidencial de Huawei 1164


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

# Configure la función de CSS en SwitchA. Conserve el modo de conexión de CSS


predeterminado (conexión con tarjeta CSS) y el ID de CSS predeterminado en 1, establezca la
prioridad de CSS en 100.
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] set css priority 100

# Configure la función de CSS en SwitchB. Conserve el modo de conexión CSS


predeterminado (conexión con tarjeta CSS) y configure el ID de CSS en 2 y la prioridad de
CSS en 10.
<HUAWEI> system-view
[HUAWEI] sysname SwitchB
[SwitchB] set css id 2
[SwitchB] set css priority 10

# Verifique la configuración de CSS.

NOTA

Una vez completada la configuración, ejecute el comando display css status saved para verificar la
configuración de CSS.

Verifique la configuración de CSS en el SwitchA.


[SwitchA] display css status saved
Current Id Saved Id CSS Enable CSS Mode Priority Master force
------------------------------------------------------------------------------
1 1 Off CSS card 100 Off

Verifique la configuración de CSS en el SwitchB.


[SwitchB] display css status saved
Current Id Saved Id CSS Enable CSS Mode Priority Master force
------------------------------------------------------------------------------
1 2 Off CSS card 10 Off

Paso 3 Habilite la función CSS.


# Habilite la función CSS en SwitchA y reinicie SwitchA.
[SwitchA] css enable
Warning: The CSS configuration will take effect only after the system is
rebooted. T
he next CSS mode is CSS card. Reboot now? [Y/N]:y

# Habilite la función CSS en SwitchB y reinicie SwitchB.


[SwitchB] css enable
Warning: The CSS configuration will take effect only after the system is
rebooted. T
he next CSS mode is CSS card. Reboot now? [Y/N]:y

Paso 4 Verifique si un CSS está configurado correctamente.


# Vea el estado del indicador.
El indicador MASTER en una tarjeta CSS de SwitchA está encendido, lo que indica que la
MPU con la tarjeta CSS instalada es la MPU activa de CSS y SwitchA es el switch principal.
Los indicadores MASTER en las tarjetas CSS de SwitchB están apagados, lo que indica que
SwitchB es el switch de reserva.
# Inicie sesión en el CSS a través del puerto de consola en cualquier MPU para verificar si el
CSS se ha configurado correctamente. En versiones anteriores a V200R005C00, debe iniciar
sesión en el CSS a través del puerto de consola en la MPU activa.

Versión 01 (2018-06-30) Material confidencial de Huawei 1165


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

<SwitchA> display device


Chassis 1 (Master Switch)
S9706's Device status:
Slot Sub Type Online Power Register Status Role
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
7 - EH1D2SRUC000 Present PowerOn Registered Normal Master
1 EH1D2VS08000 Present PowerOn Registered Normal NA
8 - EH1D2SRUC000 Present PowerOn Registered Normal Slave
1 EH1D2VS08000 Present PowerOn Registered Normal NA
PWR1 - - Present PowerOn Registered Normal NA
PWR2 - - Present - Unregistered - NA
CMU2 - EH1D200CMU00 Present PowerOn Registered Normal Master
FAN1 - - Present PowerOn Registered Abnormal NA
FAN2 - - Present - Unregistered - NA
Chassis 2 (Standby Switch)
S9706's Device status:
Slot Sub Type Online Power Register Status Role
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
7 - EH1D2SRUC000 Present PowerOn Registered Normal Master
1 EH1D2VS08000 Present PowerOn Registered Normal NA
8 - EH1D2SRUC000 Present PowerOn Registered Normal Slave
1 EH1D2VS08000 Present PowerOn Registered Normal NA
PWR1 - - Present PowerOn Registered Normal NA
PWR2 - - Present PowerOn Registered Normal NA
CMU1 - EH1D200CMU00 Present PowerOn Registered Normal Master
FAN1 - - Present PowerOn Registered Normal NA
FAN2 - - Present PowerOn Registered Normal NA

El resultado del comando muestra el estado de la tarjeta de ambos switches de miembro, lo


que indica que el CSS se ha configurado correctamente.
# Verifique si los enlaces CSS son normales.
<SwitchA> display css channel
Chassis 1 || Chassis 2
================================================================================
Num [SRUC HG] [VS08 Port(Status)] || [VS08 Port(Status)] [SRUC HG]
1 1/7 0/12 -- 1/7/0/1(UP 10G) ---||--- 2/7/0/1(UP 10G) -- 2/7 0/12
2 1/7 0/16 -- 1/7/0/2(UP 10G) ---||--- 2/7/0/2(UP 10G) -- 2/7 0/16
3 1/7 0/13 -- 1/7/0/3(UP 10G) ---||--- 2/7/0/3(UP 10G) -- 2/7 0/13
4 1/7 0/17 -- 1/7/0/4(UP 10G) ---||--- 2/7/0/4(UP 10G) -- 2/7 0/17
5 1/7 0/14 -- 1/7/0/5(UP 10G) ---||--- 2/8/0/5(UP 10G) -- 2/8 0/14
6 1/7 0/18 -- 1/7/0/6(UP 10G) ---||--- 2/8/0/6(UP 10G) -- 2/8 0/18
7 1/7 0/15 -- 1/7/0/7(UP 10G) ---||--- 2/8/0/7(UP 10G) -- 2/8 0/15
8 1/7 0/19 -- 1/7/0/8(UP 10G) ---||--- 2/8/0/8(UP 10G) -- 2/8 0/19
9 1/8 0/12 -- 1/8/0/1(UP 10G) ---||--- 2/8/0/1(UP 10G) -- 2/8 0/12
10 1/8 0/16 -- 1/8/0/2(UP 10G) ---||--- 2/8/0/2(UP 10G) -- 2/8 0/16
11 1/8 0/13 -- 1/8/0/3(UP 10G) ---||--- 2/8/0/3(UP 10G) -- 2/8 0/13
12 1/8 0/17 -- 1/8/0/4(UP 10G) ---||--- 2/8/0/4(UP 10G) -- 2/8 0/17
13 1/8 0/14 -- 1/8/0/5(UP 10G) ---||--- 2/7/0/5(UP 10G) -- 2/7 0/14
14 1/8 0/18 -- 1/8/0/6(UP 10G) ---||--- 2/7/0/6(UP 10G) -- 2/7 0/18
15 1/8 0/15 -- 1/8/0/7(UP 10G) ---||--- 2/7/0/7(UP 10G) -- 2/7 0/15
16 1/8 0/19 -- 1/8/0/8(UP 10G) ---||--- 2/7/0/8(UP 10G) -- 2/7 0/19

El resultado del comando muestra que todos los enlaces CSS están Up, lo que indica que el
CSS se ha configurado correctamente.
Paso 5 Configure Eth-Trunks entre el CSS y sus dispositivos ascendentes y descendentes.
# Configure un Eth-Trunk en CSS y agregue los puertos de enlace ascendente al Eth-Trunk.
<SwitchA> system-view
[SwitchA] sysname CSS //Renombre el CSS.
[CSS] interface eth-trunk 10
[CSS-Eth-Trunk10] quit
[CSS] interface gigabitethernet 1/1/0/4
[CSS-GigabitEthernet1/1/0/4] eth-trunk 10
[CSS-GigabitEthernet1/1/0/4] quit
[CSS] interface gigabitethernet 2/1/0/4

Versión 01 (2018-06-30) Material confidencial de Huawei 1166


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[CSS-GigabitEthernet2/1/0/4] eth-trunk 10
[CSS-GigabitEthernet2/1/0/4] quit

# Configure un Eth-Trunk en CSS y agregue los puertos de enlace descendente conectados a


SwitchC al Eth-Trunk.
[CSS] interface eth-trunk 20
[CSS-Eth-Trunk20] quit
[CSS] interface gigabitethernet 1/1/0/3
[CSS-GigabitEthernet1/1/0/3] eth-trunk 20
[CSS-GigabitEthernet1/1/0/3] quit
[CSS] interface gigabitethernet 2/1/0/5
[CSS-GigabitEthernet2/1/0/5] eth-trunk 20
[CSS-GigabitEthernet2/1/0/5] quit

# Configure un Eth-Trunk en CSS y agregue los puertos de enlace descendente conectados a


SwitchD al Eth-Trunk.
[CSS] interface eth-trunk 30
[CSS-Eth-Trunk30] quit
[CSS] interface gigabitethernet 1/1/0/5
[CSS-GigabitEthernet1/1/0/5] eth-trunk 30
[CSS-GigabitEthernet1/1/0/5] quit
[CSS] interface gigabitethernet 2/1/0/3
[CSS-GigabitEthernet2/1/0/3] eth-trunk 30
[CSS-GigabitEthernet2/1/0/3] return

# Configure un Eth-Trunk en SwitchE y agregue puertos de miembro al Eth-Trunk.


<HUAWEI> system-view
[HUAWEI] sysname SwitchE
[SwitchE] interface eth-trunk 10
[SwitchE-Eth-Trunk10] quit
[SwitchE] interface gigabitethernet 1/0/1
[SwitchE-GigabitEthernet1/0/1] eth-trunk 10
[SwitchE-GigabitEthernet1/0/1] quit
[SwitchE] interface gigabitethernet 1/0/2
[SwitchE-GigabitEthernet1/0/2] eth-trunk 10
[SwitchE-GigabitEthernet1/0/2] quit

# Configure un Eth-Trunk en SwitchC y agregue los puertos de miembro al Eth-Trunk.


<HUAWEI> system-view
[HUAWEI] sysname SwitchC
[SwitchC] interface eth-trunk 20
[SwitchC-Eth-Trunk20] quit
[SwitchC] interface gigabitethernet 1/0/1
[SwitchC-GigabitEthernet1/0/1] eth-trunk 20
[SwitchC-GigabitEthernet1/0/1] quit
[SwitchC] interface gigabitethernet 1/0/2
[SwitchC-GigabitEthernet1/0/2] eth-trunk 20
[SwitchC-GigabitEthernet1/0/2] quit

# Configure un Eth-Trunk en SwitchD y agregue los puertos de miembro al Eth-Trunk.


<HUAWEI> system-view
[HUAWEI] sysname SwitchD
[SwitchD] interface eth-trunk 30
[SwitchD-Eth-Trunk30] quit
[SwitchD] interface gigabitethernet 1/0/1
[SwitchD-GigabitEthernet1/0/1] eth-trunk 30
[SwitchD-GigabitEthernet1/0/1] quit
[SwitchD] interface gigabitethernet 1/0/2
[SwitchD-GigabitEthernet1/0/2] eth-trunk 30
[SwitchD-GigabitEthernet1/0/2] quit

# Verifique la configuración.

Versión 01 (2018-06-30) Material confidencial de Huawei 1167


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Una vez completada la configuración, ejecute el comando display trunkmembership eth-


trunk en cualquier vista para verificar la información sobre los puertos de miembro de Eth-
Trunk. Por ejemplo:
El resultado del comando muestra información sobre los puertos de miembro en Eth-Trunk
10.
<CSS> display trunkmembership eth-trunk 10
Trunk ID: 10
Used status: VALID
TYPE: ethernet
Working Mode : Normal
Number Of Ports in Trunk = 2
Number Of Up Ports in Trunk = 2
Operate status: up

Interface GigabitEthernet1/1/0/4, valid, operate up, weight=1


Interface GigabitEthernet2/1/0/4, valid, operate up, weight=1

Paso 6 Configure la función de MAD. El siguiente procedimiento configura MAD en modo de


retransmisión y configura SwitchC como agente de retransmisión mediante los comandos
aplicables a V200R003C00 y versiones posteriores.
# En el CSS, configure MAD en modo de retransmisión para el Eth-Trunk entre dispositivos.
<CSS> system-view
[CSS] interface eth-trunk 20
[CSS-Eth-Trunk20] mad detect mode relay //En V200R002C00 y versiones
anteriores, el comando es dual-active detect mode relay.
[CSS-Eth-Trunk20] quit
[CSS] quit

# Configure la función de MAD proxy en SwitchC.


[SwitchC] interface eth-trunk 20
[SwitchC-Eth-Trunk20] mad relay //En V200R002C00 y versiones
anteriores, el comando es dual-active relay.
[SwitchC-Eth-Trunk20] quit
[SwitchC] quit

# Verifique la configuración.
Verifique la configuración MAD en el CSS.
<CSS> display mad //En V200R002C00 y versiones
anteriores, el comando es display dual-active.
Current MAD domain: 0
MAD direct detection enabled: NO
MAD relay detection enabled: YES

Verifique la información MAD proxy en SwitchC.


<SwitchC> display mad proxy //En V200R002C00 y versiones
anteriores, el comando es display dual-active proxy.
Mad relay interfaces configured:
Eth-Trunk20

----Fin

Archivos de configuración
l Archivo de configuración de CSS
#
sysname CSS
#
interface Eth-Trunk10

Versión 01 (2018-06-30) Material confidencial de Huawei 1168


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

#
interface Eth-Trunk20
mad detect mode relay
#
interface Eth-Trunk30
#
interface GigabitEthernet1/1/0/3
eth-trunk 20
#
interface GigabitEthernet1/1/0/4
eth-trunk 10
#
interface GigabitEthernet1/1/0/5
eth-trunk 30
#
interface GigabitEthernet2/1/0/3
eth-trunk 30
#
interface GigabitEthernet2/1/0/4
eth-trunk 10
#
interface GigabitEthernet2/1/0/5
eth-trunk 20
#
return

l Archivo de configuración de SwitchC


#
sysname SwitchC
#
interface Eth-Trunk20
mad relay
#
interface GigabitEthernet1/0/1
eth-trunk 20
#
interface GigabitEthernet1/0/2
eth-trunk 20
#
return

l Archivo de configuración de SwitchD


#
sysname SwitchD
#
interface Eth-Trunk30
#
interface GigabitEthernet1/0/1
eth-trunk 30
#
interface GigabitEthernet1/0/2
eth-trunk 30
#
return

l Archivo de configuración de SwitchE


#
sysname SwitchE
#
interface Eth-Trunk10
#
interface GigabitEthernet1/0/1
eth-trunk 10
#
interface GigabitEthernet1/0/2
eth-trunk 10
#
return

Versión 01 (2018-06-30) Material confidencial de Huawei 1169


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Contenido relacionado
Herramienta
CSS Assistant

4.2.3 Ejemplo para configurar un CSS mediante puertos de


servicio

Descripción general de CSS


Un Sistema de conmutación de clúster (CSS), también llamado un clúster, es un switch lógico
que consista de dos switches con capacidad de clúster. Proporciona un alto rendimiento de
reenvío y una alta fiabilidad y escalabilidad de red, al mismo tiempo simplifica la gestión de
la red.
l Alta confiabilidad: El switch de miembro en un trabajo de CSS en modo de redundancia.
La redundancia de enlace también se puede implementar entre los switches de miembro
a través de la agregación de enlaces.
l Alta escalabilidad: Los switches pueden configurar un CSS para aumentar la cantidad de
puertos, el ancho de banda y las capacidades de procesamiento de paquetes.
l Configuración y gestión simplificadas: Después de que dos switches configuran un CSS,
se virtualizan en un dispositivo. Puede iniciar sesión en el CSS desde cualquiera de los
switches de miembro para configurar y administrar todo el CSS.
En el modo de conexión de puerto de servicio, los switches de miembro se conectan mediante
los puertos de servicio, sin necesidad de las tarjetas CSS. Los puertos de servicio deben
configurarse como puertos de miembro físicos de puertos CSS lógicos.Figura 4-21 muestra
puertos de miembro físicos y puertos CSS lógicos en un CSS.

Figura 4-21 Conexión de puertos de servicio

Puerto lógico de
Puerto de CSS
miembro físico CSS

CSS link

l Puerto de miembro físico


Un puerto de miembro físico es un puerto de servicio utilizado para configurar un enlace
de CSS entre los switches de miembro de CSS. Los puertos de miembro físicos reenvían
paquetes de servicio o paquetes de protocolo CSS entre switches de miembro.
l Puerto CSS lógico
Un puerto CSS lógico está vinculado a los puertos de miembro físicos para la conexión
CSS. Cada switch de miembro de CSS admite dos puertos CSS lógicos.
En comparación con el modo de conexión de tarjeta CSS, el modo de conexión del puerto de
servicio es más flexible pero es complejo de configurar y necesita ocupar puertos de servicio
en las LPU.

Versión 01 (2018-06-30) Material confidencial de Huawei 1170


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Después de configurar un CSS, se le recomienda realizar las siguientes configuraciones:


l Para simplificar la configuración de red, aumentar el ancho de banda del enlace
ascendente y mejorar la confiabilidad, configurar Eth-Trunks entre dispositivos en CSS,
conectar dispositivos descendentes al CSS en modo de dual-homing y agregar puertos de
enlace ascendente y enlace descendente del CSS a Eth-Trunks .
l Configure la función de detección de múltiples activos (MAD) en el CSS. Los dos
switches de miembro en un CSS usan la misma dirección IP y dirección MAC (dirección
MAC del sistema CSS). Por lo tanto, después de que el CSS se divida, existen dos CSS
que usan la misma dirección IP y dirección MAC. Para evitar esta situación, se requiere
un mecanismo para verificar los conflictos de la dirección IP y direcciones MAC
después de una división. MAD es un protocolo de detección de división de CSS que
proporciona detección de división, manejo de multi activos y mecanismos de
recuperación de fallos cuando un CSS se divide debido a una fallo en el enlace. Esto
minimiza el impacto de una división de CSS en los servicios.
MAD puede implementarse en modo directo o de retransmisión, pero estos modos no
pueden configurarse simultáneamente en un CSS. Puede configurar MAD en modo de
retransmisión para un CSS cuando se configura un Eth-Trunk entre dispositivos en el
CSS. El modo directo ocupa puertos adicionales, y estos puertos solo pueden usarse para
MAD después de conectarse con cables comunes. A diferencia del modo directo, el
modo de retransmisión no ocupa puertos adicionales.

Notas de configuración
l Cuando los switches que utilizan las SRUA, SRUB, SRUC y SRUD configuran un CSS
en el modo de agrupación de puertos de servicio, el archivo de software del sistema
(paquete de inicio del sistema) debe guardarse en la tarjeta CF. Si se guarda en la
memoria flash, no se puede configurar el CSS en el modo de agrupación del puerto de
servicio.
l Después de que dos switches configuran un CSS, las siguientes características no se
pueden configurar en el CSS:
– Reloj de Ethernet sincrónico
– Protocolo de tiempo de precisión (PTP) (IEEE 1588)
l Al configurar MAD, preste atención a las diferencias en la sintaxis del comando entre
V200R002C00 y V200R003C00 (y versiones posteriores). En V200R002C00, la función
de detección de división se llama detección de doble activos (DAD).
l Independientemente de cuántos enlaces de MAD existen, los puertos del switch standby
se apagarán y ya no reenviarán los paquetes de servicio mientras el CSS se divida.

Requisitos de red
Una empresa necesita construir una red que tenga una capa de core confiable y una estructura
simple para facilitar la configuración y gestión, así como reducir los costos de
implementación.

Para cumplir con los requisitos de la empresa, los switches de core SwitchA y SwitchB
configuran un CSS en el modo de conexión del puerto de servicio. SwitchA es el switch
principal, y SwitchB es el switch standby. Figura 4-22 muestra la topología de red. Los
switches de agregación se conectan al CSS a través de Eth-Trunks, y el CSS se conecta a la
red ascendente a través de un Eth-Trunk. En este ejemplo, los switches de core son los
switches S9706.

Versión 01 (2018-06-30) Material confidencial de Huawei 1171


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-22 Configuración de un CSS

Red

SwitchE
XGE1/0/1 XGE1/0/2
Eth-Trunk 10

XGE1/3/0/4 CSS XGE2/3/0/4


XGE1/1/0/1~2 XGE2/1/0/1~2
Capa de SwitchB
SwitchA
core XGE1/2/0/1~2 XGE2/2/0/1~2
GE1/4/0/3 GE /5 GE2/4/0/3
1/4 /4/0
/0/5 2
GE
Eth-Trunk 20 Eth-Trunk 30
GE1/0/2 GE1/0/2
SwitchC GE1/0/1 GE1/0/1 SwitchD

Capa de
agregación

Enlace de CSS
Eth-Trunk

Hoja de ruta de configuración


La hoja de ruta de la configuración es la siguiente:

1. Instale LPU en SwitchA y SwitchB, y conecte los cables del clúster. Conecte cuatro
puertos de servicio en dos LPU de cada switch para mejorar el ancho de banda y la
confiabilidad.
2. Establezca el modo de conexión de CSS en SwitchA y SwitchB y establezca sus ID de
CSS en 1 y 2 y las prioridades de CSS en 100 y 10, respectivamente. Estas
configuraciones aseguran que SwitchA tenga una mayor probabilidad de convertirse en
el switch principal.
3. Configure dos puertos CSS lógicos en cada SwitchA y SwitchB y agregue dos puertos de
miembro físicos a cada puerto CSS lógico.
4. Habilite la función CSS en SwitchA y luego en SwitchB para asegurar que SwitchA se
convierta en el switch principal.
5. Verifique si un CSS está configurado exitosamente.
6. Configure Eth-Trunks de enlace ascendente y enlace descendente para el CSS con
motivo de mejorar el ancho de banda de reenvío y la confiabilidad.
7. Configure MAD para minimizar el impacto de una división de CSS en la red.

Versión 01 (2018-06-30) Material confidencial de Huawei 1172


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Procedimiento
Paso 1 Instale módulos de hardware.
A continuación, se describe solo la regla para conectar cables de clúster entre dos switches de
miembro. Si también necesita instalar LPU y obtener información acerca de la instalación,
consulte la Guía de configuración de clúster de switch.
Conecte los cables del clúster de acuerdo con la regla de conexión que se muestra en Figura
4-23.

Figura 4-23 Regla de conexión para agrupación de puertos de servicio

Dos extremos deben tener puertos de miembro del mismo tipo y la


misma cantidad, que se pueden conectar en cualquier secuencia.

…… …… …… ……

Recomendado: instale las LPU simétricamente junto a las ranuras de MPU

…… …… …… ……

SwitchA SwitchB

Puerto de Cable del


Puerto CSS lógico
miembro físico clúster
Ranuras de Ranuras de
MPU LPU

Los puertos de servicio están conectados de dos maneras según la distribución del enlace:
l Conexión de red 1+0
Cada switch miembro tiene un puerto CSS lógico y se conecta al otro switch miembro a
través de puertos de miembros físicos en una tarjeta de servicio.
l Conexión de red 1+1
Cada switch miembro tiene dos puertos CSS lógicos, y los puertos miembros físicos de
los puertos CSS lógicos se encuentran en dos tarjetas de servicio. Los enlaces de clúster
en las dos tarjetas de servicio implementan redundancia de enlace. La figura anterior
muestra las conexiones de cable en esta red.

Versión 01 (2018-06-30) Material confidencial de Huawei 1173


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

NOTA

Al conectar los cables del clúster, preste atención a los siguientes puntos:
l Los puertos de miembros físicos de un puerto CSS lógico en un switch deben conectarse a los
puertos miembros físicos de un puerto CSS lógico en el otro switch.
l En red 1+1, se recomienda que dos tarjetas de servicio tengan la misma cantidad de enlaces de
clúster.
Para garantizar la confiabilidad, preste atención a los siguientes puntos cuando utilice las dos redes de
agrupación de puertos de servicio anteriores:
l Para garantizar una alta confiabilidad, se recomienda utilizar redes 1+1 y configurar detección de
múltiples activos (MAD).
l Se deben agregar por lo menos dos puertos de miembros físicos en una LPU a un puerto CSS
lógico.
l Se recomienda que las tarjetas donde se encuentran los puertos de enlace ascendente y el puerto
habilitado para MAD sean las LPU que no se utilizan para las conexiones de CSS.

Paso 2 Configure el modo de conexión CSS, el ID de CSS y la prioridad de CSS.


# Configure la función de CSS en SwitchA. Configure el modo de conexión del puerto de
servicio, establezca la prioridad de CSS en 100 y conserve la ID de CSS predeterminada 1.
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] set css mode lpu
[SwitchA] set css priority 100

# Configure la función de CSS en SwitchB. Configure el modo de conexión del puerto de


servicio y establezca el ID de CSS en 2 y la prioridad de CSS en 10.
<HUAWEI> system-view
[HUAWEI] sysname SwitchB
[SwitchB] set css mode lpu
[SwitchB] set css id 2
[SwitchB] set css priority 10

# Verifique la configuración de CSS.

NOTA

Una vez completada la configuración, ejecute el comando display css status saved para verificar la
configuración de CSS.

Verifique la configuración de CSS en SwitchA.


[SwitchA] display css status saved
Current Id Saved Id CSS Enable CSS Mode Priority Master force
------------------------------------------------------------------------------
1 1 Off LPU 100 Off

Verifique la configuración de CSS en SwitchB.


[SwitchB] display css status saved
Current Id Saved Id CSS Enable CSS Mode Priority Master force
------------------------------------------------------------------------------
1 2 Off LPU 10 Off

Paso 3 Configure los puertos CSS lógicos.


