桌面云部署分享——结合信锐交换机配置M-LAG
  

Sangfor_刘镇国 91959人觉得有帮助

{{ttag.title}}
桌面云部署分享——结合信锐交换机配置M-LAG


1. 需求背景
关于本文档
本文档是技服小白第一次实施桌面云一体机结合信锐交换机配置m-lag的经验分享,希望能帮助到日后更多的新员工。
[size=14.0000pt]1.1. 背景说明
客户场景为4台桌面云服务器(VDS-R-7550)和两台信锐交换机,通过给两台信锐交换机做M-lag技术来满足管理,业务,存储三网的高可用。
[size=14.0000pt]1.2. 适用场景
适用于桌面云结合信锐交换机的部署场景。
                 
2. 解决方案
[size=14.0000pt]2.1. 方案介绍
对于高可用性我们有很多的技术手段,VRRPHSRP、主备模式...MSTP,而对于两台独立的交换机来说.,最适合他们的就是堆叠技术,将两台交换机虚拟成一台交换机,解决了其他高可用性协议可能会出现的数据包来回路径不一致问题。本次方案中我们选用m-lag技术,将两台交换机的作用发挥到最大。
拓扑图如上,每台VDS服务器需要用到6个口,分别为两个管理口,两个业务口,两个存储光口。
每台信锐交换机需要用到15个口,其中4个管理口,4个业务口,4个存储光口分别对应每台服务器,两个peer-link口用来组成M-lag1个万兆光口上联核心交换机。
主机名称
管理(轮询-千兆)
业务(轮询-千兆)
分布式存储(单链路聚合-万兆)
VDS-node1
Eth2、eth3
Eth4、eth5
Eth6、eth7
VDS-node2
Eth2、eth3
Eth4、eth5
Eth6、eth7
VDS-node3
Eth2、eth3
Eth4、eth5
Eth6、eth7
VDS-node4
Eth2、eth3
Eth4、eth5
Eth6、eth7
网络设备
管理网络
业务网络
存储网络
peer-link口(M-lag)
上联核心口
信锐交换机1
Eth1,eth2
Eth3,eth4
Eth13,eth14
Eth15,eth16
TEth25,Teth26
TEth27,Teth28
TEth31,Teth32
Teth48
信锐交换机2
Eth1,eth2
Eth3,eth4
Eth13,eth14
Eth15,eth16
TEth25,Teth26
TEth27,Teth28
TEth31,Teth32
Teth48
[size=14.0000pt]2.2. 方案效果
这里首先简单介绍一下m-lag协议。M-LAGMultichassis Link Aggregation Group)即跨设备链路聚合组,是一种实现跨设备链路聚合的机制,将一台设备与另外两台设备进行跨设备链路聚合,从而把链路可靠性从单板级提高到了设备级,组成双活系统M-LAG除了具备增加带宽、提高链路可靠性、负载分担的优势外,还具备以下优势:
1.更高的可靠性:
把链路可靠性从单板级提高到了设备级。
2.简化组网及配置
可以将M-LAG理解为一种横向虚拟化技术,将双归接入的两台设备在逻辑上虚拟成一台设备。M-LAG提供了一个没有环路的二层拓扑同时实现冗余备份,不再需要繁琐的生成树协议配置,极大的简化了组网及配置。
最终实现效果为桌面云服务器正常使用,虚拟机业务正常,用户接入正常。
[size=14.0000pt]2.3. 方案实施
1.服务器,交换机上架。
2.根据前期设备接线表格,接好对应线缆。
3.配置信锐交换机
配置M-lag堆叠。
配置上联口为Trunk
配置管理口划分到对应管理VLAN
配置业务口为Trunk,放通所有vlan
