H3C交换机S6850配置M-LAG三层转发

822fceceeb5c468c7002382cd5951656.gif

正文共:1999 字 30 图,预估阅读时间:3 分钟

前面提到M-LAG是一种跨设备链路聚合技术,将两台物理设备在聚合层面虚拟成一台设备来实现跨设备链路聚合,从而提供设备级冗余保护和流量负载分担。

之前已经做了DRNI的三层转发配置DRNI三层转发配置实验,但是HCL更新了软件版本,所以我们今天再做一个M-LAG三层转发配置的实验。

114474d7608bef5b520751c9121d4c0a.png

组网需求

c5a3242faf8e325d8dfe071f6b376d15.png

由于用户对于业务的可靠性要求很高,如果SWC和接入设备(SWA和SWB)之间配置链路聚合只能保证链路级的可靠性,接入设备发生故障时则会导致业务中断。这时用户可以采用M-LAG技术,正常工作时链路进行负载分担且任何一台设备故障对业务均没有影响,保证业务的高可靠性。

配置三层以太网接口为保留接口,在该三层以太网口上搭建Keepalive链路,保证Keepalive报文能够正常传输。

6a88dda7417b489222d3997fbc430859.png

实验环境

Windows 10专业版(Intel Core i5-8265U,16GB内存)

HCL V5.10.1

H3C S6850(Version 7.1.070,Alpha 7170)

ec56e7d8c6e25fa793baa7d3394f43c1.png

组网图

181a9b14a0ba54e766b34bf40c4ed004.png

M-LAG三层转发配置组网图如下。

93c4f1d3c7d733e49c2030afdf4c140f.png

两台M-LAG设备的GE1/0/1做keepalive检测,将GE1/0/2和GE1/0/3加入聚合组BAGG1,并配置为peer-link接口,配置两台设备的GE1/0/4、GE1/0/5口加入M-LAG聚合组2、3,分别和SWC、SWD互联。

VLAN 10内主机的缺省网关为10.1.1.1/24,VLAN 20内主机的缺省网关为20.1.1.1/24。SWA和SWB同时属于虚拟IP地址为10.1.1.1/24的备份组1和虚拟IP地址为20.1.1.1/24的备份组2。在备份组1和备份组2中SWA的优先级高于SWB。

c405b0e2fd24f8c875dd3440595a2e0e.png

配置步骤

e63331be9a91fabb18c750f526c755d7.png

cf2e2c45143a3842524ddf47d5f20fb8.png

配置SWA

SWA和SWB两台设备的基础配置和互联接口配置可以直接使用H3C交换机S6850配置M-LAG基本功能,把上次的配置稍微调整一下就可以用了,直接上配置。

#
interface Bridge-Aggregation3
 port link-type trunk
 port trunk permit vlan all
 link-aggregation mode dynamic
 port m-lag peer-link 1
#
interface GigabitEthernet1/0/5
 port link-mode route
 ip address 1.1.1.1 255.255.255.0
#
interface GigabitEthernet1/0/3
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 3
#
interface GigabitEthernet1/0/4
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 3
#
m-lag mad exclude interface GigabitEthernet1/0/5
m-lag system-mac 0001-0001-0001
m-lag system-number 1
m-lag system-priority 666
m-lag consistency-check disable
m-lag keepalive ip destination 1.1.1.2 source 1.1.1.1

2e0357f96ccbca9da2c3a89b14f04380.png

补充SWA配置

将SWA和SWC互联的GE1/0/1接口加入到动态聚合组BAGG100,并配置该聚合接口为M-LAG接口1;将SWA和SWD互联的GE1/0/2接口加入到动态聚合组BAGG101,并配置该聚合接口为M-LAG接口2。

