您订阅的产品有更新,请实时查阅
审查详情M-LAG(Multichassis Link Aggregation Group,跨装备链路聚合)是一种跨装备链路聚合手艺,它由两台支持链路聚合的装备组成双活系统,等效于一台装备,该等效装备和下联装备之间可以通过聚合口互联。安排M-LAG可以将链路可靠性提高到装备级,以知足高可用性场景的需求。

M-LAG组网示意图如图1-1所示。类似的手艺尚有VSU(Virtual Switching Unit,虚机交流单位)装备虚拟化手艺,同样是将多台装备虚拟成一台装备。相比于VSU组网,M-LAG有以下优势:
l 去堆叠化,仅做二层虚拟化,两台装备仍然是自力装备,降低安排难度,同时也阻止了装备堆叠带来的误差(如主装备软件故障可能导致两台装备都不可用)。
域编号(Domain ID)是M-LAG系统的唯一标识符,用来区分差别的M-LAG。两台装备的Domain ID相同,才华组成M-LAG系统。现在一台装备只支持设置一个域,一个域内只支持两台装备。
M-LAG两台装备上,与统一接入装备毗连的一对聚合接口,组成虚拟AP组(也称为VAP),用于接入装备双归接入,差别接入装备接入差别的虚拟组。虚拟组内只支持二层聚合接口。
虚拟组的两个聚合接口在开启LACP(Link Aggregation Control Protocol,链路汇聚控制协议)时,LACP协商时使用相同的LACP系统ID和系统优先级,关于接入装备的上联装备,M-LAG双装备逻辑上就是统一台装备。
说明
虚拟AP组内只支持二层聚合接口。
M-LAG两台装备间的链路称为Peer Link链路,用于同步数据及传输部分流量。Peer Link链路两头直连的接口称为Peer Link接口,Peer Link接口必需设置为二层聚合接口。为了增添Peer Link链路的可靠性,建议Peer Link安排多条物理链路。
为增强M-LAG装备间数据传输的可靠性,同步数据使用TCP传输,需要在Peer Link链路之上设置一个SVI口,并设置M-LAG主从装备间三层可达,用于装备间同步数据。
M-LAG两台装备在正常运行时会协商出主/备角色,正常情形下,主装备和备装备同时加入转发,并没有差别;当故障爆发后,主装备和从装备的行为有所差别。好比Peer Link链路故障,两台装备虚拟AP组断裂,需要将备角色的装备营业口关闭,强制切换流到主装备,以阻止接入装备转发异常。
加入虚拟AP组的AP接口称为VAP成员口接口,用于毗毗邻入装备的聚合口。为了增强可靠性,建议使用LACP协议。
双主检测链路是一条三层通路,用于Peer Link链路故障时检测M-LAG装备的双主状态。为包管检测的实时性,双主检测链路不加入任何转发,建议单独设置一条三层可达的链路作为双主检测链路(好比两台装备管理口直连)。
当Peer Link链路故障时,装备会启动心跳坚持准时器,期待双主检测链路上�;罨票ㄎ耐5�,在准时器到期后,才最先双主检测,避免由于报文延迟造成过失检测。
M-LAG两台装备的VAP组使用相同的LACP系统ID和系统优先级,装备刚启动的时间,需要等M-LAG协商乐成,获取到LACP系统ID和系统优先级后,VAP成员谈锋气最先LACP协商。但若是对端装备下电了,则会一直无法协商乐成,造成外地VAP成员口无法正常事情。因此需设定一个协商超时时间,超时时间到期后,以为处于单机事情状态,则直接使用本装备的LACP系统ID和系统优先级举行LACP协商。
快速收敛模式是指单向隔离且不阻断单播报文。当VAP成员口故障恢复时,接口上的MAC表项出口会从Peer Link口切换到VAP接口,但当MAC表项较多时,切换时代,发往接入装备的部分流量还会继续使用Peer Link口,由于MLAG系统的防环机制,对端装备会开启单向隔离(Peer Link口报文不往下联口转),就会造成断流。为了能快速收敛,接纳单向隔离同时不阻断单播报文,但这样可能造成下联接入装备收到重复报文。例如,装备1和装备2通过设置M-LAG组成M-LAG系统。下联装备的请求报文通过装备1转发,此时装备1学习到下联装备的MAC但还未同步至装备2。若是应答报文由装备2转发,则装备2会将该报文从VAP口和Peer Link口泛洪,装备1从Peer Link口收到报文后查找MAC地址表可以查到下联装备的MAC,也会通过VAP口转发报文。此时下联装备就会收到两份重复的应答报文。
开启快速收敛模式时,会加速故障恢复收敛性能,但可能保存瞬间重复报文,当在某些场景时,不希望泛起重复报文,则可以选择关闭快速收敛模式。
设置双归接入IP网络。
图1-6 设置双归接入IP组网图

l 所有装备设置接口IP地址。
l Device A、Device B和焦点设置动态路由协议,如OSPF。
# 在DeviceA上面设置VAP域。
Device A> enable
Device A# configure terminal
Device A(config)# vap domain 1
Device A(config-vap-domain)# exit
# 设置数据备份通道、双主检测通道。
Device A(config)# interface loopback 0
Device A(config-if-Loopback 0)# ip address 10.10.10.1/32
Device A(config-if-Loopback 0)# exit
Device A(config)# vap domain 1
Device A(config-vap-domain)# data-sync local 20.20.20.1 peer 20.20.20.2
Device A(config-vap-domain)# peer-keepalive local 192.168.3.1 peer 192.168.3.2
Device A(config-vap-domain)# no fast-convergence
Device A(config-vap-domain)# exit
Device A(config)# int vlan 1
Device A(config-if-VLAN 1)# ip address 20.20.20.1/24
Device A(config-if-VLAN 1)# exit
Device A(config)# ip route 10.10.10.2 255.255.255.255 20.20.20.2
Device A(config)# interface gigabitethernet 0/1
Device A(config-if-GigabitEthernet 0/1)# no switchport
