信锐交换机M-LAG和堆叠配置
  

高治远 119227人觉得有帮助

{{ttag.title}}
本帖最后由 高治远 于 2020-12-25 21:37 编辑

一、项目背景:某客户为满足提升IT服务及管理能力,适应IT技术发展的需求,购买我司7台桌面云一体机服务器、4台信锐交换机和2台硬件VDC,进行集群部署,承载核心业务。
二、网络拓扑:两台万兆交换机做存储私网交换机,两台千兆交换机做管理业务交换机,两台硬件VDC旁路不部署在管理业务交换机上。

三、配置部分:此处只讲信锐交换机的配置。
1、管理口默认地址是192.168.0.1。
2、浏览器输入https://192.168.0.1。默认用户名密码**/**。第一次登录成功后要去更改密码,按照密码要求进行更改即可。


如果信锐交换机和核心交换机走二层trunk。配置M-LAG即可,下面进行M-LAG配置:
管理业务交换机做M-LAG配置:
注意事项:
(1)组建M-LAG的两台交换机的M-LAG ID必须相同。
(2)M-LAG组中主备协商时优先级越小越优先,如果优先级相同时则根据交换机MAC进行对比,MAC越小越优先。
(3)KeepAlive不会参与M-LAG的任何转发行为,作用是当Peer Link故障恢复后出现双主状态时,将备交换机的所有非Peer Link口关闭,待协商成功后自动打开。建议配置KeepAlive口,必须是三层接口需要配置独立IP。
(4)Peer Link口必须配置,Peer Link用于交互协商报文及传输流量。
(5)Peer Link链路故障为可选配置,当Peer Link口链路出现故障后,KeepAlive自动关闭备交换机的所有业务口,通过配置Peer Link链路故障保留备交换机中需要开启的端口不被KeepAlive关掉。

1、心跳口配置:选择47口和48口做聚合。

2、配置主交换机的M-LAG:这里M-LAG ID两台交换机需设置一样,交换机优先级一台设置为10,另一台设置为20,越小越优先,keepAlive可以不用配置,peer-link口就是心跳口,选择之前配置好的聚合接口。

3、配置备交换机的M-LAG:

4、两台交换机配置好之后,查看M-LAG状态:



5、配置M-LAG成员端口:管理口和业务口做聚合,服务器的0口和1口聚合作为管理口,2口和3口聚合作为业务口。
所以两台交换机也需要做链路聚合,即把对应的接口划分到成员端口,这里每台交换机把1口加入到管理口1中,作为第一组管理口,以此类推,一共创建7组管理口,7组业务口。同一组M-LAG口的Trunk ID和聚合方式必须相同。因为交换机根据trunk id来进行做端口聚合。在主交换机配置之后,要在备交换机进行一样的M-LAG配置。




6、存储交换机如果也做M-LAG,则在进行桌面云配置的时候选择交换机链路聚合,如果没有做M-LAG,则虚拟存储配置选择双交换机链路聚合。

两台交换机做堆叠:
管理业务交换机和核心使用三层互联,管理和业务网络的网关放在信锐交换机上时,需要配置堆叠,因为M-LAG只是二层的。

1、高可用性启用堆叠,两台交换机的堆叠系统ID需要保持一致,优先级设置中,数字越大越优先,成为主交换机。

2、配置多主检测:
由于堆叠系统中所有成员交换机都使用同一个 IP 地址和 MAC 地址(堆叠系统 MAC),一个堆叠分裂后,可能产生多个具有相同 IP 地址和 MAC 地址的堆叠系统。为防止堆叠分裂后,产生多个具有相同 IP 地址和 MAC 地址的堆叠系统,引起网络故障,必须进行直连检测。
注意事项:
(1)检测 VLAN 接口需手动配置 IP 地址,检测VLAN配置没有用到的VLAN即可。
(2)检测端口包含每个成员交换机的端口,检测端口配置没有用到的端口,这两个端口用网线互联。
(3)检测端口为 Access 模式,且 VLAN 与检测 VLAN 保持一致。

3、将相应的端口划分VLAN,管理口vlan109,业务口vlan110,交换机互联vlan849.

4、管理网关和业务网关配置在信锐交换机上:

5、默认路由指到核心交换机和信锐交换机互联的三层SVI口:

6、配置链路聚合:管理口和业务口两两聚合,交换机互联用4个口做聚合,配置trunk,放通vlan109,110,849,1;用SVI口来通信。




7、最后需要核心交换机配置回指路由,配置完成之后,测试通信,桌面云服务器可以Ping通交换机的互联接口地址。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

新手246020 发表于 2020-12-30 09:08
  
学到了 学到了
我的堡垒机碉堡了! 发表于 2021-1-4 14:41
  
MLAG可以保证链路冗余,所以很多客户会使用,以保证业务的可用性。楼主分享的贴图文并茂,思路清晰,而且也是MLAG的一个经典使用场景,有很大的参考意义,期待楼主有更多的好帖。
新手078326 发表于 2021-4-11 11:21
  

学到了 学到了,感谢感谢
新手523164 发表于 2021-4-16 15:54
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
dengjiaheng 发表于 2021-4-23 12:44
  
按照案例里的配置,成功配置了,感谢感谢
新手517842 发表于 2021-6-6 13:53
  
新思路新方法,学习一波
kevin_com 发表于 2022-4-21 11:11
  
两台存储私网交换机已配置M-LAG,现在光口已满,还有网口,想要再扩展新锐交换机,这怎么扩呢?有大佬解答下吗?
晚安网易云 发表于 2022-6-13 10:25
  
做了堆叠是不是就不用做,M-lag了
Mr程 发表于 2022-8-19 00:30
  
多谢楼主的分享,排查过程详细,步骤清晰。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
新版本体验
技术笔记
标准化排查
功能体验
技术晨报
产品连连看
信服课堂视频
技术咨询
2023技术争霸赛专题
GIF动图学习
安装部署配置
运维工具
用户认证
玩转零信任
解决方案
VPN 对接
专家分享
社区帮助指南
自助服务平台操作指引
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
原创分享
sangfor周刊
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人