# En SwitchA, configure los puertos de servicio XGE1/0/1 y XGE1/0/2 como puertos de
miembro físicos y agréguelos al puerto 1 de CSS, y configure los puertos de servicio
XGE2/0/1 y XGE2/0/2 como puertos de miembro físicos y agrégalos al puerto 2 de CSS.
[SwitchA] interface css-port 1
[SwitchA-css-port1] port interface xgigabitethernet 1/0/1 to xgigabitethernet

Versión 01 (2018-06-30) Material confidencial de Huawei 1174


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

1/0/2 enable
[SwitchA-css-port1] quit
[SwitchA] interface css-port 2
[SwitchA-css-port2] port interface xgigabitethernet 2/0/1 to xgigabitethernet
2/0/2 enable
[SwitchA-css-port2] quit

# En SwitchB, configure los puertos de servicio XGE1/0/1 y XGE1/0/2 como puertos de


miembro físicos y agréguelos al puerto 1 de CSS, y configure los puertos de servicio
XGE2/0/1 y XGE2/0/2 como puertos físicos de miembro y agrégalos al puerto 2 de CSS.
[SwitchB] interface css-port 1
[SwitchB-css-port1] port interface xgigabitethernet 1/0/1 to xgigabitethernet
1/0/2 enable
[SwitchB-css-port1] quit
[SwitchB] interface css-port 2
[SwitchB-css-port2] port interface xgigabitethernet 2/0/1 to xgigabitethernet
2/0/2 enable
[SwitchB-css-port2] quit

NOTA

Una vez completada la configuración, ejecute el comando display css css-port saved para verificar si
los puertos están Up.

Paso 4 Habilite la función CSS.


# Habilite la función CSS en SwitchA y reinicie SwitchA.
[SwitchA] css enable
Warning: The CSS configuration will take effect only after the system is
rebooted. T
he next CSS mode is LPU. Reboot now? [Y/N]:y

# Habilite la función CSS en SwitchB y reinicie SwitchB.


[SwitchB] css enable
Warning: The CSS configuration will take effect only after the system is
rebooted. T
he next CSS mode is LPU. Reboot now? [Y/N]:y

Paso 5 Verifique si un CSS está configurado exitosamente.


# Vea el estado del indicador.
El indicador de ACT en una MPU de SwitchA está encendido sin parpadear de color verde, lo
que indica que la MPU es la MPU activa del CSS y SwitchA es el switch principal.
El indicador ACT en una MPU de SwitchB parpadea de color verde, lo que indica que la
MPU es la MPU standby del CSS y SwitchB es el switch standby.
# Inicie sesión en el CSS a través del puerto de consola en cualquier MPU para comprobar si
el CSS se ha configurado correctamente.
<SwitchA> display device
Chassis 1 (Master Switch)
S9706's Device status:
Slot Sub Type Online Power Register Status Role
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1 - EH1D2X12SSA0 Present PowerOn Registered Normal NA
2 - EH1D2X12SSA0 Present PowerOn Registered Normal NA
7 - EH1D2SRUC000 Present PowerOn Registered Normal Master
8 - EH1D2SRUC000 Present PowerOn Registered Normal Slave
PWR1 - - Present PowerOn Registered Normal NA
PWR2 - - Present - Unregistered - NA
CMU2 - EH1D200CMU00 Present PowerOn Registered Normal Master
FAN1 - - Present PowerOn Registered Abnormal NA
FAN2 - - Present - Unregistered - NA

Versión 01 (2018-06-30) Material confidencial de Huawei 1175


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Chassis 2 (Standby Switch)


S9706's Device status:
Slot Sub Type Online Power Register Status Role
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1 - EH1D2X12SSA0 Present PowerOn Registered Normal NA
2 - EH1D2X12SSA0 Present PowerOn Registered Normal NA
7 - EH1D2SRUC000 Present PowerOn Registered Normal Master
8 - EH1D2SRUC000 Present PowerOn Registered Normal Slave
PWR1 - - Present PowerOn Registered Normal NA
PWR2 - - Present PowerOn Registered Normal NA
CMU1 - EH1D200CMU00 Present PowerOn Registered Normal Master
FAN1 - - Present PowerOn Registered Normal NA
FAN2 - - Present PowerOn Registered Normal NA

El resultado del comando muestra el estado de la tarjeta de ambos switches de miembro, lo


que indica que el CSS se ha configurado correctamente.
# Compruebe si la topología del enlace CSS es la misma que la conexión de hardware real.
<SwitchA> display css channel all
CSS link-down-delay: 500ms

Chassis 1 || Chassis 2
================================================================================
Num [CSS port] [LPU Port] || [LPU Port] [CSS port]
1 1/1 XGigabitEthernet1/1/0/1 XGigabitEthernet2/1/0/1 2/1
2 1/1 XGigabitEthernet1/1/0/2 XGigabitEthernet2/1/0/2 2/1
3 1/2 XGigabitEthernet1/2/0/1 XGigabitEthernet2/2/0/1 2/2
4 1/2 XGigabitEthernet1/2/0/2 XGigabitEthernet2/2/0/2 2/2
Chassis 2 || Chassis 1
================================================================================
Num [CSS port] [LPU Port] || [LPU Port] [CSS port]
1 2/1 XGigabitEthernet2/1/0/1 XGigabitEthernet1/1/0/1 1/1
2 2/1 XGigabitEthernet2/1/0/2 XGigabitEthernet1/1/0/2 1/1
3 2/2 XGigabitEthernet2/2/0/1 XGigabitEthernet1/2/0/1 1/2
4 2/2 XGigabitEthernet2/2/0/2 XGigabitEthernet1/2/0/2 1/2

El resultado del comando muestra que la topología de enlace CSS es la misma que la
conexión de hardware real, lo que indica que el CSS se ha configurado correctamente.
Paso 6 Configure Eth-Trunks entre el CSS y sus dispositivos ascendentes y descendentes.
# Configure un Eth-Trunk en CSS y agregue puertos de enlace ascendente al Eth-Trunk.
<SwitchA> system-view
[SwitchA] sysname CSS //Renombre el CSS.
[CSS] interface eth-trunk 10
[CSS-Eth-Trunk10] quit
[CSS] interface xgigabitethernet 1/3/0/4
[CSS-XGigabitEthernet1/3/0/4] eth-trunk 10
[CSS-XGigabitEthernet1/3/0/4] quit
[CSS] interface xgigabitethernet 2/3/0/4
[CSS-XGigabitEthernet2/3/0/4] eth-trunk 10
[CSS-XGigabitEthernet2/3/0/4] quit

# Configure un Eth-Trunk en CSS y agregue los puertos de enlace descendente conectados a


SwitchC al Eth-Trunk.
[CSS] interface eth-trunk 20
[CSS-Eth-Trunk20] quit
[CSS] interface gigabitethernet 1/4/0/3
[CSS-GigabitEthernet1/4/0/3] eth-trunk 20
[CSS-GigabitEthernet1/4/0/3] quit
[CSS] interface gigabitethernet 2/4/0/5
[CSS-GigabitEthernet2/4/0/5] eth-trunk 20
[CSS-GigabitEthernet2/4/0/5] quit

# Configure un Eth-Trunk en CSS y agregue los puertos de enlace descendente conectados a


SwitchD al Eth-Trunk.

Versión 01 (2018-06-30) Material confidencial de Huawei 1176


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[CSS] interface eth-trunk 30


[CSS-Eth-Trunk30] quit
[CSS] interface gigabitethernet 1/4/0/5
[CSS-GigabitEthernet1/4/0/5] eth-trunk 30
[CSS-GigabitEthernet1/4/0/5] quit
[CSS] interface gigabitethernet 2/4/0/3
[CSS-GigabitEthernet2/4/0/3] eth-trunk 30
[CSS-GigabitEthernet2/4/0/3] return

# Configure un Eth-Trunk en SwitchE y agregue puertos de miembro al Eth-Trunk.


<HUAWEI> system-view
[HUAWEI] sysname SwitchE
[SwitchE] interface eth-trunk 10
[SwitchE-Eth-Trunk10] quit
[SwitchE] interface xgigabitethernet 1/0/1
[SwitchE-XGigabitEthernet1/0/1] eth-trunk 10
[SwitchE-XGigabitEthernet1/0/1] quit
[SwitchE] interface xgigabitethernet 1/0/2
[SwitchE-XGigabitEthernet1/0/2] eth-trunk 10
[SwitchE-XGigabitEthernet1/0/2] quit

# Configure un Eth-Trunk en SwitchC y agregue puertos de miembro al Eth-Trunk.


<HUAWEI> system-view
[HUAWEI] sysname SwitchC
[SwitchC] interface eth-trunk 20
[SwitchC-Eth-Trunk20] quit
[SwitchC] interface gigabitethernet 1/0/1
[SwitchC-GigabitEthernet1/0/1] eth-trunk 20
[SwitchC-GigabitEthernet1/0/1] quit
[SwitchC] interface gigabitethernet 1/0/2
[SwitchC-GigabitEthernet1/0/2] eth-trunk 20
[SwitchC-GigabitEthernet1/0/2] quit

# Configure un Eth-Trunk en SwitchD y agregue puertos de miembro al Eth-Trunk.


<HUAWEI> system-view
[HUAWEI] sysname SwitchD
[SwitchD] interface eth-trunk 30
[SwitchD-Eth-Trunk30] quit
[SwitchD] interface gigabitethernet 1/0/1
[SwitchD-GigabitEthernet1/0/1] eth-trunk 30
[SwitchD-GigabitEthernet1/0/1] quit
[SwitchD] interface gigabitethernet 1/0/2
[SwitchD-GigabitEthernet1/0/2] eth-trunk 30
[SwitchD-GigabitEthernet1/0/2] quit

# Verifique la configuración.

Una vez completada la configuración, ejecute el comando display trunkmembership eth-


trunk en cualquier vista para verificar la información sobre los puertos de miembro de Eth-
Trunk. Por ejemplo:

El resultado del comando muestra información sobre los puertos de miembro en Eth-Trunk
10.
<CSS> display trunkmembership eth-trunk 10
Trunk ID: 10
Used status: VALID
TYPE: ethernet
Working Mode : Normal
Number Of Ports in Trunk = 2
Number Of Up Ports in Trunk = 2
Operate status: up

Interface XGigabitEthernet1/3/0/4, valid, operate up, weight=1


Interface XGigabitEthernet2/3/0/4, valid, operate up, weight=1

Versión 01 (2018-06-30) Material confidencial de Huawei 1177


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Paso 7 Configure la función de MAD. El siguiente procedimiento configura MAD en modo de


retransmisión y configura SwitchC como agente de retransmisión mediante los comandos
aplicables a V200R003C00 y las versiones posteriores.
# En el CSS, configure MAD en modo de retransmisión para el Eth-Trunk entre dispositivos.
<CSS> system-view
[CSS] interface eth-trunk 20
[CSS-Eth-Trunk20] mad detect mode relay //En V200R002C00 y versiones
anteriores, el comando es dual-active detect mode relay.
[CSS-Eth-Trunk20] quit
[CSS] quit

# Configure la función de MAD proxy en SwitchC.


[SwitchC] interface eth-trunk 20
[SwitchC-Eth-Trunk20] mad relay //En V200R002C00 y versiones
anteriores, el comando es dual-active relay.
[SwitchC-Eth-Trunk20] quit
[SwitchC] quit

# Verifique la configuración.
Verifique la configuración MAD en el CSS.
<CSS> display mad //En V200R002C00 y versiones
anteriores, el comando es display dual-active.
Current MAD domain: 0
MAD direct detection enabled: NO
MAD relay detection enabled: YES

Verifique la información del MAD proxy en SwitchC.


<SwitchC> display mad proxy //En V200R002C00 y versiones
anteriores, el comando es display dual-active proxy.
Mad relay interfaces configured:
Eth-Trunk20

----Fin

Archivos de configuración
l Archivo de configuración de CSS
#
sysname CSS
#
interface Eth-Trunk10
#
interface Eth-Trunk20
mad detect mode relay
#
interface Eth-Trunk30
#
interface GigabitEthernet1/4/0/3
eth-trunk 20
#
interface XGigabitEthernet1/3/0/4
eth-trunk 10
#
interface GigabitEthernet1/4/0/5
eth-trunk 30
#
interface GigabitEthernet2/4/0/3
eth-trunk 30
#
interface XGigabitEthernet2/3/0/4
eth-trunk 10

Versión 01 (2018-06-30) Material confidencial de Huawei 1178


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

#
interface GigabitEthernet2/4/0/5
eth-trunk 20
#
return

l Archivo de configuración de SwitchC


#
sysname SwitchC
#
interface Eth-Trunk20
mad relay
#
interface GigabitEthernet1/0/1
eth-trunk 20
#
interface GigabitEthernet1/0/2
eth-trunk 20
#
return

l Archivo de configuración de SwitchD


#
sysname SwitchD
#
interface Eth-Trunk30
#
interface GigabitEthernet1/0/1
eth-trunk 30
#
interface GigabitEthernet1/0/2
eth-trunk 30
#
return

l Archivo de configuración de SwitchE


#
sysname SwitchE
#
interface Eth-Trunk10
#
interface XGigabitEthernet1/0/1
eth-trunk 10
#
interface XGigabitEthernet1/0/2
eth-trunk 10
#
return

Contenido relacionado
Herramienta

CSS Assistant

4.3 Configuración típica de SVF

4.3.1 Información antes del despliegue de SVF

4.3.1.1 Características técnicas de SVF


Una red de campus tradicional tiene las siguientes características:

Versión 01 (2018-06-30) Material confidencial de Huawei 1179


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

l Los dispositivos de core y de agregación tienen servicios fijos.


l Los dispositivos de acceso están ampliamente distribuidos.
l Los dispositivos de acceso usan configuraciones de servicio simples y similares.
l Los dispositivos de acceso tienen muchos puertos.
l La tendencia hacia la convergencia cableada e inalámbrica crece para los dispositivos de
acceso.
La gestión y configuración de los dispositivos de acceso lleva mucho tiempo debido a las
características anteriores. La tecnología Matriz virtual superior (SVF) simplifica de manera
efectiva la gestión y configuración de los dispositivos de acceso.

Figura 4-24 Diagrama de red de SVF

CSS
L3
Parent de
Core/agregación
L2

Client de
acceso AP

User

Como se muestra en Figura 4-24, SVF simplifica la gestión y el mantenimiento de la red del
campus. De acuerdo con las características de las redes del campus, la tecnología SVF le
permite configurar y mantener los dispositivos de acceso, así como administrar los usuarios
de acceso de manera uniforme.

En un sistema SVF, un Parent administra y configura el sistema SVF. El Client se refiere a


todos los dispositivos de acceso, incluidos los dispositivos de acceso cableado (AS) y los
dispositivos de acceso inalámbrico (AP).

SVF tiene las siguientes características técnicas:

l Administra usuarios cableados e inalámbricos en el Parent de una manera uniforme.


l Configura servicios de switches de acceso (AS) a través del Parent. Para obtener los
servicios configurables y los modos de configuración del servicio, consulte 4.3.1.3
Limitaciones del despliegue del servicio de SVF.
l Mantiene el estado de los AS y los puntos de acceso (AP) a través del Parent, incluidos
el estado de registro y el latido del dispositivo, el estado de la versión y parche, las
alarmas importantes, el estado del puerto y el estado del usuario de todos los AS y AP.
l Admite un máximo de dos niveles de AS (ASs de nivel 1 y nivel 2) y un nivel de AP.
Cuando se usa eSight para administrar el sistema SVF, SVF puede simplificar la gestión
del dispositivo con un efecto mejor.

La siguiente tabla enumera los requisitos de hardware y software para SVF.

Versión 01 (2018-06-30) Material confidencial de Huawei 1180


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Seleccione los AP cuyo tipo y versión sean compatibles con el principal y vea el mapeo de
versión del modelo de dispositivo para el principal para determinar qué AP será admitido por
el principal.

Tabla 4-28 Modelos de switches primarios y switches AS admitidos


Versión Modelos de switches Modelos de switches AS compatibles
primarios admitidos

V200R007C l S7703, S7706, S7712 S2750EI, S5700LI, S5700S-LI, S5720EI


00 l S9703, S9706, S9712

V200R008C l S7703, S7706, S7712 S2750EI, S5700LI, S5700S-LI, S5710-X-


00 l S9703, S9706, S9712 LI, S5720SI, S5720S-SI, S5720EI

V200R009C l S7703, S7706, S7712 S2720EI, S2750EI, S5700LI, S5700S-LI,


00 l S9703, S9706, S9712 S5710-X-LI, S5720SI, S5720S-SI,
S5720EI, S6720EI, S6720S-EI

V200R010C l S7703, S7706, S7712 l S2720EI, S2750EI, S5700LI, S5700S-


00 l S9703, S9706, S9712 LI, S5710-X-LI, S5720LI, S5720S-LI,
S5720SI, S5720S-SI, S5720EI,
S6720EI, S6720S-EI
l S600-E

V200R011C l S7703, S7706, S7712 l S2720EI, S2750EI, S5700LI, S5700S-


10 l S9703, S9706, S9712 LI, S5710-X-LI, S5720LI, S5720S-LI,
S5720SI, S5720S-SI, S5720EI, S5730SI,
S5730S-EI, S6720EI, S6720S-EI,
S6720LI, S6720S-LI, S6720SI, S6720S-
SI
l S600-E

V200R012C l S7703, S7706, S7712 l S2720EI, S2750EI, S5700LI, S5700S-


00 l S9703, S9706, S9712 LI, S5710-X-LI, S5720LI, S5720S-LI,
S5720SI, S5720S-SI, S5720EI, S5730SI,
S5730S-EI, S6720EI, S6720S-EI,
S6720LI, S6720S-LI, S6720SI, S6720S-
SI
l S600-E

4.3.1.2 Escenarios de aplicación de SVF


En función de las características técnicas de SVF, el Parent debe estar conectado a AS y AP a
través de una red de Capa 2 y los AS deben desplegarse en la capa de acceso de una red de
campus y conectarse directamente a los usuarios. Los AS no se pueden usar como
dispositivos de agregación y Eth-Trunks no se puede configurar en los puertos de AS del lado
del usuario. Debido a estas limitaciones, SVF se aplica a los siguientes escenarios. Si su red
no cumple con los siguientes requisitos de red para SVF, SVF no se puede desplegar en su
red. Se le recomienda iniciar sesión en cada dispositivo para configurar los servicios.

Versión 01 (2018-06-30) Material confidencial de Huawei 1181


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Escenario 1: Acceso cableado a la red del campus


En un escenario de acceso cableado a la red de campus, todos los terminales de usuario
acceden a una red de campus a través de enlaces cableados. En tal escenario, los terminales de
usuario se conectan directamente a los AS y el Parent funciona como el gateway de acceso de
los usuarios. SVF admite dos tipos de redes, dependiendo de si el padre y los AS están
conectados o conectados directamente a través de una red intermedia:
l Redes en las que el Parent y los AS están conectados directamente, como se muestra en
Figura 4-25
a. El Parent puede ser un dispositivo independiente, un Sistema de Conmutación de
Clúster (CSS) de dos dispositivos modulares o una pila de múltiples dispositivos de
miembro.
b. Como máximo, se admiten dos niveles de AS en un sistema SVF. Cada AS puede
ser un dispositivo independiente o una pila de múltiples dispositivos de miembro.
En V200R008C00 y las versiones anteriores, cada AS puede ser una pila de hasta
tres dispositivos de miembro que son del mismo modelo y proporcionan la misma
cantidad de puertos. Desde V200R009C00, cada AS puede ser una pila de hasta
cinco dispositivos de miembro que son del mismo modelo y proporcionan el mismo
número o diferentes números de puertos.
c. Los terminales de usuario pueden acceder a la red a través de ASs de nivel 1 o nivel
2. El Parent funciona como el gateway de acceso de los usuarios.
Si se construye una nueva red de campus con los dispositivos no configurados, se
recomienda esta red.

Figura 4-25 Redes en las que el Parent y los AS se conectan directamente en una red de
campus cableada

CSS
L3 enrutamiento
Parent
L2 conmutación

Level-1 AS

Level-2 AS

l Redes en las que el Parent y los AS están conectados a través de una red intermedia,
como se muestra en Figura 4-26
a. El Parent puede ser un dispositivo independiente, un Sistema de Conmutación de
Clúster (CSS) de dos dispositivos modulares o una pila de múltiples dispositivos de
miembro.
b. Un sistema SVF admite por lo máximo un nivel de AS. Cada AS puede ser un
dispositivo independiente o una pila de múltiples dispositivos de miembro. En

Versión 01 (2018-06-30) Material confidencial de Huawei 1182


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

V200R008C00 y las versiones anteriores, cada AS puede ser una pila de hasta tres
dispositivos de miembro que son del mismo modelo y proporcionan la misma
cantidad de puertos. Desde V200R009C00, cada AS puede ser una pila de hasta
cinco dispositivos de miembro que son del mismo modelo y proporcionan el mismo
número o diferentes números de puertos.
c. Los terminales de usuario pueden acceder a la red a través de AS. El Parent
funciona como el gateway de acceso de los usuarios.
Si se reconstruye una red de campus y se despliega los dispositivos de diferentes
proveedores en la red del campus, se recomienda esta red.

Figura 4-26 Redes en las que el Parent y los AS están conectados a través de una red
intermedia en una red de campus cableada

CSS
L3 enrutamiento
Parent
L2 conmutación

Red Red Red


intermedia intermedia intermedia

AS

Escenario 2: Acceso a la red del campus convergente alámbrico e inalámbrico


En una red de campus convergente alámbrica e inalámbrica, algunos terminales de usuario
acceden a la red por cable, mientras que otros acceden a la red de forma inalámbrica. En el
escenario, el Parent funciona como el gateway de acceso de los usuarios. SVF admite dos
tipos de redes, en función de si el Parent y los AS & AP están conectados a través de una red
intermedia:
l Redes en las que el Parent y los AS&AP están conectados directamente, como se
muestra en Figura 4-27
a. El Parent puede ser un dispositivo independiente, un Sistema de Conmutación de
Clúster (CSS) de dos dispositivos modulares o una pila de múltiples dispositivos de
miembro.
b. Un sistema SVF admite por lo máximo dos niveles de AS (AS de nivel 1 y nivel 2).
Cada AS puede ser un dispositivo independiente o una pila de múltiples
dispositivos de miembro. En V200R008C00 y versiones anteriores, cada AS puede
ser una pila de hasta tres dispositivos de miembro que son del mismo modelo y
proporcionan la misma cantidad de puertos. Desde V200R009C00, cada AS puede

Versión 01 (2018-06-30) Material confidencial de Huawei 1183


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

ser una pila de hasta cinco dispositivos de miembro que son del mismo modelo y
proporcionan el mismo número o diferentes números de puertos.
c. Los AP se pueden conectar a AS de nivel 1 o nivel 2.
d. Los terminales cableados de usuario acceden a la red a través de AS de nivel 1 o
nivel 2. Los terminales de usuario inalámbricos acceden a la red a través de AP. El
Parent funciona como el gateway de acceso de los usuarios.
Si se construye una nueva red de campus con los dispositivos no configurados, se
recomienda esta red.

Figura 4-27 Redes en las que el Parent y los AS & AP están conectados directamente en
una red de campus convergente alámbrica e inalámbrica

CSS
L3 enrutamiento
Parent
L2 conmutación

Level-1 AS

Level-2 AS

AP

l Redes en las que el Parent y los AS & AP están conectados a través de una red
intermedia, como se muestra en Figura 4-28
a. El Parent puede ser un dispositivo independiente, un Sistema de Conmutación de
Clúster (CSS) de dos dispositivos modulares o una pila de múltiples dispositivos de
miembro.
b. Un sistema SVF admite por lo máximo un nivel de AS. Cada AS puede ser un
dispositivo independiente o una pila de múltiples dispositivos de miembro. En
V200R008C00 y las versiones anteriores, cada AS puede ser una pila de hasta tres
dispositivos de miembro que son del mismo modelo y proporcionan la misma
cantidad de puertos. Desde V200R009C00, cada AS puede ser una pila de hasta
cinco dispositivos de miembro que son del mismo modelo y proporcionan el mismo
número o diferentes números de puertos.
c. Los AP están conectados a AS.
d. Los terminales de usuario con cable acceden a la red a través de AS. Los terminales
de usuario inalámbricos acceden a la red a través de AP. El Parent funciona como el
gateway de acceso de los usuarios.
Si se reconstruye una red de campus y se despliega los dispositivos de diferentes
proveedores en la red del campus, se recomienda esta red.

Versión 01 (2018-06-30) Material confidencial de Huawei 1184


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-28 Redes en las que el Parent y los AS & AP están conectados a través de una
red intermedia en una red de campus convergente alámbrica e inalámbrica

CSS
L3 enrutamiento
Parent
L2 conmutación

Red Red Red


intermedia intermedia intermedia

AS

AP

Escenario 3: Red de campus de múltiples sistemas SVF


En una red de campus con más de 200 dispositivos de acceso, puede configurar varios
sistemas SVF para simplificar la gestión de la red del campus, como se muestra en Figura
4-29.

Figura 4-29 Red de campus de múltiples sistemas SVF

L3 enrutamiento

L2 conmutación

CSS CSS
Parent Parent

AS ...

