接入交换机和AP太多管不过来?华为SVF一台Parent统一管有线无线

园区网越建越大,接入层的麻烦跟着涨:接入交换机几十台、AP 一大片,每台都要单独登录、单独划 VLAN、单独升级,配置还基本雷同,改一次策略挨个设备敲一遍。华为交换机的 SVF(Super Virtual Fabric)技术就是冲这个来的:把一台Parent 交换机当作管理角色,下挂的有线接入交换机 AS 和无线 AP 都当作 Client,统一配置接入设备、统一管理接入用户、统一维护接入设备状态,整个接入层当一台设备来管。下面这个例子来自华为官方 Web 配置示例,组网是 Parent(以 S7703 为例)直连一台一级 AS(以 S5720-SI 为例),AS 下面再挂一台 AP(以 AirEngine 8760-X1-PRO 为例),全程 Web 界面点出来。版本上,Parent 和 AS 设备以 V200R010C00 为例,AP 设备版本以 V200R007C10 为例。开工前先把三样东西记下来:三台设备的 MAC 地址(Parent 0500-0000-XXXX、as1 88cf-98ba-XXXX、ap1 fcb6-98d6-XXXX)、AP 的 SN 序列号、还有连线关系——Parent 的 GE1/0/1 连 as1 的 GE0/0/9,as1 的 GE0/0/8 连 AP。后面在 Web 上添加 AS 和 AP 时全都要用到。

配置步骤

第一步,登录 Parent 的 Web 网管。PC 网口直连 Parent 的 ETH 管理接口,浏览器输入 https://Parent设备的管理地址,选中文,输入 Web 用户名密码进界面。

第二步,切换到多机模式。单击 Web 界面左上角的切换图标,弹出的对话框里点「确定」,系统会自动跳转到「SVF启用」界面——从这一刻起,这台 Parent 就进入 SVF 模式了。

第三步,使能 SVF 功能。把「SVF使能」开关拨到 ON,然后按官方示例的参数填:管理VLAN ID 填 4090,管理网络规模填 512,管理IP地址/掩码填 192.168.2.1/255.255.254.0,AS接入认证选 OFF,AP接入认证选「不认证」,点「应用」并在确认框点「确定」。这几个参数决定了整个 SVF 系统的管理通道:所有 AS 和 AP 上线后都通过 VLAN 4090 与 Parent 通信。

第四步,添加一级 AS。依次单击「配置 > SVF快速配置 > AS添加」,先在「配置扩展AS的端口」页签点「新建」:AS Fabric-Port所在的设备选 Parent,AS Fabric-Port编号填 0;再点「Fabric-Port的成员接口」列的「选择接口」,在弹出框里选中 GE1/0/1(也就是 Parent 上连 as1 的那个口)确定;「待扩展AS的配置模式」选「集中配置模式」。然后切到「AS管理」页签点「新建」:AS名称填 as1,AS管理MAC地址填 88cf-98ba-XXXX,点「AS型号」列的「管理」,产品系列选 S5720-SI,AS型号选 S5720-28P-SI-AC,AS堆叠置为 OFF。这里有个硬件选型上的官方提醒值得记下:如果设备要使用下行业务口作为上行级联的 Fabric-port 成员端口,需要配置命令指定下行业务口为上行级联的 Fabric-port 成员端口,具体参见 S7700 配置指南设备管理分册的「配置AS」一节。AS 从此不需要自己配业务,全部由 Parent 集中下发。

第五步,添加 AP。依次单击「配置 > SVF快速配置 > AP添加」,在「配置连接AP的端口」页签把 AS名称选成 as1,点「添加部分接口」,在管理 as1 端口的对话框里选中 GE0/0/8(as1 上连 AP 的口)确定。再切到「配置AP」页签点「新建」:新建方式选手动添加,关键字选 AP MAC,AP MAC地址填 fcb6-98d6-XXXX,AP ID 填 1,AP类型选 AirEngine 8760-X1-PRO,AP SN 填 21500826412SF690XXXX。AP 也进了 SVF 的管理范围,不再需要单独的无线控制器来管接入。

第六步是整个流程里仅有的命令行操作:AS 必须空配置才能上线接入 SVF。用命令行登录 AS 设备,执行下面的命令清空配置并重启,重启时如果提示保存配置,选 N 不保存,然后把一级 AS 与 Parent、AP 与一级 AS 之间的线缆连好:

reset saved-configuration
reboot

验证

配置完成后看两个页面。「监控 > 概况」里单击「成员设备状态」,能看到 AS 和 AP 都已经在线,说明 SVF 建立成功。「监控 > 拓扑」里能看到一级 AS 的拓扑信息,单击 as1、ap1 的图标还能看到两台设备的详细信息。后续要给所有接入端口划 VLAN、做端口安全,都在 Parent 的 Web 界面上做,配置自动下发到每一台 AS。

接入层几十台设备并成一台管,是 SVF 给园区运维最直接的减负。贵州诚鑫致达科技在多层楼宇的园区项目里,接入层统一纳管是方案设计阶段的必选项。你的网络现在管接入设备,还是一台一台登上去改?