#
interface Bridge-Aggregation100
 link-aggregation mode dynamic
 port m-lag group 100
#
interface Bridge-Aggregation101
 link-aggregation mode dynamic
 port m-lag group 101
#
interface GigabitEthernet1/0/1
 port link-aggregation group 100
#
interface GigabitEthernet1/0/2
 port link-aggregation group 101

a55b600b84494a607d43edd61022fc0e.png

配置聚合接口100为Trunk端口,并允许SWA和SWC使用VLAN 100互通;配置聚合接口101为Trunk端口,并允许SWA和SWD使用VLAN 101互通。

#
vlan 100
#
vlan 101
#
interface Bridge-Aggregation100
 port link-type trunk
 port trunk permit vlan 100
#
interface Bridge-Aggregation101
 port link-type trunk
 port trunk permit vlan 101

c9db3ef807ed9fcec31f98557bf0e2f2.png

创建接口Vlan-interface100和Vlan-interface101,并配置其IP地址。

#
interface Vlan-interface100
 ip address 100.1.1.1 255.255.255.0
#
interface Vlan-interface101
 ip address 101.1.1.1 255.255.255.0

配置Vlan-interface100和Vlan-interface101接口为M-LAG保留接口。

#
m-lag mad exclude interface Vlan-interface100
m-lag mad exclude interface Vlan-interface101

8d978531bdde68c86da9f051ad50ee44.png

配置OSPF,用于和SWC、SWD交换路由,并引入直连路由。

#
ospf 1
 import-route direct
 area 0.0.0.0
  network 100.1.1.0 0.0.0.255
  network 101.1.1.0 0.0.0.255

7677f27f5ad5d2714a6aa85ff444aa0d.png

为接口Vlan-interface100创建VRRP备份组100,并配置备份组100的虚拟IP地址为100.1.1.11;设置SWA在备份组100中的优先级为200,高于默认值100,以保证SWA成为Master,从而和SWA在M-LAG中角色一致。

#
interface Vlan-interface100
 vrrp vrid 100 virtual-ip 100.1.1.11
 vrrp vrid 100 priority 200

4db05abdac4b0924babae2fcfce84da5.png

同理,为接口Vlan-interface101创建VRRP备份组101,并配置备份组101的虚拟IP地址为101.1.1.11。设置SWA在备份组101中的优先级为200,高于默认值100,以保证SWA成为Master,从而和SWA在M-LAG中角色一致。

#
interface Vlan-interface101
 vrrp vrid 101 virtual-ip 101.1.1.11
 vrrp vrid 101 priority 200

78820dfbeeee476033084157c5590148.png

bcdf96621f542ccc668e5718f6ce8602.png

配置SWB

SWB的配置思路和SWA基本一致,直接上配置。

#
ospf 1
 import-route direct
 area 0.0.0.0
  network 100.1.1.0 0.0.0.255
  network 101.1.1.0 0.0.0.255
#
vlan 100 to 101
#
interface Bridge-Aggregation3
 port link-type trunk
 port trunk permit vlan all
 link-aggregation mode dynamic
 port m-lag peer-link 1
#
interface Bridge-Aggregation100
 port link-type trunk
 port trunk permit vlan 1 100
 link-aggregation mode dynamic
 port m-lag group 100
#
interface Bridge-Aggregation101
 port link-type trunk
 port trunk permit vlan 1 101
 link-aggregation mode dynamic
 port m-lag group 101
#
interface Vlan-interface100
 ip address 100.1.1.2 255.255.255.0
 vrrp vrid 100 virtual-ip 100.1.1.11
#
interface Vlan-interface101
 ip address 101.1.1.2 255.255.255.0
 vrrp vrid 101 virtual-ip 101.1.1.11
#
interface GigabitEthernet1/0/5
 port link-mode route
 ip address 1.1.1.2 255.255.255.0
#
interface GigabitEthernet1/0/1
 port link-type trunk
 port trunk permit vlan 1 100
 port link-aggregation group 100
#
interface GigabitEthernet1/0/2
 port link-type trunk
 port trunk permit vlan 1 101
 port link-aggregation group 101
#
interface GigabitEthernet1/0/3
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 3
#
interface GigabitEthernet1/0/4
 port link-type trunk
 port trunk permit vlan all
 port link-aggregation group 3
#
m-lag mad exclude interface GigabitEthernet1/0/5
m-lag mad exclude interface Vlan-interface100
m-lag mad exclude interface Vlan-interface101
m-lag system-mac 0001-0001-0001
m-lag system-number 2
m-lag system-priority 666
m-lag consistency-check disable
m-lag keepalive ip destination 1.1.1.1 source 1.1.1.2