AS
AS

Versión 01 (2018-06-30) Material confidencial de Huawei 1185


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.3.1.3 Limitaciones del despliegue del servicio de SVF


SVF admite dos modos de configuración de servicio: modo centralizado y modo
independiente.
l En el modo centralizado, todas las configuraciones de servicio para los AS se realizan en
el principal. Por lo tanto, los servicios que se pueden configurar en los AS dependen de
los servicios que se pueden configurar en el principal, pero no en los servicios
compatibles con un switch de acceso independiente. Los servicios compatibles con AS
se aplican a la mayoría de los switches de acceso.
En el modo centralizado, puede entregar las configuraciones de servicio a múltiples AS
mediante perfiles o configuración por lotes global o configurar un AS único
directamente.
l Desde V200R010C00, en el modo independiente, puede iniciar sesión en un AS para
configurarlo mediante comandos.
El modo independiente admite más configuraciones de servicio que el modo
centralizado. Cuando los servicios no se pueden configurar por lotes en el principal para
un AS, inicie sesión en el AS para configurarlo de manera independiente. Después de
que el AS cambie del modo centralizado al modo independiente, se conservará el archivo
de configuración generado mediante perfiles o configurado directamente antes del
cambio de modo.
A continuación se describen las funciones configurables en diferentes modos de configuración
del servicio.

Modo centralizado (configuración por lotes: funciones entregadas globalmente)


Función Descripción

Configure el modo Un sistema de SVF admite dos modos de transmisión: la


de transmisión de transmisión centralizada y la transmisión distribuida.
SVF. l En el modo de transmisión centralizada, el tráfico transmitido
por el AS local y transmitido entre los AS se envía al switch
primario para la transmisión.
l En el modo de transmisión distribuida, un AS reenvía
directamente el tráfico local y el switch primario reenvía el
tráfico entre los AS.
NOTA
En el modo de transmisión centralizada, los puertos de los AS conectados al
mismo puerto de matriz del switch primario están aislados y, por lo tanto,
no pueden comunicarse en la capa 2 y necesitan tener ARP proxy en la
VLAN correspondiente configurada utilizando el comando arp-proxy
inner-sub-vlan-proxy enable para comunicarse en la capa 3.
Por defecto, el modo de transmisión de un sistema de SVF es el de
transmisión distribuida.

Versión 01 (2018-06-30) Material confidencial de Huawei 1186


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Función Descripción

Configure la función Para mejorar la seguridad de las aplicaciones web, los datos de
de codificación de fuentes no fiables deben codificarse antes de enviarlos a los
URL para un AS clientes. La codificación URL es la más comúnmente utilizada en
(esta función es aplicaciones web. Después de habilitar la codificación URL para
compatible con los AS, los caracteres especiales en las URL redirigidas se
V200R009 y convierten a formatos seguros, lo que evita que los clientes los
versiones confundan con instrucciones o signos de sintaxis y modifiquen de
posteriores). forma inesperada la sintaxis original. De esta forma, se evitan los
ataques de secuencias de órdenes en sitios cruzados y los ataques
de inyección. De manera predeterminada, la codificación de URL
está habilitada en los AS. Esta función se puede deshabilitar con el
comando portal url-encode disable.

Configure las reglas Además de las configuraciones de los perfiles de servicio, el switch
de ausencia de primario envía las reglas configuradas de ausencia de autenticación
autenticación. de portal a los AS. Las reglas 0 a 127 de ausencia de autenticación
se pueden enviar a los AS de los modelos S5720EI, mientras que
las reglas 0 a 31 de ausencia de autenticación se pueden enviar a
los AS de otros modelos.las reglas de ausencia de autenticación
que estén fuera de esos dos rangos no se enviarán a los AS.

Habilite el snooping De forma predeterminada, el snooping de IGMP está deshabilitado


de IGMP para una para las VLAN de servicio de un AS.
VLAN de servicio en
un AS (esta función
es compatible con
V200R010 y
versiones
posteriores).

Modo centralizado (configuración por lotes: funciones entregadas usando


perfiles)
Función Subfunción Servicio

Gestión de dispositivos Administrador Nombre de usuario y


contraseña del administrador
local

Control del tráfico Límite de velocidad para los


paquetes salientes de ARP y
DHCP en un puerto de
matriz de enlace ascendente

Servicio básico de red Gestión de VLAN Adición y eliminación de


puertos a o de una VLAN

Configuración del puerto


que conecta un AS a un AP

Versión 01 (2018-06-30) Material confidencial de Huawei 1187


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Función Subfunción Servicio

VLAN de voz basada en


negociación LLDP o CDP

Servicio de red optimizado QoS básico Trust 802.1p (esta función


no es compatible con
V200R011C10 ni versiones
posteriores)
NOTA
En V200R011C10 y versiones
posteriores, el comando
priority-trust enable no se
puede ejecutar en la vista de
perfiles optimizados de red
para configurar la función de
fiabilidad de prioridad.
Cuando los switches S2720EI,
S2750EI, S5700LI, S5700S-
LI, S5710-X-LI, S5720LI,
S5720S-LI, S5720SI o
S5720S-SI se conectan como
AS, el switch primario envía la
configuración predeterminada
trust 8021p. Cuando otros
switches se conectan como
AS, de forma predeterminada,
usan la configuración
predeterminada de trust
8021p. Por lo tanto, el switch
primario no necesita enviar la
configuración.

Seguridad de puertos Supresión de tráfico


desconocido de difusión,
multidifusión y unidifusión
en un puerto

Limitación de la velocidad
de los puertos

Puerto de borde STP

Seguridad de acceso Snooping de DHCP, IPSG y


DAI

Servicio de acceso Autenticación de acceso Autenticación 802.1x,


autenticación de dirección
MAC y autenticación de
portal

Control de acceso Limitación de aprendizaje


de direcciones MAC

Versión 01 (2018-06-30) Material confidencial de Huawei 1188


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Función Subfunción Servicio

Cantidad máxima de
usuarios de acceso en un
puerto AS (esta función es
compatible con V200R010 y
versiones posteriores)

Control del tráfico Límite de velocidad para los


paquetes entrantes de ARP y
DHCP en un puerto de AS

Modo centralizado (configuración individual: funciones entregadas usando el


comando direct-command)
NOTA

La vista de interfaces no puede ser la vista de interfaces Eth-Trunk.

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

Gestión port-auto-sleep enable Vista de Habilita la Este comando


de interface función de no se puede
ahorro s suspensión de configurar en
de puertos en una interfaces
energía interfaz combinadas.
eléctrica.

PoE poe force-power Vista de Habilita la -


interface alimentación
s PoE forzosa en
una interfaz.

poe legacy enable Vista de Permite que -


interface una interfaz
s compruebe la
compatibilidad
de los PD.

poe priority { critical | high | Vista de Establece la -


low } interface prioridad de la
s fuente de
alimentación
de una interfaz
PoE.

Versión 01 (2018-06-30) Material confidencial de Huawei 1189


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

poe af-inrush enable slot slot-id Vista del Configura el -


sistema dispositivo
compatible con
IEEE 802.3at
para que
proporcione
alimentación
de acuerdo con
IEEE 802.3af.

poe high-inrush enable slot Vista del Configura un -


slot-id sistema dispositivo
para que
permita una
alta corriente
de entrada
durante el
encendido.

undo poe enable (admitido en Vista de Desactiva la -


V200R011C10 y versiones interface función PoE
posteriores) s en una
interfaz.

Interfac undo negotiation auto Vista de Configura una l Este


es interface interfaz para comando
Etherne s que funcione no se puede
t en modo de configurar
negociación no en
automática. interfaces
Después de combinadas
ejecutar el .
comando undo l No cancele
direct- el comando
command, la undo
interfaz negotiation
funciona en auto
modo de cuando se
negociación especifica
automática. speed { 10 |
100 |
1000 } o
duplex
{ full |
half }.

Versión 01 (2018-06-30) Material confidencial de Huawei 1190


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

speed { 10 | 100 | 1000 } Vista de Establece la l Este


interface velocidad en el comando
s modo de no se puede
negociación no configurar
automática. en
interfaces
combinadas
.
l Asegúrese
de que la
interfaz
funcione en
modo de
negociación
no
automática
antes de
configurar
este
comando.

Versión 01 (2018-06-30) Material confidencial de Huawei 1191


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

speed auto-negotiation Vista de Permite la l La


interface negociación compatibili
s automática en dad con
una interfaz este
óptica GE. comando
varía según
los modelos
de switch.
Para
obtener más
informació
n, consulte
el comando
speed auto-
negotiation
en la
Referencia
de
comandos -
Comandos
de gestión
de
interfaces -
Comandos
de
configuraci
ón de
interfaces
Ethernet.
l Asegúrese
de que la
interfaz
funcione en
modo de
negociación
automática
antes de
configurar
este
comando.

Versión 01 (2018-06-30) Material confidencial de Huawei 1192


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

duplex { full | half } Vista de Establece el l Este


interface modo dúplex comando
s para una no se puede
interfaz configurar
eléctrica en el en
modo de interfaces
negociación no combinadas
automática. .
l Asegúrese
de que la
interfaz
funcione en
modo de
negociación
no
automática
antes de
configurar
este
comando.
l Cuando la
velocidad
de
funcionami
ento de una
interfaz
eléctrica
GE es de
1000
Mbit/s, la
interfaz
solo admite
el modo
full duplex.

loopback internal Vista de Configura un -


interface modo de
s detección de
bucle de
retorno en una
interfaz.

Versión 01 (2018-06-30) Material confidencial de Huawei 1193


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

description description Vista de Configura la La descripción


(admitido en V200R011C10 y interface descripción de contiene un
versiones posteriores) s una interfaz. máximo de 52
caracteres.

Puente port bridge enable Vista de Habilita la -


de interface función de
puerto s puentes en una
interfaz.

VLAN voice-vlan mac-address mac- Vista del Configura la -


de voz address mask mask (admitido en sistema dirección de
V200R011C10 y versiones OUI de la
posteriores) VLAN de voz.

LBDT loopback-detect enable Vista de Habilita la -


interface detección de
s bucles de
retorno en una
interfaz.

loopback-detect packet vlan Vista de Habilita la Si configura


vlan-id interface detección de este comando
s bucles de varias veces, la
retorno para detección de
una VLAN bucle de
especificada. retorno se
habilita para
múltiples
VLAN.

Versión 01 (2018-06-30) Material confidencial de Huawei 1194


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

Límite arp speed-limit source-mac Vista del Configura la l Solo el


de maximum maximum sistema limitación de S5720EI,
velocid velocidad de S6720S-EI
ad de ARP en y el
ARP función de S6720EI
direcciones son
MAC de compatibles
origen. con este
comando.
l Esta
función
tiene efecto
solo para
los
paquetes de
ARP
enviados a
la CPU.

arp speed-limit source-ip Vista del Configura la Esta función


maximum maximum sistema limitación de tiene efecto
velocidad de solo para los
ARP en paquetes de
función de las ARP enviados
direcciones IP a la CPU.
de origen.

Versión 01 (2018-06-30) Material confidencial de Huawei 1195


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

Apilam port interface { interface-type Vista de Configura una Antes de


iento interface-number1 [ to interface- interface interfaz de restaurar los
type interface-number2 ] } s de servicio como subpuertos
enable (admitido en V200R010 y apilamie un subpuerto físicos que se
versiones posteriores) nto: físico y lo añaden a un
stack- añade a un puerto de
port puerto de apilamiento en
member apilamiento. modo de
-id/port- configuración
id directa como
interfaces de
servicio
comunes, no es
necesario
ejecutar el
comando
shutdown
interface en la
vista de
interfaces de
apilamiento.

stack slot slot-id priority Vista del Establece una -


priority (admitido en V200R010 sistema prioridad de
y versiones posteriores) apilamiento
para un switch
apilado.

Versión 01 (2018-06-30) Material confidencial de Huawei 1196


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

stack slot slot-id renumber new- Vista del Cambia el Un


slot-id (admitido en sistema identificador identificador
V200R011C10 y versiones de pila de un de pila no se
posteriores) switch puede cambiar
específico de en las
una pila. siguientes
AVISO situaciones:
Si hay l El switch es
servicios en
un switch
ejecución, el
envío de este independie
comando nte que no
puede causar forma parte
interrupciones de ninguna
del servicio y pila.
pérdida de
configuración. l El
Por lo tanto, se identificado
recomienda r de pila
enviar este nuevo es un
comando
identificado
cuando un AS
no está r de pila
configurado. existente de
un switch
específico
de una pila.
l Los puertos
con el slot-
id
especificad
o se han
configurado
como
subpuertos
de un
puerto de
matriz de
enlace
ascendente.
l Los puertos
con el slot-
id
especificad
o se han
configurado
como

Versión 01 (2018-06-30) Material confidencial de Huawei 1197


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Catego Formato Vista Función Dependencia


ría de sy
servici restricciones
o de la
configuració
n

subpuertos
de un
puerto de
matriz de
enlace
descendent
e.

Modo independiente (comandos configurables después de inicios de sesión en


los AS usando el comando attach-as o el puerto de la consola)
El modo independiente se admite desde la versión V200R010. En el modo independiente, los
comandos enumerados en la siguiente tabla pueden configurarse en AS. Al configurar estos
comandos, preste atención a los siguientes puntos:
l Estos comandos varían según el tipo de dispositivo de AS. Para conocer más detalles,
consulte la referencia de comandos de estos dispositivos.
l En el modo independiente, la configuración de algunos comandos puede hacer que un
AS no pueda conectarse. Para evitar este problema, algunos comandos enumerados en la
siguiente tabla no se admiten. Si se ejecuta un comando no admitido en un AS, se
mostrará un mensaje de error.
Función Comando

Configuración básica Comandos generales de la CLI

Comandos de gestión de archivos

Comandos de inicio del sistema

Gestión de dispositivos Comandos de configuración de hardware

Comandos de configuración de ahorro de energía

Comandos de configuración de PoE

Comandos de configuración de apilamiento

Gestión de interfaces Comandos básicos de configuración de


interfaces

Comandos de configuración de interfaces


Ethernet

Comandos de configuración de interfaces lógicas

Versión 01 (2018-06-30) Material confidencial de Huawei 1198


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Función Comando

Conmutación de Ethernet Comandos de configuración de tablas de


direcciones MAC

Comandos de agregación de enlaces

Comandos de configuración de VLAN

Comandos de configuración de agregación de


VLAN

Comandos de configuración de VLAN MUX

Comandos de configuración de VLAN de voz

Comandos de configuración de QinQ

Comandos de configuración de asignación de


VLAN

Comandos de configuración de detección de


bucle de retorno

Comandos de transmisión transparente del


protocolo de capa 2

Servicio IP Comandos de configuración de IPv4

Comandos de configuración de ARP

Comandos de configuración de VLAN de


políticas de DHCP

Fiabilidad Comandos de configuración de DLDP

Comandos de configuración de inversión de


MAC para retorno

Acceso y autenticación de usuarios Comandos de configuración de AAA

Comandos de configuración de NAC (modo


unificado)

Comandos de configuración de asociación de


políticas

Seguridad Comandos de configuración de ACL

Comandos de configuración de defensa contra


ataques locales

Comandos de configuración de defensa contra


ataques

Comandos de configuración de MFF

Comandos de configuración de supresión de


tráfico y control de tormentas

Versión 01 (2018-06-30) Material confidencial de Huawei 1199


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Función Comando

Comandos de configuración de seguridad de


ARP

Comandos de configuración de seguridad de


puertos

Comandos de configuración de snooping de


DHCP

Comandos de configuración de snooping de ND

Comandos de configuración de PPPoE+

Comandos de configuración de restricción de


tráfico IP

Comandos de configuración de SAVI

Comandos de configuración de MPAC

QoS Comandos de configuración de MQC

Comandos de asignación de prioridades

Comandos de control de tráfico, conformación


de tráfico y limitación de velocidad en función
de la interfaz

Comandos de control y prevención de


congestión

Comandos de configuración de filtros

Comandos de configuración de
redireccionamiento

Comandos de configuración de estadísticas

Comandos simplificados de políticas de tráfico


en función de la ACL

Gestión y monitorización de red Comandos de configuración de SNMP

Comandos de configuración de LLDP

Comandos de configuración de diagnóstico del


servicio

Comandos de configuración de espejado

Comandos de configuración de obtención de


paquetes

Comandos de configuración de ping y tracert

Versión 01 (2018-06-30) Material confidencial de Huawei 1200


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4.3.2 Planificación del sistema de SVF

4.3.2.1 Planificación de redes del sistema SVF


Un sistema SVF admite por lo máximo dos niveles de AS y un nivel de AP. Antes de
configurar un sistema SVF, determine el escenario de la aplicación del SVF y seleccione la
red requerida en función de las restricciones de despliegue, la fiabilidad y el consumo de la
CPU del sistema.

Determine escenarios de red del campus


Al determinar los escenarios de la red del campus, tenga en cuenta los factores como la
cantidad de terminales, el tipo de terminales, si reúsan los dispositivos existentes y las
capacidades de la CPU/memoria del principal.

1. Calcule la cantidad de AS requeridos en función de la cantidad de los terminales


cableados .
2. Calcule la cantidad de AP requeridos en función de la cantidad de los terminales
inalámbricos.
3. Determine si reúsa los dispositivos existentes. Estos dispositivos se pueden reusar para
transmitir paquetes transparentes entre el principal y los AS. No se recomienda conectar
los usuarios a estos dispositivos existentes, porque eso puede causar un error al
configurar un sistema SVF.
4. Un sistema SVF se configura y se mantiene en el principal. Si se despliegan más
AS&AP, más terminales pueden conectarse a la red del campus, lo que requiere más
recursos de CPU y memoria del principal. Tabla 4-29 enumera la cantidad máxima
recomendada de los AS&AP y los terminales de acceso en un sistema SVF según las
capacidades de CPU y memoria del principal. Si la cantidad de los terminales de acceso
excede el valor recomendado, se recomienda dividir la red del campus en múltiples
sistemas SVF de acuerdo con Escenario 3: Red de campus de múltiples sistemas SVF.

Tabla 4-29 Cantidad máxima recomendada de los AS & AP y los terminales de acceso

Modelo del Principal Cantidad máxima Cantidad máxima


recomendada de los AS recomendada de los AP

S12712/S12710/S12708/ 256 1000


S12704

S9712/S9706 48 800

S7712(SRUE/SRUH)/ 256 1000


S7706(SRUE/SRUH)

S7712(SRUA/SRUB)/ 32 300
S7706(SRUA/SRUB)

S5720HI 32 600

S6720HI 32 600

S9703/S7703 4 0

Versión 01 (2018-06-30) Material confidencial de Huawei 1201


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Modelo del Principal Cantidad máxima Cantidad máxima


recomendada de los AS recomendada de los AP

S6720EI/S6720S-EI 32 0

5. Seleccione el escenario de red requerido. Tabla 4-30 enumera los escenarios


recomendados.

Tabla 4-30 Escenarios de red recomendados


Cantidad de los Tipo de terminal Escenario de red
terminales recomendado

La cantidad de los Solo existen los terminales Escenario 1: Redes en las


terminales no excede el cableados y no necesitan que los principales y los
valor recomendado en el reusar ningún dispositivo AS se conectan
principal. existente. directamente en una red
de campus cableada

Solo existen los terminales Escenario 1: Redes en las


cableados y necesitan que el principal y los AS
reusar los dispositivos están conectados a través
existentes. de una red intermedia en
una red de campus
cableada

Existen los terminales Escenario 2: Redes en las


cableados e inalámbricos y que los principales y los
no necesitan reusar los AS&AP están conectados
dispositivos existentes. directamente en una red
de campus convergente
alámbrica e inalámbrica

Existen los terminales Escenario 2: Redes en las


cableados e inalámbricos y que el principal y los AS
necesitan reusar los & AP están conectados a
dispositivos existentes. través de una red
intermedia en una red de
campus convergente
alámbrica e inalámbrica

La cantidad de los Durante la planificación del sistema, se recomienda


terminales excede el valor dividir la red del campus en varios sistemas SVF.
recomendado en el Escenario 3: Red de campus de múltiples sistemas
principal. SVF muestra los escenarios de las redes. En cada
sistema SVF, asegúrese de que la cantidad de los
terminales no exceda el valor recomendado en el
principal y seleccione el escenario recomendado de
acuerdo con el tipo de terminal.

Versión 01 (2018-06-30) Material confidencial de Huawei 1202


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Recomendaciones de despliegue de redes

Figura 4-30 Conexión de red SVF ideal

CSS
L3 enrutamiento
Parent
L2 conmutación

Level-1 AS

Level-2 AS

AP

Figura 4-30 muestra una conexión de red SVF ideal. Tiene las siguientes características:

1. El principal es un CSS de dos dispositivos de miembro.


2. Cada AS de nivel-1 está dual-homed a dos dispositivos de miembro del principal a través
de los puertos de enlace ascendente.
3. Cuando un AS es una pila de múltiples dispositivos de miembro, cada dispositivo de
miembro está conectado a su dispositivo ascendente a través de al menos un enlace.
4. Un AS está conectado a los dispositivos ascendentes a través de los puertos ópticos de
enlace ascendente o puertos combo.
5. Un AP está single-homed a un AS.

Esta red SVF tiene las siguientes ventajas:

1. La falla de un enlace único entre dos dispositivos afecta solo al ancho de banda pero no a
los servicios.
2. Un AS realiza la detección de múltiples activos (MAD) y sus funciones del dispositivo
ascendentes como el agente de la retransmisión de MAD. Cuando el AS se divide como
una pila, puede funcionar con el dispositivo ascendente para realizar MAD sin afectar la
estabilidad del sistema.

La implementación de la conexión de red SVF ideal puede ser fallada debido a las
restricciones tales como la distancia entre los dispositivos y las dificultades del cableado.
Debe identificar estas restricciones de red con anticipación y tomar las medidas adecuadas. A
continuación, se proporcionan las sugerencias sobre el despliegue de SVF en diferentes
situaciones:

1. Si el principal es un dispositivo independiente:


a. Despliegue dos MPU en el principal para garantizar la fiabilidad.
b. Conecte cada AS al principal mediante al menos dos enlaces y asegúrese de que los
enlaces estén conectados al menos a dos LPU diferentes del principal.

Versión 01 (2018-06-30) Material confidencial de Huawei 1203


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

2. Si un AS de nivel 1 no puede ser dual-homed al principal:


– Use un dispositivo independiente en este nodo de AS. Si el AS debe ser una pila,
despliegue los dispositivos de miembro en la misma ubicación física y asegure la
fiabilidad del cable de la pila. De lo contrario, los conflictos entre los dispositivos
no se pueden resolver después de que la pila se divida, lo que afecta la fiabilidad del
sistema.
3. Si el AS es una pila de múltiples dispositivos de miembro y no puede asegurarse de que
cada dispositivo de miembro se conecte a su dispositivo ascendente a través de al menos
un enlace:
– Despliegue los dispositivos de miembro en la misma ubicación física y garantizar la
fiabilidad del cable de la pila. De lo contrario, los conflictos entre los dispositivos
no se pueden resolver después de que la pila se divida, lo que afecta la fiabilidad del
sistema.
4. Si los puertos de miembro del puerto de matriz que conecta un AS a un dispositivo
ascendente solo pueden conectarse a través de pares trenzados:
– Utilice los módulos de cobre para convertir los atributos ópticos/eléctricos de los
puertos cuando los puertos de los AS de los enlaces ascendentes sean puertos GE.
– Seleccione los AS que tengan puertos combo de enlace ascendente, por ejemplo,
algunos modelos S2750EI.

Mejora de la fiabilidad del sistema


1. Mejore la fiabilidad del principal mediante los siguientes métodos:
a. Configure un CSS de dos dispositivos de miembro para el principal.
b. Despliegue MAD para realizar las acciones de recuperación cuando el CSS se
divide.
2. Mejora de la fiabilidad de un AS mediante los siguientes métodos:
a. Si el principal es un CSS de dos dispositivos de miembro, hace dual-homed el AS
de nivel 1 para dos dispositivos de miembro del principal.
b. Si el AS es una pila de múltiples dispositivos de miembro, asegúrese de que cada
dispositivo de miembro esté conectado a su dispositivo ascendente a través de al
menos un enlace.
c. Si el AS es una pila de múltiples dispositivos de miembro, configure la pila en la
topología de anillo.
d. Si el AS es una pila de múltiples dispositivos de miembro, despliegue todos los
dispositivos de miembro en la misma ubicación física para reducir el riesgo de una
división de pila causada por fallas en los enlaces.

4.3.2.2 Planificación de dispositivos de miembro de un sistema SVF


Después de determinar la conexión en red de un sistema SVF, debe seleccionar los
dispositivos de miembro para el sistema SVF.

Determinación el parent
1. Determine el tipo de dispositivo del parent.
El tipo de dispositivo del parent está determinado por la escala de la red del campus.
Para más detalles, vea Determine escenarios de red del campus.

