97国际

不必推倒重修 ,老终端也能焕新 丨 97国际教育云电脑老客户升级分享会
预约直播
融合光加速 ,慧联全场景 丨 97国际极简以太彩光5.0 界说万兆园区全场景新范式
预约直播
97国际·(中国区)集团官方网站
产品
< 返回主菜单
产品中心
产品
解决计划
< 返回主菜单
解决计划中心
行业
合作伙伴
返回主菜单
选择区域/语言
97国际·(中国区)集团官方网站

您订阅的产品有更新 ,请实时查阅

审查详情

M-LAG是什么 ,怎样设置?

宣布时间:2023-03-24
点击量:17628

M-LAG功效先容

M-LAG(Multichassis Link Aggregation Group ,跨装备链路聚合)是一种跨装备链路聚合手艺 ,它由两台支持链路聚合的装备组成双活系统 ,等效于一台装备 ,该等效装备和下联装备之间可以通过聚合口互联。安排M-LAG可以将链路可靠性提高到装备级 ,以知足高可用性场景的需求。

基本看法

图1-1     M-LAG示意图

 

M-LAG组网示意图如图1-1所示。类似的手艺尚有VSU(Virtual Switching Unit ,虚机交流单位)装备虚拟化手艺 ,同样是将多台装备虚拟成一台装备。相比于VSU组网 ,M-LAG有以下优势:

l  去堆叠化 ,仅做二层虚拟化 ,两台装备仍然是自力装备 ,降低安排难度 ,同时也阻止了装备堆叠带来的误差(如主装备软件故障可能导致两台装备都不可用)。

l  装备可自力升级 ,升级不影响另外一台装备的正常事情。

1.    域编号

域编号(Domain ID)是M-LAG系统的唯一标识符 ,用来区分差别的M-LAG。两台装备的Domain ID相同 ,才华组成M-LAG系统。现在一台装备只支持设置一个域 ,一个域内只支持两台装备。

2.    虚拟AP组

M-LAG两台装备上 ,与统一接入装备毗连的一对聚合接口 ,组成虚拟AP组(也称为VAP) ,用于接入装备双归接入 ,差别接入装备接入差别的虚拟组。虚拟组内只支持二层聚合接口。

虚拟组的两个聚合接口在开启LACP(Link Aggregation Control Protocol ,链路汇聚控制协议)时 ,LACP协商时使用相同的LACP系统ID和系统优先级 ,关于接入装备的上联装备 ,M-LAG双装备逻辑上就是统一台装备。

*     说明

虚拟AP组内只支持二层聚合接口。

 

3.    Peer Link链路

M-LAG两台装备间的链路称为Peer Link链路 ,用于同步数据及传输部分流量。Peer Link链路两头直连的接口称为Peer Link接口 ,Peer Link接口必需设置为二层聚合接口。为了增添Peer Link链路的可靠性 ,建议Peer Link安排多条物理链路。

为增强M-LAG装备间数据传输的可靠性 ,同步数据使用TCP传输 ,需要在Peer Link链路之上设置一个SVI口 ,并设置M-LAG主从装备间三层可达 ,用于装备间同步数据。

4.    装备角色

M-LAG两台装备在正常运行时会协商出主/备角色 ,正常情形下 ,主装备和备装备同时加入转发 ,并没有差别;当故障爆发后 ,主装备和从装备的行为有所差别。好比Peer Link链路故障 ,两台装备虚拟AP组断裂 ,需要将备角色的装备营业口关闭 ,强制切换流到主装备 ,以阻止接入装备转发异常。

5.    VAP成员接口

加入虚拟AP组的AP接口称为VAP成员口接口 ,用于毗毗邻入装备的聚合口。为了增强可靠性 ,建议使用LACP协议。

6.    双主检测链路

双主检测链路是一条三层通路 ,用于Peer Link链路故障时检测M-LAG装备的双主状态。为包管检测的实时性 ,双主检测链路不加入任何转发 ,建议单独设置一条三层可达的链路作为双主检测链路(好比两台装备管理口直连)。