206fa11415253a2883ea9638cd0ffcd5.png

配置SWC

创建二层聚合接口100,配置为动态聚合模式,并将端口GE1/0/1和GE1/0/2加入到聚合组100中;配置聚合口100为Trunk端口,允许VLAN 100的报文通过;配置创建接口Vlan-interface100,配置IP地址。

#
vlan 100
#
interface Bridge-Aggregation100
 port link-type trunk
 port trunk permit vlan 100
 link-aggregation mode dynamic
#
interface GigabitEthernet1/0/1
 port link-type trunk
 port trunk permit vlan 100
 port link-aggregation group 100
#
interface GigabitEthernet1/0/2
 port link-type trunk
 port trunk permit vlan 100
 port link-aggregation group 100
#
interface Vlan-interface100
 ip address 100.1.1.3 255.255.255.0

d4d04fb9c6de6141598f30938faae96e.png

配置OSPF,用于和SWA、SWB交换路由。

#
ospf 1
 import-route direct
 area 0.0.0.0
  network 100.1.1.0 0.0.0.255

a5c92907829e617039f03f5006f6f7fe.png

配置连接主机PCA的接口GE1/0/3,放通VLAN 100。

#
interface GigabitEthernet1/0/3
 port access vlan 100

91ccc86d0a42fe3d7e80618e0c5cda39.png

36b94d3457368a83f310d7d3646a00ba.png

配置SWD

SWD和SWC配置思路相同,调整VLAN及IP相关配置,配置如下:

#
ospf 1
 import-route direct
 area 0.0.0.0
  network 101.1.1.0 0.0.0.255
#
vlan 101
#
interface Bridge-Aggregation101
 port link-type trunk
 port trunk permit vlan 1 101
 link-aggregation mode dynamic
#
interface Vlan-interface101
 ip address 101.1.1.4 255.255.255.0
#
interface GigabitEthernet1/0/1
 port link-type trunk
 port trunk permit vlan 1 101
 port link-aggregation group 101
#
interface GigabitEthernet1/0/2
 port link-type trunk
 port trunk permit vlan 1 101
 port link-aggregation group 101
#
interface GigabitEthernet1/0/3
 port access vlan 101