配置存储口划分到VLAN,避免和VLAN1或管理口存在一个广播域内。
4.配置桌面云服务器
导入授权。
进入实体机网络配置,创建好管理聚合口并分配相应IP,组建集群,添加主机。
进入实体机网络配置,创建好业务聚合口并配置为trunk
进入虚拟存储配置,创建虚拟存储。
创建VDC(硬件VDC则无需创建,保证能和VMP平台互通就行),并做相应配置。
进入虚拟网络,配置虚拟机上网时关联的业务交换机。
创建虚拟机,帮客户配置好相应业务。
2.3.1. 前期准备
1.授权key
2.光纤,网线,光模块等物料。
3.必要的上架工具,例如螺丝刀,防静电手套等。
2.3.2. 配置步骤
2.3.2.1. 登录信锐交换机
电脑直连智能交换机的MGMT口,则配置192.168.0.0/24网段地址(不要配置192.168.0.1),在浏览器中输入http://192.168.0.1即可访问到智能交换机web登录页面;智能交换机默认用户名和密码都为**。
2.3.2.2. 配置链路聚合
【功能说明】
将智能交换机的两个网口进行聚合,以供Peer Link使用。
【注意事项】
1. 所有交换机的Peer Link口必须使用万兆光口聚合对接。
2. Peer Link承载报文转发,所以建议不同M-LAG组的Peer Link端口 Access/Trunk属性配置与M-LAG成员组相同。
3. 为方便管理智能交换机,上联接口和Peer Link接口须放通交换机管理VLAN。
【操作步骤】
1. 在『以太网管理』→『链路聚合』页面,点击新增
2. 在弹出的窗口中,填入聚合模式(某些版本的巨帧配置放在高级选项中)与成员端口,点击保存
2.3.2.3. 配置M-LAG交换机组
【功能说明】
将两台智能交换机组成一个M-LAG组,成为一主一备状态。
【注意事项】
1. 组建M-LAG的两台交换机的M-LAG ID必须相同。
2. M-LAG组中主备协商时优先级越小越优先,如果优先级相同时则根据交换机MAC进行对比,MAC越小越优先。
3. KeepAlive不会参与M-LAG的任何转发行为,作用是当Peer Link故障恢复后出现双主状态时,将备交换机的所有非Peer Link口关闭,待协商成功后自动打开。建议配置KeepAlive口,必须是三层接口需要配置独立IP,需要注意的是keepAlive会占用VLAN3580,之后配置Trunk口的时候跳过这个VLAN就好了
4. Peer Link口必须配置,Peer Link用于交互协商报文及传输流量。
5. Peer Link链路故障为可选配置,当Peer Link口链路出现故障后,KeepAlive自动关闭备交换机的所有业务口,通过配置Peer Link链路故障保留备交换机中需要开启的端口不被KeepAlive关掉。
6. 启用M-LAG协议报文转发:〔 SW1 ←→ SW2 ←→ SW3 〕当SW1SW3组成M-LAG,需要通过SW2转发心跳时,需要在SW2上启用M-LAG协议报文转发。
【操作步骤】
1. 在『高可用性』→『M-LAG配置』中启用M-LAG功能,配置所需参数,点击保存。优先级小的为主。M-LAG ID必须相同。
2. 在『端口管理』→『端口列表』修改一个三层口,并配置独立IP地址,作为KeepAlive口。
3. 添加KeepAlive口,选择为刚才配置的三层口,点击保存
4. 在另一台交换机配置同段的IP地址作为KeepAlive口对接。
5. 在『系统状态』→『运行状态』界面查看交换机M-LAG状态。
2.3.2.4. 配置M-LAG成员端口
【功能说明】
M-LAG交换机组完之后,在两个交换机上配置M-LAG端口成员。
