飞飞侠 发表于 2023-12-17 18:47
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
德德 发表于 2023-12-17 18:52
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
小小胖 发表于 2023-12-17 18:52
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
焱燚 发表于 2023-12-17 18:58
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
蔺嘉宾 发表于 2023-12-17 18:59
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
小霞米 发表于 2023-12-17 19:02
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
信锐交换机M-LAG和堆叠配置
  

高治远 190897人觉得有帮助

{{ttag.title}}
本帖最后由 高治远 于 2020-12-25 21:37 编辑

一、项目背景:某客户为满足提升IT服务及管理能力,适应IT技术发展的需求,购买我司7台桌面云一体机服务器、4台信锐交换机和2台硬件VDC,进行集群部署,承载核心业务。
二、网络拓扑:两台万兆交换机做存储私网交换机,两台千兆交换机做管理业务交换机,两台硬件VDC旁路不部署在管理业务交换机上。

三、配置部分:此处只讲信锐交换机的配置。
1、管理口默认地址是192.168.0.1。
2、浏览器输入https://192.168.0.1。默认用户名密码**/**。第一次登录成功后要去更改密码,按照密码要求进行更改即可。


如果信锐交换机和核心交换机走二层trunk。配置M-LAG即可,下面进行M-LAG配置:
管理业务交换机做M-LAG配置:
注意事项:
(1)组建M-LAG的两台交换机的M-LAG ID必须相同。
(2)M-LAG组中主备协商时优先级越小越优先,如果优先级相同时则根据交换机MAC进行对比,MAC越小越优先。
(3)KeepAlive不会参与M-LAG的任何转发行为,作用是当Peer Link故障恢复后出现双主状态时,将备交换机的所有非Peer Link口关闭,待协商成功后自动打开。建议配置KeepAlive口,必须是三层接口需要配置独立IP。
(4)Peer Link口必须配置,Peer Link用于交互协商报文及传输流量。
(5)Peer Link链路故障为可选配置,当Peer Link口链路出现故障后,KeepAlive自动关闭备交换机的所有业务口,通过配置Peer Link链路故障保留备交换机中需要开启的端口不被KeepAlive关掉。

1、心跳口配置:选择47口和48口做聚合。

2、配置主交换机的M-LAG:这里M-LAG ID两台交换机需设置一样,交换机优先级一台设置为10,另一台设置为20,越小越优先,keepAlive可以不用配置,peer-link口就是心跳口,选择之前配置好的聚合接口。

3、配置备交换机的M-LAG:

4、两台交换机配置好之后,查看M-LAG状态:



5、配置M-LAG成员端口:管理口和业务口做聚合,服务器的0口和1口聚合作为管理口,2口和3口聚合作为业务口。
所以两台交换机也需要做链路聚合,即把对应的接口划分到成员端口,这里每台交换机把1口加入到管理口1中,作为第一组管理口,以此类推,一共创建7组管理口,7组业务口。同一组M-LAG口的Trunk ID和聚合方式必须相同。因为交换机根据trunk id来进行做端口聚合。在主交换机配置之后,要在备交换机进行一样的M-LAG配置。




6、存储交换机如果也做M-LAG,则在进行桌面云配置的时候选择交换机链路聚合,如果没有做M-LAG,则虚拟存储配置选择双交换机链路聚合。

两台交换机做堆叠:
管理业务交换机和核心使用三层互联,管理和业务网络的网关放在信锐交换机上时,需要配置堆叠,因为M-LAG只是二层的。

1、高可用性启用堆叠,两台交换机的堆叠系统ID需要保持一致,优先级设置中,数字越大越优先,成为主交换机。

2、配置多主检测:
由于堆叠系统中所有成员交换机都使用同一个 IP 地址和 MAC 地址(堆叠系统 MAC),一个堆叠分裂后,可能产生多个具有相同 IP 地址和 MAC 地址的堆叠系统。为防止堆叠分裂后,产生多个具有相同 IP 地址和 MAC 地址的堆叠系统,引起网络故障,必须进行直连检测。
注意事项:
(1)检测 VLAN 接口需手动配置 IP 地址,检测VLAN配置没有用到的VLAN即可。
(2)检测端口包含每个成员交换机的端口,检测端口配置没有用到的端口,这两个端口用网线互联。
(3)检测端口为 Access 模式,且 VLAN 与检测 VLAN 保持一致。

3、将相应的端口划分VLAN,管理口vlan109,业务口vlan110,交换机互联vlan849.

4、管理网关和业务网关配置在信锐交换机上:

5、默认路由指到核心交换机和信锐交换机互联的三层SVI口:

6、配置链路聚合:管理口和业务口两两聚合,交换机互联用4个口做聚合,配置trunk,放通vlan109,110,849,1;用SVI口来通信。




7、最后需要核心交换机配置回指路由,配置完成之后,测试通信,桌面云服务器可以Ping通交换机的互联接口地址。

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
纪元平台
安装部署配置
新版本体验
高手请过招
功能体验
标准化排查
产品连连看
社区新周刊
技术笔记
平台使用
信服课堂视频
秒懂零信任
GIF动图学习
技术晨报
西北区每日一问
专家问答
2024年技术争霸赛
场景专题
安全效果
畅聊IT
答题自测
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人