Versión 01 (2018-06-30) Material confidencial de Huawei 1204


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

2. Determine la cantidad de dispositivos para el parent.


a. El parent administra y mantiene todo el sistema SVF. Se recomienda desplegar un
CSS de dos switches modulares como el parent para garantizar la fiabilidad del
sistema SVF.
b. S9703, y S7703 no son compatibles con la función CSS, S5720HI en
V200R008C00 y las versiones anteriores no es compatible con la función de pila. Si
su red de campus requiere una alta fiabilidad, no se recomiendan estos modelos de
switches como el parent.
3. Determine el tipo de tarjeta en el parent.
a. En un escenario de convergencia cableada e inalámbrica, necesita desplegar tarjetas
de la serie X en el parent.
b. Si un AS necesita conectarse a dos LPU del parent, se recomienda conectar el AS a
las LPU del mismo tipo.
c. Si la red del campus proporciona solo acceso cableado y no requiere autenticación
de acceso, no necesita desplegar tarjetas de la serie X en el parent. Si es necesario
autenticar los terminales de acceso, se recomienda desplegar las tarjetas de la serie
X en el parent porque las tarjetas de la serie X admiten una gran cantidad de
entradas de usuario y permiten políticas de control de acceso más flexibles.
d. Necesita utilizar las tarjetas de interfaz óptica para conectar el parent a los AS
porque los puertos de enlace ascendente para la mayoría de los tipos de AS son los
puertos ópticos. Si un AS utiliza un puerto óptico de 10GE para conectarse a un
puerto GE del parent, el puerto óptico 10GE debe poder cambiar al modo GE a
través de la detección automática.
e. Si el parent se conecta a los AS solo a través de pares trenzados, se le recomienda
utilizar los AS con los puertos combo de enlace ascendente para conectarse a las
tarjetas eléctricas del parent. De lo contrario, debe usar los módulos de cobre para
garantizar la conectividad entre los AS y el parent.

Determinación de AS
Seleccione AS de nivel 1 y nivel 2 de acuerdo con los siguientes requisitos:
1. Los AS pueden conectarse con el parent solo a través de los puertos de enlace ascendente
y los puertos de enlace ascendente de la mayoría de los AS son puertos ópticos. Por lo
tanto, cuando un sistema SVF tiene dos niveles de AS, use AS con puertos ópticos de
enlace descendente como AS de nivel 1. De lo contrario, debe usar los módulos de cobre
para garantizar la conectividad entre los AS de nivel 1 y nivel 2.
2. Cuando los servicios en un sistema SVF son similares, use AS del mismo tipo para que
los AS defectuosos puedan ser reemplazados.
Seleccione los AS de acuerdo con las características del hardware y tabla a bajo para cumplir
con los diferentes requisitos de red.

Versión 01 (2018-06-30) Material confidencial de Huawei 1205


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-31 Tipos de AS recomendados en diferentes modos de red

Redes Posicionamiento del Tipo de dispositivo


dispositivo recomendado

Existen dos niveles de AS y AS de nivel 1 S6720EI, S6720S-EI,


los AS de nivel 1 están S6720SI, S6720S-SI,
conectados directamente con S5720EI con los puertos
el parent ópticos de enlace
descendente

AS de nivel 2 S6720LI, S6720S-LI,


S6720SI, S6720S-SI,
S5700LI con puertos ópticos
GE de enlace ascendente,
S5700S-LI, S5730SI,
S5730S-EI, S5720LI,
S5720S-LI, S2750EI,
S2720EI, S5720SI, S5720S-
SI, S5710-X-LI, S600-E

Los AS están directamente AS S6720LI, S6720S-LI,


conectados con el parent S6720SI, S6720S-SI,
S6720EI, S6720S-EI,
S5720EI, S5700LI, S5700S-
LI, S5730SI, S5730S-EI,
S5720LI, S5720S-LI,
S2750EI, S2720EI,
S5720SI, S5720S-SI,
S5710-X-LI, S600-E

Los AS están conectados al AS S6720LI, S6720S-LI,


parent a través de una red S6720SI, S6720S-SI,
intermedia S6720EI, S6720S-EI,
S5720EI, S5700LI, S5700S-
LI, S5730SI, S5730S-EI,
S5720LI, S5720S-LI,
S2750EI, S2720EI,
S5720SI, S5720S-SI,
S5710-X-LI, S600-E

Dispositivos que no se unen Dispositivos con los puertos


al sistema SVF (dispositivos ópticos de enlace
de red intermedios) descendente y compatibles
con Eth-Trunk

Determinación de AP
Debe seleccionar los AP que son compatibles con el parent. Primero, use los siguientes
métodos para verificar si los tipos AP son compatibles con el parent:

l (Recomendado) Ejecute el comando display ap-type all en el parent para verificar los
tipos de AP admitidos actualmente.

Versión 01 (2018-06-30) Material confidencial de Huawei 1206


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

l Compruebe la versión correspondiente del modelo de dispositivo del parent para


verificar los tipos de AP admitidos por el parent.

4.3.3 Configuración de servicio de AS


Consulte 4.3.1.3 Limitaciones del despliegue del servicio de SVF para conocer los servicios
admitidos por AS y los modos de entrega del servicio.

Figura 4-31 Entrega las configuraciones a los puertos de AS al principal mediante los perfiles
de servicio
Configure perfiles de
servicio y grupos de
Parent puertos en el principal

Service profile 1 Service profile 2

Service profile 3

Vinculación

Port grupo 1 Port grupo 2

Port grupo 3

Commit

Parent

Client-AS1 Client-AS2 Client-AS3

Service profile 1 Service profile 2 Service profile 3


& Port grupo 1 & Port grupo 2 & Port grupo 3

En un sistema SVF mostrado en Figura 4-31, puede configurar los perfiles de servicio en el
principal para entregar las configuraciones de servicio a los AS después de los siguientes
pasos:

Versión 01 (2018-06-30) Material confidencial de Huawei 1207


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

1. Cree grupos de puertos y agregue puertos de AS en los grupos de puertos. Cada grupo de
puertos es un conjunto de puertos, que están conectados a los usuarios con las mismas
características de servicio.
2. Cree perfiles de servicio. Cada perfil de servicio es un conjunto de servicios que se
entregarán.
3. Vincule los perfiles del servicio a los grupos de puertos.
4. Confirme las configuraciones en el principal para que los servicios se puedan entregar
automáticamente a los AS.
Al configurar servicios para AS a través de los grupos de puertos, solo necesita prestar
atención a los puertos de usuario en los AS. Si necesitan configurar los servicios de puertos de
matriz manualmente depende de los escenarios de red:
l Cuando el principal se conecta directamente a los AS, se generarán automáticamente las
configuraciones de servicio de los puertos de matriz en el principal y los AS de acuerdo
con las configuraciones de servicio de los puertos de usuario.
l Cuando el principal está conectado a los AS a través de una red intermedia, necesita
configurar los servicios para el puerto de matriz del principal.
En un sistema SVF, los AS tienen las siguientes configuraciones de servicio:

4.3.3.1 Configuración de partición de red de usuario de acceso


Durante la partición de la red del usuario de acceso, debe agregar los puertos de usuario a las
VLAN.
En una red de campus, puede clasificar los usuarios en función de los departamentos y
configurar los mismos servicios para el mismo tipo de usuarios. Los puertos AS están
conectados directamente a los usuarios, por lo que puede agregar los puertos de AS
conectados al mismo tipo de usuarios al mismo grupo de puertos. Esta operación simplifica la
configuración del puerto y reduce en gran medida la carga de trabajo de configuración. Al
configurar un grupo de puertos, preste atención a lo siguiente:
l Al configurar los grupos de puertos, asegúrese de que los grupos de puertos cumplan con
las especificaciones enumeradas en Tabla 4-32.

Versión 01 (2018-06-30) Material confidencial de Huawei 1208


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-32 Especificaciones del grupo de puertos


Tipo de grupo de Cantidad máxima de Restricciones en los
puertos los grupos de puertos puertos de AS y grupos
admitidos por un de puertos
sistema SVF

Grupo de puertos 256 l V200R009 y versiones


conectado directamente a anteriores: Se pueden
los usuarios agregar los puertos en
un AS por lo máximo a
seis grupos de puertos
de usuario
directamente
conectados.
l V200R010 y versiones
posteriores: Se pueden
agregar los puertos en
un AS por lo máximo a
dieciséis grupos de
puertos de usuario
directamente
conectados.

Grupo de puertos 1 Se pueden agregar los


conectado directamente a puertos en un AS por lo
los AP máximo a un grupo de
puertos conectados a AP.

l En V200R009 y versiones anteriores, los puertos de usuario en cada AS pueden tener por
lo máximo 1 VLAN predeterminada, 1 VLAN de voz y 16 VLAN permitidas. En
V200R010 y versiones posteriores, los puertos de usuario de cada AS pueden tener por
lo máximo 1 VLAN predeterminada, 1 VLAN de voz y 32 VLAN permitidas.
l No se pueden configurar los puertos de usuario en un AS como puertos de miembro de
Eth-Trunk.

4.3.3.2 Configuración de autenticación para usuario de acceso


NOTA

Si no es necesario autenticar a los usuarios de acceso, omita esta sección.

En un sistema SVF mostrado en Figura 4-32, el principal funciona como el punto de


autenticación de control de acceso para todos los usuarios, por lo que los servicios del
servidor de autenticación solo necesitan configurarse en el principal por una vez, lo que
simplifica el despliegue. Los puntos de aplicación de control de acceso de todos los usuarios
se despliega en los AS. Para garantizar la seguridad, los usuarios que fallan la autenticación
no pueden acceder a los AS.

Versión 01 (2018-06-30) Material confidencial de Huawei 1209


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-32 Punto de autenticación y puntos de aplicación para el control de acceso


SVF

Punto de autenticación
Punto de cumplimiento

Un sistema SVF admite tres modos de autenticación para usuario de acceso: MAC, 802.1X y
Portal. Tabla 4-33 enumera las características y los escenarios de aplicación de los tres modos
de autenticación.

Tabla 4-33 Características y escenarios de aplicación de los modos de autenticación


Modo de Características Escenario aplicable
autenticación

MAC l No es necesario instalar Las terminales tontas, como


ningún software de cliente. impresoras y máquinas de fax,
l Los usuarios no necesitan necesitan conectarse a la red.
introducir nombres de usuario
y contraseñas cuando inician
sesión en la red.
l Las direcciones MAC de todos
los usuarios deben ser
configurados, lo que complica
las configuraciones.

802.1X l El software del cliente 802.1X La red está recién construida, los
necesita ser instalado. usuarios están densamente
l Se pueden configurar los distribuidos y se requiere una alta
nombres de usuario fáciles de seguridad de la información.
recordar.
l Los usuarios deben introducir
los nombres de usuario y las
contraseñas cuando inicien
sesión en la red.

Versión 01 (2018-06-30) Material confidencial de Huawei 1210


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Modo de Características Escenario aplicable


autenticación

Portal l No es necesario instalar Los usuarios están escasamente


ningún software de cliente. distribuidos o se mueven
l Se pueden configurar los libremente.
nombres de usuario fáciles de
recordar.
l Los usuarios deben introducir
los nombres de usuario y las
contraseñas cuando inicien
sesión en la red.

Un sistema SVF solo admite una combinación de modos de autenticación. La combinación


puede contener uno o más modos de autenticación de MAC, 802.1X y Portal según los
requisitos del escenario.
l Escenario de autenticación de terminal de acceso cableado
a. Modo de autenticación del terminal de acceso cableado

Versión 01 (2018-06-30) Material confidencial de Huawei 1211


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-34 Modos de autenticación recomendados en un escenario de autenticación


de terminal de acceso cableado
Escenario Característic Terminal Modo de Notas
as del típico autenticació
escenario n
recomendad
o

Red de la l La red Ordenadores 802.1X l Configure


oficina del está portátiles e las
campus cerrada, impresoras terminales
los tontas
usuarios tales como
cambian las
sus impresora
ubicacione s como
s con poca usuarios
frecuencia estáticos
y se en el
requiere principal.
una gran l Configure
seguridad. la
l Se puede autenticaci
cambiar la ón 802.1X
ubicación en todos
de algunos los puertos
ordenador de AS a
es los que
portátiles. están
Por conectado
ejemplo, s los
estes terminales
ordenador de acceso.
es l Utilice el
portátiles reenvío
se mueven centraliza
de las do de
oficinas a tráfico de
las salas usuarios y
de UCL para
reuniones implement
o se ar el
mueven aislamient
entre los o de
departame usuarios
ntos. entre
l Existen departame
algunas ntos.
terminales
tontas
como las

Versión 01 (2018-06-30) Material confidencial de Huawei 1212


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Escenario Característic Terminal Modo de Notas


as del típico autenticació
escenario n
recomendad
o

impresora
s.

Institución l La red Ordenadores Portal Si los


educativa está portátiles terminales
cerrada y necesitan
los aislarse, use
terminales el reenvío
están centralizado.
densament De lo
e contrario, use
distribuido el reenvío
s. distribuido
l Las para mejorar
ubicacione la eficiencia
s de los de reenvío del
terminales ancho de
cableados banda.
cambian
raras
veces, y
generalme
nte no se
necesita
restringir
la
comunicac
ión entre
los
usuarios
locales.

b. Precauciones para configurar la autenticación de terminal de acceso cableado


i. No se recomienda configurar la combinación de los modos de autenticación de
MAC y 802.1X (o Portal). Si se configura dicha combinación, el rendimiento
de acceso concurrente se reduce para los terminales que requieren
autenticación 802.1X cuando el sistema realiza primero la autenticación MAC
en estos terminales.
ii. Cuando se configura la autenticación del portal, no se admite el servidor del
portal incorporado.
iii. Los terminales no pueden enviar los paquetes de DHCPv6 y de descubrimiento
de vecinos (ND) para activar la autenticación.
iv. Cuando se configuran las reglas sin autenticación en el principal, el principal
entrega las reglas sin autenticación dentro del rango especificado a todos los
AS. Por ejemplo, el principal puede entregar reglas sin autenticación 0 a 127

Versión 01 (2018-06-30) Material confidencial de Huawei 1213


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

para los AS del modelo de S5720EI y 0 a 31 para los AS de otros modelos de


switches. Las reglas sin autenticación entregadas a los AS no llevan
información de interfaz.
v. En un sistema SVF, los derechos de acceso a la red antes de que los usuarios
pasen la autenticación NAC pueden autorizarse mediante las reglas sin
autenticación, pero no un grupo UCL.
c. Precauciones para autorizar los terminales de acceso cableado
n En un sistema SVF, las VLAN no se pueden asignar a usuarios cableados.
l Escenario de autenticación de terminal de acceso inalámbrico
a. Modo de autenticación del terminal de acceso inalámbrico

Versión 01 (2018-06-30) Material confidencial de Huawei 1214


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-35 Modos de autenticación recomendados en un escenario de autenticación


de terminal de acceso inalámbrico
Escenario Característic Terminal Modo de Notas
as del típico autenticació
escenario n
recomendad
o

Red de Trae l La red Ordenadores 802.1X l Cuando


tu propio está portátiles, una gran
dispositivo cerrada, PAD y cantidad
(BYOD) de los teléfonos de
Campus usuarios móviles usuarios
cambian utilizan el
sus servicio de
ubicacione roaming
s raras simultánea
veces y se mente, los
requiere usuarios
una gran no
seguridad. itinerantes
l Muchos no se
usuarios desconect
utilizan el arán, pero
servicio de los
roaming usuarios
simultánea itinerantes
mente. pueden
desconect
arse.
l Los
usuarios
itinerantes
no se
desconect
arán
cuando
unos
pocos
usuarios
utilizan el
servicio de
roaming
simultánea
mente.
l Use el
reenvío de
túnel.

Versión 01 (2018-06-30) Material confidencial de Huawei 1215


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Escenario Característic Terminal Modo de Notas


as del típico autenticació
escenario n
recomendad
o

Institución l La red Ordenadores MAC+Portal l Cuando


educativa está portátiles una gran
cerrada y cantidad
los de
terminales usuarios
están utilizan el
densament servicio de
e roaming
distribuido simultánea
s. mente, los
l Muchos usuarios
usuarios no
utilizan el itinerantes
servicio de no se
roaming desconect
simultánea arán, pero
mente. los
usuarios
itinerantes
pueden
desconect
arse.
l Use el
reenvío de
túnel.

b. Precauciones para configurar la autenticación del terminal de acceso inalámbrico


Se recomienda configurar el reenvío de túnel.

4.3.3.3 Configuración de seguridad

Escenarios de ataque comunes en la red del campus


Se usan las configuraciones de seguridad para proteger un sistema SVF contra varios ataques.
Los ataques comunes en una red de campus incluyen ataques en el plano de control y el plano
de reenvío. Tabla 4-36 enumera los tipos de ataques y sus impactos en la red del campus.

Tabla 4-36 Tipos de ataque y escenarios

Tipo de ataque Subtipo de ataque Impacto

Ataque en el plano de Ataque ARP con dirección Se vuelve alto el uso de la CPU
control MAC de fuente fija del principal y se interrumpe el
tráfico de algunos usuarios.

Versión 01 (2018-06-30) Material confidencial de Huawei 1216


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tipo de ataque Subtipo de ataque Impacto

Ataque ARP con una dirección


IP de fuente fija

Ataque ARP desde gateways Se generará una gran cantidad


falsos de alarmas de colisión de
gateway en el principal.

Ataque de gateway de ARP Los usuarios no pueden acceder


spoofing (suplantación de ARP) a la red.

Ataque de ARP flooding Los usuarios no pueden


(Inundación de ARP) aprender las entradas de ARP e
incluso no pueden acceder a la
red.

Ataque del servidor DHCP falso Los usuarios no pueden obtener


las direcciones IP esperadas.

Ataque de DHCP flooding Cuando los terminales no están


(inundación de DHCP) autenticados, los usuarios no
pueden obtener las direcciones
IP.

Ataque en el plano de Ataque de ARP Miss con El principal tiene un uso alto de
reenvío dirección IP de fuente fija CPU y no puede aprender las
entradas de ARP.

Ataque de paquete IP con la El uso de la CPU del principal


dirección IP del dispositivo se vuelve alto. Se produce una
como la dirección IP de destino pérdida de paquetes o se
interrumpe el reenvío de tráfico
cuando el principal hace ping al
gateway. El principal responde
lentamente durante un inicio de
sesión de Telnet al principal.
No se pueden procesar de
manera oportuna los paquetes
IP de unidifusión de protocolos
como BGP y LDP, lo que
impide que estos protocolos
funcionen normalmente.

Ataque DDoS Los puertos del enlace


ascendente están
congestionados y el tráfico del
usuario se interrumpe.

Métodos y recomendaciones de defensa de ataque


En un sistema SVF, los AS se conectan a los terminales y los puertos de AS se conectan
directamente a los terminales. Por defecto, se han desplegado algunas medidas de seguridad
del dispositivo en un sistema SVF. Por ejemplo, se ha configurado la limitación de velocidad

Versión 01 (2018-06-30) Material confidencial de Huawei 1217


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

de paquete en la dirección entrante o saliente de los puertos de AS. También puede ejecutar
comandos para realizar configuraciones de seguridad en los puertos a los que están
conectados los terminales.
Tabla 4-37 enumera los métodos y recomendaciones para la defensa de ataque.

Tabla 4-37 Métodos y recomendaciones para la defensa de ataque


Tipo de Subtipo de Método para defensa de Método para defensa de
ataque ataque ataque utilizado cuando ataque utilizado cuando
los terminales necesitan los terminales no
ser autenticados necesitan ser autenticados

Acceso al Acceso al Acceso al Acceso al


terminal terminal terminal terminal
cableado inalámbrico cableado inalámbric
o

Ataque Ataque de Se ha Configure Configure la Configure


en el ARP con admitido la políticas de limitación de políticas de
plano de dirección defensa defensa de la velocidad defensa de
control MAC de automática ataque en los de paquetes ataque en los
fuente fija contra los AP. ARP en los AP.
ataques de puertos de
Ataque ARP paquete de AS.
con una ARP.
dirección IP
de fuente fija

Ataque ARP Configure la función de anticolisión del gateway ARP en el


desde principal.
gateways
falsos

Ataque de Establezca el modo de reenvío en el reenvío centralizado.


gateway de
ARP
spoofing

Ataque de Se habilita automáticamente la función de ARP anti-flooding


ARP en la dirección saliente de los AS. Por lo tanto, los ataques de
flooding ARP flooding solo pueden afectar a los AS atacados.
Configure la limitación de velocidad para los paquetes ARP
entrantes en los puertos AS a los que se conectan los
terminales después de identificar las fuentes de ataque.

Ataque del Ninguna Configure Configure


servidor DHCP DHCP
DHCP falso snooping en snooping en
AS. AP.

Versión 01 (2018-06-30) Material confidencial de Huawei 1218


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tipo de Subtipo de Método para defensa de Método para defensa de


ataque ataque ataque utilizado cuando ataque utilizado cuando
los terminales necesitan los terminales no
ser autenticados necesitan ser autenticados

Acceso al Acceso al Acceso al Acceso al


terminal terminal terminal terminal
cableado inalámbrico cableado inalámbric
o

Ataque de Habilite la función de DHCP anti-flooding en la dirección


DHCP saliente de los AS automáticamente. Por lo tanto, los ataques
flooding de ARP flooding solo pueden afectar a los AS atacados.
Configure la limitación de velocidad para los paquetes de
DHCP entrantes en los puertos AS a los que se conectan los
terminales después de identificar las fuentes de ataque.

Ataque Ataque de Configure la limitación de velocidad para los paquetes de


en el ARP Miss ARP Miss en el principal para limitar los paquetes en función
plano de con dirección de la dirección IP de origen.
reenvío IP de fuente
fija

Ataque de Configure una lista negra en el principal.


paquete IP
con la
dirección IP
del
dispositivo
como
dirección IP
de destino

Ataque Configure la limitación de velocidad, difusión, multidifusión y


DDoS supresión de tráfico de unidifusión desconocido en los
puertos.

4.3.4 Ejemplo para configurar SVF (S7700 como el Parent)


Precauciones
l La función de Matriz virtual superior (SVF) en un parent está controlada por licencia. La
licencia solo habilita la función SVF pero no controla las especificaciones del servicio
SVF y solo necesita cargarse en el parent.
l Después de habilitar la función SVF, los switches no admiten la función de
Actualización del software en servicio (ISSU).
l La función SVF es mutuamente exclusiva con el modo de inicio de sesión web (solo
compatible con algunos switches fijos), EasyDeploy, despliegue basado en USB, gestión
basada en la nube (solo compatible con algunos switches fijos).
l Cuando la versión de Parent anterior a V200R011C10, la versión AS debe ser la misma
que la versión de Parent. De lo contrario, este AS no puede conectarse. Por ejemplo, si la
versión de Parent es V200R010C00, la versión AS también debe ser V200R010C00.

Versión 01 (2018-06-30) Material confidencial de Huawei 1219


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

l Cuando la versión de Parent es V200R011C10 o posterior, la versión de Parent y la


versión AS pueden ser diferentes, pero la versión de Parent debe ser mayor o igual que la
versión AS y la versión AS también debe ser V200R011C10 o posterior.
l Cuando las interfaces ópticas de GE están conectadas a las interfaces ópticas XGE para
conectar los level 1 AS al parent o conectar los level 2 AS a los level 1 AS, estas
interfaces deben usar GE en lugar de los módulos ópticos XGE.
l Todos los puertos miembros de Eth-Trunk vinculados al puerto fabric que conecta el
parent con un AS deben estar ubicados en tarjetas de la serie X o en tarjetas de la serie
que no sean X. De lo contrario, un punto de acceso (AP) no puede conectarse al sistema
SVF.
l Si un AS es una pila configurada por medio de puertos de servicio, el AS debe unirse a
un sistema SVF después de configurar la función de apilamiento. Esta limitación no se
aplica a un AS que es una pila configurada por medio de tarjetas de pila.
l Cuando un sistema de conmutación de clúster (CSS) que funciona como el parent es
defectuoso:
– Si un switch de miembro en el CSS es defectuoso, la función SVF no se ve
afectada.
– Si el CSS se divide pero dos switches de miembro funcionan normalmente, la
función SVF deja de estar disponible porque los AS no saben qué switch es el
parent. En esta situación, se recomienda configurar la función de detección de doble
activos (DAD).
l Desde V200R011C10, las configuraciones WLAN se entregan automáticamente, sin la
necesidad de ejecutar el comando commit all.

Requisitos de red
Una nueva red de campus tiene una gran cantidad de dispositivos de acceso cableado y
inalámbrico. Los dispositivos de acceso ampliamente distribuidos complican la gestión y la
configuración de la capa de acceso. Se requiere una gestión y configuración unificada de
dispositivos de acceso cableados e inalámbricos para reducir el costo de gestión.
En este ejemplo, complete las siguientes operaciones en los dispositivos de acceso:
l Configure el nombre de usuario y la contraseña del administrador para los dispositivos
de acceso.
l Asigne VLAN a los puertos de acceso.
l Establezca el modo de autenticación de acceso de usuario a la autenticación 802.1X.
Como se muestra en Figura 4-33, dos switches de agregación (SwitchA y SwitchB)
configuran un Sistema de conmutación de clúster (CSS) para mejorar la confiabilidad y
funcionan como el parent para conectarse a múltiples AS y AP. La detección de múltiples
activos (MAD) en modo directo se debe configurar en el parent para evitar conflictos cuando
el CSS se divide.
En este ejemplo, dos S7700 funcionan como el parent, un S5700-28P-LI funciona como un
level 1 AS, un S2750-28TP-EI funciona como un level 2 AS y un AP5010DN-AGN funciona
como un AP.