7.    心跳坚持时间

当Peer Link链路故障时 ,装备会启动心跳坚持准时器 ,期待双主检测链路上�;罨票ㄎ耐5� ,在准时器到期后 ,才最先双主检测 ,避免由于报文延迟造成过失检测。

8.    域协商超时时间

M-LAG两台装备的VAP组使用相同的LACP系统ID和系统优先级 ,装备刚启动的时间 ,需要等M-LAG协商乐成 ,获取到LACP系统ID和系统优先级后 ,VAP成员谈锋气最先LACP协商。但若是对端装备下电了 ,则会一直无法协商乐成 ,造成外地VAP成员口无法正常事情。因此需设定一个协商超时时间 ,超时时间到期后 ,以为处于单机事情状态 ,则直接使用本装备的LACP系统ID和系统优先级举行LACP协商。

9.    快速收敛模式

快速收敛模式是指单向隔离且不阻断单播报文。当VAP成员口故障恢复时 ,接口上的MAC表项出口会从Peer Link口切换到VAP接口 ,但当MAC表项较多时 ,切换时代 ,发往接入装备的部分流量还会继续使用Peer Link口 ,由于MLAG系统的防环机制 ,对端装备会开启单向隔离(Peer Link口报文不往下联口转) ,就会造成断流。为了能快速收敛 ,接纳单向隔离同时不阻断单播报文 ,但这样可能造成下联接入装备收到重复报文。例如 ,装备1和装备2通过设置M-LAG组成M-LAG系统。下联装备的请求报文通过装备1转发 ,此时装备1学习到下联装备的MAC但还未同步至装备2。若是应答报文由装备2转发 ,则装备2会将该报文从VAP口和Peer Link口泛洪 ,装备1从Peer Link口收到报文后查找MAC地址表可以查到下联装备的MAC ,也会通过VAP口转发报文。此时下联装备就会收到两份重复的应答报文。

开启快速收敛模式时 ,会加速故障恢复收敛性能 ,但可能保存瞬间重复报文 ,当在某些场景时 ,不希望泛起重复报文 ,则可以选择关闭快速收敛模式。

设置双归接入IP网络

1.    组网需求

设置双归接入IP网络。

2.    组网图

图1-6     设置双归接入IP组网图

 

