文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司
2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商 标 本 文 档 提 及 的 其 他 所 有 商 标 或 注 册 商 标, 由 各 自 的 所 有 人 拥 有 注 意 您 购 买 的 产 品 服 务 或 特 性 等 应 受 华 为 公 司 商 业 合 同 和 条 款 的 约 束, 本 文 档 中 描 述 的 全 部 或 部 分 产 品 服 务 或 特 性 可 能 不 在 您 的 购 买 或 使 用 范 围 之 内 除 非 合 同 另 有 约 定, 华 为 公 司 对 本 文 档 内 容 不 做 任 何 明 示 或 默 示 的 声 明 或 保 证 由 于 产 品 版 本 升 级 或 其 他 原 因, 本 文 档 内 容 会 不 定 期 进 行 更 新 除 非 另 有 约 定, 本 文 档 仅 作 为 使 用 指 导, 本 文 档 中 的 所 有 陈 述 信 息 和 建 议 不 构 成 任 何 明 示 或 暗 示 的 担 保 华 为 技 术 有 限 公 司 地 址 : 深 圳 市 龙 岗 区 坂 田 华 为 总 部 办 公 楼 邮 编 :518129 网 址 : http://e.huawei.com i
目 录 目 录...1 1.1 M-LAG 简 介... 2 1.2 原 理 描 述... 2 1.2.1 基 本 概 念... 3 1.2.2 实 现 原 理... 4 1.3 应 用 场 景... 14 1.4 配 置 任 务 概 览... 17 1.5 配 置 注 意 事 项... 18 1.6 配 置 M-LAG... 21 1.6.1 基 于 根 桥 方 式 配 置 M-LAG... 22 1.6.2 基 于 V-STP 方 式 配 置 M-LAG( 推 荐 )... 30 1.7 配 置 举 例... 38 1.7.1 配 置 M-LAG 双 归 接 入 普 通 以 太 网 络 示 例 ( 根 桥 方 式 )... 38 1.7.2 配 置 M-LAG 双 归 接 入 普 通 以 太 网 络 示 例 ( 根 桥 方 式 且 有 独 立 心 跳 线 )... 46 1.7.3 配 置 M-LAG 双 归 接 入 TRILL 网 络 示 例 (V-STP 方 式 )... 53 1.7.4 配 置 交 换 机 双 归 接 入 IP 网 络 示 例 (V-STP 方 式 )...60 1.7.5 配 置 VXLAN 双 活 接 入 示 例 ( 单 机 方 式 )... 67 1.7.6 配 置 多 级 M-LAG 互 联... 74 ii
关 于 本 章 介 绍 M-LAG 的 基 本 知 识 配 置 方 法 和 配 置 实 例 1.1 M-LAG 简 介 介 绍 M-LAG 的 定 义 和 目 的 1.2 原 理 描 述 介 绍 M-LAG 的 实 现 原 理 1.3 应 用 场 景 1.4 配 置 任 务 概 览 介 绍 M-LAG 的 配 置 任 务 1.5 配 置 注 意 事 项 介 绍 M-LAG 的 配 置 注 意 事 项 1.6 配 置 M-LAG 通 过 配 置 M-LAG, 可 以 实 现 多 台 设 备 间 的 链 路 聚 合, 从 而 把 链 路 可 靠 性 从 单 板 级 提 高 到 了 设 备 级 1.7 配 置 举 例 介 绍 M-LAG 的 配 置 举 例 配 置 示 例 中 包 括 组 网 需 求 配 置 思 路 操 作 步 骤 等 1
1.1 M-LAG 简 介 定 义 介 绍 M-LAG 的 定 义 和 目 的 M-LAG(Multichassis Link Aggregation Group) 即 跨 设 备 链 路 聚 合 组, 是 一 种 实 现 跨 设 备 链 路 聚 合 的 机 制, 将 一 台 设 备 与 另 外 两 台 设 备 进 行 跨 设 备 链 路 聚 合, 从 而 把 链 路 可 靠 性 从 单 板 级 提 高 到 了 设 备 级, 组 成 双 活 系 统 如 图 1-1 所 示 图 1-1 M-LAG 示 意 图 M-LAG 目 的 相 关 资 料 M-LAG 作 为 一 种 跨 设 备 链 路 聚 合 的 技 术, 除 了 具 备 增 加 带 宽 提 高 链 路 可 靠 性 负 载 分 担 的 优 势 外, 还 具 备 以 下 优 势 : 更 高 的 可 靠 性 把 链 路 可 靠 性 从 单 板 级 提 高 到 了 设 备 级 简 化 组 网 及 配 置 可 以 将 M-LAG 理 解 为 一 种 横 向 虚 拟 化 技 术, 将 双 归 接 入 的 两 台 设 备 在 逻 辑 上 虚 拟 成 一 台 设 备 M-LAG 提 供 了 一 个 没 有 环 路 的 二 层 拓 扑 同 时 实 现 冗 余 备 份, 不 再 需 要 繁 琐 的 生 成 树 协 议 配 置, 极 大 的 简 化 了 组 网 及 配 置 独 立 升 级 两 台 设 备 可 以 分 别 进 行 升 级, 保 证 有 一 台 设 备 正 常 工 作 即 可, 对 正 在 运 行 的 业 务 几 乎 没 有 影 响 信 息 图 :M-LAG 是 什 么 M-LAG 专 题 :M-LAG 专 题 1.2 原 理 描 述 介 绍 M-LAG 的 实 现 原 理 2
1.2.1 基 本 概 念 介 绍 M-LAG 的 基 本 概 念 如 图 1-2 所 示, 用 户 侧 设 备 Switch( 可 以 是 交 换 机 或 主 机 ) 通 过 M-LAG 机 制 与 另 外 两 台 设 备 (SwitchA 和 SwitchB) 进 行 跨 设 备 链 路 聚 合, 共 同 组 成 一 个 双 活 系 统 这 样 可 以 实 现 SwitchA 和 SwitchB 共 同 进 行 流 量 的 转 发, 保 证 网 络 的 可 靠 性 图 1-2 M-LAG 基 本 拓 扑 Network SwitchA peer-link SwitchB M-LAG 成 员 接 口 M-LAG M-LAG 成 员 接 口 双 活 系 统 Switch 下 面 介 绍 下 M-LAG 涉 及 的 相 关 概 念, 如 表 1-1 所 示 表 1-1 M-LAG 基 本 概 念 概 念 说 明 M-LAG 主 设 备 部 署 M-LAG 且 状 态 为 主 的 设 备 M-LAG 备 设 备 部 署 M-LAG 且 状 态 为 备 的 设 备 说 明 正 常 情 况 下, 主 设 备 和 备 设 备 同 时 进 行 业 务 流 量 的 转 发 peer-link 链 路 peer-link 链 路 是 一 条 直 连 链 路 且 必 须 做 链 路 聚 合, 用 于 交 换 协 商 报 文 及 传 输 部 分 流 量 为 了 增 加 peer-link 链 路 的 可 靠 性, 推 荐 采 用 多 条 链 路 做 链 路 聚 合 peer-link 接 口 peer-link 链 路 两 端 直 连 的 接 口 均 为 peer-link 接 口 3
概 念 M-LAG 成 员 接 口 说 明 M-LAG 主 备 设 备 上 连 接 用 户 侧 主 机 ( 或 交 换 设 备 ) 的 Eth- Trunk 接 口 为 了 增 加 可 靠 性, 推 荐 链 路 聚 合 配 置 为 LACP 模 式 1.2.2 实 现 原 理 介 绍 M-LAG 的 实 现 原 理 基 于 M-LAG 组 成 的 双 活 系 统 提 供 了 设 备 级 的 可 靠 性, 那 么 M-LAG 是 如 何 建 立 的? 如 图 1-3 所 示,M-LAG 的 建 立 过 程 有 如 下 几 个 步 骤 : 1. 当 M-LAG 两 端 的 设 备 完 成 配 置 后, 两 端 的 设 备 会 通 过 peer-link 链 路 定 期 发 送 M- LAG 协 商 报 文 当 收 到 对 端 的 M-LAG 协 商 报 文 后, 会 判 断 M-LAG 协 商 报 文 中 的 DFS Group 编 号 是 否 和 本 端 相 同 如 果 两 端 的 DFS Group 编 号 相 同, 则 这 两 台 设 备 配 对 成 功 2. 配 对 成 功 后, 两 端 设 备 会 通 过 比 较 M-LAG 协 商 报 文 中 的 DFS Group 优 先 级 确 定 出 主 备 状 态 以 SwitchB 为 例, 当 SwitchB 收 到 SwitchA 发 送 的 报 文 时,SwitchB 会 查 看 并 记 录 对 端 信 息, 然 后 比 较 DFS Group 的 优 先 级, 如 果 SwitchA 的 DFS Group 优 先 级 高 于 本 端 的 DFS Group 优 先 级, 则 确 定 SwitchA 为 M-LAG 主 设 备,SwitchB 为 M-LAG 备 设 备 如 果 SwitchA 和 SwitchB 的 DFS Group 优 先 级 相 同, 比 较 两 端 设 备 的 MAC 地 址, 确 定 MAC 地 址 小 的 一 端 为 M-LAG 主 设 备 这 里 的 主 备 不 影 响 正 常 的 流 量 转 发, 只 有 在 出 现 故 障 时 才 起 作 用 3. 协 商 出 主 备 后, 两 端 设 备 之 间 会 通 过 网 络 侧 链 路 周 期 性 地 发 送 M-LAG 心 跳 报 文 ( 注 : 您 也 可 以 配 置 通 过 管 理 网 络 检 测 心 跳 ), 当 两 端 设 备 均 能 够 收 到 对 端 发 送 的 报 文 时, 双 活 系 统 即 开 始 正 常 的 工 作 M-LAG 心 跳 报 文 主 要 用 于 peer-link 故 障 时 的 双 主 检 测 4. 正 常 工 作 后, 两 端 设 备 之 间 会 通 过 peer-link 链 路 发 送 M-LAG 同 步 报 文 实 时 同 步 对 端 的 信 息,M-LAG 同 步 报 文 中 包 括 MAC 表 项 ARP 表 项 等, 这 样 任 意 一 台 设 备 故 障 都 不 会 影 响 流 量 的 转 发, 保 证 正 常 的 业 务 不 会 中 断 图 1-3 M-LAG 的 建 立 Network M-LAG 心 跳 报 文 SwitchA peer-link SwitchB M-LAG 建 立 M-LAG 协 商 报 文 M-LAG 同 步 报 文... 4
M-LAG 双 活 系 统 建 立 成 功 后 即 进 入 正 常 的 工 作,M-LAG 主 备 设 备 负 载 分 担 共 同 进 行 流 量 的 转 发 如 果 出 现 故 障 ( 不 管 是 链 路 故 障 设 备 故 障 还 是 peer-link 故 障 ),M-LAG 都 能 够 保 证 正 常 的 业 务 不 受 影 响 下 面 介 绍 M-LAG 在 正 常 工 作 情 况 下 是 如 何 进 行 流 量 转 发 的, 以 及 故 障 情 况 下 如 何 保 证 业 务 的 正 常 运 行 这 里 仅 以 交 换 机 双 归 接 入 普 通 以 太 网 络 和 IP 网 络 为 例 进 行 介 绍 说 明 对 于 双 归 接 入 TRILL 网 络 : 请 参 见 CloudEngine 8800&7800&6800&5800 系 列 交 换 机 配 置 指 南 -DCN 和 服 务 器 管 理 配 置 -TRILL 配 置 中 的 TRILL Multi-homing 双 active 接 入 对 于 双 归 接 入 VXLAN 网 络 : 请 参 见 CloudEngine 8800&7800&6800&5800 系 列 交 换 机 配 置 指 南 -DCN 和 服 务 器 管 理 配 置 -VXLAN 配 置 中 的 VXLAN 双 活 接 入 双 归 接 入 普 通 以 太 网 络 正 常 工 作 : 表 1-2 正 常 工 作 情 况 下 流 量 转 发 示 意 图 流 量 类 型 流 量 转 发 示 意 图 对 流 量 的 处 理 方 式 来 自 非 M-LAG 成 员 接 口 的 单 播 流 量 ( 以 S-1 为 例 ) 图 1-4 来 自 非 M-LAG 成 员 接 口 的 单 播 流 量 S-1 S-2 S-3 SwitchA SwitchB Ethernet Network 按 照 正 常 的 单 播 流 量 转 发 流 程 进 行 转 发 来 自 M-LAG 成 员 接 口 的 单 播 流 量 图 1-5 来 自 M-LAG 成 员 接 口 的 单 播 流 量 S-1 S-2 S-3 SwitchA SwitchB Ethernet Network SwitchA 与 SwitchB 形 成 逐 流 负 载 分 担, 共 同 进 行 流 量 转 发 5
流 量 类 型 流 量 转 发 示 意 图 对 流 量 的 处 理 方 式 来 自 非 M-LAG 成 员 接 口 的 组 播 / 广 播 流 量 ( 以 S-1 为 例 ) 图 1-6 来 自 非 M-LAG 成 员 接 口 的 组 播 / 广 播 流 量 S-1 S-2 S-3 SwitchA SwitchB Ethernet Network SwitchA 收 到 组 播 流 量 后 向 各 个 下 一 跳 转 发, 当 流 量 到 达 SwitchB 时, 由 于 peer-link 与 M- LAG 成 员 接 口 存 在 单 向 隔 离 机 制, 到 达 SwitchB 的 流 量 不 会 向 S-2 转 发 来 自 M-LAG 成 员 接 口 的 组 播 / 广 播 流 量 图 1-7 来 自 M-LAG 成 员 接 口 的 组 播 / 广 播 流 量 S-1 S-2 S-3 SwitchA SwitchB Ethernet Network S-2 发 送 的 组 播 / 广 播 流 量 会 在 SwitchA SwitchB 之 间 采 用 负 载 分 担 方 式 转 发, 此 处 以 SwitchA 转 发 为 例 进 行 说 明 SwitchA 收 到 组 播 流 量 后 向 各 个 下 一 跳 转 发, 当 流 量 到 达 SwitchB 时, 由 于 peer-link 与 M- LAG 成 员 接 口 存 在 单 向 隔 离 机 制, 到 达 SwitchB 的 流 量 不 会 向 S-2 转 发 6