Versión 01 (2018-06-30) Material confidencial de Huawei 1220


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-33 Red SVF

SwitchA SwitchB
Parent CSS

GE1/1/0/1 a GE1/1/0/3 GE2/1/0/1 a GE2/1/0/3

GE0/0/27 y GE0/0/28 GE0/0/27 GE0/0/27 y GE0/0/28


GE0/0/28
Level 1 AS as1 as2 as3
S5700-28P-LI
GE0/0/23 a GE0/0/24 GE0/0/24 GE0/0/23 a GE0/0/24

GE0/0/1 a GE0/0/2 GE0/0/1 a GE0/0/2


Level 2 AS
S2750-28TP-EI as4 as5

ap
AP5010DN-AGN

Enlace CSS
Enlace MAD
Eth-Trunk (vinculado a un puerto de
matriz)

Plan de datos
Ítem Datos Descripción

Parent CSS de dos (SwitchA y Establezca el modo de


SwitchB) conexión CSS a la tarjeta
CSS.

Puertos MAD conectados GE1/2/0/1 y GE2/2/0/1 –


directamente en el parent

Tarjetas que conectan el Tarjetas 1/1 y 2/1: Tarjetas –


parent con los AS X1E del mismo tipo

Direcciones MAC del Parent: 0400-0000-1100 –


parent, AS 1 a 5 y AP AS1: 0200-0000-0011
AS2: 0200-0000-0022
AS3: 0200-0000-0033
AS4: 0200-0000-0044
AS5: 0200-0000-0055
AP: ac85-3da6-a420

VLAN de gestión de SVF VLAN 11 –

Dirección IP de la interfaz 192.168.11.1 –


VLANIF de gestión

Versión 01 (2018-06-30) Material confidencial de Huawei 1221


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Ítem Datos Descripción

Puertos que conectan el GE1/1/0/1 y GE2/1/0/1 Agregue los dos puertos a


parent con AS1 Eth-Trunk1 y vínculelos al
Fabric-port 1.

Puertos que conectan el GE1/1/0/2 y GE2/1/0/2 Agregue los dos puertos a


parent con AS2 Eth-Trunk2 y conéctelos al
Fabric-port 2.

Puertos que conectan el GE1/1/0/3 y GE2/1/0/3 Agregue los dos puertos a


parent con AS3 Eth-Trunk3 y conéctelos al
Fabric-port 3.

Puertos que conectan AS1 a GE0/0/23 y GE0/0/24 Agregue los dos puertos a
AS4 Eth-Trunk4 y conéctelos al
Fabric-port 4.

Puertos que conectan AS3 a GE0/0/23 y GE0/0/24 Agregue los dos puertos a
AS5 Eth-Trunk5 y conéctelos al
Fabric-port 5.

Puerto que conecta AS2 con GE0/0/24 Agregue el puerto al grupo


el AP de puertos AP.

Modo de autenticación de Autenticación de lista –


AS blanca

Configuración del servicio Perfil de administrador: Vincule admin_profile a


para el perfil de admin_profile, en el que admin_group.
administrador AS puede configurar el nombre
de usuario y la contraseña
del administrador
Grupo de AS:
admin_group, que incluye
todos los AS

Versión 01 (2018-06-30) Material confidencial de Huawei 1222


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Ítem Datos Descripción

Configuración del servicio Perfil básico de red: Vincule basic_profile_1 a


para el perfil básico de la basic_profile_1, en el que port_group_1.
red de AS puede configurar la VLAN Vincule basic_profile_2 a
10 predeterminada port_group_2.
Perfil básico de red:
basic_profile_2, en el que
puede configurar la VLAN
20 predeterminada
Grupo de puertos:
port_group_1, que incluye
todos los puertos AS1 y
AS4 y todos los puertos
AS2 (excepto GE0/0/24 que
se conecta directamente al
AP)
Grupo de puertos
port_group_2, which
includes all AS3 and AS5
ports

Configuración de servicio Perfil de acceso del usuario: Vincule access_profile a


para el perfil de acceso de access_profile, en el que port_group_1 y
usuario AS puede configurar el modo de port_group_2.
autenticación de acceso de
usuario a la autenticación
802.1X.

Hoja de ruta de configuración


1. Configure SwitchA y SwitchB en el parent para configurar un CSS por medio de las
tarjetas CSS y configure MAD en modo directo para garantizar una alta fiabilidad del
sistema SVF.
2. Habilite la función SVF en el parent.
3. Configure los parámetros de acceso de AS, incluidos los nombres de AS (opcional), el
modo de autenticación y los puertos de matriz que conectan el parent con los level 1 AS
y conectan los level 1 AS con los level 2 AS.
4. Conecte los level 1 AS al parent y a los level 2 AS mediante cables.
5. Configure los perfiles de servicio y vínculelos a los AS.
6. Configure el puerto de enlace descendente (GE0/0/24) que conecta AS2 al AP, configure
los parámetros de acceso de AP, encienda el AP y conecte AP y AS2 mediante cables
para asegurarse de que el AP pueda conectarse al sistema SVF.
7. Inicie sesión en AS para verificar las configuraciones de servicio de los AS.

Procedimiento
Paso 1 Configure SwitchA y SwitchB en el parent para configurar un CSS.

Versión 01 (2018-06-30) Material confidencial de Huawei 1223


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

# Configure el modo de conexión CSS a la conexión de tarjeta CSS, la ID de CSS a 1 y la


prioridad de CSS a 100 para SwitchA.
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] set css mode css-card
[SwitchA] set css id 1
[SwitchA] set css priority 100

# Configure el modo de conexión CSS a la conexión de tarjeta CSS, la ID de CSS a 2 y la


prioridad de CSS a 10 para SwitchB.
<HUAWEI> system-view
[HUAWEI] sysname SwitchB
[SwitchB] set css mode css-card
[SwitchB] set css id 2
[SwitchB] set css priority 10

# Habilite la función CSS en SwitchA y reinicie SwitchA.


[SwitchA] css enable

# Habilite la función CSS en SwitchB y reinicie SwitchB.


[SwitchB] css enable

# Inicie sesión en el CSS y configure MAD en modo directo.


<SwitchA> system-view
[SwitchA] interface gigabitethernet 1/2/0/1
[SwitchA-GigabitEthernet1/2/0/1] mad detect mode direct
[SwitchA-GigabitEthernet1/2/0/1] quit
[SwitchA] interface gigabitethernet 2/2/0/1
[SwitchA-GigabitEthernet2/2/0/1] mad detect mode direct
[SwitchA-GigabitEthernet2/2/0/1] quit

Paso 2 Configure la VLAN de gestión en el sistema SVF y habilite la función SVF en el parent.
[SwitchA] vlan batch 11
[SwitchA] dhcp enable
[SwitchA] interface vlanif 11
[SwitchA-Vlanif11] ip address 192.168.11.1 24
[SwitchA-Vlanif11] dhcp select interface
[SwitchA-Vlanif11] dhcp server option 43 ip-address 192.168.11.1
[SwitchA-Vlanif11] quit
[SwitchA] capwap source interface vlanif 11
[SwitchA] stp mode rstp
[SwitchA] uni-mng
Warning: This operation will enable the uni-mng mode and disconnect all ASs. STP
calculation may be triggered and service traffic will be affected. Continue?
[Y/N]:y

Paso 3 Configure los parámetros de acceso AS.


# (Opcional) Configure un nombre para cada AS.
NOTA

Este paso es opcional. Si no realiza este paso, el sistema generará información del dispositivo AS cuando los
AS se conecten al sistema SVF. Un nombre de AS es el nombres predeterminado del sistema - la dirección
MAC del sistema, por ejemplo, S5700-28P-LI-AC mac-address 0200-0000-0011. Si realiza este paso,
asegúrese de que el modelo y la dirección MAC configurados sean consistentes con la información real del
dispositivo y que la dirección MAC sea la dirección MAC del sistema de un AS. De lo contrario, los AS no
pueden conectarse al sistema SVF.
[SwitchA-um] as name as1 model S5700-28P-LI-AC mac-address 0200-0000-0011
[SwitchA-um-as-as1] quit
[SwitchA-um] as name as2 model S5700-28P-LI-AC mac-address 0200-0000-0022
[SwitchA-um-as-as2] quit

Versión 01 (2018-06-30) Material confidencial de Huawei 1224


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[SwitchA-um] as name as3 model S5700-28P-LI-AC mac-address 0200-0000-0033


[SwitchA-um-as-as3] quit
[SwitchA-um] as name as4 model S2750-28TP-EI-AC mac-address 0200-0000-0044
[SwitchA-um-as-as4] quit
[SwitchA-um] as name as5 model S2750-28TP-EI-AC mac-address 0200-0000-0055
[SwitchA-um-as-as5] quit

# Configure el puerto de matriz que conecta el parent con AS1.


[SwitchA-um] interface fabric-port 1
[SwitchA-um-fabric-port-1] port member-group interface eth-trunk 1
[SwitchA-um-fabric-port-1] quit
[SwitchA-um] quit
[SwitchA] interface gigabitethernet 1/1/0/1
[SwitchA-GigabitEthernet1/1/0/1] eth-trunk 1
[SwitchA-GigabitEthernet1/1/0/1] quit
[SwitchA] interface gigabitethernet 2/1/0/1
[SwitchA-GigabitEthernet2/1/0/1] eth-trunk 1
[SwitchA-GigabitEthernet2/1/0/1] quit

# Configure el puerto de matriz que conecta el parent con AS2.


[SwitchA] uni-mng
[SwitchA-um] interface fabric-port 2
[SwitchA-um-fabric-port-2] port member-group interface eth-trunk 2
[SwitchA-um-fabric-port-2] quit
[SwitchA-um] quit
[SwitchA] interface gigabitethernet 1/1/0/2
[SwitchA-GigabitEthernet1/1/0/2] eth-trunk 2
[SwitchA-GigabitEthernet1/1/0/2] quit
[SwitchA] interface gigabitethernet 2/1/0/2
[SwitchA-GigabitEthernet2/1/0/2] eth-trunk 2
[SwitchA-GigabitEthernet2/1/0/2] quit

# Configure el puerto de matriz que conecta el parent con AS3.


[SwitchA] uni-mng
[SwitchA-um] interface fabric-port 3
[SwitchA-um-fabric-port-3] port member-group interface eth-trunk 3
[SwitchA-um-fabric-port-3] quit
[SwitchA-um] quit
[SwitchA] interface gigabitethernet 1/1/0/3
[SwitchA-GigabitEthernet1/1/0/3] eth-trunk 3
[SwitchA-GigabitEthernet1/1/0/3] quit
[SwitchA] interface gigabitethernet 2/1/0/3
[SwitchA-GigabitEthernet2/1/0/3] eth-trunk 3
[SwitchA-GigabitEthernet2/1/0/3] quit

# Configure los puertos de matriz que conectan AS1 a AS4 y AS3 a AS5.
[SwitchA] uni-mng
[SwitchA-um] as name as1
[SwitchA-um-as-as1] down-direction fabric-port 4 member-group interface eth-trunk
4
[SwitchA-um-as-as1] port eth-trunk 4 trunkmember interface gigabitethernet 0/0/23
to 0/0/24
[SwitchA-um-as-as1] quit
[SwitchA-um] as name as3
[SwitchA-um-as-as3] down-direction fabric-port 5 member-group interface eth-trunk
5
[SwitchA-um-as-as3] port eth-trunk 5 trunkmember interface gigabitethernet 0/0/23
to 0/0/24
[SwitchA-um-as-as3] quit
[SwitchA-um] quit

# Configure la autenticación de la lista blanca para que los AS se conecten a un sistema SVF.
[SwitchA] as-auth
[SwitchA-as-auth] undo auth-mode
[SwitchA-as-auth] whitelist mac-address 0200-0000-0011

Versión 01 (2018-06-30) Material confidencial de Huawei 1225


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[SwitchA-as-auth] whitelist mac-address 0200-0000-0022


[SwitchA-as-auth] whitelist mac-address 0200-0000-0033
[SwitchA-as-auth] whitelist mac-address 0200-0000-0044
[SwitchA-as-auth] whitelist mac-address 0200-0000-0055
[SwitchA-as-auth] quit

Paso 4 Borre las configuraciones de los AS, reinicie los AS y luego conecte los level 1 AS con el
parent y los level 2 AS mediante cables. Posteriormente, se configura un sistema SVF.
NOTA

l Antes de reiniciar un AS, verifique si el puerto que conecta este AS al parent es un puerto de enlace
descendente. Puede ejecutar el comando display port connection-type access all en este AS para ver
todos los puertos de enlace descendente. Si este puerto es un puerto de enlace descendente, ejecute el
comando uni-mng up-direction fabric-port en este AS para configurar este puerto como un puerto de
enlace ascendente antes de reiniciar este AS. De lo contrario, este AS no puede conectarse.
l Antes de conectar un AS al parent, asegúrese de que el AS no tenga ningún archivo de configuración ni
entrada en el puerto de la consola.

# Después de conectar los cables, ejecute el comando display as all para verificar si los AS se
han conectado al sistema SVF.
[SwitchA] display as all
Total: 5, Normal: 5, Fault: 0, Idle: 0, Version mismatch: 0
--------------------------------------------------------------------------------
No. Type MAC IP State Name
--------------------------------------------------------------------------------
0 S5700-P-LI 0200-0000-0011 192.168.11.254 normal as1
1 S5700-P-LI 0200-0000-0022 192.168.11.253 normal as2
2 S5700-P-LI 0200-0000-0033 192.168.11.252 normal as3
3 S2750-EI 0200-0000-0044 192.168.11.251 normal as4
4 S2750-EI 0200-0000-0055 192.168.11.250 normal as5
--------------------------------------------------------------------------------

Cuando el campo State en la salida del comando muestra normal para un AS, el AS se ha
conectado al sistema SVF.

# Ejecute el comando display uni-mng topology information para ver información de


topología SVF.
[SwitchA] display uni-mng topology information
The topology information of uni-mng network:
<-->: direct link <??>: indirect link
T: Trunk ID *: independent AS
------------------------------------------------------------------------------
Local MAC Hop Local Port T || T Peer Port Peer MAC
------------------------------------------------------------------------------
0400-0000-1100 0 GE1/1/0/1 1 <-->0 GE0/0/27 0200-0000-0011
0400-0000-1100 0 GE2/1/0/1 1 <-->0 GE0/0/28 0200-0000-0011
0400-0000-1100 0 GE1/1/0/2 2 <-->0 GE0/0/27 0200-0000-0022
0400-0000-1100 0 GE2/1/0/2 2 <-->0 GE0/0/28 0200-0000-0022
0400-0000-1100 0 GE1/1/0/3 3 <-->0 GE0/0/27 0200-0000-0033
0400-0000-1100 0 GE2/1/0/3 3 <-->0 GE0/0/28 0200-0000-0033
0200-0000-0011 1 GE0/0/23 4 <-->0 GE0/0/1 0200-0000-0044
0200-0000-0011 1 GE0/0/24 4 <-->0 GE0/0/2 0200-0000-0044
0200-0000-0033 1 GE0/0/23 5 <-->0 GE0/0/1 0200-0000-0055
0200-0000-0033 1 GE0/0/24 5 <-->0 GE0/0/2 0200-0000-0055
------------------------------------------------------------------------------
Total items displayed : 10

# Ejecute el comando display uni-mng upgrade-info verbose para ver toda la información
de la versión AS.
[SwitchA] display uni-mng upgrade-info verbose
The total number of AS is : 5
----------------------------------------------------------------------------
AS name : as1

Versión 01 (2018-06-30) Material confidencial de Huawei 1226


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Work status : NO-UPGRADE


Startup system-software : flash:/s5700-p-li.cc
Startup version : V200R008C00
Startup patch : --
Next startup system-software : --
Next startup patch : --
Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------
AS name : as2
Work status : NO-UPGRADE
Startup system-software : flash:/s5700-p-li.cc
Startup version : V200R008C00
Startup patch : --
Next startup system-software : --
Next startup patch : --
Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------
AS name : as3
Work status : NO-UPGRADE
Startup system-software : flash:/s5700-p-li.cc
Startup version : V200R008C00
Startup patch : --
Next startup system-software : --
Next startup patch : --
Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------
AS name : as4
Work status : NO-UPGRADE
Startup system-software : flash:/s2750-ei.cc
Startup version : V200R008C00
Startup patch : --
Next startup system-software : --
Next startup patch : --
Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------
AS name : as5
Work status : NO-UPGRADE
Startup system-software : flash:/s2750-ei.cc
Startup version : V200R008C00
Startup patch : --
Next startup system-software : --

Versión 01 (2018-06-30) Material confidencial de Huawei 1227


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Next startup patch : --


Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------

Paso 5 Configure los perfiles de servicio y vínculelos a los AS.

# Configure un perfil de administrador de AS y vínculelo a todos los AS.


[SwitchA] uni-mng
[SwitchA-um] as-admin-profile name admin_profile
[SwitchA-um-as-admin-admin_profile] user asuser password hello@123
[SwitchA-um-as-admin-admin_profile] quit
[SwitchA-um] as-group name admin_group
[SwitchA-um-as-group-admin_group] as name-include as
[SwitchA-um-as-group-admin_group] as-admin-profile admin_profile
[SwitchA-um-as-group-admin_group] quit

# Configure los perfiles básicos de red y vínculelos a los puertos AS.


[SwitchA-um] network-basic-profile name basic_profile_1
[SwitchA-um-net-basic-basic_profile_1] user-vlan 10
[SwitchA-um-net-basic-basic_profile_1] quit
[SwitchA-um] network-basic-profile name basic_profile_2
[SwitchA-um-net-basic-basic_profile_2] user-vlan 20
[SwitchA-um-net-basic-basic_profile_2] quit
[SwitchA-um] port-group name port_group_1
[SwitchA-um-portgroup-port_group_1] as name as1 interface all
[SwitchA-um-portgroup-port_group_1] as name as2 interface gigabitethernet 0/0/1
to 0/0/23 //GigabitEthernet0/0/24 conecta AS2 al AP.
[SwitchA-um-portgroup-port_group_1] as name as4 interface all
[SwitchA-um-portgroup-port_group_1] network-basic-profile basic_profile_1
[SwitchA-um-portgroup-port_group_1] quit
[SwitchA-um] port-group name port_group_2
[SwitchA-um-portgroup-port_group_2] as name as3 interface all
[SwitchA-um-portgroup-port_group_2] as name as5 interface all
[SwitchA-um-portgroup-port_group_2] network-basic-profile basic_profile_2
[SwitchA-um-portgroup-port_group_2] quit
[SwitchA-um] quit

# Configure un perfil de acceso de usuario y vínculelo a todos los puertos AS.

Si el switch está ejecutando V200R007C00 o V200R008C00, ejecute:


[SwitchA] uni-mng
[SwitchA-um] user-access-profile name access_profile
[SwitchA-um-user-access-access_profile] authentication dot1x
[SwitchA-um-user-access-access_profile] quit
[SwitchA-um] port-group name port_group_1
[SwitchA-um-portgroup-port_group_1] user-access-profile access_profile
[SwitchA-um-portgroup-port_group_1] quit
[SwitchA-um] port-group name port_group_2
[SwitchA-um-portgroup-port_group_2] user-access-profile access_profile
[SwitchA-um-portgroup-port_group_2] quit

Si el switch está ejecutando V200R009C00 o una versión posterior, ejecute:


[SwitchA] dot1x-access-profile name 1
[SwitchA-dot1x-access-profile-1] quit
[SwitchA] authentication-profile name dot1x_auth
[SwitchA-authen-profile-dot1x_auth] dot1x-access-profile 1
[SwitchA-authen-profile-dot1x_auth] quit
[SwitchA] uni-mng
[SwitchA-um] user-access-profile name access_profile
[SwitchA-um-user-access-access_profile] authentication-profile dot1x_auth

Versión 01 (2018-06-30) Material confidencial de Huawei 1228


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[SwitchA-um-user-access-access_profile] quit
[SwitchA-um] port-group name port_group_1
[SwitchA-um-portgroup-port_group_1] user-access-profile access_profile
[SwitchA-um-portgroup-port_group_1] quit
[SwitchA-um] port-group name port_group_2
[SwitchA-um-portgroup-port_group_2] user-access-profile access_profile
[SwitchA-um-portgroup-port_group_2] quit

# Confirme las configuraciones para que las configuraciones en los perfiles de servicio se
puedan entregar a los AS.
[SwitchA-um] commit as all
Warning: Committing the configuration will take a long time. Continue?[Y/N]: y

# Ejecute el comando display uni-mng commit-result profile para verificar si las


configuraciones en los perfiles de servicio se han entregado a los AS.
[SwitchA-um] display uni-mng commit-result profile
Result of profile:
--------------------------------------------------------------------------------
AS Name Commit Time Commit/Execute Result
--------------------------------------------------------------------------------
as1 2014-08-25 22:29:18 Success/Success
as2 2014-08-25 22:29:18 Success/Success
as3 2014-08-25 22:29:20 Success/Success
as4 2014-08-25 22:29:20 Success/Success
as5 2014-08-25 22:29:20 Success/Success
--------------------------------------------------------------------------------

Cuando el campo Commit/Execute Result en la salida del comando muestra Success/


Success para un AS, las configuraciones en los perfiles de servicio se han entregado al AS.

Paso 6 Conecte el AP a AS2.

# Agregue el puerto que conecta AS2 al AP a un grupo de puertos de AP.


[SwitchA] uni-mng
[SwitchA-um] port-group connect-ap name ap
[SwitchA-um-portgroup-ap-ap] as name as2 interface gigabitethernet 0/0/24
[SwitchA-um-portgroup-ap-ap] quit
[SwitchA-um] commit as all
Warning: Committing the configuration will take a long time. Continue?[Y/N]: y
[SwitchA-um] quit

# Configure una ID de AP.

Si el switch está ejecutando V200R007C00 o V200R008C00, ejecute:


[SwitchA] wlan
[SwitchA-wlan-view] ap id 1 ap-type ap5010dn-agn mac ac85-3da6-a420
[SwitchA-wlan-ap-1] quit

Si el switch está ejecutando V200R009C00 o una versión posterior, ejecute:


[SwitchA] wlan
[SwitchA-wlan-view] ap-id 1 ap-type ap5010dn-agn ap-mac ac85-3da6-a420
[SwitchA-wlan-ap-1] ap-name ap-1
[SwitchA-wlan-ap-1] quit

# Configure sin autenticación para que el AP se conecte a un sistema SVF.

Si el switch está ejecutando V200R007C00 o V200R008C00, ejecute:


[SwitchA-wlan-view] ap-auth-mode no-auth
[SwitchA-wlan-view] quit

Si el switch está ejecutando V200R009C00 o una versión posterior, ejecute:

Versión 01 (2018-06-30) Material confidencial de Huawei 1229


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[SwitchA-wlan-view] ap auth-mode no-auth


[SwitchA-wlan-view] quit

# Encienda el AP y conecte el AP a AS2 mediante cables. Luego ejecute el comando display


ap all para verificar si el AP se ha conectado al sistema SVF.
En V200R007C00 o V200R008C00, se muestra la siguiente información:
[SwitchA] display ap all
All AP(s) information:
Normal[1],Fault[0],Commit-failed[0],Committing[0],Config[0],Download[0]
Config-failed[0],Standby[0],Type-not-match[0],Ver-mismatch[0]
------------------------------------------------------------------------------
AP AP AP Profile AP AP
/Region
ID Type MAC ID State Sysname
------------------------------------------------------------------------------
1 AP5010DN-AGN ac85-3da6-a420 0/0 normal ap-1
------------------------------------------------------------------------------
Total number: 1,printed: 1

En V200R009C00 o una versión posterior, se muestra la siguiente información:


[SwitchA] display ap all
Total AP information:
nor : normal [1]
----------------------------------------------------------------------------------
-------
ID MAC Name Group IP Type State STA
Uptime
----------------------------------------------------------------------------------
-------
1 ac85-3da6-a420 ap-1 default 192.168.11.249 AP5010DN-AGN nor 0 6H:
3M:40S
----------------------------------------------------------------------------------
-------
Total: 1

Paso 7 Inicie sesión en AS para verificar las configuraciones de servicio de los AS. Lo siguiente se
usa el inicio de sesión a AS1 como ejemplo.
# Ejecute el comando attach as name as-name en el parent para iniciar sesión en AS1 y
verifique si el nombre de usuario y la contraseña de inicio de sesión configurados son
correctos.
[SwitchA] uni-mng
[SwitchA-um] attach as name as1
Info: Connecting to the remote AS now. Use the quit command to return to the user
view.
Trying 192.168.11.254 ...
Press CTRL+K to abort
Connected to 192.168.11.254 ...