589317c38e43bf095e52bb3f9be3aed7.png

验证配置

1d381345d33ccc6eac01a54835d89a20.png

323e3ceb1c50538d04dc49db9cf8fe25.png

验证设备

查看M-LAG的设备角色信息,一主一备。

dis m-lag role

21172bd29217cc507a2cb454b05b6a46.png

查看SWB的M-LAG系统信息。

dis m-lag system

3f011f334fd0d705e3192ad33f23aa7c.png

查看SWB上分布式聚合的Keepalive报文信息。

display m-lag keepalive

c6e63e751233a86414f6fc7bc77bd157.png

查看确认收发报文是否正常,如果正常会提示成功,像上图这种,表示状态正常。

查看DRCP报文的统计信息。

dis m-lag drcp statistics

c22053e654f8c669bd82c9b938408884.png

查看SWB上peer-link接口和M-LAG口的摘要信息。

display m-lag summary

00aa688c90a2e64eb2935fad23bfc5f4.png

查看M-LAG的接口详细信息。

dis m-lag verbose

c862f4e6f0fc41d64f7b69d5b720f856.png

查看SWA上聚合组100、101的详细信息。

acad9fa696ae13ace109aaba79a9bd6f.png

SWA接口GE1/0/1的对端接口编号和显示的信息一致,而接口GE1/0/2的对端接口编号实际为GE1/0/1,显示编号为GE1/0/2。

查看SWB上聚合组100、101的详细信息,对端接口编号显示和SWA相同。

aa1249e4b32c6d02262570b336bfb9a9.png

查看SWC上聚合组100的详细信息。

500ab18435a3650c37f2affda6340add.png

查看SWD上聚合组101的详细信息。

7dcc3a47ffc443b9273796f9002fa02d.png

在SWA上查看VRRP备份组的信息。

362110ca24d8d2748c935eaf37a03f30.png

在SWB上查看VRRP备份组的信息。

1c20ea30b11f1cd0615e22ec04ffffd7.png

查看SWC上的OSPF邻居信息,可以看到设备之间都建立了OSPF邻居。查看路由表,学习到了全部路由,从而确保了三层互通。

16bde9904e92b9527baeab62ed9a6bc3.png

查看SWD上的OSPF邻居信息和路由信息。

53b71c509676bf7193f3e3763f54ea13.png

61f0d5ea60f1960f11decaab788ba7ff.png

验证主机

在PCA上测试到PCB的访问情况。

7dcace0a3930220475b4b3a515d4721e.png

在PCA上测试到其他地址的访问情况。

d876a26fc371b4c78a2f432f9719bcfb.png

在PCA发起到PCB的9999个ping包,DOWN掉SWD的接口GE1/0/1,查看报文中断情况。

d6ef55f365704a97fed61780d72ce75b.png

跟上次相比DRNI三层转发配置实验,这次业务没有中断,看来是版本更新解决问题了。

d3c2bc8c705789bc545dae0246afe663.png

VRRP的状态同样没有切换,这里没有问题,因为VRRP是虚接口,VLAN接口也是虚接口,peer-link接口配置了放通所有VLAN,所以上下行链路状态变化不会引起VRRP状态切换。

ad911640c46b19616c09d7d8176fc1e9.png

跟之前相比,现在两台设备之间的通信正常,SWA的链路状态异常可以同步给SWB,从而继续转发业务报文。

然后把SWA接口GE1/0/5的接线接上,断开接口GE1/0/5的接线,查看报文中断情况。

55f3add26c5bb790e3880fe93d0e0ba9.png

没有中断,想想也没有问题,报文直接从SWB上来了,直接转发给PCB了,没有经过SWA。虽然VRRP也没有发生倒换,但是也不需要VRRP发生倒换。

497c4b7273470f43a0491a014fb29276.png

总结

232d9421587c3ef231a949c89b9d4e60.png

1、本实验的官方指导做了更新,解决了之前在peer-link接口配置trunk vlan all之后还重复配置放通VLAN 100和101的重复操作;

2、更新后的版本解决了M-LAG状态切换不生效的问题,实验现象完整;

3、还是那句话,难道IRF不好用吗?为什么非要用配置这么复杂的M-LAG呢?本来就是一个二层的功能,却需要通过一堆三层的路由配置来实现,是老夫愚钝了!

0a0249a63482291deb82613aa5b42dce.gif

长按二维码
关注我们吧

e0af1b56e08fb226ae52b1c765da7cc8.jpeg

e73379660689aa0799743eda146bfeff.png

H3C交换机S6850配置M-LAG基本功能

M-LAG是个啥?M-LAG和DRNI谁更厉害?

网络之路28:二层链路聚合

网络之路27:IRF设备堆叠

网络之路26:STP生成树协议

CentOS 7配置Bonding网卡绑定

神奇的H3C设备自动配置功能,不用按Ctrl-D/C了

如何在最新版的HCL 5.10.0中导入NFV镜像?

HCL中虚拟设备的转发性能怎么样?今天我们来测一下

手撸一个自动搭建openVPN服务器的SHELL脚本

10.1.1.0/31这个地址到底能不能用?31位长度的掩码是怎么回事?