流 量 类 型 流 量 转 发 示 意 图 对 流 量 的 处 理 方 式 来 自 网 络 侧 的 单 播 流 量 图 1-8 来 自 网 络 侧 的 单 播 流 量 SwitchA S-1 S-2 SwitchB S-3 Ethernet Network 对 于 网 络 侧 发 往 M-LAG 成 员 接 口 的 单 播 流 量, 流 量 会 负 载 分 担 到 SwitchA 和 SwitchB, 然 后 发 送 至 双 活 接 入 的 设 备 对 于 网 络 侧 发 往 非 M-LAG 成 员 接 口 的 单 播 流 量, 以 发 往 S-1 为 例, 流 量 不 会 进 行 负 载 分 担, 而 是 直 接 发 到 SwitchA, 由 SwitchA 发 往 S-1 来 自 网 络 侧 的 组 播 / 广 播 流 量 图 1-9 来 自 网 络 侧 的 组 播 / 广 播 流 量 S-1 S-2 S-3 SwitchA SwitchB Ethernet Network 网 络 侧 的 组 播 / 广 播 流 量 不 会 在 SwitchA SwitchB 之 间 采 用 负 载 分 担 方 式 转 发, 此 处 以 SwitchA 转 发 为 例 进 行 说 明 以 SwitchA 为 例,SwitchA 会 发 送 到 每 一 个 用 户 侧 端 口, 由 于 peer-link 与 M- LAG 成 员 接 口 存 在 单 向 隔 离 机 制, 到 达 SwitchB 的 流 量 不 会 向 S-2 转 发 故 障 情 况 : 具 体 如 下 peer-link 故 障 7
peer-link peer-link CloudEngine 8800&7800&6800&5800 系 列 交 换 机 图 1-10 peer-link 故 障 组 网 示 意 图 Master SwitchA M-LAG Ethernet Network Switch SwitchB Backup peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 备 设 备 上 除 管 理 网 口 peer-link 接 口 和 堆 叠 口 以 外 的 物 理 接 口 处 于 ERROR DOWN 状 态 M-LAG 主 设 备 侧 Eth-Trunk 链 路 状 态 仍 为 Up,M-LAG 备 设 备 侧 Eth-Trunk 链 路 状 态 变 为 Down, 双 归 场 景 变 为 单 归 场 景 一 旦 peer-link 故 障 恢 复, 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ) 可 以 通 过 m-lag unpaired-port suspend 命 令 指 定 哪 些 端 口 需 要 被 Error-Down, 没 有 指 定 的 接 口 则 不 会 被 Error-Down M-LAG 主 设 备 故 障 图 1-11 M-LAG 主 设 备 故 障 组 网 示 意 图 Master SwitchA M-LAG Ethernet Network Switch SwitchB Backup \ Master M-LAG 备 设 备 将 升 级 为 主, 其 设 备 侧 Eth-Trunk 链 路 状 态 仍 为 Up, 流 量 转 发 状 态 不 变, 继 续 转 发 流 量 M-LAG 主 设 备 侧 Eth-Trunk 链 路 状 态 变 为 Down, 双 归 场 景 变 为 单 归 场 景 M-LAG 主 备 设 备 端 口 状 态 支 持 不 回 切 功 能, 即 : 当 M-LAG 主 设 备 故 障 恢 复 后,M-LAG 由 备 状 态 升 级 为 主 状 态 的 设 备 仍 保 持 主 状 态, 故 障 恢 复 后 的 设 备 成 为 M-LAG 的 备 设 备 8
peer-link peer-link CloudEngine 8800&7800&6800&5800 系 列 交 换 机 说 明 如 果 是 M-LAG 备 设 备 发 生 故 障,M-LAG 的 主 备 状 态 不 会 发 生 变 化,M-LAG 备 设 备 侧 Eth-Trunk 链 路 状 态 变 为 Down M-LAG 主 设 备 侧 Eth-Trunk 链 路 状 态 仍 为 Up, 流 量 转 发 状 态 不 变, 继 续 转 发 流 量, 双 归 场 景 变 为 单 归 场 景 下 行 Eth-Trunk 链 路 故 障 图 1-12 下 行 Eth-Trunk 链 路 故 障 组 网 示 意 图 Master SwitchA M-LAG Ethernet Network Switch SwitchB Backup M-LAG 主 备 状 态 不 会 变 化, 流 量 切 换 到 另 一 条 链 路 上 进 行 转 发 发 生 故 障 的 Eth- Trunk 链 路 状 态 变 为 Down, 双 归 场 景 变 为 单 归 场 景 上 行 链 路 故 障 图 1-13 上 行 链 路 故 障 组 网 示 意 图 Master SwitchA M-LAG Ethernet Network Switch SwitchB Backup 由 于 双 归 接 入 普 通 以 太 网 络 时, 心 跳 报 文 一 般 是 走 管 理 网 络, 故 不 影 响 M-LAG 主 设 备 的 心 跳 检 测, 对 于 双 活 系 统 没 有 影 响,M-LAG 主 备 设 备 仍 能 够 正 常 转 发 如 图 中 所 示, 由 于 M-LAG 主 设 备 的 上 行 链 路 故 障, 通 过 M-LAG 主 设 备 的 流 量 均 经 过 peer-link 链 路 进 行 转 发 双 归 接 入 IP 网 络 正 常 工 作 : 9
表 1-3 正 常 工 作 情 况 下 流 量 转 发 示 意 图 流 量 类 型 流 量 转 发 示 意 图 对 流 量 的 处 理 方 式 来 自 非 M-LAG 成 员 接 口 的 单 播 流 量 ( 以 S-1 为 例 ) 图 1-14 来 自 非 M-LAG 成 员 接 口 的 单 播 流 量 S-1 S-2 S-3 SwitchA SwitchB IP Network 按 照 正 常 的 单 播 流 量 转 发 流 程 进 行 转 发 来 自 M-LAG 成 员 接 口 的 单 播 流 量 图 1-15 来 自 M-LAG 成 员 接 口 的 单 播 流 量 S-1 S-2 S-3 SwitchA SwitchB IP Network SwitchA 与 SwitchB 形 成 逐 流 负 载 分 担, 共 同 进 行 流 量 转 发 来 自 非 M-LAG 成 员 接 口 的 组 播 流 量 ( 以 S-1 为 例 ) 图 1-16 来 自 非 M-LAG 成 员 接 口 的 组 播 流 量 S-1 S-2 S-3 SwitchA SwitchB IP Network 组 播 流 量 的 转 发 路 径 是 根 据 网 络 中 的 路 由 选 择 决 定 的 10
流 量 类 型 流 量 转 发 示 意 图 对 流 量 的 处 理 方 式 来 自 M-LAG 成 员 接 口 的 组 播 流 量 图 1-17 来 自 M-LAG 成 员 接 口 的 组 播 流 量 S-1 S-2 S-3 SwitchA SwitchB IP Network 三 层 链 路 SwitchA 与 SwitchB 形 成 逐 流 负 载 分 担, 共 同 进 行 流 量 转 发 说 明 为 了 保 证 M- LAG 上 三 层 组 播 功 能 正 常, 需 要 在 M-LAG 主 备 设 备 间 部 署 一 条 三 层 直 连 链 路 ( 图 中 标 红 的 连 线 ) 来 自 网 络 侧 的 单 播 流 量 图 1-18 来 自 网 络 侧 的 单 播 流 量 SwitchA S-1 S-2 SwitchB S-3 IP Network 对 于 网 络 侧 发 往 M-LAG 成 员 接 口 的 单 播 流 量, 流 量 会 负 载 分 担 到 SwitchA 和 SwitchB, 然 后 发 送 至 双 活 接 入 的 设 备 对 于 网 络 侧 发 往 非 M- LAG 成 员 接 口 的 单 播 流 量, 以 发 往 S-1 为 例, 流 量 不 会 进 行 负 载 分 担, 而 是 直 接 发 到 SwitchA, 由 SwitchA 发 往 S-1 11
流 量 类 型 流 量 转 发 示 意 图 对 流 量 的 处 理 方 式 来 自 网 络 侧 的 组 播 流 量 图 1-19 来 自 网 络 侧 的 组 播 流 量 SwitchA S-1 S-2 SwitchB S-3 IP Network 三 层 链 路 正 常 情 况 下, 网 络 侧 的 组 播 流 量 仅 通 过 M- LAG 主 设 备 ( 这 里 以 SwitchA 作 为 主 为 例 ) 转 发 给 S-2, M-LAG 备 设 备 (SwitchB) 不 能 通 过 M- LAG 成 员 接 口 转 发 组 播 流 量 说 明 为 了 保 证 M- LAG 上 三 层 组 播 功 能 正 常, 需 要 在 M-LAG 主 备 设 备 间 部 署 一 条 三 层 直 连 链 路 ( 图 中 标 红 的 连 线 ), 部 分 组 播 流 量 可 以 通 过 该 三 层 链 路 进 行 转 发 故 障 情 况 : 具 体 如 下 peer-link 故 障 12
peer-link peer-link CloudEngine 8800&7800&6800&5800 系 列 交 换 机 图 1-20 peer-link 故 障 组 网 示 意 图 Master SwitchA M-LAG IP Network Switch SwitchB Backup peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 备 设 备 上 除 管 理 网 口 peer-link 接 口 和 堆 叠 口 以 外 的 物 理 接 口 处 于 ERROR DOWN 状 态 M-LAG 主 设 备 侧 Eth-Trunk 链 路 状 态 仍 为 Up,M-LAG 备 设 备 侧 Eth-Trunk 链 路 状 态 变 为 Down, 双 归 场 景 变 为 单 归 场 景 一 旦 peer-link 故 障 恢 复, 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ) 可 以 通 过 m-lag unpaired-port suspend 命 令 指 定 哪 些 端 口 需 要 被 Error-Down, 没 有 指 定 的 接 口 则 不 会 被 Error-Down M-LAG 主 设 备 故 障 图 1-21 M-LAG 主 设 备 故 障 组 网 示 意 图 Master SwitchA M-LAG IP Network Switch SwitchB Backup Z Master M-LAG 备 设 备 将 升 级 为 主, 其 设 备 侧 Eth-Trunk 链 路 状 态 仍 为 Up, 流 量 转 发 状 态 不 变, 继 续 转 发 流 量 M-LAG 主 设 备 侧 Eth-Trunk 链 路 状 态 变 为 Down, 双 归 场 景 变 为 单 归 场 景 说 明 如 果 是 M-LAG 备 设 备 发 生 故 障,M-LAG 的 主 备 状 态 不 会 发 生 变 化,M-LAG 备 设 备 侧 Eth-Trunk 链 路 状 态 变 为 Down M-LAG 主 设 备 侧 Eth-Trunk 链 路 状 态 仍 为 Up, 流 量 转 发 状 态 不 变, 继 续 转 发 流 量, 双 归 场 景 变 为 单 归 场 景 13
peer-link peer-link CloudEngine 8800&7800&6800&5800 系 列 交 换 机 下 行 Eth-Trunk 链 路 故 障 图 1-22 下 行 Eth-Trunk 链 路 故 障 组 网 示 意 图 Master SwitchA M-LAG IP Network Switch SwitchB Backup M-LAG 主 备 状 态 不 会 变 化, 流 量 切 换 到 另 一 条 链 路 上 进 行 转 发 发 生 故 障 的 Eth- Trunk 链 路 状 态 变 为 Down, 双 归 场 景 变 为 单 归 场 景 上 行 链 路 故 障 图 1-23 上 行 链 路 故 障 组 网 示 意 图 Master SwitchA M-LAG IP Network Switch SwitchB Backup M-LAG 备 设 备 由 于 收 不 到 主 设 备 的 心 跳 报 文 而 变 为 双 主 状 态 这 时 用 户 侧 流 量 到 达 SwitchA 时, 不 能 经 过 peer-link 链 路 转 发 且 没 有 可 用 的 上 行 出 接 口,SwitchA 会 将 用 户 流 量 全 部 丢 弃 此 时, 需 要 分 别 在 M-LAG 主 备 设 备 上 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口, 当 上 行 出 接 口 Down 时, 下 行 接 口 状 态 也 会 变 为 Down, 这 样 就 可 以 防 止 用 户 侧 流 量 被 丢 弃 具 体 配 置 请 参 见 ( 可 选 ) 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口 1.3 应 用 场 景 M-LAG 特 性 主 要 应 用 于 将 服 务 器 或 交 换 机 双 归 接 入 普 通 以 太 网 络 TRILL (Transparent Interconnection of Lots of Links) VXLAN(Virtual extensible Local Area Network) 和 IP 网 络 一 方 面 可 以 起 到 负 载 分 担 流 量 的 作 用, 另 一 方 面 可 以 起 到 备 份 保 14