Info: The max number of VTY users is 10, and the number
of current VTY users on line is 1.
The current login time is 2014-08-25 22:31:18+00:00.
<HUAWEI>

# Verifique si se generan configuraciones de servicio de puertos AS.

NOTA

Para verificar la configuración de autenticación de acceso de V200R009C00 o una versión posterior, debe
ejecutar el comando display authentication interface interface-type interface-number en un AS.
<HUAWEI> display current-configuration
......
#
interface Eth-Trunk0

Versión 01 (2018-06-30) Material confidencial de Huawei 1230


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

port link-type hybrid


port hybrid tagged vlan 1 11
stp instance 0 cost 200
traffic-filter outbound acl 4998
traffic-limit outbound acl 3999 cir 128 pir 128 cbs 16000 pbs 16000
traffic-statistic outbound acl 3999
traffic-limit outbound acl 4999 cir 32 pir 32 cbs 4000 pbs 4000
traffic-statistic outbound acl 4999
mode lacp
mad detect mode relay
#
interface GigabitEthernet0/0/1
stp root-protection
authentication access-point
authentication dot1x
#
interface GigabitEthernet0/0/26
eth-trunk 0
broadcast-suppression 100
#
......

----Fin

Resumen de configuración
1. Al configurar un CSS para un parent, use la tarjeta CSS o el modo de conexión del
puerto de servicio de acuerdo con los requisitos de red. Este ejemplo usa la conexión de
la tarjeta CSS.
2. Puede configurar perfiles de servicio y vincularlos a los AS antes o después de que los
AS se conecten al sistema SVF. El modo de configuración del servicio AS incluye los
modos preconfigurados y no preconfigurados según la configuración de los servicios de
tiempo. Cualquiera que sea el modo de configuración que use, debe ejecutar el comando
commit as { name as-name | all } para confirmar la configuración después de
completarla.
– Modo preconfigurado: Antes de que los AS se conecten al sistema SVF,
preconfigure los perfiles del servicio, vínculelos a los AS, guarde la configuración
en el parent y luego ejecute el comando commit as { name as-name | all } para
confirmar la configuración. Cuando los AS se conectan al sistema SVF, las
configuraciones en los perfiles de servicio se entregan automáticamente a los AS.
– Modo no preconfigurado: Después de que los AS se conecten al sistema SVF,
configure los perfiles del servicio, vínculelos a los AS y ejecute el comando
commit as { name as-name | all } para confirmar la configuración para que las
configuraciones en los perfiles de servicio puedan entregarse a los AS.
3. Una vez habilitada la función SVF, las funciones del Protocolo de árbol de expansión
(STP) y del Protocolo de detección de capa de enlace (LLDP) están habilitadas
completamente en el parent. Preste atención a los siguientes puntos al usar las funciones
STP y LLDP en un sistema SVF:
– Puede deshabilitar las funciones STP y LLDP solo en puertos, no completamente.
– No deshabilite la función LLDP en los puertos de miembro de un puerto de matriz,
puertos conectados a AP y puertos de enlace ascendente de AP. De lo contrario, la
topología SVF será anormal.
4. Después de habilitar la función SVF, el parent cambiará STP a Protocolo de árbol de
expansión rápido (RSTP) y establecerá la prioridad de la instancia 0 a 28762 utilizando
el comando stp instance 0 priority 28672. Después de que la función SVF esté
deshabilitada, se restablece la prioridad predeterminada de la instancia 0. Cuando la

Versión 01 (2018-06-30) Material confidencial de Huawei 1231


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

función SVF está habilitada o deshabilitada, STP vuelve a calcular las funciones del
puerto y cambia el estado del puerto. El tráfico en los puertos se interrumpirá
temporalmente.
5. La función de retransmisión de MAD se habilita automáticamente en el Eth-Trunk al que
está vinculado un puerto de matriz de enlace descendente, y la función MAD se habilita
automáticamente en el Eth-Trunk al que un puerto de matriz de enlace ascendente está
vinculado para realizar MAD en un AS que es una pila. Cuando se elimina el switch de
modo de standby en el AS, MAD no puede ejecutarse porque el switch de modo standby
se reinicia automáticamente sin guardar la configuración.
6. Para evitar que la función SVF se vea afectada, no realice operaciones MIB para
modificar la configuración generada automáticamente en un sistema SVF, por ejemplo,
la configuración de STP, LLDP y Eth-Trunk a la que un puerto de matriz está vinculado.
7. Si un AP se ha conectado al parent antes de que la función SVF esté habilitada, el parent
no puede recopilar información de topología sobre el AP después de que el comando
uni-mng se use para habilitar la función SVF. Debe ejecutar el comando commit { all |
ap ap-id } en la vista de WLAN para confirmar la configuración de AP. Posteriormente,
el parent puede recopilar información de topología sobre el AP.
8. En el parent, puede haber un retraso al mostrar la salida de algunos comandos ejecutados
en los AS, incluido el comando patch delete all y patch load filename all [ active |
run ].
9. En un sistema SVF, la longitud de trama máxima permitida por los puertos no se puede
configurar en un AS. Por lo tanto, la longitud máxima de trama es el valor
predeterminado 9216 (incluido el campo CRC).
10. Los ataques internos de una VLAN de gestión harán que los AS se desconecten del
sistema SVF. Debe apagar los puertos atacados o eliminar los puertos de la VLAN de
gestión después de identificar la fuente de ataque.
11. Después de que un AS se desconecte del sistema SVF, todos los puertos de enlace
descendente del AS se apagarán.
12. Los parámetros configurados de túnel Control y Aprovisionamiento de Puntos de Acceso
Inalámbricos (CAPWAP) se aplican al sistema SVF. Para asegurarse de que el túnel
CAPWAP del sistema SVF funciona normalmente, se recomienda mantener los
parámetros de túnel CAPWAP predeterminados.
13. Cuando un AS es un S5700-10P-LI, S5700-10P-PWR-LI-AC, S2720EI(V200R009C00
y V200R010C00) o S2750EI, y el comando assign forward-mode ipv4-hardware se ha
ejecutado en la vista del sistema para habilitar reenvío de hardware en Capa 3 para
paquetes IPv4 antes de que el AS se conecte al sistema SVF:
– El AS no puede negociar para conectarse al sistema SVF si el AS se conecta
directamente al parent.
– La configuración de una VLAN de gestión no está permitida si el AS se conecta al
parent en una red.
Debe iniciar el AS en modo independiente y luego ejecutar el comando undo assign
forward-mode en la vista del sistema para deshabilitar el reenvío de hardware de Capa 3
para paquetes IPv4.
14. En el sistema SVF, los derechos de acceso a la red disponibles antes de que los usuarios
pasen la autenticación del control de admisión a la red (NAC), pueden ser autorizado
mediante reglas sin autenticación en lugar de un grupo de lista de control del usuario
(UCL).
15. SVF no admite servidores de portal incorporados.

Versión 01 (2018-06-30) Material confidencial de Huawei 1232


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Archivo de configuración del parent (configuración en V200R008C00 como


ejemplo)
#
sysname SwitchA
#
vlan batch 11
#
stp mode rstp
stp instance 0 priority 28672
#
lldp enable
#
dhcp enable
#
interface Vlanif11
ip address 192.168.11.1 255.255.255.0
dhcp select interface
dhcp server option 43 ip-address 192.168.11.1
#
interface Eth-Trunk1
port link-type hybrid
port hybrid tagged vlan 1 10 to 11
stp root-protection
authentication control-point open
authentication dot1x
mode lacp
loop-detection disable
mad relay
#
interface Eth-Trunk2
port link-type hybrid
port hybrid tagged vlan 1 10 to 11
stp root-protection
authentication control-point open
authentication dot1x
mode lacp
loop-detection disable
mad relay
#
interface Eth-Trunk3
port link-type hybrid
port hybrid tagged vlan 1 11 20
stp root-protection
authentication control-point open
authentication dot1x
mode lacp
loop-detection disable
mad relay
#
interface GigabitEthernet1/1/0/1
eth-trunk 1
#
interface GigabitEthernet1/1/0/2
eth-trunk 2
#
interface GigabitEthernet1/1/0/3
eth-trunk 3
#
interface GigabitEthernet1/2/0/1
mad detect mode direct
#
interface GigabitEthernet2/1/0/1
eth-trunk 1
#
interface GigabitEthernet2/1/0/2
eth-trunk 2
#
interface GigabitEthernet2/1/0/3

Versión 01 (2018-06-30) Material confidencial de Huawei 1233


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

eth-trunk 3
#
interface GigabitEthernet2/2/0/1
mad detect mode direct
#
capwap source interface vlanif11
#
wlan
wlan ap lldp enable
ap-auth-mode no-auth
ap id 1 type-id 30 mac ac85-3da6-a420 sn 2102355547W0E3000316
wlan work-group default
#
as-auth
whitelist mac-address 0200-0000-0011
whitelist mac-address 0200-0000-0022
whitelist mac-address 0200-0000-0033
whitelist mac-address 0200-0000-0044
whitelist mac-address 0200-0000-0055
#
uni-mng
as name as1 model S5700-28P-LI-AC mac-address 0200-0000-0011 //Verifique si
las configuraciones de los AS y puertos conectados a los AS son correctas.
down-direction fabric-port 4 member-group interface Eth-Trunk 4
port Eth-Trunk 4 trunkmember interface GigabitEthernet 0/0/23
port Eth-Trunk 4 trunkmember interface GigabitEthernet 0/0/24
as name as2 model S5700-28P-LI-AC mac-address 0200-0000-0022
as name as3 model S5700-28P-LI-AC mac-address 0200-0000-0033
down-direction fabric-port 5 member-group interface Eth-Trunk 5
port Eth-Trunk 5 trunkmember interface GigabitEthernet 0/0/23
port Eth-Trunk 5 trunkmember interface GigabitEthernet 0/0/24
as name as4 model S2750-28TP-EI-AC mac-address 0200-0000-0044
as name as5 model S2750-28TP-EI-AC mac-address 0200-0000-0055
interface fabric-port 1
port member-group interface Eth-Trunk 1
interface fabric-port 2
port member-group interface Eth-Trunk 2
interface fabric-port 3
port member-group interface Eth-Trunk 3
as-admin-profile name admin_profile //Verifique la configuración
del perfil de administrador.
user asuser password %^%#Ky,WNqWh_DZ[(V96yvSEph)VLMc/+U}>]i2:"9n:%^%#
network-basic-profile name basic_profile_1 //Verifique la configuración
básica del perfil de la red.
user-vlan 10
network-basic-profile name basic_profile_2
user-vlan 20
user-access-profile name access_profile //Verifique la configuración
del perfil de acceso del usuario.
authentication dot1x
as-group name admin_group //Verifique si se ha creado un grupo de
AS y si se ha vinculado al perfil de administrador de AS.
as-admin-profile admin_profile
as name as1
as name as2
as name as3
as name as4
as name as5
port-group name port_group_1 //Verifique si un grupo de puertos se
ha vinculado a los perfiles de servicio y si los puertos de servicio de los AS se
han agregado al grupo de puertos.
network-basic-profile basic_profile_1
user-access-profile access_profile
as name as1 interface GigabitEthernet 0/0/1 to 0/0/24
as name as2 interface GigabitEthernet 0/0/1 to 0/0/23
as name as4 interface Ethernet 0/0/1 to 0/0/24
port-group name port_group_2 //Verifique si un grupo de puertos se
ha vinculado a los perfiles de servicio y si los puertos de servicio de los AS se
han agregado al grupo de puertos.

Versión 01 (2018-06-30) Material confidencial de Huawei 1234


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

network-basic-profile basic_profile_2
user-access-profile access_profile
as name as3 interface GigabitEthernet 0/0/1 to 0/0/24
as name as5 interface Ethernet 0/0/1 to 0/0/24
port-group connect-ap name ap
as name as2 interface GigabitEthernet 0/0/24
#
return

Información relacionada
Vídeo

S Series Switches SVF Feature Introduction

4.3.5 Ejemplo para configurar SVF (S6720S-EI como el Parent)

Precauciones
l La función Matriz virtual superior (SVF) en un elemento Parent está controlada por
licencia. La licencia solo habilita la función SVF pero no controla las especificaciones
del servicio SVF y solo necesita cargarse en el Parent.
l Después de habilitar la función SVF, los switches no admiten la función de
Actualización del software en servicio (ISSU).
l La función SVF es mutuamente exclusiva con el modo de inicio de sesión web (solo
compatible con algunos switches fijos), EasyDeploy, despliegue basado en USB, gestión
basada en la nube (solo compatible con algunos switches fijos).
l Cuando la versión de Parent anterior a V200R011C10, la versión AS debe ser la misma
que la versión de Parent. De lo contrario, este AS no puede conectarse. Por ejemplo, si la
versión de Parent es V200R010C00, la versión AS también debe ser V200R010C00.
l Cuando la versión de Parent es V200R011C10 o posterior, la versión de Parent y la
versión AS pueden ser diferentes, pero la versión de Parent debe ser mayor o igual que la
versión AS y la versión AS también debe ser V200R011C10 o posterior.
l Cuando las interfaces ópticas de GE están conectadas a las interfaces ópticas XGE para
conectar los level 1 AS al Parent o conectar los level 2 AS a los level 1 AS, estas
interfaces deben usar GE en lugar de los módulos ópticos XGE.
l Si un AS es una pila configurada por medio de los puertos de servicio, el AS debe unirse
a un sistema SVF después de configurar la función de apilamiento. Esta limitación no se
aplica a un AS que es una pila configurada por medio de las tarjetas de pila.
l Cuando un sistema de conmutación de clúster (CSS) que funciona como el Parent es
defectuoso:
– Si un switch de miembro en el CSS es defectuoso, la función SVF no se ve
afectada.
– Si el CSS se divide pero dos switches de miembro funcionan normalmente, la
función SVF deja de estar disponible porque los AS no saben qué switch es el
Parent. En esta situación, se recomienda configurar la función de detección de doble
activos (DAD).

Requisitos de red
Una nueva red de campus tiene una gran cantidad de dispositivos de acceso cableado. Los
dispositivos de acceso ampliamente distribuidos complican la gestión y la configuración de la

Versión 01 (2018-06-30) Material confidencial de Huawei 1235


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

capa de acceso. Se requiere una gestión y configuración unificada de los dispositivos de


acceso cableado para reducir el costo de gestión.
En este ejemplo, complete las siguientes operaciones en los dispositivos de acceso:
l Configure el nombre de usuario y la contraseña del administrador para los dispositivos
de acceso.
l Asigne VLAN a los puertos de acceso.
l Establezca el modo de autenticación de acceso de usuario a la autenticación 802.1X.
Como se muestra en Figura 4-34, dos switches de agregación (SwitchA y SwitchB)
configuran una pila para mejorar la confiabilidad y funcionan como el Parent para conectarse
a múltiples AS. La detección de múltiples activos (MAD) en modo directo se debe configurar
en el Parent para evitar conflictos cuando la pila se divide.
En este ejemplo, el Parent es S6720S-26Q-EI-24S, y los AS son S5700S-28P-LI.

Figura 4-34 Red SVF

SwitchA SwitchB
iStack
Parent
S6720S-26Q-EI-24S

XGE0/0/1 a XGE0/0/3 XGE1/0/1 a XGE1/0/3

GE0/0/27 y GE0/0/28 GE0/0/27 GE0/0/27 y GE0/0/28


GE0/0/28
AS as1 as2 as3
S5700S-28P-LI

Enlace iStack
Enlace MAD
Eth-Trunk (vinculado a un puerto de matriz)

Plan de datos
Ítem Datos Descripción

Parent Una pila establecida por Se usa el modo de conexión


SwitchA y SwitchB (dos del puerto de servicio para
switches S6720S-26Q- configurar la pila y se usan
EI-24S) los dos puertos 40GE de
cada switch de miembro
como puertos de miembros
físicos del puerto de la pila
lógica.

Puertos MAD conectados XGE0/0/4 y XGE1/0/4 –


directamente en el Parent

Versión 01 (2018-06-30) Material confidencial de Huawei 1236


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Ítem Datos Descripción

Direcciones MAC del Parent: 0400-0000-1100 –


Parent, ASs 1 a 3 AS1: 0200-0000-0011
AS2: 0200-0000-0022
AS3: 0200-0000-0033

VLAN de gestión de SVF VLAN 11 –

Dirección IP de la interfaz 192.168.11.1 –


VLANIF de gestión

Puertos que conectan el XGE0/0/1 y XGE1/0/1 Agregue los dos puertos a


Parent con AS1 Eth-Trunk1 y vínculelos al
Fabric-port 1.

Puertos que conectan el XGE0/0/2 y XGE1/0/2 Agregue los dos puertos a


Parent con AS2 Eth-Trunk2 y vínculelos al
Fabric-port 2.

Puertos que conectan el XGE0/0/3 y XGE1/0/3 Agregue los dos puertos a


Parent con AS3 Eth-Trunk3 y vínculelos al
Fabric-port 3.

Modo de autenticación de Autenticación de lista –


AS blanca

Configuración del servicio Perfil de administrador: Vincule admin_profile a


para el perfil de admin_profile, en el que admin_group.
administrador de AS puede configurar el nombre
de usuario y la contraseña
del administrador
Grupo de AS:
admin_group, que incluye
todos los AS

Configuración del servicio Perfil básico de red: Vincule basic_profile a


para el perfil básico de la basic_profile, en el que port_group.
red AS puede configurar la VLAN
10 predeterminada
Grupo de puertos:
port_group, que incluye
todos los puertos AS1, todos
los puertos AS2 y todos los
puertos AS3

Configuración de servicio Perfil de acceso del usuario: Vincule access_profile a


para el perfil de acceso de access_profile, en el que port_group y port_group.
usuario de AS puede configurar el modo de
autenticación de acceso de
usuario a la autenticación
802.1X.

Versión 01 (2018-06-30) Material confidencial de Huawei 1237


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Hoja de ruta de configuración


1. Configure una pila entre los switches Parentes mediante el modo de conexión del puerto
de servicio. A continuación, configure el modo de trabajo de la pila como Parent y
configure MAD en modo directo para garantizar una alta fiabilidad del sistema SVF.
2. Habilite la función SVF en el Parent.
3. Configure los parámetros de acceso de AS, incluidos los nombres de AS (opcional), el
modo de autenticación y los puertos de matriz que conectan el Parent con los AS.
4. Conecte los AS al Parent por medio de cables.
5. Configure los perfiles de servicio y vínculelos a los AS.
6. Inicie sesión en AS para verificar las configuraciones de servicio de los AS.

Procedimiento
Paso 1 Configure una pila entre los dos switches utilizados como el Parent. Establezca el modo de
trabajo de la pila al Parent y configure MAD en modo directo.
# Configure los puertos de servicio 40GE0/0/1 y 40GE0/0/2 de SwitchA como puertos de
miembro físicos y vínculelos a los puertos lógicos de la pila.
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] interface stack-port 0/1
[SwitchA-stack-port0/1] port interface 40ge 0/0/1 enable
[SwitchA-stack-port0/1] quit
[SwitchA] interface stack-port 0/2
[SwitchA-stack-port0/2] port interface 40ge 0/0/2 enable
[SwitchA-stack-port0/2] quit

# Configure los puertos de servicio 40GE0/0/1 y 40GE0/0/2 de SwitchB como puertos de


miembro físicos y vínculelos a los puertos lógicos de la pila.
<HUAWEI> system-view
[HUAWEI] sysname SwitchB
[SwitchB] interface stack-port 0/1
[SwitchB-stack-port0/1] port interface 40ge 0/0/1 enable
[SwitchB-stack-port0/1] quit
[SwitchB] interface stack-port 0/2
[SwitchB-stack-port0/2] port interface 40ge 0/0/2 enable
[SwitchB-stack-port0/2] quit

# Establece la prioridad de la pila de SwitchA en 200.


[SwitchA] stack slot 0 priority 200

# Establezca la ID de pila de SwitchB en 1.


[SwitchB] stack slot 0 renumber 1

# Apague el SwitchA y SwitchB, conecte los puertos de miembro físicos con puertos de cobre
QSFP+ y luego encienda los switches. Conecte el puerto de miembro del puerto lógico 1 de
pila en un switch al puerto de miembro del puerto lógico 2 de pila en el otro switch.
# Inicie sesión en la pila y configúrela para que funcione en el modo del Parent.
<SwitchA> system-view
[SwitchA] as-mode disable
Warning: Switching the AS mode will clear current configuration and reboot the
system. Continue? [Y/N]:y

# Inicie sesión en la pila y configure MAD en modo directo.

Versión 01 (2018-06-30) Material confidencial de Huawei 1238


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] interface xgigabitethernet 0/0/4
[SwitchA-XGigabitEthernet0/0/4] mad detect mode direct
[SwitchA-XGigabitEthernet0/0/4] quit
[SwitchA] interface xgigabitethernet 1/0/4
[SwitchA-XGigabitEthernet1/0/4] mad detect mode direct
[SwitchA-XGigabitEthernet1/0/4] quit

Paso 2 Configure la VLAN de gestión en el sistema SVF y habilite la función SVF en el Parent.
[SwitchA] vlan batch 11
[SwitchA] dhcp enable
[SwitchA] interface vlanif 11
[SwitchA-Vlanif11] ip address 192.168.11.1 24
[SwitchA-Vlanif11] dhcp select interface
[SwitchA-Vlanif11] dhcp server option 43 ip-address 192.168.11.1
[SwitchA-Vlanif11] quit
[SwitchA] capwap source interface vlanif 11
[SwitchA] stp mode rstp
[SwitchA] uni-mng
Warning: This operation will enable the uni-mng mode and disconnect all ASs. STP
calculation may be triggered and service traffic will be affected. Continue?
[Y/N]:y

Paso 3 Configure los parámetros de acceso AS.


# (Opcional) Configure un nombre para cada AS.
NOTA
Este paso es opcional. Si no realiza este paso, el sistema generará información del dispositivo AS cuando los
AS se conecten al sistema SVF. Un nombre AS es el nombre predeterminado del sistema - la dirección MAC
del sistema, por ejemplo, S5700S-28P-LI-AC mac-address 0200-0000-0011. Si realiza este paso, asegúrese
de que el modelo y la dirección MAC configurados sean consistentes con la información real del dispositivo y
que la dirección MAC sea la dirección MAC del sistema de un AS. De lo contrario, los AS no pueden
conectarse al sistema SVF.
[SwitchA-um] as name as1 model S5700S-28P-LI-AC mac-address 0200-0000-0011
[SwitchA-um-as-as1] quit
[SwitchA-um] as name as2 model S5700S-28P-LI-AC mac-address 0200-0000-0022
[SwitchA-um-as-as2] quit
[SwitchA-um] as name as3 model S5700S-28P-LI-AC mac-address 0200-0000-0033
[SwitchA-um-as-as3] quit

# Configure el puerto de matriz que conecta el Parent con AS1.


[SwitchA-um] interface fabric-port 1
[SwitchA-um-fabric-port-1] port member-group interface eth-trunk 1
[SwitchA-um-fabric-port-1] quit
[SwitchA-um] quit
[SwitchA] interface xgigabitethernet 0/0/1
[SwitchA-XGigabitEthernet0/0/1] eth-trunk 1
[SwitchA-XGigabitEthernet0/0/1] quit
[SwitchA] interface xgigabitethernet 1/0/1
[SwitchA-XGigabitEthernet1/0/1] eth-trunk 1
[SwitchA-XGigabitEthernet1/0/1] quit

# Configure el puerto de matriz que conecta el Parent con AS2.


[SwitchA] uni-mng
[SwitchA-um] interface fabric-port 2
[SwitchA-um-fabric-port-2] port member-group interface eth-trunk 2
[SwitchA-um-fabric-port-2] quit
[SwitchA-um] quit
[SwitchA] interface xgigabitethernet 0/0/2
[SwitchA-XGigabitEthernet0/0/2] eth-trunk 2
[SwitchA-XGigabitEthernet0/0/2] quit
[SwitchA] interface gigabitethernet 1/0/2
[SwitchA-XGigabitEthernet1/0/2] eth-trunk 2
[SwitchA-XGigabitEthernet1/0/2] quit

Versión 01 (2018-06-30) Material confidencial de Huawei 1239


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

# Configure el puerto de matriz que conecta el Parent con AS3.


[SwitchA] uni-mng
[SwitchA-um] interface fabric-port 3
[SwitchA-um-fabric-port-3] port member-group interface eth-trunk 3
[SwitchA-um-fabric-port-3] quit
[SwitchA-um] quit
[SwitchA] interface xgigabitethernet 0/0/3
[SwitchA-XGigabitEthernet0/0/3] eth-trunk 3
[SwitchA-XGigabitEthernet0/0/3] quit
[SwitchA] interface gigabitethernet 1/0/3
[SwitchA-XGigabitEthernet1/0/3] eth-trunk 3
[SwitchA-XGigabitEthernet1/0/3] quit

# Configure la autenticación de la lista blanca para que los AS se conecten a un sistema SVF.
[SwitchA] as-auth
[SwitchA-as-auth] undo auth-mode
[SwitchA-as-auth] whitelist mac-address 0200-0000-0011
[SwitchA-as-auth] whitelist mac-address 0200-0000-0022
[SwitchA-as-auth] whitelist mac-address 0200-0000-0033
[SwitchA-as-auth] quit

Paso 4 Borre las configuraciones de los AS, reinicie los AS y luego conecte los AS al Parent por
medio de los cables. Posteriormente, se configura un sistema SVF.
NOTA

l Antes de reiniciar un AS, verifique si el puerto que conecta este AS al parent es un puerto de enlace
descendente. Puede ejecutar el comando display port connection-type access all en este AS para ver
todos los puertos de enlace descendente. Si este puerto es un puerto de enlace descendente, ejecute el
comando uni-mng up-direction fabric-port en este AS para configurar este puerto como un puerto de
enlace ascendente antes de reiniciar este AS. De lo contrario, este AS no puede conectarse.
l Antes de conectar un AS al parent, asegúrese de que el AS no tenga ningún archivo de configuración ni
entrada en el puerto de la consola.