Device A(config-if-GigabitEthernet 0/1)# ip address 192.168.3.1/24
# 设置Peer Link AP端口:AP 1,成员GigabitEthernet 0/4、GigabitEthernet 0/5。
Device A(config)# interface aggregateport 1
Device A(config-if-AggregatePort 1)# switchport mode trunk
Device A(config-if-AggregatePort 1)# peer-link
Device A(config-if-AggregatePort 1)# exit
Device A(config)# interface gigabitethernet 0/4
Device A(config-if-GigabitEthernet 0/4)# port-group 1 mode active
Device A(config-if-GigabitEthernet 0/4)# exit
Device A(config)# interface gigabitethernet 0/5
Device A(config-if-GigabitEthernet 0/5)# port-group 1 mode active
# 设置VAP 2:下联接口GigabitEthernet 0/2加入AP2,且AP2加入虚拟AP组2。
Device A(config)# interface gigabitethernet 0/2
Device A(config-if-GigabitEthernet 0/2)# port-group 2 mode active
Device A(config-if-GigabitEthernet 0/2)# exit
Device A(config)# interface aggregateport 2
Device A(config-if-AggregatePort 2)# switchport access vlan 2
Device A(config-if-AggregatePort 2)# vap 2
# 设置VAP 3:下联接口GigabitEthernet 0/3加入AP3,且AP3加入虚拟AP组3。
Device A(config)# interface gigabitethernet 0/3
Device A(config-if-GigabitEthernet 0/3)# port-group 3 mode active
Device A(config-if-GigabitEthernet 0/3)# exit
Device A(config)# interface aggregateport 3
Device A(config-if-AggregatePort 3)# switchport access vlan 3
Device A(config-if-AggregatePort 3)# vap 3
# 设置VRRP双活网关。
Device A(config)# vlan 2
Device A(config-vlan)# exit
Device A(config)# interface vlan 2
Device A(config-if-VLAN 2)# ip address 30.30.2.1/24
Device A(config-if-VLAN 2)# vrrp 1 ip 30.30.2.1
Device A(config-if-VLAN 2)# vrrp mode dual-active
Device A(config-if-VLAN 2)# exit
Device A(config-vlan)# exit
Device A(config)# interface vlan 3
Device A(config-if-VLAN 2)# ip address 30.30.3.1/24
Device A(config-if-VLAN 2)# vrrp 1 ip 30.30.3.1
Device A(config-if-VLAN 2)# vrrp mode dual-active
# 设置Monitor Link,上联口是GigabitEthernet 0/1,下联口是GigabitEthernet 0/2和GigabitEthernet 0/3。
Device A(config)# link state track 1 up-delay 60
Device A(config)# interface gigabitethernet 0/1
Device A(config-if-GigabitEthernet 0/1)# link state group 1 upstream
Device A(config-if-GigabitEthernet 0/1)# exit
Device A(config)# interface gigabitethernet 0/2
Device A(config-if-GigabitEthernet 0/2)# link state group 1 downstream
Device A(config-if-GigabitEthernet 0/2)# exit
Device A(config)# interface gigabitethernet 0/3
Device A(config-if-GigabitEthernet 0/3)# link state group 1 downstream
# 在DeviceB上面设置。
Device B> enable
Device B# configure terminal
# 设置VAP域。
Device B(config)# vap domain 1
Device B(config-vap-domain)# exit
# 设置数据备份通道、双主检测通道。
Device B(config)# interface loopback 0
Device B(config-if-Loopback 0)# ip address 10.10.10.2/32
Device B(config-if-Loopback 0)# exit
Device B(config)# vap domain 1
Device B(config-vap-domain)# data-sync local 20.20.20.2 peer 20.20.20.1