单 级 M-LAG 场 景 护 的 作 用 由 于 M-LAG 支 持 多 级 互 联,M-LAG 的 组 网 可 以 分 为 单 级 M-LAG 和 多 级 M- LAG 交 换 机 的 双 归 接 入 如 图 1-24 所 示, 为 了 保 证 可 靠 性, 交 换 机 在 接 入 网 络 时 需 要 考 虑 链 路 的 冗 余 备 份, 采 用 部 署 MSTP 等 破 环 协 议 的 方 式 可 以 实 现, 但 是 这 种 方 式 下 链 路 的 利 用 率 很 低, 浪 费 大 量 的 带 宽 资 源 为 了 实 现 冗 余 备 份 同 时 提 高 链 路 的 利 用 率, 在 SwitchA 与 SwitchB 之 间 部 署 M-LAG, 实 现 Switch 的 双 归 接 入 这 样 SwitchA 与 SwitchB 形 成 负 载 分 担, 共 同 进 行 流 量 转 发, 当 其 中 一 台 设 备 发 生 故 障 时, 流 量 可 以 快 速 切 换 到 另 一 台 设 备, 保 证 业 务 的 正 常 运 行 图 1-24 交 换 机 双 归 接 入 应 用 组 网 图 Ethernet/IP/ TRILL/VXLAN Network SwitchA peer-link M-LAG SwitchB Switch Server 1 Server 2 服 务 器 的 双 归 接 入 如 图 1-25 所 示, 为 了 保 证 可 靠 性, 服 务 器 一 般 采 用 链 路 聚 合 的 方 式 接 入 网 络, 如 果 服 务 器 接 入 的 设 备 故 障 将 导 致 业 务 的 中 断 为 了 避 免 这 个 问 题 的 发 生, 服 务 器 可 以 采 用 跨 设 备 链 路 聚 合 的 方 式 接 入 网 络, 在 SwitchA 与 SwitchB 之 间 部 署 M- LAG, 实 现 服 务 器 的 双 归 接 入 SwitchA 与 SwitchB 形 成 负 载 分 担, 共 同 进 行 流 量 转 发, 当 其 中 一 台 设 备 发 生 故 障 时, 流 量 可 以 快 速 切 换 到 另 一 台 设 备, 保 证 业 务 的 正 常 运 行 说 明 服 务 器 双 归 接 入 时 的 配 置 和 一 般 的 链 路 聚 合 配 置 没 有 差 异, 必 须 保 证 服 务 器 侧 和 交 换 机 侧 的 链 路 聚 合 模 式 一 致, 推 荐 两 端 均 配 置 为 LACP 模 式 15
图 1-25 服 务 器 双 归 接 入 应 用 组 网 图 Ethernet/IP/ TRILL/VXLAN Network Switch A peer-link Switch B M-LAG Server 多 级 M-LAG 场 景 如 图 1-26 所 示,SwitchA 和 SwitchB 之 间 部 署 M-LAG 后, 在 SwitchC 和 SwitchD 之 间 部 署 M-LAG 并 与 下 层 的 M-LAG 进 行 级 联, 这 样 不 仅 可 以 简 化 组 网, 而 且 在 保 证 可 靠 性 的 同 时 可 以 扩 展 双 归 接 入 服 务 器 的 数 量 多 级 M-LAG 互 联 必 须 基 于 V-STP 方 式 进 行 配 置 16
图 1-26 多 级 M-LAG 互 联 应 用 组 网 图 Network SwitchC Peer-link SwitchD SwitchA Peer-link SwitchB Server 1.4 配 置 任 务 概 览 介 绍 M-LAG 的 配 置 任 务 您 可 以 根 据 实 际 组 网 采 用 以 下 方 式 进 行 M-LAG 的 配 置 : 17
表 1-4 M-LAG 配 置 任 务 概 览 方 式 描 述 对 应 任 务 配 置 注 意 点 根 桥 方 式 M-LAG 主 设 备 和 备 设 备 均 作 为 STP 网 络 中 的 根 桥 且 配 置 相 同 的 桥 ID, 将 两 台 设 备 模 拟 成 同 一 个 根 桥,M- LAG 主 备 设 备 在 二 层 网 络 中 不 受 其 他 组 网 变 化 的 影 响, 保 证 正 常 的 工 作 1. 配 置 根 桥 和 桥 ID 2. 配 置 DFS Group 3. 配 置 peer-link 4. 配 置 M-LAG 成 员 接 口 5. ( 可 选 ) 配 置 双 活 网 关 6. ( 可 选 ) 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口 7. ( 可 选 ) 配 置 端 口 Error- Down 将 M- LAG 主 设 备 和 备 设 备 均 配 置 为 根 桥 且 配 置 相 同 的 桥 ID 必 须 去 使 能 peer-link 接 口 的 STP 功 能 V-STP 方 式 ( 推 荐 ) 利 用 V-STP 机 制 将 M- LAG 主 设 备 和 备 设 备 的 STP 协 议 虚 拟 成 一 台 设 备 的 STP 协 议, 对 外 呈 现 为 一 台 设 备 进 行 STP 协 议 计 算 1. 配 置 V-STP 2. 配 置 DFS Group 3. 配 置 peer-link 4. 配 置 M-LAG 成 员 接 口 5. ( 可 选 ) 配 置 双 活 网 关 6. ( 可 选 ) 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口 7. ( 可 选 ) 配 置 端 口 Error- Down 必 须 使 能 peer-link 接 口 的 STP 功 能 同 时 使 能 V-STP 功 能 说 明 根 桥 方 式 下, 组 成 M-LAG 的 两 台 设 备 在 二 层 网 络 中 必 须 作 为 根 桥, 且 不 支 持 M-LAG 的 级 联 V-STP 方 式 下, 组 成 M-LAG 的 设 备 在 二 层 网 络 中 可 以 不 作 为 根 桥, 组 网 灵 活 且 支 持 M-LAG 的 级 联 V-STP 功 能 还 可 以 解 决 M-LAG 中 错 误 配 置 或 错 误 连 线 导 致 的 环 路 问 题, 所 以 推 荐 采 用 V-STP 方 式 1.5 配 置 注 意 事 项 介 绍 M-LAG 的 配 置 注 意 事 项 涉 及 网 元 无 需 其 他 网 元 配 合 License 支 持 M-LAG 特 性 是 交 换 机 的 基 本 特 性, 无 需 获 得 License 许 可 即 可 应 用 此 功 能 18
版 本 支 持 表 1-5 支 持 本 特 性 的 最 低 软 件 版 本 系 列 产 品 最 低 支 持 版 本 CE8800 CE8860EI V100R006C00 CE7800 CE7850EI V100R005C10 CE7855EI V200R001C00 CE6800 CE6810EI V100R005C10 CE6810LI CE6850EI CE6850HI CE6855HI CE6860EI CE6870EI V100R005C10 V100R005C10 V100R005C10 V200R001C00 V200R001C00 V200R001C00 CE5800 CE5810EI V100R005C10 CE5850EI CE5850HI CE5855EI V100R005C10 V100R005C10 V100R005C10 特 性 依 赖 和 限 制 表 1-6 规 格 列 表 项 目 规 格 DFS Group 数 量 1 peer-link 数 量 1 M-LAG 全 局 支 持 配 置 数 量 2048 M-LAG 配 置 的 注 意 事 项 组 建 M-LAG 时, 必 须 使 用 经 过 华 为 认 证 的 光 模 块 或 光 电 转 换 模 块, 若 使 用 高 速 线 缆 或 AOC 光 线 缆, 必 须 使 用 从 华 为 原 厂 采 购 的 线 缆 非 认 证 光 模 块 或 光 电 转 换 模 块 非 原 厂 采 购 的 线 缆 的 可 靠 性 无 法 保 证, 可 能 导 致 业 务 不 稳 定 由 非 认 证 光 模 块 或 光 电 转 换 模 块 非 原 厂 采 购 的 线 缆 导 致 的 问 题, 华 为 将 不 承 担 责 任, 并 在 原 则 上 不 予 以 解 决 19
组 成 M-LAG 的 两 台 设 备 类 型 要 保 持 一 致 如 一 端 是 SVF 系 统, 另 一 端 要 求 必 须 也 是 SVF 系 统 ; 一 端 是 CE8800&7800&6800&5800 系 列 交 换 机, 另 一 端 也 要 是 CE8800&7800&6800&5800 系 列 交 换 机 推 荐 两 台 设 备 型 号 版 本 均 保 持 一 致 组 成 M-LAG 的 两 台 设 备 支 持 配 置 为 堆 叠 或 SVF 系 统 配 置 为 SVF 系 统 时 需 关 注 如 下 注 意 点 : 服 务 器 必 须 同 时 接 入 父 交 换 机 或 同 时 接 入 叶 子 交 换 机 peer-link 接 口 必 须 配 置 在 父 交 换 机 上 组 建 M-LAG 的 两 台 设 备 需 要 配 置 根 桥 和 桥 ID 或 者 V-STP, 对 外 呈 现 为 一 台 设 备 进 行 STP 协 议 计 算, 否 则 可 能 存 在 环 路 的 风 险 基 于 根 桥 方 式 配 置 M-LAG 时, 组 成 M-LAG 的 两 台 设 备 的 桥 ID 要 配 置 相 同, 根 优 先 级 都 配 置 为 最 高, 保 证 M-LAG 的 两 台 设 备 为 根 节 点 在 V-STP 场 景 中, 不 支 持 MSTP 模 式, 不 支 持 STP 多 进 程 在 V-STP 场 景 中, 推 荐 按 照 如 下 顺 序 进 行 M-LAG 的 配 置 和 物 理 连 线 a. 配 置 V-STP b. 配 置 DFS Group 和 peer-link 接 口 c. 用 线 缆 连 接 M-LAG 主 备 设 备 的 peer-link 接 口 d. 配 置 M-LAG 成 员 接 口 并 用 线 缆 连 接 M-LAG 主 备 设 备 和 用 户 侧 主 机 ( 或 交 换 设 备 ) 为 了 保 证 流 量 的 正 常 转 发, 主 备 设 备 上 绑 定 m-lag-id 相 同 的 M-LAG 接 口 相 关 的 配 置 必 须 保 持 一 致 如 果 配 置 组 成 M-LAG 的 两 台 设 备 作 为 网 关 时, 无 论 服 务 器 是 双 归 接 入 还 是 单 归 接 入, 需 要 关 注 以 下 注 意 点 : 选 择 通 过 VRRP/VRRP6 虚 拟 网 关 的 方 式 接 入, 在 两 台 设 备 上 创 建 相 同 的 VLAN, 启 用 VLANIF 接 口, 且 相 应 的 VLANIF 接 口 不 要 配 置 ARP 严 格 学 习 功 能, 否 则 会 导 致 ARP 表 项 无 法 同 步 选 择 通 过 配 置 VLANIF 接 口 IP 地 址 和 MAC 地 址 的 方 式 接 入 ( 该 方 式 从 V100R006C00 版 本 开 始 支 持 ), 该 方 式 支 持 MAC/ARP 表 项 的 热 备 份, 从 而 节 省 了 在 设 备 故 障 恢 复 后 的 表 项 学 习 时 间, 缩 短 了 流 量 的 恢 复 时 间 但 由 于 在 VLANIF 接 口 下 配 置 相 同 的 IP 地 址, 会 产 生 IP 地 址 冲 突 告 警 如 果 要 屏 蔽 该 告 警, 可 以 执 行 命 令 undo snmp-agent trap enable feature-name arp trap-name hwethernetarpipconflictevent 来 关 闭 IP 地 址 冲 突 告 警 开 关 在 M-LAG 故 障 场 景 下, 三 层 流 量 的 收 敛 性 能 与 设 备 端 口 下 学 习 到 的 ARP 表 项 成 正 比, 对 于 ARP 量 较 大 的 场 景, 收 敛 性 能 会 较 差 为 了 防 止 设 备 重 启 和 peer-link 故 障 导 致 STP 网 络 震 荡 保 证 故 障 回 切 的 性 能, 建 议 在 M-LAG 接 口 peer-link 接 口 和 其 他 业 务 接 口 下 配 置 延 时 Up 时 间 为 30s 及 以 上 缺 省 情 况 下,M-LAG 接 口 上 报 Up 状 态 的 延 时 时 间 为 120s 配 置 完 成 后, 如 果 需 要 修 改 peer-link 的 配 置, 必 须 先 将 peer-link 接 口 shutdown 再 修 改, 否 则 会 导 致 多 包 等 问 题 如 下 图 所 示 的 组 网 为 不 建 议 组 网 方 案, 会 出 现 M-LAG 两 台 设 备 成 员 口 STP 状 态 不 一 致 的 问 题, 对 功 能 没 有 影 响 例 如 : 如 果 在 Switch A 上 m-lag 2 接 口 上 依 次 执 行 命 令 shutdown 和 undo shutdown, 或 者 执 行 命 令 restart 重 启 接 口, 该 接 口 由 指 定 端 口 转 变 为 边 缘 端 口, 而 Switch B 上 m-lag 2 接 口 仍 然 为 指 定 端 口 20
Switch A peer-link Switch B m-lag 2 m-lag 1 m-lag 2 m-lag 1 M-LAG M-LAG 与 其 他 业 务 同 时 部 署 时 的 注 意 事 项 root port designated port Alternate port 对 于 多 数 业 务 特 性,M-LAG 中 支 持 的 情 况 和 普 通 物 理 设 备 支 持 情 况 相 同, 但 是 以 下 特 性 有 区 别, 如 表 1-7 所 示 表 1-7 M-LAG 与 其 他 业 务 特 性 约 束 特 性 注 意 事 项 VBST M-LAG 特 性 与 VBST 特 性 互 斥, 不 能 同 时 配 置 GVRP Eth-Trunk 接 口 视 图 下 的 M-LAG 功 能 与 GVRP 功 能 互 斥 DHCP IP 单 播 路 由 IP 组 播 FCoE IPSG 组 成 M-LAG 的 两 台 设 备 不 支 持 配 置 DHCP Snooping DHCP Relay 需 要 在 组 成 M-LAG 的 两 台 设 备 同 时 配 置 DHCP Sever 需 要 在 组 成 M-LAG 的 两 台 设 备 同 时 配 置, 并 且 两 台 设 备 地 址 池 的 地 址 不 能 重 叠 M-LAG 设 备 和 被 接 入 设 备 无 法 通 过 M-LAG 成 员 口 建 立 路 由 邻 居 关 系 在 V100R005C10 及 之 前 版 本, 两 台 单 机 设 备 组 成 的 M-LAG 不 支 持 配 置 IPv4 三 层 组 播 组 成 M-LAG 的 两 台 设 备 不 支 持 配 置 双 向 PIM(IPv4) 组 成 M-LAG 的 两 台 设 备 不 支 持 配 置 IPv6 组 播 在 组 成 M-LAG 的 两 台 设 备 上, 使 用 undo portswitch 命 令 切 换 成 三 层 模 式 的 物 理 接 口 不 支 持 三 层 组 播 当 设 备 上 同 时 存 在 FSB 和 FCF 或 者 FSB 和 NPV 的 配 置 时,M- LAG 特 性 无 法 使 用 组 成 M-LAG 的 两 台 设 备 不 支 持 配 置 IPSG 1.6 配 置 M-LAG 通 过 配 置 M-LAG, 可 以 实 现 多 台 设 备 间 的 链 路 聚 合, 从 而 把 链 路 可 靠 性 从 单 板 级 提 高 到 了 设 备 级 21