小测一下HCL中VSR的转发性能

轻轻松松达到1.8 Gbps,果然HCL还是搭配高档电脑更好使

Windows Server调整策略实现999999个远程用户用时登录

  • 23
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
本实验指导书书共包含10个实验,从设备基本操作配置开始、逐一介绍了数据中心组网中的二层组网、安全、三层组网、SDN、eSight网管软件的配置与实现。 实验一:HCIE-DC实验环境准备,其中包括检查设备是否齐全、实际设备组网连线、设备配置清空,通过实验一的操作,帮助读者熟悉HCIE-DC设备及物理拓扑搭建。, O* h1 f/ y6 {9 C! g 实验二:DC二层网络配置实验,通过基本的操作与配置,帮助读者熟悉数据中心交换机二层堆叠和VS虚拟化的基本功能。 实验三:DC网络Trill特性配置实验,通过基本的操作与配置,帮助读者熟悉Trill的基本功能和特性。 实验四:DC网络M-LAG特性配置实验,通过基本的操作与配置,帮助读者熟悉M-LAG的基本功能和特性。 实验五:DC三层网络特性配置实验,通过基本的操作与配置,帮助读者熟悉OSPF与BGP的基本功能和特性。 实验六:DC网络安全特性配置实验,通过基本的操作与配置,帮助读者熟悉华为防火墙的基本功能和安全过滤特性。 实验七:DC网络VXLAN特性配置实验,通过基本的操作与配置,帮助读者熟悉手工建立VXLAN隧道的基本功能和双活网关特性。 实验八:DC网络eSight特性配置实验,通过基本的操作与配置,帮助读者熟悉华为网管eSight的基本功能和特性 实验九:存储基本配置,主要包括存储的LUN、主机组的创建,为后期的映射做准备 实验十:存储双活配置,主要是双活的配置方法。实现高可用性; 实验十一:配置FusionCompute资源,主要内容是完成FusionCompute存储资源的关联,使FusionCompute集群可以使用V3存储资源;/ 实验十二:配置FusionSphere OpenStack CPS,主要内容是完成FusionCompute资源对接,使FusionCompute的计算、存储、网络等资源可以为FusionSphere OpenStack调用; 实验十三:配置FusionSphere OpenStack,主要内容包括计算、镜像、规格、网络等资源的配置各管理
H3C M-LAG加VLAN双活配置及原理: M-LAG(Multi-Chassis Link Aggregation Group)技术是一种基于多机框的链路聚合技术,它可以将多个设备组成一个逻辑设备,提供高可靠性、高可用性的接口组合。在M-LAG技术中,每个设备都拥有独立的控制面,但数据面被视为一个整体,提供了一种高效的聚合方式。 在M-LAG技术中,设备之间使用特定的协议进行通信,以确定哪个设备负责哪个端口的转发。当一个设备失效时,另一个设备会接管其所有的端口,确保网络服务的连续性。 H3C M-LAG加VLAN双活配置步骤如下: 1. 配置M-LAG基本信息,包括M-LAG域ID、M-LAG控制器IP地址等。 2. 配置M-LAG组,将两个设备组成一个逻辑设备。 3. 配置M-LAG端口,将需要聚合的端口加入到M-LAG组中。 4. 配置VLAN,将需要使用的VLAN加入到M-LAG组中。 5. 配置M-LAG双活,确保两个设备都可以正常工作。 原理: 在M-LAG技术中,每个设备都有一个独立的控制面和数据面。控制面负责协调M-LAG组中的设备,确定哪个设备负责哪个端口的转发,以及监控设备的状态。数据面则负责实际的数据转发工作。 当一个设备失效时,另一个设备会接管其所有的端口,确保网络服务的连续性。在这个过程中,控制面会发现设备失效,并相应地调整转发策略。数据面则会将数据转发到新的设备上,确保数据的连续性。 而在M-LAG加VLAN双活配置中,VLAN被视为一个整体,它可以在两个设备之间进行负载均衡,提高网络的可靠性和可用性。当一个设备失效时,另一个设备会接管其所有的VLAN,确保网络服务的连续性。同时,两个设备之间会进行数据同步,确保数据的一致性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值