Device B(config-vap-domain)# peer-keepalive local 192.168.3.2 peer 192.168.3.1
Device B(config-vap-domain)# exit
Device B(config)# int vlan 1
Device B(config-if-VLAN 1)# ip address 20.20.20.2/24
Device B(config-if-VLAN 1)# exit
Device B(config)# ip route 10.10.10.1 255.255.255.255 20.20.20.1
Device B(config)# interface gigabitethernet 0/1
Device A(config-if-GigabitEthernet 0/1)# no switchport
Device B(config-if-GigabitEthernet 0/1)# ip address 192.168.3.2/24
# 设置Peer Link AP端口:AP 1,成员GigabitEthernet0/4、GigabitEthernet 0/5。
Device B(config)# interface aggregateport 1
Device B(config-if-AggregatePort 1)# switchport mode trunk
Device B(config-if-AggregatePort 1)# peer-link
Device B(config-if-AggregatePort 1)# exit
Device B(config)# interface gigabitethernet 0/4
Device B(config-if-GigabitEthernet 0/4)# port-group 1 mode active
Device B(config-if-GigabitEthernet 0/4)# exit
Device B(config)# interface gigabitethernet 0/5
Device B(config-if-GigabitEthernet 0/5)# port-group 1 mode active
# 设置VAP 2:下联接口GigabitEthernet 0/2加入AP2,且AP2加入虚拟AP组2。
Device B(config)# interface gigabitethernet 0/2
Device B(config-if-GigabitEthernet 0/2)# port-group 2 mode active
Device B(config-if-GigabitEthernet 0/2)# exit
Device B(config)# interface aggregateport 2
Device B(config-if-AggregatePort 2)# switchport access vlan 2
Device B(config-if-AggregatePort 2)# vap 2
# 设置VAP 3:下联接口GigabitEthernet 0/3加入AP3,且AP3加入虚拟AP组3。
Device B(config)# interface gigabitethernet 0/3
Device B(config-if-GigabitEthernet 0/3)# port-group 3 mode active
Device B(config-if-GigabitEthernet 0/3)# exit
Device B(config)# interface aggregateport 3
Device B(config-if-AggregatePort 3)# switchport access vlan 3
Device B(config-if-AggregatePort 3)# vap 3
# 设置VRRP双活网关。
Device B(config)# vlan 2
Device B(config-vlan)# exit
Device B(config)# interface vlan 2
Device B(config-if-VLAN 2)# ip address 30.30.2.2/24
Device B(config-if-VLAN 2)# vrrp 1 ip 30.30.2.1
Device B(config-if-VLAN 2)# vrrp mode dual-active
Device B(config-if-VLAN 2)# exit
Device B(config)# vlan 3
Device B(config-vlan)# exit
Device B(config)# interface vlan 3
Device B(config-if-VLAN 2)# ip address 30.30.3.2/24
Device B(config-if-VLAN 2)# vrrp 1 ip 30.30.3.1
Device B(config-if-VLAN 2)# vrrp mode dual-active
# 设置Monitor Link,上联口是GigabitEthernet 0/1,下联口是GigabitEthernet 0/2和GigabitEthernet 0/3。
Device B(config)# link state track 1 up-delay 60
Device B(config)# interface gigabitethernet 0/1
Device B(config-if-GigabitEthernet 0/1)# link state group 1 upstream
Device B(config-if-GigabitEthernet 0/1)# exit
Device B(config)# interface gigabitethernet 0/2
Device B(config-if-GigabitEthernet 0/2)# link state group 1 downstream
Device B(config-if-GigabitEthernet 0/2)# exit
Device B(config)# interface gigabitethernet 0/3
Device B(config-if-GigabitEthernet 0/3)# link state group 1 downstream
# 审查Device A的VAP接口及其状态是否准确。
Device A# show vap summary