说 明 配 置 M-LAG 时, 需 要 在 组 成 双 活 系 统 的 两 端 设 备 上 同 时 配 置 1.6.1 基 于 根 桥 方 式 配 置 M-LAG M-LAG 主 设 备 和 备 设 备 均 作 为 STP 网 络 中 的 根 桥 且 配 置 相 同 的 桥 ID, 将 两 台 设 备 模 拟 成 同 一 个 根 桥,M-LAG 主 备 设 备 在 二 层 网 络 中 不 受 其 他 组 网 变 化 的 影 响, 保 证 正 常 的 工 作 配 置 根 桥 和 桥 ID 背 景 信 息 操 作 步 骤 采 用 根 桥 方 式 配 置 M-LAG 时, 必 须 将 M-LAG 主 设 备 和 备 设 备 均 作 为 STP 网 络 中 的 根 桥 且 配 置 相 同 的 桥 ID, 将 两 台 设 备 模 拟 成 同 一 个 根 桥,M-LAG 主 备 设 备 在 二 层 网 络 中 不 受 其 他 组 网 变 化 的 影 响, 保 证 正 常 的 工 作 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 stp [ instance instance-id ] root primary, 配 置 当 前 设 备 为 根 桥 设 备 缺 省 情 况 下, 交 换 设 备 不 作 为 任 何 生 成 树 的 根 桥 配 置 后 该 设 备 优 先 级 值 自 动 为 0, 将 不 能 更 改 设 备 优 先 级 如 果 不 指 定 instance, 则 配 置 设 备 在 实 例 0 上 为 根 桥 设 备 步 骤 3 执 行 命 令 stp bridge-address mac-address, 配 置 设 备 参 与 生 成 树 计 算 的 桥 MAC 配 置 DFS Group 背 景 信 息 缺 省 情 况 下, 当 前 设 备 参 与 生 成 树 计 算 的 桥 MAC 是 设 备 的 MAC 地 址 步 骤 4 执 行 命 令 commit, 提 交 配 置 ---- 结 束 动 态 交 换 服 务 组 DFS Group, 主 要 用 于 设 备 之 间 的 配 对 为 了 实 现 心 跳 报 文 的 交 互, DFS Group 需 要 绑 定 nickname 或 IP 地 址, 绑 定 的 nickname 或 IP 地 址 用 于 和 对 端 进 行 通 信 根 据 如 下 场 景 选 择 对 应 的 配 置 : 设 备 双 归 接 入 TRILL 网 络 时, 需 要 配 置 DFS Group 绑 定 nickname 前 提 是 已 经 配 置 TRILL 的 nickname 值 在 TRILL 双 活 场 景 下, 可 以 配 置 DFS Group 的 虚 拟 nickname 要 求 在 双 归 接 入 TRILL 网 络 的 两 台 设 备 上 配 置 相 同 的 虚 拟 nickname, 那 么 对 于 远 端 设 备 来 看, 相 当 于 就 是 通 过 一 台 设 备 接 入 到 TRILL 网 络, 无 需 关 心 当 前 的 网 络 拓 扑 设 备 双 归 接 入 普 通 以 太 网 络 VXLAN 或 IP 网 络 时, 需 要 配 置 DFS Group 绑 定 IP 地 址 前 提 是 已 经 配 置 两 台 双 归 设 备 对 应 三 层 接 口 的 IP 地 址 且 保 证 互 通 当 接 入 的 是 VPN 网 络 时, 还 需 要 配 置 DFS Group 绑 定 VPN 实 例 前 提 是 设 备 上 已 经 创 建 VPN 实 例 22
操 作 步 骤 配 置 peer-link 背 景 信 息 前 提 条 件 操 作 步 骤 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 dfs-group dfs-group-id, 创 建 DFS Group 并 进 入 DFS-Group 视 图 步 骤 3 根 据 实 际 场 景 选 择 配 置 DFS Group 绑 定 nickname 或 IP 地 址 设 备 双 归 接 入 TRILL 网 络 时, 配 置 DFS Group 绑 定 nickname, 并 配 置 虚 拟 nickname a. 执 行 命 令 source nickname nickname-value, 配 置 DFS Group 绑 定 nickname b. 执 行 命 令 pseudo-nickname nickname-value1 [ priority priority ], 配 置 DFS Group 的 虚 拟 nickname 设 备 双 归 接 入 普 通 以 太 网 络 VXLAN 或 IP 网 络 时, 配 置 DFS Group 绑 定 IP 地 址 以 下 任 选 一 种 即 可, 不 支 持 同 时 配 置 执 行 命 令 source ip ip-address [ vpn-instance vpn-instance-name ], 配 置 DFS Group 绑 定 IPv4 地 址 和 VPN 实 例 执 行 命 令 source ipv6 ipv6-address [ vpn-instance vpn-instance-name ], 配 置 DFS Group 绑 定 IPv6 地 址 和 VPN 实 例 步 骤 4 ( 可 选 ) 执 行 命 令 priority priority, 配 置 DFS Group 的 优 先 级 优 先 级 用 于 两 台 设 备 间 进 行 主 备 协 商, 值 越 大 优 先 级 越 高, 优 先 级 高 的 为 主 用 设 备 如 果 优 先 级 相 同, 那 么 比 较 两 台 设 备 的 系 统 MAC 地 址,MAC 地 址 较 小 的 为 主 用 设 备 缺 省 情 况 下,DFS Group 的 优 先 级 为 100 步 骤 5 ( 可 选 ) 执 行 命 令 m-lag up-delay value, 配 置 M-LAG 接 口 上 报 Up 状 态 的 延 时 时 间 为 了 保 证 故 障 回 切 的 性 能, 针 对 设 备 重 启 或 Peer-link 故 障 恢 复 的 场 景,M-LAG 接 口 默 认 配 置 了 120 秒 的 延 迟 Up 时 间 步 骤 6 执 行 命 令 commit, 提 交 配 置 ---- 结 束 peer-link 链 路 是 位 于 部 署 M-LAG 的 两 台 设 备 之 间 的 一 条 直 连 聚 合 链 路, 用 于 交 互 协 议 报 文 和 传 输 部 分 流 量, 保 证 M-LAG 的 正 常 工 作 部 署 M-LAG 的 两 台 设 备 之 间 的 直 连 链 路 已 经 配 置 为 聚 合 链 路 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 interface eth-trunk trunk-id, 进 入 Eth-Trunk 接 口 视 图 步 骤 3 执 行 命 令 mode { lacp-static lacp-dynamic }, 配 置 Eth-Trunk 的 工 作 模 式 为 LACP 模 式 23
缺 省 情 况 下,Eth-Trunk 的 工 作 模 式 为 手 工 负 载 分 担 模 式 为 了 提 高 M-LAG 的 可 靠 性, 必 须 配 置 为 LACP 模 式 步 骤 4 执 行 命 令 undo stp enable, 去 使 能 接 口 的 STP 功 能 缺 省 情 况 下, 接 口 的 STP 功 能 处 于 使 能 状 态 说 明 由 于 两 端 设 备 需 要 模 拟 成 同 一 个 STP 根 桥, 保 证 设 备 直 连 接 口 不 会 被 阻 塞 掉, 需 要 将 接 口 STP 功 能 去 使 能 步 骤 5 执 行 命 令 peer-link peer-link-id, 配 置 接 口 为 peer-link 接 口 缺 省 情 况 下, 接 口 不 是 peer-link 接 口 接 口 配 置 为 peer-link 接 口 后, 缺 省 加 入 所 有 VLAN 接 口 配 置 为 peer-link 接 口 后, 该 接 口 上 不 能 再 配 置 其 他 业 务 如 果 后 续 需 要 配 置 ERPS 的 控 制 VLAN TRILL 的 Carrier VLAN 或 FCoE VLAN, 需 要 执 行 步 骤 6 将 peer-link 接 口 退 出 控 制 VLAN Carrier VLAN 或 FCoE VLAN, 否 则 无 法 配 置 如 果 后 续 配 置 了 网 络 侧 的 VLANIF, 建 议 执 行 步 骤 6 将 peer-link 接 口 退 出 相 应 的 vlan, 否 则 有 可 能 会 造 成 心 跳 检 测 失 效 等 问 题 步 骤 6 ( 可 选 ) 执 行 命 令 port vlan exclude { { vlan-id1 [ to vlan-id2 ] } &<1-10> }, 配 置 peerlink 接 口 不 允 许 通 过 的 VLAN 缺 省 情 况 下, 未 配 置 peer-link 接 口 不 允 许 通 过 的 VLAN 步 骤 7 执 行 命 令 commit, 提 交 配 置 ---- 结 束 配 置 M-LAG 成 员 接 口 前 提 条 件 部 署 M-LAG 的 两 台 设 备 与 用 户 侧 设 备 之 间 的 链 路 已 经 分 别 配 置 为 聚 合 链 路 为 了 提 高 可 靠 性, 建 议 将 链 路 聚 合 模 式 配 置 为 LACP 模 式 操 作 步 骤 当 聚 合 链 路 工 作 模 式 采 用 手 工 负 载 分 担 模 式 时, 执 行 如 下 操 作 : a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface eth-trunk trunk-id, 进 入 Eth-Trunk 接 口 视 图 c. 执 行 命 令 dfs-group dfs-group-id m-lag m-lag-id, 配 置 绑 定 DFS Group 和 用 户 侧 Eth-Trunk 接 口, 即 配 置 为 M-LAG 成 员 接 口 说 明 部 署 M-LAG 的 两 台 设 备 配 置 绑 定 M-LAG 的 ID 必 须 保 持 一 致 d. 执 行 命 令 commit, 提 交 配 置 当 聚 合 链 路 工 作 模 式 采 用 LACP 模 式 时, 执 行 如 下 操 作 : a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface eth-trunk trunk-id, 进 入 Eth-Trunk 接 口 视 图 24
c. 执 行 命 令 mode { lacp-static lacp-dynamic }, 配 置 Eth-Trunk 的 工 作 模 式 为 LACP 模 式 d. 执 行 命 令 dfs-group dfs-group-id m-lag m-lag-id, 配 置 绑 定 DFS Group 和 用 户 侧 Eth-Trunk 接 口, 即 配 置 为 M-LAG 成 员 接 口 说 明 部 署 M-LAG 的 两 台 设 备 配 置 绑 定 M-LAG 的 ID 必 须 保 持 一 致 e. 配 置 LACP M-LAG 的 系 统 优 先 级 和 系 统 ID: 系 统 视 图 下 配 置 : 1) 执 行 命 令 quit, 退 出 Eth-Trunk 接 口 视 图 2) 执 行 命 令 lacp m-lag priority priority, 配 置 LACP M-LAG 的 系 统 优 先 级 LACP M-LAG 的 系 统 优 先 级 的 缺 省 值 是 32768 LACP M-LAG 的 系 统 优 先 级 适 用 于 LACP 模 式 的 Eth-Trunk 组 成 的 M-LAG, 而 LACP 的 系 统 优 先 级 适 用 于 LACP 模 式 的 Eth-Trunk 接 口, 可 通 过 lacp priority 命 令 配 置 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 优 先 级 必 须 保 持 一 致 3) 执 行 命 令 lacp m-lag system-id mac-address, 配 置 LACP M-LAG 的 系 统 ID LACP M-LAG 的 系 统 ID 在 系 统 视 图 下 的 缺 省 值 为 主 控 板 的 以 太 口 MAC 地 址 LACP M-LAG 的 系 统 ID 适 用 于 LACP 模 式 的 Eth-Trunk 组 成 的 M- LAG, 而 LACP 的 系 统 ID 适 用 于 LACP 模 式 的 Eth-Trunk 接 口, LACP 的 系 统 ID 是 固 定 的 ( 主 控 板 的 以 太 口 MAC 地 址 ), 不 能 通 过 配 置 更 改 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 ID 必 须 保 持 一 致 Eth-Trunk 接 口 视 图 下 配 置 : 1) 执 行 命 令 lacp m-lag priority priority, 配 置 LACP M-LAG 的 系 统 优 先 级 在 Eth-Trunk 接 口 视 图 下 没 有 缺 省 值 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 优 先 级 必 须 保 持 一 致 在 系 统 视 图 下 配 置 的 LACP M-LAG 的 系 统 优 先 级 对 所 有 Eth- Trunk 接 口 有 效 在 Eth-Trunk 接 口 视 图 下 配 置 的 LACP M-LAG 的 系 统 优 先 级 仅 对 该 Eth-Trunk 接 口 有 效 如 果 已 经 在 系 统 视 图 下 执 行 了 本 命 令, 又 在 指 定 的 Eth-Trunk 接 口 视 图 下 执 行 本 命 令, 则 以 Eth-Trunk 接 口 视 图 下 配 置 的 值 为 准 当 设 备 上 配 置 多 个 M-LAG 时, 不 同 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 优 先 级 可 以 不 同, 此 时 需 要 在 Eth-Trunk 接 口 视 图 下 配 置 LACP M-LAG 的 系 统 优 先 级 2) 执 行 命 令 lacp m-lag system-id mac-address, 配 置 LACP M-LAG 的 系 统 ID 在 Eth-Trunk 接 口 视 图 下 没 有 缺 省 值 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 ID 必 须 保 持 一 致 25