# Después de conectar los cables, ejecute el comando display as all para verificar si los AS se
han conectado al sistema SVF.
[SwitchA] display as all
Total: 3, Normal: 3, Fault: 0, Idle: 0, Version mismatch: 0
--------------------------------------------------------------------------------
No. Type MAC IP State Name
--------------------------------------------------------------------------------
0 S5700S-P-LI 0200-0000-0011 192.168.11.254 normal as1
1 S5700S-P-LI 0200-0000-0022 192.168.11.253 normal as2
2 S5700S-P-LI 0200-0000-0033 192.168.11.252 normal as3
--------------------------------------------------------------------------------

Cuando el campo State en la salida del comando muestra normal para un AS, el AS se ha
conectado al sistema SVF.
# Ejecute el comando display uni-mng topology information para ver información de
topología de SVF.
[SwitchA] display uni-mng topology information
The topology information of uni-mng network:
<-->: direct link <??>: indirect link
T: Trunk ID *: independent AS
------------------------------------------------------------------------------
Local MAC Hop Local Port T || T Peer Port Peer MAC
------------------------------------------------------------------------------
0400-0000-1100 0 XGE0/0/1 1 <-->0 GE0/0/27 0200-0000-0011
0400-0000-1100 0 XGE1/0/1 1 <-->0 GE0/0/28 0200-0000-0011
0400-0000-1100 0 XGE0/0/2 2 <-->0 GE0/0/27 0200-0000-0022
0400-0000-1100 0 XGE1/0/2 2 <-->0 GE0/0/28 0200-0000-0022
0400-0000-1100 0 XGE0/0/3 3 <-->0 GE0/0/27 0200-0000-0033
0400-0000-1100 0 XGE1/0/3 3 <-->0 GE0/0/28 0200-0000-0033

Versión 01 (2018-06-30) Material confidencial de Huawei 1240


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

------------------------------------------------------------------------------
Total items displayed : 6

# Ejecute el comando display uni-mng upgrade-info verbose para ver toda la información
de la versión AS.
[SwitchA] display uni-mng upgrade-info verbose
The total number of AS is : 3
----------------------------------------------------------------------------
AS name : as1
Work status : NO-UPGRADE
Startup system-software : flash:/s5700s-p-li.cc
Startup version : V200R009C00
Startup patch : --
Next startup system-software : --
Next startup patch : --
Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------
AS name : as2
Work status : NO-UPGRADE
Startup system-software : flash:/s5700s-p-li.cc
Startup version : V200R009C00
Startup patch : --
Next startup system-software : --
Next startup patch : --
Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------
AS name : as3
Work status : NO-UPGRADE
Startup system-software : flash:/s5700s-p-li.cc
Startup version : V200R009C00
Startup patch : --
Next startup system-software : --
Next startup patch : --
Download system-software : --
Download version : --
Download patch : --
Method : --
Upgrading phase : --
Last operation result : --
Error reason : --
Last operation time : --
----------------------------------------------------------------------------

Paso 5 Configure los perfiles de servicio y vínculelos a los AS.

# Configure un perfil de administrador de AS y vínculelo a todos los AS.


[SwitchA] uni-mng
[SwitchA-um] as-admin-profile name admin_profile
[SwitchA-um-as-admin-admin_profile] user asuser password hello@123
[SwitchA-um-as-admin-admin_profile] quit
[SwitchA-um] as-group name admin_group
[SwitchA-um-as-group-admin_group] as name-include as
[SwitchA-um-as-group-admin_group] as-admin-profile admin_profile
[SwitchA-um-as-group-admin_group] quit

Versión 01 (2018-06-30) Material confidencial de Huawei 1241


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

# Configure los perfiles básicos de red y vínculelos a los puertos de AS.


[SwitchA-um] network-basic-profile name basic_profile
[SwitchA-um-net-basic-basic_profile] user-vlan 10
[SwitchA-um-net-basic-basic_profile] quit
[SwitchA-um] port-group name port_group
[SwitchA-um-portgroup-port_group] as name as1 interface all
[SwitchA-um-portgroup-port_group] as name as2 interface all
[SwitchA-um-portgroup-port_group] as name as3 interface all
[SwitchA-um-portgroup-port_group] network-basic-profile basic_profile
[SwitchA-um-portgroup-port_group] quit
[SwitchA-um] quit

# Configure un perfil de acceso de usuario y vínculelo a todos los puertos de AS.


[SwitchA] dot1x-access-profile name 1
[SwitchA-dot1x-access-profile-1] quit
[SwitchA] authentication-profile name dot1x_auth
[SwitchA-authen-profile-dot1x_auth] dot1x-access-profile 1
[SwitchA-authen-profile-dot1x_auth] quit
[SwitchA] uni-mng
[SwitchA-um] user-access-profile name access_profile
[SwitchA-um-user-access-access_profile] authentication-profile dot1x_auth
[SwitchA-um-user-access-access_profile] quit
[SwitchA-um] port-group name port_group
[SwitchA-um-portgroup-port_group] user-access-profile access_profile
[SwitchA-um-portgroup-port_group] quit

# Confirme las configuraciones para que las configuraciones en los perfiles de servicio se
puedan entregar a los AS.
[SwitchA-um] commit as all
Warning: Committing the configuration will take a long time. Continue?[Y/N]: y

# Ejecute el comando display uni-mng commit-result profile para verificar si las


configuraciones en los perfiles de servicio se han entregado a los AS.
[SwitchA-um] display uni-mng commit-result profile
Result of profile:
--------------------------------------------------------------------------------
AS Name Commit Time Commit/Execute Result
--------------------------------------------------------------------------------
as1 2016-03-23 21:27:35 Success/Success
as2 2016-03-23 21:27:35 Success/Success
as3 2016-03-23 21:27:37 Success/Success
--------------------------------------------------------------------------------

Cuando el campo Commit/Execute Result en la salida del comando muestra Success/


Success para un AS, las configuraciones en los perfiles de servicio se han entregado al AS.

Paso 6 Inicie sesión en AS para verificar las configuraciones de servicio de los AS. Lo siguiente se
usa el inicio de sesión a AS1 como ejemplo.

# Ejecute el comando attach as name as-name en el Parent para iniciar sesión en AS1 y
verifique si el nombre de usuario y la contraseña de inicio de sesión configurados son
correctos.
[SwitchA-um] attach as name as1
Info: Connecting to the remote AS now. Use the quit command to return to the user
view.
Trying 192.168.11.254 ...
Press CTRL+K to abort
Connected to 192.168.11.254 ...

Info: The max number of VTY users is 10, and the number
of current VTY users on line is 1.
The current login time is 2016-03-25 22:31:18+00:00.
<HUAWEI>

Versión 01 (2018-06-30) Material confidencial de Huawei 1242


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

# Verifique si se generan las configuraciones de servicio de puertos de AS.


<HUAWEI> display current-configuration
......
#
interface Eth-Trunk0
port link-type hybrid
port hybrid tagged vlan 1 11
stp instance 0 cost 200
traffic-filter outbound acl 4998
traffic-limit outbound acl 3999 cir 128 pir 128 cbs 16000 pbs 16000
traffic-statistic outbound acl 3999
traffic-limit outbound acl 4999 cir 32 pir 32 cbs 4000 pbs 4000
traffic-statistic outbound acl 4999
mode lacp
mad detect mode relay
#
interface GigabitEthernet0/0/1
stp root-protection
authentication access-point
authentication dot1x
#
interface GigabitEthernet0/0/26
eth-trunk 0
broadcast-suppression 100
#
......

----Fin

Resumen de configuración
1. Puede configurar perfiles de servicio y vincularlos a los AS antes o después de que los
AS se conecten al sistema SVF. El modo de configuración del servicio AS incluye los
modos preconfigurados y no preconfigurados según la configuración de los servicios de
tiempo. Cualquiera que sea el modo de configuración que use, debe ejecutar el comando
commit as { name as-name | all } para confirmar la configuración después de
completarla.
– Modo preconfigurado: Antes de que los AS se conecten al sistema SVF,
preconfigure los perfiles del servicio, vínculelos a los AS, guarde la configuración
en el Parent y luego ejecute el comando commit as { name as-name | all } para
confirmar la configuración. Cuando los AS se conectan al sistema SVF, las
configuraciones en los perfiles de servicio se entregan automáticamente a los AS.
– Modo no preconfigurado: Después de que los AS se conecten al sistema SVF,
configure los perfiles del servicio, vínculelos a los AS y ejecute el comando
commit as { name as-name | all } para confirmar la configuración para que las
configuraciones en los perfiles de servicio puedan entregarse a los AS.
2. Una vez habilitada la función SVF, las funciones del Protocolo de árbol de expansión
(STP) y del Protocolo de detección de capa de enlace (LLDP) están habilitadas
completamente en el Parent. Preste atención a los siguientes puntos al usar las funciones
STP y LLDP en un sistema SVF:
– Puede deshabilitar las funciones de STP y LLDP solo en los puertos, no
completamente.
– No deshabilite la función de LLDP en los puertos de miembro de un puerto de
matriz. De lo contrario, la topología SVF será anormal.
3. Después de habilitar la función SVF, el Parent cambiará STP a Protocolo de árbol de
expansión rápido (RSTP) y establecerá la prioridad de la instancia 0 a 28762 mediante el
comando stp instance 0 priority 28672. Después de que la función SVF esté

Versión 01 (2018-06-30) Material confidencial de Huawei 1243


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

deshabilitada, se restablece la prioridad predeterminada de la instancia 0. Cuando la


función SVF está habilitada o deshabilitada, STP vuelve a calcular las funciones del
puerto y cambia el estado del puerto. El tráfico en los puertos se interrumpirá
temporalmente.
4. La función de retransmisión de MAD se habilita automáticamente en el Eth-Trunk al que
está vinculado un puerto de matriz de enlace descendente, y la función MAD se habilita
automáticamente en el Eth-Trunk al que un puerto de matriz de enlace ascendente está
vinculado a realizar MAD en un AS que es una pila. Cuando se elimina el switch de
modo de standby en el AS, MAD no se puede ejecutar porque el switch de modo de
standby se reinicia automáticamente sin guardar la configuración.
5. Para evitar que la función SVF se vea afectada, no realice operaciones MIB para
modificar la configuración generada automáticamente en un sistema SVF, por ejemplo,
la configuración de STP, LLDP y Eth-Trunk a la que está vinculado un puerto de matriz.
6. En el Parent, puede haber un retraso al mostrar la salida de algunos comandos ejecutados
en los AS, incluido el comando patch delete all y patch load filename all [ active |
run ].
7. En un sistema SVF, la longitud de trama máxima permitida por los puertos no se puede
configurar en un AS. Por lo tanto, la longitud máxima de trama es el valor
predeterminado 9216 (incluido el campo CRC).
8. Los ataques internos de una VLAN de gestión harán que los AS se desconecten del
sistema SVF. Debe apagar los puertos atacados o eliminar los puertos de la VLAN de
gestión después de identificar la fuente de ataque.
9. Después de que un AS se desconecte del sistema SVF, todos los puertos de enlace
descendente del AS se apagarán.
10. Los parámetros configurados de túnel de Control y Aprovisionamiento de Puntos de
Acceso Inalámbricos (CAPWAP) se aplican al sistema SVF. Para asegurarse de que el
túnel CAPWAP del sistema SVF funciona normalmente, se recomienda mantener los
parámetros de túnel CAPWAP predeterminados.
11. En el sistema SVF, los derechos de acceso a la red disponibles antes de que los usuarios
pasen la autenticación de control de admisión a la red (NAC), pueden ser autorizados
mediante reglas sin autenticación en lugar de un grupo de lista de control del usuario
(UCL).
12. SVF no admite servidores de portal incorporados.

Archivo de configuración del Parent (configuración en V200R011C10 como


ejemplo)
#
sysname SwitchA
#
vlan batch 11
#
stp mode rstp
stp instance 0 priority 28672
#
authentication-profile name dot1x_auth
dot1x-access-profile 1
#
lldp enable
#
dhcp enable
#
interface Vlanif11
ip address 192.168.11.1 255.255.255.0
dhcp select interface

Versión 01 (2018-06-30) Material confidencial de Huawei 1244


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

dhcp server option 43 ip-address 192.168.11.1


#
interface Eth-Trunk1
port link-type hybrid
port hybrid tagged vlan 1 10 to 11
stp root-protection
stp edged-port disable
mode lacp
mad relay
#
interface Eth-Trunk2
port link-type hybrid
port hybrid tagged vlan 1 10 to 11
stp root-protection
stp edged-port disable
mode lacp
mad relay
#
interface Eth-Trunk3
port link-type hybrid
port hybrid tagged vlan 1 10 to 11
stp root-protection
stp edged-port disable
mode lacp
mad relay
#
interface XGigabitEthernet0/0/1
eth-trunk 1
#
interface XGigabitEthernet0/0/2
eth-trunk 2
#
interface XGigabitEthernet0/0/3
eth-trunk 3
#
interface XGigabitEthernet0/0/4
mad detect mode direct
#
interface XGigabitEthernet1/0/1
eth-trunk 1
#
interface XGigabitEthernet1/0/2
eth-trunk 2
#
interface XGigabitEthernet1/0/3
eth-trunk 3
#
interface XGigabitEthernet1/0/4
mad detect mode direct
#
capwap source interface vlanif11
#
as-auth
whitelist mac-address 0200-0000-0011
whitelist mac-address 0200-0000-0022
whitelist mac-address 0200-0000-0033
#
uni-mng
as name as1 model S5700S-28P-LI-AC mac-address 0200-0000-0011 //Verifique si
las configuraciones de los AS y puertos conectados a los AS son correctas.
as name as2 model S5700S-28P-LI-AC mac-address 0200-0000-0022
as name as3 model S5700S-28P-LI-AC mac-address 0200-0000-0033
interface fabric-port 1
port member-group interface Eth-Trunk 1
interface fabric-port 2
port member-group interface Eth-Trunk 2
interface fabric-port 3
port member-group interface Eth-Trunk 3
as-admin-profile name admin_profile //Verifique la configuración

Versión 01 (2018-06-30) Material confidencial de Huawei 1245


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

del perfil de administrador.


user asuser password %^%#Ky,WNqWh_DZ[(V96yvSEph)VLMc/+U}>]i2:"9n:%^%#
network-basic-profile name basic_profile //Verifique la configuración
básica del perfil de la red.
user-vlan 10
user-access-profile name access_profile //Verifique la configuración
del perfil de acceso del usuario.
authentication-profile dot1x_auth
as-group name admin_group //Verifique si se ha creado un grupo de
AS y si se ha vinculado al perfil de administrador de AS.
as-admin-profile admin_profile
as name as1
as name as2
as name as3
port-group name port_group //Verifique si un grupo de puertos se ha
vinculado a los perfiles de servicio y si los puertos conectados a los AS se han
agregado al grupo de puertos.
network-basic-profile basic_profile
user-access-profile access_profile
as name as1 interface GigabitEthernet 0/0/1 to 0/0/24
as name as2 interface GigabitEthernet 0/0/1 to 0/0/24
as name as3 interface GigabitEthernet 0/0/1 to 0/0/24
#
dot1x-access-profile name 1
#
return

Información relacionada
Vídeo

S Series Switches SVF Feature Introduction

4.3.6 Ejemplo para configurar la capa de acceso para una red de


campus cableada mediante eSight

Requisitos previos
l Las comunidades de lectura y escritura de SNMP se han configurado para dispositivos.
Además, los dispositivos se han agregado a eSight y pueden comunicarse con éxito con
eSight.
l Los parámetros de Telnet se han configurado en eSight.
l El protocolo LLDP ha sido habilitado en dispositivos SVF-capaces.
l El hardware y el software del producto cumplen los requisitos para configurar un sistema
SVF. Para obtener más información, consulte "Requisitos de hardware y software de
SVF" Características técnicas de SVF.

Requisitos de red
La Compañía M ha construido una red de campus cableada en la que muchos dispositivos de
acceso están desplegados escasamente. Es difícil administrar y configurar estos dispositivos
de acceso. El administrador de red Jack requiere que él pueda administrar y configurar de
manera uniforme los dispositivos de acceso para reducir los costos de administración.

Como se muestra en Figura 4-35, dos switches en la capa de agregación forman un clúster y
funcionan como los dispositivos parents para conectarse a los switches de acceso (AS)
múltiple.

Versión 01 (2018-06-30) Material confidencial de Huawei 1246


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

En este ejemplo, S7712, S5700-28P-LI y S2750-28TP-EI se usan como dispositivo parent,


level-1 AS, y level-2 AS, respectivamente.

Figura 4-35 Configurar la capa de acceso para una red de campus cableada

Parent CSS
S7712

GE1/1/0/1 to GE1/1/0/3 GE2/1/0/1 to GE2/1/0/3

GE0/0/27 to GE0/0/28 GE0/0/27 GE0/0/27 to GE0/0/28


GE0/0/28
Level-1 AS as1 as2 as3
S5700-28P-LI
GE0/0/23 to GE0/0/24 GE0/0/23 to GE0/0/24

GE0/0/1 to GE0/0/2 GE0/0/1 to GE0/0/2


Level-2 AS
S2750-28TP-EI as4 as5

Hoja de ruta de configuración


La hoja de ruta de la configuración es la siguiente:
1. Configure CSS en los parents para garantizar una alta confiabilidad del sistema fabric
super virtual (SVF).
2. Configure las capacidades del sistema SVF.
a. Cree una plantilla de habilitación SVF para habilitar SVF en el parent y configure el
pool de direcciones IP de administración de clientes SVF, el servidor de archivos y
el modo de reenvío.
b. Cree una plantilla de despliegue previo de AS para desplegar previamente los AS en
el SVF parent antes de encenderlos y agregar los AS a una lista blanca. Después de
que los AS estén encendidos, el SVF parent permite a los AS acceder a la red SVF.
c. Cree una plantilla de puerto de matriz de level-1 AS para establecer los parámetros
de los puertos de matriz que conectan el SVF parent a level-1 AS.
d. Cree una plantilla de puerto de matriz de level-2 AS para establecer los parámetros
de los puertos de matriz que conectan los level-1 AS con los level-2 AS.
e. Cree una matriz de configuración del sistema para desplegar las instancias de
plantilla al parent SVF.
3. Borre las configuraciones de los AS, reinicie los AS y luego conecte el parent con los
level-1 AS y los level-1 AS con los level-2 AS mediante cables.
4. Configure las capacidades del servicio SVF.
a. Cree grupos de puertos.
b. Cree plantillas de VLAN de interfaz de usuario para configurar las VLAN de paso
para los puertos del lado del usuario.
c. Cree una plantilla de servicio de interfaz de usuario para establecer los parámetros
de seguridad de red para los puertos del lado del usuario.

Versión 01 (2018-06-30) Material confidencial de Huawei 1247


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

d. Cree una matriz de configuración de servicio para desplegar las instancias de


plantilla a los grupos de puertos.

Plan de datos

Tabla 4-38 Grupo de dispositivos


Nombre del grupo Nombre del IP del dispositivo
dispositivo

SVF Parent SVF-S77 10.137.217.203

Tabla 4-39 Grupo de puertos


Nombre del grupo Dispositivo Puerto

PortGroup1 as1 TODOS

PortGroup1 as2 TODOS

PortGroup1 as4 TODOS

PortGroup2 as3 TODOS

PortGroup2 as5 TODOS

Tabla 4-40 Plantilla de habilitación SVF


Nombre de instancia ID de VLAN Dirección IP Máscara

Temp1 11 192.168.11.1 24

Tabla 4-41 Plantilla de predespliegue de AS


Nombre de Nombre de Tipo de AS Dirección MAC Si el AS se
instancia AS agrega a la
lista blanca

ASTemp as1 S5700-28P-LI-AC 0200-0000-0011 Sí

as2 S5700-28P-LI-AC 0200-0000-0022 Sí

as3 S5700-28P-LI-AC 0200-0000-0033 Sí

as4 S2750-28TP-EI- 0200-0000-0044 Sí


AC

as5 S2750-28TP-EI- 0200-0000-0055 Sí


AC

Versión 01 (2018-06-30) Material confidencial de Huawei 1248


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Tabla 4-42 Plantilla de puerto de matriz de level-1 AS


Nombre de ID del puerto de ID de Eth-Trunk Número de
instancia matriz interfaz GE

ParentToL1as 1 1 1/1/0/1

1 1 2/1/0/1

2 2 1/1/0/2

2 2 2/1/0/2

3 3 1/1/0/3

3 3 2/1/0/3

Tabla 4-43 Plantilla de puerto de matriz de level-2 AS


Nombre de Nombre de ID del ID de Eth-Trunk Número de
instancia AS puerto de interfaz GE
matriz

L2AS 1 4 4 0/0/23

1 4 4 0/0/24

3 5 5 0/0/23

3 5 5 0/0/24

Tabla 4-44 Plantilla de VLAN de la interfaz de usuario


Nombre de instancia VLAN predeterminada

VLAN10 10

VLAN20 20

Tabla 4-45 Plantilla de servicio de interfaz de usuario


Nombre de instancia Puerto de acceso de usuario

AccessTemp ON

Procedimiento
Paso 1 Para obtener detalles sobre cómo configurar un clúster en los dos switches que funcionan
como dispositivos parents, consulte "Configuración de CSS" en la S7700&S9700
Configuration Guide - Device Management de la versión de producto específica.

Versión 01 (2018-06-30) Material confidencial de Huawei 1249


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Paso 2 Cree una instancia de plantilla y habilite SVF en el parent.


1. Elija Configuration > Configuration Management > SVF Configuration
Management en el menú principal.

2. Elija Template Management del árbol de navegación, elija SVF Device Templates >
SVF System Config > Enable SVF en Template, y haga clic en Create.

3. Establezca Instance Name en Temp1, establezca VLAN ID, IP Address, y Mask en el


área Configure SVF Client Management Address Pool en 11, 192.168.11.1, y 24
respectivamente, y haga clic en Confirm. La plantilla Enable SVF se muestra en la
página.

Paso 3 Cree una instancia de plantilla y establezca los parámetros de acceso de AS.
1. Elija Template Management del árbol de navegación, elija SVF Device Templates >
SVF System Config > AS PreDeploy en Template, y haga clic en Create.

2. Establezca Instance Name en ASTemp y establezca otros parámetros como se muestra


en la figura siguiente.

Versión 01 (2018-06-30) Material confidencial de Huawei 1250


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Paso 4 Cree una instancia de plantilla Level-1 AS Fabric Port.


1. Elija Template Management del árbol de navegación, elija SVF Device Templates >
SVF System Config > Level-1 AS Fabric Port en Template, y haga clic en Create.

2. Establezca Instance Name en ParentToL1as, establezca otros parámetros como se


muestra en la figura siguiente y haga clic en Confirm. La plantilla Level-1 AS Fabric
Port se muestra en la página.

Paso 5 Cree una instancia de plantilla Level-2 AS Fabric Port.


1. Elija Template Management del árbol de navegación, elija SVF Device Templates >
SVF System Config > Level-2 AS Fabric Port en Template, y haga clic en Create.

2. Establezca Instance Name en L2AS, establezca otros parámetros como se muestra en la


siguiente figura y haga clic en Confirm. La plantilla Level-2 AS Fabric Port se muestra
en la página.

Versión 01 (2018-06-30) Material confidencial de Huawei 1251


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Paso 6 Despliegue las instancias de plantilla en el dispositivo parent.


1. Seleccione Service Config > SVF System Config en el árbol de navegación. Se muestra
la matriz de configuración del servicio predeterminada.

2. Haga clic en junto a Resources y seleccione SVF-S77 como SVF Parent


predeterminado.
3. En la matriz de configuración del servicio, coloque el ratón en cada celda en blanco,
haga clic en para seleccionar las instancias de plantilla creadas una a una, y haga clic
en Confirm.

4. En la matriz de configuración del sistema, coloque el ratón en la esquina inferior derecha


de cada celda con una instancia de plantilla y haga clic en para desplegar la instancia
de la plantilla en el parent.
Paso 7 Después de iniciar sesión en cada AS a través de la CLI, puede ejecutar el comando reset
saved-configuration para eliminar la configuración de AS y luego ejecutar el comando
reboot para reiniciar el AS. Si aparece un mensaje que le pregunta si desea guardar la
configuración, seleccione N. Y luego, conecte el parent con los level-1 AS y los level-1 AS
con los level-2 AS utilizando cables.
Paso 8 Cree grupos de puertos.
1. Elija Resource > Resource Management > Network Device en el menú principal. Los
recursos del dispositivo en toda la red se muestran en la página.