3.    设置要点

l  所有装备设置接口IP地址。

l  Device A、Device B和焦点设置动态路由协议 ,如OSPF。

4.    设置办法

# 在DeviceA上面设置VAP域。

Device A> enable

Device A# configure terminal

Device A(config)# vap domain 1

Device A(config-vap-domain)# exit

# 设置数据备份通道、双主检测通道。

Device A(config)# interface loopback 0

Device A(config-if-Loopback 0)# ip address 10.10.10.1/32

Device A(config-if-Loopback 0)# exit

Device A(config)# vap domain 1

Device A(config-vap-domain)# data-sync local 20.20.20.1 peer 20.20.20.2

Device A(config-vap-domain)# peer-keepalive local 192.168.3.1 peer 192.168.3.2

Device A(config-vap-domain)# no fast-convergence

Device A(config-vap-domain)# exit

Device A(config)# int vlan 1

Device A(config-if-VLAN 1)# ip address 20.20.20.1/24

Device A(config-if-VLAN 1)# exit

Device A(config)# ip route 10.10.10.2 255.255.255.255 20.20.20.2

Device A(config)# interface gigabitethernet 0/1

Device A(config-if-GigabitEthernet 0/1)# no switchport

Device A(config-if-GigabitEthernet 0/1)# ip address 192.168.3.1/24

# 设置Peer Link AP端口:AP 1 ,成员GigabitEthernet 0/4、GigabitEthernet 0/5。

Device A(config)# interface aggregateport 1

Device A(config-if-AggregatePort 1)# switchport mode trunk

Device A(config-if-AggregatePort 1)# peer-link

Device A(config-if-AggregatePort 1)# exit

Device A(config)# interface gigabitethernet 0/4

Device A(config-if-GigabitEthernet 0/4)# port-group 1 mode active

Device A(config-if-GigabitEthernet 0/4)# exit

Device A(config)# interface gigabitethernet 0/5

Device A(config-if-GigabitEthernet 0/5)# port-group 1 mode active

# 设置VAP 2:下联接口GigabitEthernet 0/2加入AP2 ,且AP2加入虚拟AP组2。

Device A(config)# interface gigabitethernet 0/2

Device A(config-if-GigabitEthernet 0/2)# port-group 2 mode active

Device A(config-if-GigabitEthernet 0/2)# exit

Device A(config)# interface aggregateport 2

Device A(config-if-AggregatePort 2)# switchport access vlan 2

Device A(config-if-AggregatePort 2)# vap 2

# 设置VAP 3:下联接口GigabitEthernet 0/3加入AP3 ,且AP3加入虚拟AP组3。

Device A(config)# interface gigabitethernet 0/3

Device A(config-if-GigabitEthernet 0/3)# port-group 3 mode active

Device A(config-if-GigabitEthernet 0/3)# exit

Device A(config)# interface aggregateport 3

Device A(config-if-AggregatePort 3)# switchport access vlan 3

Device A(config-if-AggregatePort 3)# vap 3

# 设置VRRP双活网关。

Device A(config)# vlan 2

Device A(config-vlan)# exit

Device A(config)# interface vlan 2

Device A(config-if-VLAN 2)# ip address 30.30.2.1/24

Device A(config-if-VLAN 2)# vrrp 1 ip 30.30.2.1

Device A(config-if-VLAN 2)# vrrp mode dual-active

Device A(config-if-VLAN 2)# exit

Device A(config)# vlan 3

Device A(config-vlan)# exit

Device A(config)# interface vlan 3

Device A(config-if-VLAN 2)# ip address 30.30.3.1/24

Device A(config-if-VLAN 2)# vrrp 1 ip 30.30.3.1

Device A(config-if-VLAN 2)# vrrp mode dual-active

# 设置Monitor Link ,上联口是GigabitEthernet 0/1 ,下联口是GigabitEthernet 0/2和GigabitEthernet 0/3。

Device A(config)# link state track 1 up-delay 60

Device A(config)# interface gigabitethernet 0/1

Device A(config-if-GigabitEthernet 0/1)# link state group 1 upstream

Device A(config-if-GigabitEthernet 0/1)# exit

Device A(config)# interface gigabitethernet 0/2

Device A(config-if-GigabitEthernet 0/2)# link state group 1 downstream

Device A(config-if-GigabitEthernet 0/2)# exit

Device A(config)# interface gigabitethernet 0/3

Device A(config-if-GigabitEthernet 0/3)# link state group 1 downstream

# 在DeviceB上面设置。

Device B> enable

Device B# configure terminal

# 设置VAP域。

Device B(config)# vap domain 1

Device B(config-vap-domain)# exit

# 设置数据备份通道、双主检测通道。

Device B(config)# interface loopback 0

Device B(config-if-Loopback 0)# ip address 10.10.10.2/32