---- 结 束 ( 可 选 ) 配 置 双 活 网 关 前 提 条 件 背 景 信 息 f. 执 行 命 令 commit, 提 交 配 置 M-LAG 成 员 接 口 已 经 加 入 对 应 的 VLAN 在 系 统 视 图 下 配 置 的 LACP M-LAG 的 系 统 ID 对 所 有 Eth-Trunk 接 口 有 效 在 Eth-Trunk 接 口 视 图 下 配 置 的 LACP M-LAG 的 系 统 ID 仅 对 该 Eth-Trunk 接 口 有 效 如 果 已 经 在 系 统 视 图 下 执 行 了 本 命 令, 又 在 指 定 的 Eth-Trunk 接 口 视 图 下 执 行 本 命 令, 则 以 Eth- Trunk 接 口 视 图 下 配 置 的 值 为 准 当 设 备 上 配 置 多 个 M-LAG 时, 不 同 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 ID 可 以 不 同, 此 时 需 要 在 Eth-Trunk 接 口 视 图 下 配 置 LACP M-LAG 的 系 统 ID 在 M-LAG 双 归 接 入 IP 网 络 的 场 景 中,M-LAG 主 备 设 备 需 要 同 时 作 为 三 层 网 关, 必 须 保 证 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 具 有 相 同 的 IP 地 址 和 MAC 地 址 您 可 以 通 过 如 下 方 式 实 现 : 在 VLANIF 接 口 上 创 建 VRRP 备 份 组 并 使 VLANIF 接 口 具 有 相 同 的 虚 拟 IP 和 虚 拟 MAC, 在 M-LAG 基 础 上 配 置 VRRP 实 现 双 活 网 关 功 能 在 VLANIF 接 口 上 配 置 相 同 的 IP 地 址 并 使 用 mac-address 命 令 配 置 相 同 的 虚 拟 MAC 地 址 操 作 步 骤 通 过 配 置 VRRP 实 现 双 活 网 关 功 能 a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface vlanif vlan-id, 进 入 VLANIF 接 口 视 图 c. 执 行 命 令 ip address ip-address { mask mask-length } [ sub ], 配 置 VLANIF 接 口 的 IP 地 址 缺 省 情 况 下, 接 口 上 没 有 配 置 IP 地 址 主 备 设 备 上 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 的 IP 地 址 必 须 配 置 为 同 一 网 段 d. 执 行 命 令 vrrp vrid virtual-router-id virtual-ip virtual-address, 创 建 VRRP 备 份 组 并 给 备 份 组 配 置 虚 拟 IP 地 址 缺 省 情 况 下, 设 备 上 无 VRRP 备 份 组 主 备 设 备 上 VRRP 备 份 组 号 和 VRRP 备 份 组 的 虚 拟 IP 地 址 必 须 配 置 相 同,VRRP 备 份 组 的 虚 拟 IP 地 址 和 VLANIF 接 口 的 IP 地 址 必 须 配 置 为 同 一 网 段 e. ( 可 选 ) 执 行 命 令 protocol up-delay-time time-value, 配 置 接 口 三 层 协 议 状 态 延 时 Up 时 间 缺 省 情 况 下,VLANIF 接 口 延 时 Up 时 间 为 1 秒 当 ARP 表 项 数 量 较 多 的 时 候, 配 置 延 时 UP 的 时 间 也 相 应 要 加 长 26
设 备 故 障 恢 复 或 者 peer-link 故 障 恢 复 时, 存 在 大 批 量 的 ARP 表 项 等 待 批 量 同 步 配 置 Up 延 迟 时 间 可 以 使 得 接 口 协 议 层 的 状 态 在 ARP 表 项 同 步 完 成 后 再 从 Down 变 成 Up, 以 避 免 协 议 报 文 被 丢 弃, 减 少 链 路 故 障 恢 复 时 的 丢 包 时 间, 提 高 了 收 敛 性 能 f. 执 行 命 令 commit, 提 交 配 置 通 过 配 置 VLANIF 接 口 IP 地 址 和 MAC 地 址 实 现 双 活 网 关 功 能 ---- 结 束 a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface vlanif vlan-id, 进 入 VLANIF 接 口 视 图 c. 执 行 命 令 ip address ip-address { mask mask-length } [ sub ], 配 置 VLANIF 接 口 的 IP 地 址 缺 省 情 况 下, 接 口 上 没 有 配 置 IP 地 址 主 备 设 备 上 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 的 IP 地 址 必 须 配 置 相 同 d. 执 行 命 令 mac-address mac-address, 配 置 VLANIF 接 口 的 虚 拟 MAC 地 址 缺 省 情 况 下,VLANIF 接 口 的 MAC 地 址 和 系 统 的 MAC 地 址 保 持 一 致 主 备 设 备 上 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 的 虚 拟 MAC 地 址 必 须 配 置 相 同 e. ( 可 选 ) 执 行 命 令 protocol up-delay-time time-value, 配 置 接 口 三 层 协 议 状 态 延 时 Up 时 间 缺 省 情 况 下,VLANIF 接 口 延 时 Up 时 间 为 1 秒 当 ARP 表 项 数 量 较 多 的 时 候, 配 置 延 时 UP 的 时 间 也 相 应 要 加 长 设 备 故 障 恢 复 或 者 peer-link 故 障 恢 复 时, 存 在 大 批 量 的 ARP 表 项 等 待 批 量 同 步 配 置 Up 延 迟 时 间 可 以 使 得 接 口 协 议 层 的 状 态 在 ARP 表 项 同 步 完 成 后 再 从 Down 变 成 Up, 以 避 免 协 议 报 文 被 丢 弃, 减 少 链 路 故 障 恢 复 时 的 丢 包 时 间, 提 高 了 收 敛 性 能 f. 执 行 命 令 commit, 提 交 配 置 ( 可 选 ) 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口 背 景 信 息 在 双 归 接 入 TRILL 网 络 VXLAN 网 络 和 IP 网 络 的 场 景 中, 为 了 避 免 因 上 行 链 路 故 障 导 致 用 户 侧 流 量 无 法 转 发 而 丢 弃, 需 要 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口 如 图 1-27 所 示, 当 SwitchA 的 上 行 链 路 故 障 时, 用 户 侧 的 流 量 如 果 从 SwitchA 转 发 会 被 丢 弃, 需 要 在 SwitchA 上 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口, 这 样 SwitchA 的 下 行 接 口 也 将 处 于 Down 状 态 使 用 户 侧 流 量 不 从 SwitchA 转 发, 保 证 流 量 正 常 的 转 发 27
图 1-27 上 行 链 路 故 障 IP/TRILL /VXLAN Network SwitchA peer-link SwitchB M-LAG Switch 操 作 步 骤 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 monitor-link group group-id, 进 入 Monitor Link 组 视 图 设 备 最 多 支 持 创 建 24 个 Monitor Link 组 步 骤 3 执 行 命 令 port interface-type interface-number { downlink [ downlink-id ] uplink }, 配 置 单 接 口 为 Monitor link 组 的 上 行 接 口 或 下 行 接 口 配 置 Monitor Link 组 后, 上 行 接 口 将 被 实 时 监 控, 一 旦 所 有 上 行 接 口 出 现 故 障, 其 所 在 组 的 所 有 下 行 接 口 都 会 被 强 制 设 为 ERROR DOWN 状 态 Error-Down 是 指 设 备 检 测 到 故 障 后 将 接 口 状 态 设 置 为 ERROR DOWN 状 态, 此 时 接 口 不 能 收 发 报 文, 接 口 指 示 灯 为 常 灭 步 骤 4 ( 可 选 ) 执 行 命 令 timer recover-time recover-time, 配 置 自 动 回 切 时 间 缺 省 情 况 下,Monitor Link 组 的 回 切 功 能 处 于 使 能 状 态, 且 默 认 回 切 时 间 为 3 秒 步 骤 5 执 行 命 令 commit, 提 交 配 置 ---- 结 束 检 查 配 置 结 果 后 续 处 理 使 用 命 令 display monitor-link group { all group-id } 查 看 Monitor Link 组 的 基 本 配 置 信 息 下 行 接 口 处 于 Error-Down 状 态 时, 如 果 需 要 恢 复 下 行 接 口 为 UP 状 态, 则 需 要 先 排 除 上 行 接 口 故 障, 上 行 接 口 状 态 UP 后, 经 过 自 动 回 切 时 间, 下 行 接 口 将 会 恢 复 UP 状 态 有 些 情 况 下 ( 例 如 更 换 光 模 块 等 ), 可 能 需 要 临 时 改 变 上 行 链 路 状 态 而 不 影 响 下 行 接 口 状 态, 通 过 配 置 monitor-link disable 命 令 可 以 解 决 该 问 题 配 置 monitor- 28
( 可 选 ) 配 置 端 口 Error-Down 背 景 信 息 操 作 步 骤 link disable 命 令 后, 当 前 Monitor Link 组 不 会 根 据 上 行 链 路 状 态 触 发 下 行 接 口 状 态 的 变 化 当 M-LAG 应 用 于 TRILL 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 触 发 状 态 为 备 的 设 备 上 M-LAG 接 口 处 于 Error-Down 状 态 当 M-LAG 应 用 于 普 通 以 太 网 络 VXLAN 网 络 或 IP 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 触 发 状 态 为 备 的 设 备 上 除 管 理 网 口 peer-link 接 口 和 堆 叠 口 以 外 的 接 口 处 于 Error-Down 状 态 一 旦 peerlink 故 障 恢 复, 处 于 Error-Down 状 态 的 M-LAG 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态, 处 于 Error-Down 状 态 的 其 它 物 理 接 口 将 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 Error-Down 状 态 的 M-LAG 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ) 如 果 在 状 态 为 备 的 设 备 上 有 接 口 配 置 了 该 功 能, 情 况 如 下 : 当 peer-link 故 障 但 心 跳 状 态 正 常 时, 除 了 M-LAG 接 口 处 于 Error-Down 状 态 外, 只 有 配 置 了 该 命 令 的 接 口 才 会 处 于 Error-Down 状 态 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 interface interface-type interface-number, 进 入 接 口 视 图 步 骤 3 执 行 命 令 m-lag unpaired-port suspend, 配 置 该 物 理 接 口 在 peer-link 故 障 时 自 动 被 Error- Down 检 查 配 置 结 果 M-LAG 接 口 不 能 配 置 该 命 令, 建 议 在 主 备 设 备 上 同 时 配 置 步 骤 4 执 行 命 令 commit, 提 交 配 置 ---- 结 束 操 作 步 骤 执 行 命 令 display dfs-group dfs-group-id [ node node-id m-lag [ brief ] peer-link ], 查 看 M-LAG 的 信 息 ---- 结 束 后 续 处 理 完 成 M-LAG 配 置 后, 如 果 peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 状 态 为 备 的 设 备 上 部 分 接 口 处 于 ERROR DOWN 状 态 Error-Down 是 指 设 备 检 测 到 故 障 后 将 接 口 状 态 设 置 为 ERROR DOWN 状 态, 此 时 接 口 不 能 收 发 报 文, 接 口 指 示 灯 为 常 灭 可 以 通 过 display error-down recovery 命 令 可 以 查 看 设 备 上 所 有 被 Error-Down 的 接 口 信 息 当 M-LAG 应 用 于 TRILL 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 状 态 为 备 的 设 备 上 M-LAG 接 口 处 于 ERROR DOWN 状 态 一 旦 peer-link 故 障 恢 复, 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ) 29
