m-lag
1、域編號(Domain ID)是M-LAG系統的唯一標識符,用來區分不同的M-LAG。兩臺設備的Domain ID相同,才能組成M-LAG系統。
2、虛擬 AP 組
M-LAG兩臺設備上,與同一接入設備連接的一對AP口,組成虛擬AP組(也稱為VAP),用于接入設備雙歸接入,不同接入設備接入不同的虛擬組。虛擬組內只支持二層AP口
3、Peer Link 鏈路
M-LAG兩臺設備間的鏈路稱為Peer Link鏈路,用于同步數據及傳輸部分流量。Peer Link鏈路兩端直連的接口稱為Peer Link接口,Peer Link接口必須配置為AP口。為了增加Peer Link鏈路的可靠性,建議Peer Link部署多條物理鏈路,建議多個物理接口分別部署在多個業務接口板上,避免單板故障的影響。
4、設備角色
M-LAG兩臺設備在正常運行時會協商出主/備角色,正常情況下,主設備和備設備同時參與轉發,并沒有差別;當故障發生后,主設備和從設備的行為有所差異。比如Peer Link鏈路故障,兩臺設備虛擬AP組斷裂,需要將備角色的設備業務口關閉,強制切換流到主設備,以避免接入設備轉發異常。
5VAP 成員接口
加入虛擬AP組的AP接口稱為VAP成員口接口,用于連接接入設備的聚合口。為了增強可靠性,建議使用LACP協議。
6.雙主檢測鏈路
雙主檢測鏈路是一條三層通路,用于Peer Link鏈路故障時檢測M-LAG設備的雙主狀態。為保證檢測的實時性,雙主檢測鏈路不參與任何轉發,建議單獨配置一條三層可達的鏈路作為雙主檢測鏈路(比如兩臺設備管理口直連)。
7、心跳保持時間
當Peer Link鏈路故障時,設備會啟動心跳保持定時器,等待雙主檢測鏈路上保活機制報文就緒,在定時器到期后,才開始雙主檢測,防止因為報文延遲造成錯誤檢測。
8、系統配對
配置M-LAG兩臺設備的Domain ID、Peer Link鏈路和基于Peer Link鏈路的三層通路完成后,設備會通過三層通路互相同步Domain ID。設備收到同步的信息后,匹配Domain ID是否與本端相同,若Domain id和本端的相同,則配對成功。
9、主備協商
配對成功后進行主從角色確認,兩臺設備互相同步系統MAC和M-LAG優先級,并通過對比設備的M-LAG優先級和系統MAC地址進行主備選舉。協商規則排序為:M-LAG優先級高>系統MAC地址小。主設備的LACP系統ID和LACP系統優先級會被選為M-LAG虛擬組(VAP)的LACP系統ID和系統優先級,主從設備
虛擬組內的AP口進行LACP協商時,都使用該LACP系統ID和系統優先級
10、轉發表項同步
M-LAG協商成功后,設備間將互相同步轉發表項,如MAC表項、ARP表項等,保證雙活系統轉發功能一致。
# 在DeviceA上面配置VAP域。 Device A> enable Device A# configure terminal Device A(config)# vap domain 1 Device A(config-vap-domain)# exit # 配置數據備份通道、雙主檢測通道。 Device A(config)# interface loopback 0 Device A(config-if-Loopback 0)# ip address 10.10.10.1/32 Device A(config-if-Loopback 0)# exit Device A(config)# vap domain 1 Device A(config-vap-domain)# data-sync local 20.20.20.1 peer 20.20.20.2 Device A(config-vap-domain)# peer-keepalive local 192.168.3.1 peer 192.168.3.2 Device A(config-vap-domain)# exit Device A(config)# int vlan 1 Device A(config-if-VLAN 1)# ip address 20.20.20.1/24 Device A(config-if-VLAN 1)# exit Device A(config)# ip route 10.10.10.2 255.255.255.255 20.20.20.2 Device A(config)# interface gigabitethernet 0/1 Device A(config-if-GigabitEthernet 0/1)# no switchport Device A(config-if-GigabitEthernet 0/1)# ip address 192.168.3.1/24 # 配置Peer Link AP端口:AP 1,成員GigabitEthernet 0/4、GigabitEthernet 0/5。 Device A(config)# interface aggregateport 1 Device A(config-if-AggregatePort 1)# switchport mode trunk Device A(config-if-AggregatePort 1)# peer-link Device A(config-if-AggregatePort 1)# exit Device A(config)# interface gigabitethernet 0/4 Device A(config-if-GigabitEthernet 0/4)# port-group 1 mode active Device A(config-if-GigabitEthernet 0/4)# exit Device A(config)# interface gigabitethernet 0/5 Device A(config-if-GigabitEthernet 0/5)# port-group 1 mode active # 配置VAP 2:下聯接口GigabitEthernet 0/2加入AP2,且AP2加入虛擬AP組2。 Device A(config)# interface gigabitethernet 0/2 Device A(config-if-GigabitEthernet 0/2)# port-group 2 mode active Device A(config-if-GigabitEthernet 0/2)# exit Device A(config)# interface aggregateport 2 Device A(config-if-AggregatePort 2)# switchport access vlan 2 Device A(config-if-AggregatePort 2)# vap 2 # 配置VAP 3:下聯接口GigabitEthernet 0/3加入AP3,且AP3加入虛擬AP組3。 配置指南 M-LAG Device A(config)# interface gigabitethernet 0/3 Device A(config-if-GigabitEthernet 0/3)# port-group 3 mode active Device A(config-if-GigabitEthernet 0/3)# exit Device A(config)# interface aggregateport 3 Device A(config-if-AggregatePort 3)# switchport access vlan 3 Device A(config-if-AggregatePort 3)# vap 3 # 配置VRRP雙活網關。 Device A(config)# vlan 2 Device A(config-vlan)# exit Device A(config)# interface vlan 2 Device A(config-if-VLAN 2)# ip address 30.30.2.1/24 Device A(config-if-VLAN 2)# vrrp 1 ip 30.30.2.1 Device A(config-if-VLAN 2)# vrrp mode dual-active Device A(config-if-VLAN 2)# exit Device A(config)# vlan 3 Device A(config-vlan)# exit Device A(config)# interface vlan 3 Device A(config-if-VLAN 2)# ip address 30.30.3.1/24 Device A(config-if-VLAN 2)# vrrp 1 ip 30.30.3.1 Device A(config-if-VLAN 2)# vrrp mode dual-active # 配置Monitor Link,上聯口是GigabitEthernet 0/1,下聯口是GigabitEthernet 0/2和GigabitEthernet 0/3。 Device A(config)# link state track 1 up-delay 60 Device A(config)# interface gigabitethernet 0/1 Device A(config-if-GigabitEthernet 0/1)# link state group 1 upstream Device A(config-if-GigabitEthernet 0/1)# exit Device A(config)# interface gigabitethernet 0/2 Device A(config-if-GigabitEthernet 0/2)# link state group 1 downstream Device A(config-if-GigabitEthernet 0/2)# exit Device A(config)# interface gigabitethernet 0/3 Device A(config-if-GigabitEthernet 0/3)# link state group 1 downstream
浙公網安備 33010602011771號