Versión 01 (2018-06-30) Material confidencial de Huawei 1252


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

2. Haga clic en en la esquina superior derecha de la página y establezca IP Address


en 10.137.217.203. El dispositivo SVF con la dirección IP especificada se muestra en la
página.

3. Haga clic en el enlace del nombre del dispositivo en Name para acceder al
Administrador NE del dispositivo.
4. Elija SVF Feature > AS Port desde el árbol de navegación y haga clic en Create
Group.

5. Establezca Group Name en PortGroup1, y haga clic en Confirm.


6. Establezca Group Name en PortGroup2, y haga clic en Confirm.
7. Introduzca as1 en el cuadro de búsqueda AS Name y haga clic en Search. Seleccione
todos los puertos de as1, haga clic en Add to Group y seleccione PortGroup1.

Versión 01 (2018-06-30) Material confidencial de Huawei 1253


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

8. Repita el paso anterior para agregar puertos de as2 y as4 a PortGroup1, y los puertos de
as3 y as5 a PortGroup2.
Paso 9 Cree plantillas de VLAN de interfaz de usuario.
1. Elija Configuration > Configuration Management > SVF Configuration
Management en el menú principal.

2. Elija Template Management del árbol de navegación, elija SVF Device Templates >
SVF Service Config > User Interface VLAN en Template, y haga clic en Create.

3. Establezca Instance Name en VLAN10, establezca otros parámetros como se muestra


en la figura siguiente y haga clic en Confirm. La plantilla de VLAN de la interfaz de
usuario VLAN10 se muestra en la página.

Versión 01 (2018-06-30) Material confidencial de Huawei 1254


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

4. Haga clic en Create, establezca Instance Name en VLAN20, establezca otros


parámetros como se muestra en la siguiente figura y haga clic en Confirm. La plantilla
de VLAN de la interfaz de usuario VLAN20 se muestra en la página.

Paso 10 Cree una plantilla de servicio de interfaz de usuario.


1. Elija Template Management del árbol de navegación, elija SVF Device Templates >
SVF Service Config > User Interface Service en Template, y haga clic en Create.
2. Establezca Instance Name en AccessTemp, establezca otros parámetros como se
muestra en la figura siguiente y haga clic en Confirm. La plantilla de servicio de interfaz
de usuario AccessTemp se muestra en la página.

Paso 11 Despliegue la VLAN de la interfaz de usuario SVF y las plantillas de servicio en grupos de
puertos.
1. Elija Service Config > SVF Port Config del árbol de navegación. Se muestra la matriz
de configuración del servicio predeterminada.

Versión 01 (2018-06-30) Material confidencial de Huawei 1255


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

2. Haga clic en al lado de Resources, seleccione PortGroup1 y PortGroup2, y haga


clic en Confirm.
3. En la matriz de configuración del servicio, coloque el ratón en cada celda en blanco,
haga clic en para seleccionar las instancias de plantilla creadas una a una, y haga clic
en Confirm.

4. En la matriz de configuración del servicio, coloque el ratón en la esquina inferior


derecha de cada celda con una instancia de plantilla y haga clic en para desplegar la
instancia de plantilla en el grupo de puertos.

----Fin

Resultado
Una vez completada la configuración de la capa de acceso de SVF, verifique la configuración
de la siguiente manera:
l Elija Monitor > Topology > Topology Management en el menú principal. La topología

SVF se muestra. Haga doble clic en el icono para ver el diseño en


el sistema SVF.

Versión 01 (2018-06-30) Material confidencial de Huawei 1256


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

l Elija Resource > Resource Management > Access Users Management en el menú
principal. Puede ver la lista de usuarios en línea en la página que se muestra.

4.4 Configuración típica de PoE

4.4.1 Ejemplo para configurar PoE (modo automático)


Descripción general de PoE
El suministro de la fuente de alimentación a través de Ethernet se está volviendo cada vez más
necesario a medida que se aplican ampliamente los teléfonos IP, la video vigilancia en red y
las redes de Ethernet inalámbricas. En general, los puntos de acceso (AP) usan fuente de
alimentación de CC, pero estos AP a menudo se instalan al aire libre o por encima del nivel
del piso. Como resultado, los AP pueden estar lejos de una toma de corriente. Incluso si hay
una toma de corriente disponible, se debe instalar un convertidor de CA/CC, lo que puede ser
problemático. En muchas LAN de gran escala, los administradores necesitan administrar
múltiples AP que requieren un suministro y una administración de la fuente de alimentación
uniforme. En este caso, la administración de la fuente de alimentación es difícil. La
alimentación a través de Ethernet (PoE) soluciona este problema.
PoE se usa en la red Ethernet con cable y es la más utilizada en las LAN locales. Proporciona
energía a los terminales sobre el medio de transmisión sin afectar la transmisión de datos. Esta
tecnología proporciona energía en 10Base-T, 100Base-TX, 1000Base-T o 2.5GE BASE-T
Ethernet a una distancia de hasta 200 m. PoE se puede utilizar para proporcionar
efectivamente energía centralizada para terminales como teléfonos IP, AP, cargadores de
dispositivos portátiles, máquinas POS, cámaras y dispositivos de recopilación de datos. Los

Versión 01 (2018-06-30) Material confidencial de Huawei 1257


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

terminales reciben la energía cuando acceden a la red. Por lo tanto, no se requiere el cableado
interior de la fuente de alimentación.
PoE tiene las siguientes ventajas:
l Fiable: Múltiples PDs son alimentados por un dispositivo, lo que facilita la copia de
seguridad.
l Fácil de implementar: Los terminales de red pueden alimentarse a través de cables de
red, sin necesidad de las fuentes de alimentación externas.
l Standard: La función PoE cumple con IEEE 802.3af y 802.3at, y todos los dispositivos
PoE usan fuentes de energía uniformes.

Notas de configuración
l Solo los modelos de productos con PWR en los nombres de productos son compatibles
con PoE.
l A continuación se describen los modelos de productos y versiones aplicables.

Tabla 4-46 Modelos de productos y versiones aplicables


Modelo del producto Versión del software

S1720GW y S1720GWR V200R010C00, V200R011C00, V200R011C10,


V200R012C00

S1720GW-E y S1720GWR-E V200R010C00, V200R011C00, V200R011C10,


V200R012C00

S2710SI V100R006C05

S2700EI V100R006C05

S2720EI V200R011C10

S2750EI V200R003C00, V200R005C00SPC300,


V200R006C00, V200R007C00, V200R008C00,
V200R009C00, V200R010C00, V200R011C00,
V200R011C10, V200R012C00

S3700SI V100R006C05

S3700EI V100R006C05

S5700LI V200R001C00, V200R002C00,


V200R003(C00&C02&C10),
V200R005C00SPC300, V200R006C00,
V200R007C00, V200R008C00, V200R009C00,
V200R010C00, V200R011C00, V200R011C10,
V200R012C00

S5700S-LI V200R008C00, V200R009C00, V200R010C00,


V200R011C00 y V200R011C10

S5710-C-LI V200R001C00

Versión 01 (2018-06-30) Material confidencial de Huawei 1258


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Modelo del producto Versión del software

S5720LI y S5720S-LI V200R010C00, V200R011C00, V200R011C10,


V200R012C00

S5700SI V200R001C00, V200R002C00, V200R003C00,


V200R005C00

S5720SI V200R008C00, V200R009C00, V200R010C00,


V200R011C00, V200R011C10, V200R012C00

S5700EI V200R001(C00&C01), V200R002C00,


V200R003C00,
V200R005(C00&C01&C02&C03)

S5710EI V200R001C00, V200R002C00, V200R003C00,


V200R005(C00&C02)

S5720EI V200R007C00, V200R008C00, V200R009C00,


V200R010C00, V200R011C00, V200R011C10,
V200R012C00

S5710HI V200R003C00, V200R005(C00&C02&C03)

S5720HI V200R006C00, V200R007(C00&C10),


V200R008C00, V200R009C00, V200R010C00,
V200R011C00, V200R011C10, V200R012C00

S7703, S7706 y S7712 V200R001(C00&C01), V200R002C00,


V200R003C00, V200R005C00, V200R006C00,
V200R007C00, V200R008C00, V200R009C00,
V200R010C00, V200R011C10, V200R012C00

NOTA
Para conocer los detalles sobre las asignaciones de software, consulte Hardware Query Tool.

Requisitos de redes
Figura 4-36 muestra que los switches se implementan en la capa de acceso en la red. El
teléfono IP conectado al switch se implementa al aire libre y el AP se implementa en la pared
externa de la oficina. Es difícil conectar fuentes de alimentación a estos dispositivos. El
usuario desea que el switch proporcione energía para estos dispositivos y ahorre los costos de
implementación.
Para gestionar de manera flexible los PD, configure el modo de administración de energía en
modo automático. Como la red de oficinas de un banco, AP1 no se puede apagar y se debe
configurar con la mayor prioridad de suministro de la fuente de alimentación. Por lo general,
IP Phone1 no se puede apagar, ya que maneja una gran cantidad de servicios y debe
configurarse con una alta prioridad de suministro de la fuente de alimentación. AP2 necesita
estar apagado dentro de un segmento de tiempo fijo cada día.

Versión 01 (2018-06-30) Material confidencial de Huawei 1259


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Figura 4-36 Diagrama de redes de la aplicación de PoE


Switch
GE1/0/1 GE1/0/2

GE2/0/1 GE2/0/2

IP Phone 1 AP1

IP Phone 2 AP2

Hoja de ruta de configuración


El switch debe ser compatible con PoE e instalarse con la fuente de alimentación de PoE.
La hoja de ruta de configuración es la siguiente:
1. Configure el modo de administración de energía como modo automático para que los PD
puedan administrarse de manera flexible.
2. Configure la energía de salida máxima de la tarjeta en la ranura 1 para garantizar que
esta tarjeta reciba energía estable si la energía del dispositivo es insuficiente.
3. Configure la prioridad de la fuente de alimentación en GigabitEthernet1/0/2 y
GigabitEthernet1/0/1 para que el AP1 y el IP phone1 reciban enegía de forma
preferencial.
4. Configure la energía de salida máxima en GigabitEthernet1/0/1, GigabitEthernet2/0/1, y
GigabitEthernet1/0/2 para limitar la energía de la interfaz correspondiente y garantizar la
seguridad del dispositivo.
5. Configure un tiempo de apagado de PoE para los PD conectados a GigabitEthernet2/0/2.

Procedimiento
Paso 1 Configure el modo de administración de energía del dispositivo como modo automático.
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] poe power-management auto slot 1
[Switch] poe power-management auto slot 2

Paso 2 Configure la energía de salida máxima de la tarjeta PoE en la ranura 1 como 200 W.
[Switch] poe max-power 200000 slot 1
Warning: This operation may power off some PD. Continue?[Y/N]:y

Paso 3 Configure la energía de salida máxima en GigabitEthernet1/0/1, GigabitEthernet2/0/1,


yGigabitEthernet1/0/2 como 15 W, 15 W, y 20 W respectivamente. En el dispositivo, la
unidad de la energía de salida es mW.
[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] poe power 15000
Warning: This operation may power off some PD. Continue?[Y/N]:y
[Switch-GigabitEthernet1/0/1] quit

Versión 01 (2018-06-30) Material confidencial de Huawei 1260


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

[Switch] interface gigabitethernet 2/0/1


[Switch-GigabitEthernet2/0/1] poe power 15000
Warning: This operation may power off some PD. Continue?[Y/N]:y
[Switch-GigabitEthernet2/0/1] quit
[Switch] interface gigabitethernet 1/0/2
[Switch-GigabitEthernet1/0/2] poe power 20000
Warning: This operation may power off some PD. Continue?[Y/N]:y
[Switch-GigabitEthernet1/0/2] quit

Paso 4 Configure la prioridad de la fuente de alimentación en GigabitEthernet1/0/2 como critical.


[Switch] interface gigabitethernet 1/0/2
[Switch-GigabitEthernet1/0/2] poe priority critical
Warning: This operation may power off some PD with lower priority. Continue?[Y/
N]:y
[Switch-GigabitEthernet1/0/2] quit

Paso 5 Configure la prioridad de la fuente de alimentación en GigabitEthernet1/0/1 como high.


[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] poe priority high
Warning: This operation may power off some PD with lower priority. Continue?[Y/
N]:y
[Switch-GigabitEthernet1/0/1] quit

Paso 6 Configure un rango de tiempo de apagado de PoE de 10:00 a 11:00 para los PD conectados a
GigabitEthernet1/0/1.
[Switch] time-range tset 10:00 to 11:00 daily
[Switch] interface gigabitethernet 2/0/2
[Switch-GigabitEthernet2/0/2] poe power-off time-range tset
Warning: This operation will power off the PD during this time range poe.
Continue?[Y/N]:y
[Switch-GigabitEthernet2/0/2] quit

Paso 7 Verifique la configuración.


# Muestra el estado de la fuente de alimentación PoE de la interfaz en la tarjeta en la ranura 1.
[Switch] display poe power-state slot 1
PORTNAME POWERON/OFF ENABLED PRIORITY STATUS
--------------------------------------------------------------------------------
GigabitEthernet1/0/0 off enable Low Detecting
GigabitEthernet1/0/1 on enable High Delivering-power
GigabitEthernet1/0/2 on enable Critical Delivering-power
GigabitEthernet1/0/3 off enable Low Detecting
GigabitEthernet1/0/4 off enable Low Detecting
GigabitEthernet1/0/5 off enable Low Detecting
GigabitEthernet1/0/6 off enable Low Detecting
GigabitEthernet1/0/7 off enable Low Detecting
GigabitEthernet1/0/8 off enable Low Detecting
GigabitEthernet1/0/9 off enable Low Detecting
GigabitEthernet1/0/10 off enable Low Detecting
GigabitEthernet1/0/11 off enable Low Detecting
GigabitEthernet1/0/12 off enable Low Detecting
GigabitEthernet1/0/13 off enable Low Detecting
GigabitEthernet1/0/14 off enable Low Detecting
GigabitEthernet1/0/15 off enable Low Detecting
GigabitEthernet1/0/16 off enable Low Detecting
GigabitEthernet1/0/17 off enable Low Detecting
GigabitEthernet1/0/18 off enable Low Detecting
GigabitEthernet1/0/19 off enable Low Detecting
GigabitEthernet1/0/20 off enable Low Detecting
GigabitEthernet1/0/21 off enable Low Detecting
GigabitEthernet1/0/22 off enable Low Detecting
GigabitEthernet1/0/23 off enable Low Detecting

# Muestra el estado de la fuente de alimentación PoE de la interfaz en la tarjeta en la ranura 2.


[Switch] display poe power-state slot 2
PORTNAME POWERON/OFF ENABLED PRIORITY STATUS

Versión 01 (2018-06-30) Material confidencial de Huawei 1261


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

--------------------------------------------------------------------------------
GigabitEthernet2/0/0 off enable Low Detecting
GigabitEthernet2/0/1 on enable Low Delivering-power
GigabitEthernet2/0/2 on enable Low Delivering-power
GigabitEthernet2/0/3 off enable Low Detecting
GigabitEthernet2/0/4 off enable Low Detecting
GigabitEthernet2/0/5 off enable Low Detecting
GigabitEthernet2/0/6 off enable Low Detecting
GigabitEthernet2/0/7 off enable Low Detecting
GigabitEthernet2/0/8 off enable Low Detecting
GigabitEthernet2/0/9 off enable Low Detecting
GigabitEthernet2/0/10 off enable Low Detecting
GigabitEthernet2/0/11 off enable Low Detecting
GigabitEthernet2/0/12 off enable Low Detecting
GigabitEthernet2/0/13 off enable Low Detecting
GigabitEthernet2/0/14 off enable Low Detecting
GigabitEthernet2/0/15 off enable Low Detecting
GigabitEthernet2/0/16 off enable Low Detecting
GigabitEthernet2/0/17 off enable Low Detecting
GigabitEthernet2/0/18 off enable Low Detecting
GigabitEthernet2/0/19 off enable Low Detecting
GigabitEthernet2/0/20 off enable Low Detecting
GigabitEthernet2/0/21 off enable Low Detecting
GigabitEthernet2/0/22 off enable Low Detecting
GigabitEthernet2/0/23 off enable Low Detecting

----Fin

Archivos de configuración
#

sysname
Switch

#
poe max-power 200000 slot 1
time-range tset 10:00 to 11:00 daily
#
interface GigabitEthernet1/0/1
poe priority high
poe power 15000
#
interface GigabitEthernet1/0/2
poe priority critical
poe power 20000
#
interface GigabitEthernet2/0/1
poe power 15000
#
interface GigabitEthernet2/0/2
poe power-off time-range tset
#
return

4.4.2 Ejemplo para configurar PoE (modo manual)

Descripción general de PoE


El suministro de la fuente de alimentación a través de Ethernet se está volviendo cada vez más
necesario a medida que se aplican ampliamente los teléfonos IP, la video vigilancia en red y
las redes de Ethernet inalámbricas. En general, los puntos de acceso (AP) usan fuente de
alimentación de CC, pero estos AP a menudo se instalan al aire libre o por encima del nivel
del piso. Como resultado, los AP pueden estar lejos de una toma de corriente. Incluso si hay
una toma de corriente disponible, se debe instalar un convertidor de CA/CC, lo que puede ser

Versión 01 (2018-06-30) Material confidencial de Huawei 1262


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

problemático. En muchas LAN de gran escala, los administradores necesitan administrar


múltiples AP que requieren un suministro y una administración de la fuente de alimentación
uniforme. En este caso, la administración de la fuente de alimentación es difícil. La
alimentación a través de Ethernet (PoE) soluciona este problema.
PoE se usa en la red Ethernet con cable y es la más utilizada en las LAN locales. Proporciona
energía a los terminales sobre el medio de transmisión sin afectar la transmisión de datos. Esta
tecnología proporciona energía en 10Base-T, 100Base-TX, 1000Base-T o 2.5GE BASE-T
Ethernet a una distancia de hasta 200 m. PoE se puede utilizar para proporcionar
efectivamente energía centralizada para terminales como teléfonos IP, AP, cargadores de
dispositivos portátiles, máquinas POS, cámaras y dispositivos de recopilación de datos. Los
terminales reciben energía cuando acceden a la red. Por lo tanto, no se requiere el cableado
interior de la fuente de alimentación.
PoE tiene las siguientes ventajas:
l Fiable: Múltiples PDs son alimentados por un dispositivo, lo que facilita la copia de
seguridad.
l Fácil de implementar: Los terminales de red pueden alimentarse a través de cables de
red, sin necesidad de las fuentes de alimentación externas.
l Estándar: La función PoE cumple con IEEE 802.3af y 802.3at, y todos los dispositivos
PoE usan fuentes de energía uniformes.

Notas de configuración
l Solo los modelos de productos con PWR en los nombres de productos son compatibles
con PoE.
l A continuación se describen los modelos de productos y versiones aplicables.

Tabla 4-47 Modelos de productos y versiones aplicables


Modelo del producto Versión del software

S1720GW y S1720GWR V200R010C00, V200R011C00, V200R011C10,


V200R012C00

S1720GW-E y S1720GWR-E V200R010C00, V200R011C00, V200R011C10,


V200R012C00

S2710SI V100R006C05

S2700EI V100R006C05

S2720EI V200R011C10

S2750EI V200R003C00, V200R005C00SPC300,


V200R006C00, V200R007C00, V200R008C00,
V200R009C00, V200R010C00, V200R011C00,
V200R011C10, V200R012C00

S3700SI V100R006C05

S3700EI V100R006C05

Versión 01 (2018-06-30) Material confidencial de Huawei 1263


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

Modelo del producto Versión del software

S5700LI V200R001C00, V200R002C00,


V200R003(C00&C02&C10),
V200R005C00SPC300, V200R006C00,
V200R007C00, V200R008C00, V200R009C00,
V200R010C00, V200R011C00, V200R011C10,
V200R012C00

S5700S-LI V200R008C00, V200R009C00, V200R010C00,


V200R011C00 y V200R011C10

S5710-C-LI V200R001C00

S5720LI y S5720S-LI V200R010C00, V200R011C00, V200R011C10,


V200R012C00

S5700SI V200R001C00, V200R002C00, V200R003C00,


V200R005C00

S5720SI V200R008C00, V200R009C00, V200R010C00,


V200R011C00, V200R011C10, V200R012C00

S5700EI V200R001(C00&C01), V200R002C00,


V200R003C00,
V200R005(C00&C01&C02&C03)

S5710EI V200R001C00, V200R002C00, V200R003C00,


V200R005(C00&C02)

S5720EI V200R007C00, V200R008C00, V200R009C00,


V200R010C00, V200R011C00, V200R011C10,
V200R012C00

S5710HI V200R003C00, V200R005(C00&C02&C03)

S5720HI V200R006C00, V200R007(C00&C10),


V200R008C00, V200R009C00, V200R010C00,
V200R011C00, V200R011C10, V200R012C00

S7703, S7706 y S7712 V200R001(C00&C01), V200R002C00,


V200R003C00, V200R005C00, V200R006C00,
V200R007C00, V200R008C00, V200R009C00,
V200R010C00, V200R011C10, V200R012C00

NOTA
Para conocer los detalles sobre las asignaciones de software, consulte Hardware Query Tool.

Requisitos de redes
Figura 4-37 muestra que los switches se implementan en la capa de acceso en la red. El
teléfono IP conectado al switch se implementa al aire libre y el AP se implementa en la pared
externa de la oficina. Es difícil conectar fuentes de alimentación a estos dispositivos. El
usuario desea que el switch proporcione energía para estos dispositivos y ahorre los costos de
implementación.

Versión 01 (2018-06-30) Material confidencial de Huawei 1264


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

El usuario desea encender los PD seleccionados según sea necesario, por lo que el modo de
administración de energía debe configurarse en modo manual.

Figura 4-37 Diagrama de redes de la aplicación de PoE


Switch
GE1/0/1 GE1/0/2

GE2/0/1 GE2/0/2

IP Phone 1 AP1

IP Phone 2 AP2

Hoja de ruta de configuración


El switch debe ser compatible con PoE e instalarse con la fuente de alimentación PoE.
La hoja de ruta de configuración es la siguiente:
1. Configure el modo de administración de energía como modo manual para que pueda
especificar cuáles de los PD se pueden alimentar.
2. Encienda manualmente los PD conectados a las interfaces especificadas.

Procedimiento
Paso 1 Configure el modo de administración de energía del dispositivo como modo manual.
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] poe power-management manual slot 1

Paso 2 Encienda manualmente los PD conectados a GigabitEthernet 1/0/0.


[Switch] poe power-on interface gigabitethernet 1/0/1
Info: PD was powered on successfully.

Paso 3 Verifique la configuración.


# Muestra el estado de la fuente de alimentación PoE de la interfaz en la tarjeta en la ranura 1.
[Switch] display poe power-state slot 1
PORTNAME POWERON/OFF ENABLED PRIORITY STATUS
--------------------------------------------------------------------------------
GigabitEthernet1/0/0 off enable Low Detecting
GigabitEthernet1/0/1 on enable Low Delivering-power
GigabitEthernet1/0/2 off enable Low Detecting
GigabitEthernet1/0/3 off enable Low Detecting
GigabitEthernet1/0/4 off enable Low Detecting
GigabitEthernet1/0/5 off enable Low Detecting
GigabitEthernet1/0/6 off enable Low Detecting
GigabitEthernet1/0/7 off enable Low Detecting
GigabitEthernet1/0/8 off enable Low Detecting

Versión 01 (2018-06-30) Material confidencial de Huawei 1265


Copyright © Huawei Technologies Co., Ltd.
S1720, S2700, S3700, S5700, S6700, S7700 y S9700
Switches de la serie
Ejemplos típicos de configuración 4 Configuración típica para gestión de dispositivos

GigabitEthernet1/0/9 off enable Low Detecting


GigabitEthernet1/0/10 off enable Low Detecting
GigabitEthernet1/0/11 off enable Low Detecting
GigabitEthernet1/0/12 off enable Low Detecting
GigabitEthernet1/0/13 off enable Low Detecting
GigabitEthernet1/0/14 off enable Low Detecting
GigabitEthernet1/0/15 off enable Low Detecting
GigabitEthernet1/0/16 off enable Low Detecting
GigabitEthernet1/0/17 off enable Low Detecting
GigabitEthernet1/0/18 off enable Low Detecting
GigabitEthernet1/0/19 off enable Low Detecting
GigabitEthernet1/0/20 off enable Low Detecting
GigabitEthernet1/0/21 off enable Low Detecting
GigabitEthernet1/0/22 off enable Low Detecting
GigabitEthernet1/0/23 off enable Low Detecting

----Fin

Archivos de configuración
#

sysname
Switch

#
poe power-management manual slot 1
poe power-on interface gigabitethernet 1/0/1
#
return

Versión 01 (2018-06-30) Material confidencial de Huawei 1266


Copyright © Huawei Technologies Co., Ltd.

También podría gustarte