当 M-LAG 应 用 于 普 通 以 太 网 络 VXLAN 网 络 或 IP 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 状 态 为 备 的 设 备 上 除 管 理 网 口 peer-link 接 口 和 堆 叠 口 以 外 的 物 理 接 口 处 于 ERROR DOWN 状 态 一 旦 peer-link 故 障 恢 复, 处 于 ERROR DOWN 状 态 的 M-LAG 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 ERROR DOWN 状 态 的 M-LAG 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ), 其 它 物 理 接 口 默 认 立 即 恢 复 为 Up 状 态 接 口 被 Error-Down 时, 建 议 先 排 除 引 起 peer-link 故 障 的 原 因, 不 建 议 直 接 手 动 恢 复 或 在 系 统 视 图 下 执 行 命 令 error-down auto-recovery cause m-lag interval interval-value 使 能 接 口 状 态 自 动 恢 复 为 Up 的 功 能, 否 则 可 能 会 导 致 业 务 多 包 丢 包 或 不 通 等 故 障, 请 谨 慎 操 作 1.6.2 基 于 V-STP 方 式 配 置 M-LAG( 推 荐 ) 利 用 V-STP 机 制 将 M-LAG 主 设 备 和 备 设 备 的 STP 协 议 虚 拟 成 一 台 设 备 的 STP 协 议, 对 外 呈 现 为 一 台 设 备 进 行 STP 协 议 计 算 配 置 V-STP 背 景 信 息 操 作 步 骤 V-STP(Virtual Spanning Tree Protocol) 是 二 层 拓 扑 管 理 特 性, 其 核 心 思 想 是 将 两 台 设 备 的 STP 协 议 虚 拟 成 一 台 设 备 的 STP 协 议, 对 外 呈 现 为 一 台 设 备 进 行 STP 协 议 计 算 STP 可 以 感 知 M-LAG 主 备 协 商 状 态,M-LAG 主 备 设 备 配 置 了 V-STP 使 能 之 后, 在 M- LAG 主 备 协 商 成 功 后, 两 台 设 备 被 虚 拟 化 成 一 台 设 备 进 行 端 口 角 色 计 算 和 快 速 收 敛 计 算 STP 需 要 同 步 M-LAG 主 备 的 桥 MAC 信 息 和 实 例 优 先 级 信 息 M-LAG 主 备 协 商 成 功 后,M-LAG 备 设 备 使 用 M-LAG 主 设 备 同 步 过 来 的 桥 MAC 信 息 和 实 例 优 先 级 信 息 进 行 STP 计 算 和 收 发 报 文, 保 证 虚 拟 化 成 一 台 设 备 后 的 STP 计 算 参 数 当 前,V-STP 只 能 用 于 M-LAG 组 网, 可 以 解 决 多 级 M-LAG 互 联 场 景 和 组 成 M-LAG 的 设 备 作 为 非 根 桥 场 景 的 需 求 配 置 V-STP 功 能 时, 需 要 保 证 组 成 M-LAG 的 两 台 设 备 上 STP/RSTP 定 时 器 配 置 一 致, 否 则 可 能 导 致 网 络 拓 扑 震 荡 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 stp mode { stp rstp }, 配 置 交 换 设 备 的 生 成 树 协 议 为 STP 或 RSTP 模 式 缺 省 情 况 下, 交 换 设 备 运 行 MSTP 模 式 V-STP 场 景 中, 不 支 持 MSTP 模 式, 不 支 持 STP 多 进 程 步 骤 3 ( 可 选 ) 执 行 命 令 stp priority priority, 配 置 交 换 设 备 在 系 统 中 的 优 先 级 缺 省 情 况 下, 交 换 设 备 的 优 先 级 取 值 是 32768 为 防 止 设 备 重 启 VS 重 启 DFS 主 备 倒 换 时 导 致 STP 网 络 结 构 震 荡 保 证 故 障 回 切 的 性 能, 建 议 配 置 DFS 状 态 为 备 的 设 备 较 低 的 优 先 级 步 骤 4 ( 可 选 ) 执 行 命 令 stp bridge-address mac-address, 配 置 设 备 参 与 生 成 树 计 算 的 桥 MAC 缺 省 情 况 下, 当 前 设 备 参 与 生 成 树 计 算 的 桥 MAC 是 设 备 的 MAC 地 址 30
配 置 DFS Group 背 景 信 息 操 作 步 骤 为 防 止 设 备 重 启 VS 重 启 DFS 主 备 倒 换 时 导 致 STP 网 络 结 构 震 荡 保 证 故 障 回 切 的 性 能, 在 主 备 设 备 优 先 级 相 同 的 情 况 下 建 议 配 置 DFS 状 态 为 备 的 设 备 较 大 的 桥 MAC 地 址 步 骤 5 执 行 命 令 stp v-stp enable, 使 能 STP 进 入 跨 设 备 组 合 工 作 模 式 缺 省 情 况 下,STP 进 入 跨 设 备 组 合 工 作 模 式 处 于 去 使 能 状 态 步 骤 6 执 行 命 令 commit, 提 交 配 置 ---- 结 束 动 态 交 换 服 务 组 DFS Group, 主 要 用 于 设 备 之 间 的 配 对 为 了 实 现 心 跳 报 文 的 交 互, DFS Group 需 要 绑 定 nickname 或 IP 地 址, 绑 定 的 nickname 或 IP 地 址 用 于 和 对 端 进 行 通 信 根 据 如 下 场 景 选 择 对 应 的 配 置 : 设 备 双 归 接 入 TRILL 网 络 时, 需 要 配 置 DFS Group 绑 定 nickname 前 提 是 已 经 配 置 TRILL 的 nickname 值 在 TRILL 双 活 场 景 下, 可 以 配 置 DFS Group 的 虚 拟 nickname 要 求 在 双 归 接 入 TRILL 网 络 的 两 台 设 备 上 配 置 相 同 的 虚 拟 nickname, 那 么 对 于 远 端 设 备 来 看, 相 当 于 就 是 通 过 一 台 设 备 接 入 到 TRILL 网 络, 无 需 关 心 当 前 的 网 络 拓 扑 设 备 双 归 接 入 普 通 以 太 网 络 VXLAN 或 IP 网 络 时, 需 要 配 置 DFS Group 绑 定 IP 地 址 前 提 是 已 经 配 置 两 台 双 归 设 备 对 应 三 层 接 口 的 IP 地 址 且 保 证 互 通 当 接 入 的 是 VPN 网 络 时, 还 需 要 配 置 DFS Group 绑 定 VPN 实 例 前 提 是 设 备 上 已 经 创 建 VPN 实 例 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 dfs-group dfs-group-id, 创 建 DFS Group 并 进 入 DFS-Group 视 图 步 骤 3 根 据 实 际 场 景 选 择 配 置 DFS Group 绑 定 nickname 或 IP 地 址 设 备 双 归 接 入 TRILL 网 络 时, 配 置 DFS Group 绑 定 nickname, 并 配 置 虚 拟 nickname a. 执 行 命 令 source nickname nickname-value, 配 置 DFS Group 绑 定 nickname b. 执 行 命 令 pseudo-nickname nickname-value1 [ priority priority ], 配 置 DFS Group 的 虚 拟 nickname 设 备 双 归 接 入 普 通 以 太 网 络 VXLAN 或 IP 网 络 时, 配 置 DFS Group 绑 定 IP 地 址 以 下 任 选 一 种 即 可, 不 支 持 同 时 配 置 执 行 命 令 source ip ip-address [ vpn-instance vpn-instance-name ], 配 置 DFS Group 绑 定 IPv4 地 址 和 VPN 实 例 执 行 命 令 source ipv6 ipv6-address [ vpn-instance vpn-instance-name ], 配 置 DFS Group 绑 定 IPv6 地 址 和 VPN 实 例 步 骤 4 ( 可 选 ) 执 行 命 令 priority priority, 配 置 DFS Group 的 优 先 级 优 先 级 用 于 两 台 设 备 间 进 行 主 备 协 商, 值 越 大 优 先 级 越 高, 优 先 级 高 的 为 主 用 设 备 如 果 优 先 级 相 同, 那 么 比 较 两 台 设 备 的 系 统 MAC 地 址,MAC 地 址 较 小 的 为 主 用 设 备 31
配 置 peer-link 背 景 信 息 前 提 条 件 操 作 步 骤 缺 省 情 况 下,DFS Group 的 优 先 级 为 100 步 骤 5 ( 可 选 ) 执 行 命 令 m-lag up-delay value, 配 置 M-LAG 接 口 上 报 Up 状 态 的 延 时 时 间 为 了 保 证 故 障 回 切 的 性 能, 针 对 设 备 重 启 或 Peer-link 故 障 恢 复 的 场 景,M-LAG 接 口 默 认 配 置 了 120 秒 的 延 迟 Up 时 间 步 骤 6 执 行 命 令 commit, 提 交 配 置 ---- 结 束 peer-link 链 路 是 位 于 部 署 M-LAG 的 两 台 设 备 之 间 的 一 条 直 连 聚 合 链 路, 用 于 交 互 协 议 报 文 和 传 输 部 分 流 量, 保 证 M-LAG 的 正 常 工 作 部 署 M-LAG 的 两 台 设 备 之 间 的 直 连 链 路 已 经 配 置 为 聚 合 链 路 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 interface eth-trunk trunk-id, 进 入 Eth-Trunk 接 口 视 图 步 骤 3 执 行 命 令 mode { lacp-static lacp-dynamic }, 配 置 Eth-Trunk 的 工 作 模 式 为 LACP 模 式 缺 省 情 况 下,Eth-Trunk 的 工 作 模 式 为 手 工 负 载 分 担 模 式 为 了 提 高 M-LAG 的 可 靠 性, 必 须 配 置 为 LACP 模 式 步 骤 4 执 行 命 令 stp enable, 使 能 接 口 的 STP 功 能 缺 省 情 况 下, 接 口 的 STP 功 能 处 于 使 能 状 态 步 骤 5 执 行 命 令 peer-link peer-link-id, 配 置 接 口 为 peer-link 接 口 缺 省 情 况 下, 接 口 不 是 peer-link 接 口 接 口 配 置 为 peer-link 接 口 后, 缺 省 加 入 所 有 VLAN 接 口 配 置 为 peer-link 接 口 后, 该 接 口 上 不 能 再 配 置 其 他 业 务 如 果 后 续 需 要 配 置 ERPS 的 控 制 VLAN TRILL 的 Carrier VLAN 或 FCoE VLAN, 需 要 执 行 步 骤 6 将 peer-link 接 口 退 出 控 制 VLAN Carrier VLAN 或 FCoE VLAN, 否 则 无 法 配 置 如 果 后 续 配 置 了 网 络 侧 的 VLANIF, 建 议 执 行 步 骤 6 将 peer-link 接 口 退 出 相 应 的 vlan, 否 则 有 可 能 会 造 成 心 跳 检 测 失 效 等 问 题 步 骤 6 ( 可 选 ) 执 行 命 令 port vlan exclude { { vlan-id1 [ to vlan-id2 ] } &<1-10> }, 配 置 peerlink 接 口 不 允 许 通 过 的 VLAN 缺 省 情 况 下, 未 配 置 peer-link 接 口 不 允 许 通 过 的 VLAN 步 骤 7 执 行 命 令 commit, 提 交 配 置 ---- 结 束 32