【注意事项】
1. 所有交换机的上联链路要求必须使用万兆光口加入M-LAG成员组。
2. 同一组M-LAG口的Trunk ID和聚合方式必须相同。
3. M-LAG组内同一聚合口的成员不能超过8个。
4. 在主交换机配置之后,要在备交换机进行一样的M-LAG配置。
【操作步骤】
1. 在『高可用性』→『M-LAG配置』界面,点击新增
2. 在弹出的窗口中,配置Trunk ID、负载方式(通常为手工负载)、成员端口。注意在主备交换机对端口进行同样的配置且保证Trunk ID相同。
3. 依据上述步骤,对管理口,业务口依次配置M-LAG聚合。最终M-lag配置效果截图:
2.3.2.5. 激活桌面云服务器授权
通过授权KEYVMP授权激活
操作场景
1. 需要将试用版本激活为企业版本。
[size=10.5000pt]1. 集群需要2台及以上主机数的场景。
前提条件
检查并同步系统时间。登录VMP控制台,选择[管理/日期与时间],检查系统时间是否准确,如不准确则点击[更改时间设置]进行时间设置。
注意事项
1. 授权KEY中默认包含了VMP授权序列号和虚拟存储授权序列号。激活为企业版后,需检查序列号有效期是否足够,授权的物理主机CPU核数和虚拟存储CPU核数是否大于等于所有物理主机CPU核数总和。
[size=10.5000pt]2. 当手机扫描存在异常或无法联网时,联系400热线进行处理。
操作步骤
1. 把授权KEY插入到集群主控上,此时VMP控制台上序列号界面会自动识别到KEY ID。
[size=10.5000pt]3. 登录VMP控制台,选择[管理/序列号],进入序列号页面,填入VMP序列号”和“虚拟存储序列号”(如有),点击<激活>。
[size=10.5000pt]4. 授权激活。点击<激活>后会弹出二维码,使用微信进行扫描并生成激活码,在输入栏中填写激活码,即可完成授权激活。
[size=10.5000pt]5. 激活验证。
l 一体机VDS企业版界面如下,表示授权机激活完成。
l 第三方服务器企业版界面如下,表示授权激活已完成。
2.3.2.6. 添加主机组件集群
登录VMP控制台,通过[实体机/添加主机],新增主机入集群。
选择要添加的主机,点击“需要认证的物理主机”,输入正确的主机**账户的认证密码,认证通过后,原“需要认证的物理主机”的左上方出现“绿色勾选”的图标,则表示已经被添加;点击<确定>,执行主机添加任务。
2.3.2.7. 部署虚拟存储
配置流程如下表。
配置流程
1. 虚拟存储初始化
2. 配置存储通信网口
3. 配置探测IP
虚拟存储初始化
1. VMP主机组建为集群后,进入VMP控制台,点击[存储/虚拟存储/创建卷],填写存储卷的名称。
[size=10.5000pt]6. 选择物理主机。
[size=10.5000pt]7. 配置硬盘。
&  说明:
系统会对集群中所有主机的磁盘进行自动检测,默认选择机械磁盘作为数据盘,固态磁盘作为缓存盘。建议采用默认配置,也可以自行修改。
[size=10.5000pt]8. 确认虚拟存储卷1的配置信息:显示虚拟存储的配置结果信息,包括最终存储容量、副本数量和磁盘数量。确认配置无误后,需要输入管理员密码,点击<完成>以开始初始化虚拟存储。
[size=10.5000pt]9. 创建完成后状态显示。
&  说明:
虚拟存储根据前面配置的磁盘用途,自动计算出总共可用的存储容量。虚拟存储会自动预留10%~30%的容量,以备快照等额外的空间消耗。因此:
可用容量 = 数据盘容量总和 * (1-预留百分比)/副本数
预留百分比:
单盘4T:10%
单盘750G以上 - 2T:15%
单盘750G及以下:30%