Device B(config-if-Loopback 0)# exit

Device B(config)# vap domain 1

Device B(config-vap-domain)# data-sync local 20.20.20.2 peer 20.20.20.1

Device B(config-vap-domain)# peer-keepalive local 192.168.3.2 peer 192.168.3.1

Device B(config-vap-domain)# exit

Device B(config)# int vlan 1

Device B(config-if-VLAN 1)# ip address 20.20.20.2/24

Device B(config-if-VLAN 1)# exit

Device B(config)# ip route 10.10.10.1 255.255.255.255 20.20.20.1

Device B(config)# interface gigabitethernet 0/1

Device A(config-if-GigabitEthernet 0/1)# no switchport

Device B(config-if-GigabitEthernet 0/1)# ip address 192.168.3.2/24

# 设置Peer Link AP端口:AP 1 ,成员GigabitEthernet0/4、GigabitEthernet 0/5。

Device B(config)# interface aggregateport 1

Device B(config-if-AggregatePort 1)# switchport mode trunk

Device B(config-if-AggregatePort 1)# peer-link

Device B(config-if-AggregatePort 1)# exit

Device B(config)# interface gigabitethernet 0/4

Device B(config-if-GigabitEthernet 0/4)# port-group 1 mode active

Device B(config-if-GigabitEthernet 0/4)# exit

Device B(config)# interface gigabitethernet 0/5

Device B(config-if-GigabitEthernet 0/5)# port-group 1 mode active

# 设置VAP 2:下联接口GigabitEthernet 0/2加入AP2 ,且AP2加入虚拟AP组2。

Device B(config)# interface gigabitethernet 0/2

Device B(config-if-GigabitEthernet 0/2)# port-group 2 mode active

Device B(config-if-GigabitEthernet 0/2)# exit

Device B(config)# interface aggregateport 2

Device B(config-if-AggregatePort 2)# switchport access vlan 2

Device B(config-if-AggregatePort 2)# vap 2

# 设置VAP 3:下联接口GigabitEthernet 0/3加入AP3 ,且AP3加入虚拟AP组3。

Device B(config)# interface gigabitethernet 0/3

Device B(config-if-GigabitEthernet 0/3)# port-group 3 mode active

Device B(config-if-GigabitEthernet 0/3)# exit

Device B(config)# interface aggregateport 3

Device B(config-if-AggregatePort 3)# switchport access vlan 3

Device B(config-if-AggregatePort 3)# vap 3

# 设置VRRP双活网关。

Device B(config)# vlan 2

Device B(config-vlan)# exit

Device B(config)# interface vlan 2

Device B(config-if-VLAN 2)# ip address 30.30.2.2/24

Device B(config-if-VLAN 2)# vrrp 1 ip 30.30.2.1

Device B(config-if-VLAN 2)# vrrp mode dual-active

Device B(config-if-VLAN 2)# exit

Device B(config)# vlan 3

Device B(config-vlan)# exit

Device B(config)# interface vlan 3

Device B(config-if-VLAN 2)# ip address 30.30.3.2/24

Device B(config-if-VLAN 2)# vrrp 1 ip 30.30.3.1

Device B(config-if-VLAN 2)# vrrp mode dual-active

# 设置Monitor Link ,上联口是GigabitEthernet 0/1 ,下联口是GigabitEthernet 0/2和GigabitEthernet 0/3。

Device B(config)# link state track 1 up-delay 60

Device B(config)# interface gigabitethernet 0/1

Device B(config-if-GigabitEthernet 0/1)# link state group 1 upstream

Device B(config-if-GigabitEthernet 0/1)# exit

Device B(config)# interface gigabitethernet 0/2

Device B(config-if-GigabitEthernet 0/2)# link state group 1 downstream

Device B(config-if-GigabitEthernet 0/2)# exit

Device B(config)# interface gigabitethernet 0/3

Device B(config-if-GigabitEthernet 0/3)# link state group 1 downstream

5.    验证设置效果

# 审查Device A的VAP接口及其状态是否准确。

Device A# show vap summary

M-LAG domain     : 1

M-LAG role      : Master

Local address     : 20.20.20.1

Peer address     : 20.20.20.2

Negotiation status  : ok

Peer keepalive status : alive

 

Peer-link     Status

-----------------------------

Ag 1       UP

 

Group ID VAP Port Local-Status Peer-Status

--------------------------------------------------

2     Ag 2   UP      UP

3     Ag 3   UP      UP

# 审查Device B的VAP接口及其状态是否准确。

Device B# show vap summary

M-LAG domain     : 1

M-LAG role      : Slave

Local address     : 20.20.20.2

Peer address     : 20.20.20.1

Negotiation status  : ok

Peer keepalive status : alive

 