配 置 M-LAG 成 员 接 口 前 提 条 件 部 署 M-LAG 的 两 台 设 备 与 用 户 侧 设 备 之 间 的 链 路 已 经 分 别 配 置 为 聚 合 链 路 为 了 提 高 可 靠 性, 建 议 将 链 路 聚 合 模 式 配 置 为 LACP 模 式 操 作 步 骤 当 聚 合 链 路 工 作 模 式 采 用 手 工 负 载 分 担 模 式 时, 执 行 如 下 操 作 : a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface eth-trunk trunk-id, 进 入 Eth-Trunk 接 口 视 图 c. 执 行 命 令 dfs-group dfs-group-id m-lag m-lag-id, 配 置 绑 定 DFS Group 和 用 户 侧 Eth-Trunk 接 口, 即 配 置 为 M-LAG 成 员 接 口 说 明 部 署 M-LAG 的 两 台 设 备 配 置 绑 定 M-LAG 的 ID 必 须 保 持 一 致 d. 执 行 命 令 commit, 提 交 配 置 当 聚 合 链 路 工 作 模 式 采 用 LACP 模 式 时, 执 行 如 下 操 作 : a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface eth-trunk trunk-id, 进 入 Eth-Trunk 接 口 视 图 c. 执 行 命 令 mode { lacp-static lacp-dynamic }, 配 置 Eth-Trunk 的 工 作 模 式 为 LACP 模 式 d. 执 行 命 令 dfs-group dfs-group-id m-lag m-lag-id, 配 置 绑 定 DFS Group 和 用 户 侧 Eth-Trunk 接 口, 即 配 置 为 M-LAG 成 员 接 口 说 明 部 署 M-LAG 的 两 台 设 备 配 置 绑 定 M-LAG 的 ID 必 须 保 持 一 致 e. 配 置 LACP M-LAG 的 系 统 优 先 级 和 系 统 ID: 系 统 视 图 下 配 置 : 1) 执 行 命 令 quit, 退 出 Eth-Trunk 接 口 视 图 2) 执 行 命 令 lacp m-lag priority priority, 配 置 LACP M-LAG 的 系 统 优 先 级 LACP M-LAG 的 系 统 优 先 级 的 缺 省 值 是 32768 LACP M-LAG 的 系 统 优 先 级 适 用 于 LACP 模 式 的 Eth-Trunk 组 成 的 M-LAG, 而 LACP 的 系 统 优 先 级 适 用 于 LACP 模 式 的 Eth-Trunk 接 口, 可 通 过 lacp priority 命 令 配 置 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 优 先 级 必 须 保 持 一 致 3) 执 行 命 令 lacp m-lag system-id mac-address, 配 置 LACP M-LAG 的 系 统 ID LACP M-LAG 的 系 统 ID 在 系 统 视 图 下 的 缺 省 值 为 主 控 板 的 以 太 口 MAC 地 址 LACP M-LAG 的 系 统 ID 适 用 于 LACP 模 式 的 Eth-Trunk 组 成 的 M- LAG, 而 LACP 的 系 统 ID 适 用 于 LACP 模 式 的 Eth-Trunk 接 口, LACP 的 系 统 ID 是 固 定 的 ( 主 控 板 的 以 太 口 MAC 地 址 ), 不 能 通 过 配 置 更 改 33
---- 结 束 ( 可 选 ) 配 置 双 活 网 关 前 提 条 件 背 景 信 息 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 ID 必 须 保 持 一 致 Eth-Trunk 接 口 视 图 下 配 置 : 1) 执 行 命 令 lacp m-lag priority priority, 配 置 LACP M-LAG 的 系 统 优 先 级 在 Eth-Trunk 接 口 视 图 下 没 有 缺 省 值 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 优 先 级 必 须 保 持 一 致 在 系 统 视 图 下 配 置 的 LACP M-LAG 的 系 统 优 先 级 对 所 有 Eth- Trunk 接 口 有 效 在 Eth-Trunk 接 口 视 图 下 配 置 的 LACP M-LAG 的 系 统 优 先 级 仅 对 该 Eth-Trunk 接 口 有 效 如 果 已 经 在 系 统 视 图 下 执 行 了 本 命 令, 又 在 指 定 的 Eth-Trunk 接 口 视 图 下 执 行 本 命 令, 则 以 Eth-Trunk 接 口 视 图 下 配 置 的 值 为 准 当 设 备 上 配 置 多 个 M-LAG 时, 不 同 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 优 先 级 可 以 不 同, 此 时 需 要 在 Eth-Trunk 接 口 视 图 下 配 置 LACP M-LAG 的 系 统 优 先 级 2) 执 行 命 令 lacp m-lag system-id mac-address, 配 置 LACP M-LAG 的 系 统 ID 在 Eth-Trunk 接 口 视 图 下 没 有 缺 省 值 f. 执 行 命 令 commit, 提 交 配 置 M-LAG 成 员 接 口 已 经 加 入 对 应 的 VLAN 部 署 M-LAG 的 两 台 设 备 上 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 ID 必 须 保 持 一 致 在 系 统 视 图 下 配 置 的 LACP M-LAG 的 系 统 ID 对 所 有 Eth-Trunk 接 口 有 效 在 Eth-Trunk 接 口 视 图 下 配 置 的 LACP M-LAG 的 系 统 ID 仅 对 该 Eth-Trunk 接 口 有 效 如 果 已 经 在 系 统 视 图 下 执 行 了 本 命 令, 又 在 指 定 的 Eth-Trunk 接 口 视 图 下 执 行 本 命 令, 则 以 Eth- Trunk 接 口 视 图 下 配 置 的 值 为 准 当 设 备 上 配 置 多 个 M-LAG 时, 不 同 成 员 口 Eth-Trunk 接 口 的 LACP M-LAG 的 系 统 ID 可 以 不 同, 此 时 需 要 在 Eth-Trunk 接 口 视 图 下 配 置 LACP M-LAG 的 系 统 ID 在 M-LAG 双 归 接 入 IP 网 络 的 场 景 中,M-LAG 主 备 设 备 需 要 同 时 作 为 三 层 网 关, 必 须 保 证 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 具 有 相 同 的 IP 地 址 和 MAC 地 址 您 可 以 通 过 如 下 方 式 实 现 : 在 VLANIF 接 口 上 创 建 VRRP 备 份 组 并 使 VLANIF 接 口 具 有 相 同 的 虚 拟 IP 和 虚 拟 MAC, 在 M-LAG 基 础 上 配 置 VRRP 实 现 双 活 网 关 功 能 在 VLANIF 接 口 上 配 置 相 同 的 IP 地 址 并 使 用 mac-address 命 令 配 置 相 同 的 虚 拟 MAC 地 址 34
操 作 步 骤 通 过 配 置 VRRP 实 现 双 活 网 关 功 能 a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface vlanif vlan-id, 进 入 VLANIF 接 口 视 图 c. 执 行 命 令 ip address ip-address { mask mask-length } [ sub ], 配 置 VLANIF 接 口 的 IP 地 址 缺 省 情 况 下, 接 口 上 没 有 配 置 IP 地 址 主 备 设 备 上 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 的 IP 地 址 必 须 配 置 为 同 一 网 段 d. 执 行 命 令 vrrp vrid virtual-router-id virtual-ip virtual-address, 创 建 VRRP 备 份 组 并 给 备 份 组 配 置 虚 拟 IP 地 址 缺 省 情 况 下, 设 备 上 无 VRRP 备 份 组 主 备 设 备 上 VRRP 备 份 组 号 和 VRRP 备 份 组 的 虚 拟 IP 地 址 必 须 配 置 相 同,VRRP 备 份 组 的 虚 拟 IP 地 址 和 VLANIF 接 口 的 IP 地 址 必 须 配 置 为 同 一 网 段 e. ( 可 选 ) 执 行 命 令 protocol up-delay-time time-value, 配 置 接 口 三 层 协 议 状 态 延 时 Up 时 间 缺 省 情 况 下,VLANIF 接 口 延 时 Up 时 间 为 1 秒 当 ARP 表 项 数 量 较 多 的 时 候, 配 置 延 时 UP 的 时 间 也 相 应 要 加 长 设 备 故 障 恢 复 或 者 peer-link 故 障 恢 复 时, 存 在 大 批 量 的 ARP 表 项 等 待 批 量 同 步 配 置 Up 延 迟 时 间 可 以 使 得 接 口 协 议 层 的 状 态 在 ARP 表 项 同 步 完 成 后 再 从 Down 变 成 Up, 以 避 免 协 议 报 文 被 丢 弃, 减 少 链 路 故 障 恢 复 时 的 丢 包 时 间, 提 高 了 收 敛 性 能 f. 执 行 命 令 commit, 提 交 配 置 通 过 配 置 VLANIF 接 口 IP 地 址 和 MAC 地 址 实 现 双 活 网 关 功 能 a. 执 行 命 令 system-view, 进 入 系 统 视 图 b. 执 行 命 令 interface vlanif vlan-id, 进 入 VLANIF 接 口 视 图 c. 执 行 命 令 ip address ip-address { mask mask-length } [ sub ], 配 置 VLANIF 接 口 的 IP 地 址 缺 省 情 况 下, 接 口 上 没 有 配 置 IP 地 址 主 备 设 备 上 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 的 IP 地 址 必 须 配 置 相 同 d. 执 行 命 令 mac-address mac-address, 配 置 VLANIF 接 口 的 虚 拟 MAC 地 址 缺 省 情 况 下,VLANIF 接 口 的 MAC 地 址 和 系 统 的 MAC 地 址 保 持 一 致 主 备 设 备 上 M-LAG 成 员 接 口 对 应 的 VLANIF 接 口 的 虚 拟 MAC 地 址 必 须 配 置 相 同 e. ( 可 选 ) 执 行 命 令 protocol up-delay-time time-value, 配 置 接 口 三 层 协 议 状 态 延 时 Up 时 间 缺 省 情 况 下,VLANIF 接 口 延 时 Up 时 间 为 1 秒 当 ARP 表 项 数 量 较 多 的 时 候, 配 置 延 时 UP 的 时 间 也 相 应 要 加 长 设 备 故 障 恢 复 或 者 peer-link 故 障 恢 复 时, 存 在 大 批 量 的 ARP 表 项 等 待 批 量 同 步 配 置 Up 延 迟 时 间 可 以 使 得 接 口 协 议 层 的 状 态 在 ARP 表 项 同 步 完 成 后 再 从 Down 变 成 Up, 以 避 免 协 议 报 文 被 丢 弃, 减 少 链 路 故 障 恢 复 时 的 丢 包 时 间, 提 高 了 收 敛 性 能 35
---- 结 束 f. 执 行 命 令 commit, 提 交 配 置 ( 可 选 ) 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口 背 景 信 息 在 双 归 接 入 TRILL 网 络 VXLAN 网 络 和 IP 网 络 的 场 景 中, 为 了 避 免 因 上 行 链 路 故 障 导 致 用 户 侧 流 量 无 法 转 发 而 丢 弃, 需 要 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口 如 图 1-28 所 示, 当 SwitchA 的 上 行 链 路 故 障 时, 用 户 侧 的 流 量 如 果 从 SwitchA 转 发 会 被 丢 弃, 需 要 在 SwitchA 上 配 置 Monitor Link 关 联 上 行 接 口 和 下 行 接 口, 这 样 SwitchA 的 下 行 接 口 也 将 处 于 Down 状 态 使 用 户 侧 流 量 不 从 SwitchA 转 发, 保 证 流 量 正 常 的 转 发 图 1-28 上 行 链 路 故 障 IP/TRILL /VXLAN Network SwitchA peer-link SwitchB M-LAG Switch 操 作 步 骤 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 monitor-link group group-id, 进 入 Monitor Link 组 视 图 设 备 最 多 支 持 创 建 24 个 Monitor Link 组 步 骤 3 执 行 命 令 port interface-type interface-number { downlink [ downlink-id ] uplink }, 配 置 单 接 口 为 Monitor link 组 的 上 行 接 口 或 下 行 接 口 配 置 Monitor Link 组 后, 上 行 接 口 将 被 实 时 监 控, 一 旦 所 有 上 行 接 口 出 现 故 障, 其 所 在 组 的 所 有 下 行 接 口 都 会 被 强 制 设 为 ERROR DOWN 状 态 Error-Down 是 指 设 备 检 测 到 故 障 后 将 接 口 状 态 设 置 为 ERROR DOWN 状 态, 此 时 接 口 不 能 收 发 报 文, 接 口 指 示 灯 为 常 灭 步 骤 4 ( 可 选 ) 执 行 命 令 timer recover-time recover-time, 配 置 自 动 回 切 时 间 缺 省 情 况 下,Monitor Link 组 的 回 切 功 能 处 于 使 能 状 态, 且 默 认 回 切 时 间 为 3 秒 36