M-LAG domain : 1
M-LAG role : Master
Local address : 20.20.20.1
Peer address : 20.20.20.2
Negotiation status : ok
Peer keepalive status : alive
Peer-link Status
-----------------------------
Ag 1 UP
Group ID VAP Port Local-Status Peer-Status
--------------------------------------------------
2 Ag 2 UP UP
3 Ag 3 UP UP
# 审查Device B的VAP接口及其状态是否准确。
Device B# show vap summary
M-LAG domain : 1
M-LAG role : Slave
Local address : 20.20.20.2
Peer address : 20.20.20.1
Negotiation status : ok
Peer keepalive status : alive
Peer-link Status
-----------------------------
Ag 1 UP
Group ID VAP Port Local-Status Peer-Status
--------------------------------------------------
2 Ag 2 UP UP
3 Ag 3 UP UP
l Device A的设置文件
!
link state track 1 up-delay 60
!
interface GigabitEthernet 0/1
no switchport
link state group 1 upstream
ip address 192.168.3.1 255.255.255.0
!
interface GigabitEthernet 0/2
port-group 2 mode active
link state group 1 downstream
!
interface GigabitEthernet 0/3
port-group 3 mode active
link state group 1 downstream
!
interface GigabitEthernet 0/4
port-group 1 mode active
!
interface GigabitEthernet 0/5
port-group 1 mode active
!
interface AggregatePort 1
no mac-address-learning
switchport mode trunk
peer-link
!
interface AggregatePort 2
switchport access vlan 2
vap 2
!
interface AggregatePort 3
switchport access vlan 3
vap 3
!
interface Loopback 0
ip address 10.10.10.1 255.255.255.255
!
interface VLAN 1
ip address 20.20.20.1 255.255.255.0
!
interface VLAN 2
ip address 30.30.2.1 255.255.255.0
vrrp 1 ip 30.30.2.1
vrrp mode dual-active
!
interface VLAN 3
ip address 30.30.3.1 255.255.255.0
vrrp 1 ip 30.30.3.1
vrrp mode dual-active
!
vap domain 1
data-sync local 20.20.20.1 peer 20.20.20.2
peer-keepalive local 192.168.3.1 peer 192.168.3.2
!
l Device B的设置文件
!
link state track 1 up-delay 60
!
interface GigabitEthernet 1/0/1
no switchport
link state group 1 upstream
ip address 192.168.3.2 255.255.255.0
!
interface GigabitEthernet 1/0/2
port-group 2 mode active
link state group 1 downstream
!
interface GigabitEthernet 1/0/3
port-group 3 mode active
link state group 1 downstream
!
interface GigabitEthernet 1/0/4
port-group 1 mode active
!
interface GigabitEthernet 1/0/5
port-group 1 mode active
!
interface AggregatePort 1
no mac-address-learning
switchport mode trunk
peer-link
!
interface AggregatePort 2
switchport access vlan 2
vap 2
!
interface AggregatePort 3
switchport access vlan 3
vap 3
!
interface Loopback 0
ip address 10.10.10.2 255.255.255.255
!
!
interface VLAN 1
ip address 20.20.20.2 255.255.255.0
!
interface VLAN 2
ip address 30.30.2.2 255.255.255.0
vrrp 1 ip 30.30.2.1
vrrp mode dual-active
!
interface VLAN 3
ip address 30.30.3.2 255.255.255.0
vrrp 1 ip 30.30.3.1
vrrp mode dual-active
!
vap domain 1
data-sync local 20.20.20.2 peer 20.20.20.1
peer-keepalive local 192.168.3.2 peer 192.168.3.1
!