Peer-link     Status

-----------------------------

Ag 1       UP

 

Group ID VAP Port Local-Status Peer-Status

--------------------------------------------------

2     Ag 2   UP      UP

3     Ag 3   UP      UP

6.    设置文件

l  Device A的设置文件

!

link state track 1 up-delay 60

!

interface GigabitEthernet 0/1

 no switchport

 link state group 1 upstream

 ip address 192.168.3.1 255.255.255.0

!

interface GigabitEthernet 0/2

 port-group 2 mode active

 link state group 1 downstream

!

interface GigabitEthernet 0/3

 port-group 3 mode active

 link state group 1 downstream

!

interface GigabitEthernet 0/4

 port-group 1 mode active

!

interface GigabitEthernet 0/5

 port-group 1 mode active

!

interface AggregatePort 1

 no mac-address-learning

 switchport mode trunk

 peer-link

!    

interface AggregatePort 2

 switchport access vlan 2

 vap 2

!

interface AggregatePort 3

 switchport access vlan 3

 vap 3

!

interface Loopback 0

 ip address 10.10.10.1 255.255.255.255

!

interface VLAN 1

 ip address 20.20.20.1 255.255.255.0

!

interface VLAN 2

 ip address 30.30.2.1 255.255.255.0

 vrrp 1 ip 30.30.2.1

 vrrp mode dual-active

!

interface VLAN 3

 ip address 30.30.3.1 255.255.255.0

 vrrp 1 ip 30.30.3.1

 vrrp mode dual-active

!

vap domain 1

 data-sync local 20.20.20.1 peer 20.20.20.2

 peer-keepalive local 192.168.3.1 peer 192.168.3.2

!

l  Device B的设置文件

!

link state track 1 up-delay 60

!

interface GigabitEthernet 1/0/1

 no switchport

 link state group 1 upstream

 ip address 192.168.3.2 255.255.255.0

!

interface GigabitEthernet 1/0/2

 port-group 2 mode active

 link state group 1 downstream

!

interface GigabitEthernet 1/0/3

 port-group 3 mode active

 link state group 1 downstream

!

interface GigabitEthernet 1/0/4

 port-group 1 mode active

!

interface GigabitEthernet 1/0/5

 port-group 1 mode active

!

interface AggregatePort 1

 no mac-address-learning

 switchport mode trunk

 peer-link

!    

interface AggregatePort 2

 switchport access vlan 2

 vap 2

!

interface AggregatePort 3

 switchport access vlan 3

 vap 3

!

interface Loopback 0

 ip address 10.10.10.2 255.255.255.255

!

!

interface VLAN 1

 ip address 20.20.20.2 255.255.255.0

!

interface VLAN 2

 ip address 30.30.2.2 255.255.255.0

 vrrp 1 ip 30.30.2.1

 vrrp mode dual-active

!

interface VLAN 3

 ip address 30.30.3.2 255.255.255.0

 vrrp 1 ip 30.30.3.1

 vrrp mode dual-active

!

vap domain 1

 data-sync local 20.20.20.2 peer 20.20.20.1

 peer-keepalive local 192.168.3.2 peer 192.168.3.1

!

97国际·(中国区)集团官方网站

返回顶部

收起
97国际·(中国区)集团官方网站 文档AI助手
97国际·(中国区)集团官方网站 文档评价
资料内容是否对您有资助?
您对目今页面的知足度怎样?
不咋滴
很是好
您知足的缘故原由是(多�。�?
您对文档是否尚有其它的问题或建议?
为尽快解决问题 ,请您留下联系方法以便回复
邮箱
手机号
谢谢您的反�。�
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
97国际·(中国区)集团官方网站
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反响 意见反响
意见反响
更多联系方法
网站地图