步 骤 5 执 行 命 令 commit, 提 交 配 置 ---- 结 束 检 查 配 置 结 果 后 续 处 理 使 用 命 令 display monitor-link group { all group-id } 查 看 Monitor Link 组 的 基 本 配 置 信 息 下 行 接 口 处 于 Error-Down 状 态 时, 如 果 需 要 恢 复 下 行 接 口 为 UP 状 态, 则 需 要 先 排 除 上 行 接 口 故 障, 上 行 接 口 状 态 UP 后, 经 过 自 动 回 切 时 间, 下 行 接 口 将 会 恢 复 UP 状 态 有 些 情 况 下 ( 例 如 更 换 光 模 块 等 ), 可 能 需 要 临 时 改 变 上 行 链 路 状 态 而 不 影 响 下 行 接 口 状 态, 通 过 配 置 monitor-link disable 命 令 可 以 解 决 该 问 题 配 置 monitorlink disable 命 令 后, 当 前 Monitor Link 组 不 会 根 据 上 行 链 路 状 态 触 发 下 行 接 口 状 态 的 变 化 ( 可 选 ) 配 置 端 口 Error-Down 背 景 信 息 当 M-LAG 应 用 于 TRILL 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 触 发 状 态 为 备 的 设 备 上 M-LAG 接 口 处 于 Error-Down 状 态 当 M-LAG 应 用 于 普 通 以 太 网 络 VXLAN 网 络 或 IP 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 触 发 状 态 为 备 的 设 备 上 除 管 理 网 口 peer-link 接 口 和 堆 叠 口 以 外 的 接 口 处 于 Error-Down 状 态 一 旦 peerlink 故 障 恢 复, 处 于 Error-Down 状 态 的 M-LAG 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态, 处 于 Error-Down 状 态 的 其 它 物 理 接 口 将 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 Error-Down 状 态 的 M-LAG 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ) 如 果 在 状 态 为 备 的 设 备 上 有 接 口 配 置 了 该 功 能, 情 况 如 下 : 当 peer-link 故 障 但 心 跳 状 态 正 常 时, 除 了 M-LAG 接 口 处 于 Error-Down 状 态 外, 只 有 配 置 了 该 命 令 的 接 口 才 会 处 于 Error-Down 状 态 操 作 步 骤 步 骤 1 执 行 命 令 system-view, 进 入 系 统 视 图 步 骤 2 执 行 命 令 interface interface-type interface-number, 进 入 接 口 视 图 步 骤 3 执 行 命 令 m-lag unpaired-port suspend, 配 置 该 物 理 接 口 在 peer-link 故 障 时 自 动 被 Error- Down M-LAG 接 口 不 能 配 置 该 命 令, 建 议 在 主 备 设 备 上 同 时 配 置 步 骤 4 执 行 命 令 commit, 提 交 配 置 ---- 结 束 37
检 查 配 置 结 果 操 作 步 骤 执 行 命 令 display dfs-group dfs-group-id [ node node-id m-lag [ brief ] peer-link ], 查 看 M-LAG 的 信 息 执 行 命 令 display stp v-stp, 查 看 虚 拟 生 成 树 实 例 (V-STP) 的 状 态 信 息 和 统 计 信 息 ---- 结 束 后 续 处 理 完 成 M-LAG 配 置 后, 如 果 peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 状 态 为 备 的 设 备 上 部 分 接 口 处 于 ERROR DOWN 状 态 Error-Down 是 指 设 备 检 测 到 故 障 后 将 接 口 状 态 设 置 为 ERROR DOWN 状 态, 此 时 接 口 不 能 收 发 报 文, 接 口 指 示 灯 为 常 灭 可 以 通 过 display error-down recovery 命 令 可 以 查 看 设 备 上 所 有 被 Error-Down 的 接 口 信 息 当 M-LAG 应 用 于 TRILL 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 状 态 为 备 的 设 备 上 M-LAG 接 口 处 于 ERROR DOWN 状 态 一 旦 peer-link 故 障 恢 复, 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 ERROR DOWN 状 态 的 物 理 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ) 当 M-LAG 应 用 于 普 通 以 太 网 络 VXLAN 网 络 或 IP 网 络 的 双 归 接 入 时,peer-link 故 障 但 心 跳 状 态 正 常 会 导 致 状 态 为 备 的 设 备 上 除 管 理 网 口 peer-link 接 口 和 堆 叠 口 以 外 的 物 理 接 口 处 于 ERROR DOWN 状 态 一 旦 peer-link 故 障 恢 复, 处 于 ERROR DOWN 状 态 的 M-LAG 接 口 默 认 将 在 2 分 钟 后 自 动 恢 复 为 Up 状 态 ( 框 盒 SVF 场 景 中 叶 子 交 换 机 上 处 于 ERROR DOWN 状 态 的 M-LAG 接 口 默 认 在 5 分 钟 后 自 动 恢 复 为 Up 状 态 ), 其 它 物 理 接 口 默 认 立 即 恢 复 为 Up 状 态 接 口 被 Error-Down 时, 建 议 先 排 除 引 起 peer-link 故 障 的 原 因, 不 建 议 直 接 手 动 恢 复 或 在 系 统 视 图 下 执 行 命 令 error-down auto-recovery cause m-lag interval interval-value 使 能 接 口 状 态 自 动 恢 复 为 Up 的 功 能, 否 则 可 能 会 导 致 业 务 多 包 丢 包 或 不 通 等 故 障, 请 谨 慎 操 作 1.7 配 置 举 例 介 绍 M-LAG 的 配 置 举 例 配 置 示 例 中 包 括 组 网 需 求 配 置 思 路 操 作 步 骤 等 1.7.1 配 置 M-LAG 双 归 接 入 普 通 以 太 网 络 示 例 ( 根 桥 方 式 ) 组 网 需 求 如 图 1-29 所 示, 采 用 M-LAG 方 式 将 主 机 双 归 接 入 普 通 以 太 网 络 由 于 用 户 对 于 业 务 的 可 靠 性 要 求 很 高, 如 果 主 机 和 接 入 设 备 之 间 做 链 路 聚 合 只 能 保 证 链 路 级 的 可 靠 性, 接 入 设 备 发 生 故 障 时 则 会 导 致 业 务 中 断 这 时 用 户 可 以 采 用 跨 设 备 链 路 聚 合 技 术, 正 常 工 作 时 链 路 进 行 负 载 分 担 且 任 何 一 台 设 备 故 障 对 业 务 均 没 有 影 响, 保 证 业 务 的 高 可 靠 性 由 于 普 通 以 太 网 络 中 存 在 阻 塞 端 口 无 法 传 输 M-LAG 主 备 设 备 的 心 跳 报 文, 这 里 采 用 配 置 DFS Group 绑 定 管 理 网 口 IP 地 址, 保 证 M-LAG 主 备 设 备 的 心 跳 报 文 能 够 正 常 传 输 38
图 1-29 配 置 M-LAG 双 归 接 入 普 通 以 太 网 络 组 网 图 Ethernet Network SwitchC 10GE1/0/1 10GE1/0/2 10GE1/0/2 SwitchD 10GE1/0/1 10GE1/0/1 SwitchA 10GE1/0/6 10GE1/0/2 10GE1/0/2 Peer-link 1 10GE1/0/3 10GE1/0/3 10GE1/0/4 10GE1/0/5 M-LAG 10GE1/0/4 10GE1/0/5 10GE1/0/1 SwitchB 10GE1/0/6 Server 配 置 思 路 1. 将 SwitchA 和 SwitchB 配 置 为 根 桥, 配 置 相 同 的 桥 ID, 保 证 M-LAG 主 备 设 备 在 二 层 网 络 中 处 于 根 桥 地 位 2. 分 别 在 SwitchA 和 SwitchB 上 配 置 管 理 网 口 的 IP 地 址, 且 保 证 能 够 三 层 互 通, 用 于 M-LAG 主 备 设 备 间 心 跳 报 文 的 传 输 3. 分 别 在 SwitchA 和 SwitchB 上 配 置 M-LAG 特 性, 实 现 服 务 器 的 双 归 接 入 4. 在 SwitchC 和 SwitchD 上 创 建 VLANIF 接 口 并 配 置 IP 地 址, 在 VLANIF 接 口 上 创 建 VRRP 备 份 组, 作 为 M-LAG 主 备 设 备 的 网 关 操 作 步 骤 步 骤 1 将 SwitchA 和 SwitchB 配 置 为 根 桥, 配 置 相 同 的 桥 ID 说 明 如 果 组 成 M-LAG 的 设 备 下 行 接 入 的 是 交 换 设 备, 必 须 配 置 根 保 护 功 能 配 置 SwitchA <HUAWEI> system-view [~HUAWEI] sysname SwitchA [*HUAWEI] commit [~SwitchA] stp root primary [*SwitchA] stp bridge-address 39-39-39 [*SwitchA] interface eth-trunk 1 [*SwitchA-Eth-Trunk1] trunkport 10ge 1/0/5 [*SwitchA-Eth-Trunk1] trunkport 10ge 1/0/6 [*SwitchA-Eth-Trunk1] stp edged-port enable [*SwitchA-Eth-Trunk1] commit [~SwitchA-Eth-Trunk1] quit 配 置 SwitchB 39
<HUAWEI> system-view [~HUAWEI] sysname SwitchB [*HUAWEI] commit [~SwitchB] stp root primary [*SwitchB] stp bridge-address 39-39-39 [*SwitchB] interface eth-trunk 1 [*SwitchB-Eth-Trunk1] trunkport 10ge 1/0/5 [*SwitchB-Eth-Trunk1] trunkport 10ge 1/0/6 [*SwitchB-Eth-Trunk1] stp edged-port enable [*SwitchB-Eth-Trunk1] commit [~SwitchB-Eth-Trunk1] quit 步 骤 2 分 别 配 置 SwitchA 和 SwitchB 管 理 网 口 的 IP 地 址 配 置 SwitchA [~SwitchA] interface meth 0/0/0 [*SwitchA-MEth0/0/0] ip address 10.1.1.1 24 [*SwitchA-MEth0/0/0] quit [*SwitchA] commit 配 置 SwitchB [~SwitchB] interface meth 0/0/0 [*SwitchB-MEth0/0/0] ip address 10.1.1.2 24 [*SwitchB-MEth0/0/0] quit [*SwitchB] commit 步 骤 3 在 SwitchA 和 SwitchB 上 分 别 创 建 DFS 并 绑 定 管 理 网 口 的 IP 地 址 SwitchA 和 SwitchB 管 理 网 口 需 要 保 证 能 够 三 层 互 通 配 置 SwitchA [~SwitchA] dfs-group 1 [*SwitchA-dfs-group-1] source ip 10.1.1.1 [*SwitchA-dfs-group-1] priority 150 [*SwitchA-dfs-group-1] quit [*SwitchA] commit 配 置 SwitchB [~SwitchB] dfs-group 1 [*SwitchB-dfs-group-1] source ip 10.1.1.2 [*SwitchB-dfs-group-1] priority 120 [*SwitchB-dfs-group-1] quit [*SwitchB] commit 步 骤 4 配 置 SwitchA 和 SwitchB 之 间 的 Peer-link 配 置 SwitchA [~SwitchA] interface eth-trunk 0 [*SwitchA-Eth-Trunk0] trunkport 10ge 1/0/3 [*SwitchA-Eth-Trunk0] trunkport 10ge 1/0/4 [*SwitchA-Eth-Trunk0] undo stp enable [*SwitchA-Eth-Trunk0] mode lacp-static [*SwitchA-Eth-Trunk0] peer-link 1 [*SwitchA-Eth-Trunk0] quit [*SwitchA] commit 配 置 SwitchB [~SwitchB] interface eth-trunk 0 [*SwitchB-Eth-Trunk0] trunkport 10ge 1/0/3 [*SwitchB-Eth-Trunk0] trunkport 10ge 1/0/4 [*SwitchB-Eth-Trunk0] undo stp enable [*SwitchB-Eth-Trunk0] mode lacp-static [*SwitchB-Eth-Trunk0] peer-link 1 40