由于磁盘厂商标称容量按1000进行换算,而计算机操作系统实际按1024换算,因此物理磁盘实际容量 = 标称容量 * 0.931。
步骤1. 配置存储通信网口
1. VMP主机组建为集群后,在VMP控制台[存储/虚拟存储/创建卷]。
[size=10.5000pt]10. 点击<立即配置>,为集群各台主机间的存储通信配置部署方式。
l 无链路聚合:每台主机使用单独的一个网口进行存储通信。
l 单交换机链路聚合:每台主机使用两个网口进行存储通信,通信网口全都接到同一个二层交换机上。主机间存储通信网口会自行进行链路聚合(不需要交换机配置链路聚合)。
l 双交换机链路聚合:每台主机使用两个网口进行存储通信,两个网口分别接到两个二层交换机上。主机间存储通信网口会自行进行链路聚合(不需要交换机配置链路聚合)。
其他说明:
l 两台主机可以选用双交换机链路聚合方式,用两条网线将2台主机的存储网口直连起来,无需额外交换机。
l 三台主机或以上建议选用双交换机链路聚合方式,每台主机使用2个存储网口分别接到不同的二层交换机中,交换机上无需配置聚合方式。
[size=10.5000pt]11. 选择存储通信部署方式后,按该部署方式的示意图进行接线(主机间存储通信网口会自行进行链路聚合,不需要交换机配置链路聚合)。
[size=10.5000pt]12. 选择每台主机对应的存储通信网口并配置通信网口地址。注意使用的网口IP需要与其他网口IP地址不同网段。
配置探测IP
配置探测IP,探测IP通常配置为主机的网关地址,需要允许PING;单台VDS主机无需配置探测IP。
2.3.2.8. 部署VDC
登录VMP控制台,根据向导提示创建软件VDC虚拟机,或者在[虚拟机/新增],弹出[创建虚拟机]窗口,点击[创建全新虚拟机],新建虚拟机时选择操作系统类型为[虚拟桌面控制系统(VDC)],其他选型均默认即可。
配置VDC的管理地址。点击[配置IP],在弹出的[配置VDC的访问IP]窗口中,填入VDCIP/掩码/网关”。IP可配置为与管理网同一网段。点击<确认>,等待创建成功。
使用步骤2配置的IP地址登录VDC控制台。打开IE浏览器,地址栏输入https://IP:4430(IP需替换为VDC实际IP地址),打开VDC控制台界面。默认登录账号和密码均为**,VDC增加“用户使用协议”和“免责声明”勾选方能登录,此时VDC平台已安装完成。
2.3.2.9. 配置虚拟网络的业务交换机
1.选择连接到物理网络,配置成对应网口,注意聚合网口只能在自定义里面才选得到
2.3.2.10. 创建客户所希望的业务虚拟机
1.创建客户需要的虚拟机,可以直接导入VMA格式虚拟机或使用ISO镜像创建,将网卡桥接到创建的业务交换机,虚拟机即可正常上网。
2.3.3. 方案验证
客户桌面云平台正常使用,虚拟机能访问相应的系统网站。
3. 注意事项
1.注意信锐交换机配置keep-Alive口之后再配置其他的trunk口会报错:VLAN3580已经被三层接口引用。将VLAN3580排除就可以
2.存储网路必须使用万兆网络,若使用千兆网络会影响用户体验。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

飞翔的苹果 发表于 2021-9-18 08:30
  
感谢分享,有助于工作,学习学习
collid 发表于 2021-9-18 11:22
  
先收藏了,再来慢慢看,感谢LZ分享~
新手935421 发表于 2021-9-24 11:38
  
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!
新手779417 发表于 2022-3-11 09:28
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
新手673836 发表于 2022-3-30 09:05
  
感谢楼主分享极域的相关知识,学习了
新手644065 发表于 2022-7-4 20:52
  
写得非常详细,可以让新手快速入门
lw123 发表于 2023-2-13 17:26
  
纠正一个名词问题哈,mlag不是堆叠,这是两个不同的协议
熊熊9527 发表于 2023-3-28 17:26
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
闵小伟 发表于 2023-3-30 09:12
  
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
每日一问
干货满满
【 社区to talk】
技术笔记
新版本体验
GIF动图学习
产品连连看
技术咨询
2023技术争霸赛专题
功能体验
自助服务平台操作指引
每周精选
通用技术
安装部署配置
原创分享
秒懂零信任
信服课堂视频
标准化排查
排障笔记本
玩转零信任
答题自测
技术晨报
社区新周刊
POC测试案例
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力

本版版主

468
227
32

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人

runner

本周提问达人