1. 需求背景 关于本文档 本文档是技服小白第一次实施桌面云一体机结合信锐交换机配置m-lag的经验分享,希望能帮助到日后更多的新员工。 [size=14.0000pt]1.1. 背景说明 客户场景为4台桌面云服务器(VDS-R-7550)和两台信锐交换机,通过给两台信锐交换机做M-lag技术来满足管理,业务,存储三网的高可用。 [size=14.0000pt]1.2. 适用场景 适用于桌面云结合信锐交换机的部署场景。 2. 解决方案 [size=14.0000pt]2.1. 方案介绍 对于高可用性我们有很多的技术手段,VRRP、HSRP、主备模式...、MSTP,而对于两台独立的交换机来说.,最适合他们的就是堆叠技术,将两台交换机虚拟成一台交换机,解决了其他高可用性协议可能会出现的数据包来回路径不一致问题。本次方案中我们选用m-lag技术,将两台交换机的作用发挥到最大。 拓扑图如上,每台VDS服务器需要用到6个口,分别为两个管理口,两个业务口,两个存储光口。 每台信锐交换机需要用到15个口,其中4个管理口,4个业务口,4个存储光口分别对应每台服务器,两个peer-link口用来组成M-lag,1个万兆光口上联核心交换机。 | | | | | | | | | TEth25,Teth26 TEth27,Teth28 | | | | | | TEth25,Teth26 TEth27,Teth28 | | |
[size=14.0000pt]2.2. 方案效果 这里首先简单介绍一下m-lag协议。M-LAG(Multichassis Link Aggregation Group)即跨设备链路聚合组,是一种实现跨设备链路聚合的机制,将一台设备与另外两台设备进行跨设备链路聚合,从而把链路可靠性从单板级提高到了设备级,组成双活系统。M-LAG除了具备增加带宽、提高链路可靠性、负载分担的优势外,还具备以下优势: 1.更高的可靠性: 把链路可靠性从单板级提高到了设备级。 2.简化组网及配置 可以将M-LAG理解为一种横向虚拟化技术,将双归接入的两台设备在逻辑上虚拟成一台设备。M-LAG提供了一个没有环路的二层拓扑同时实现冗余备份,不再需要繁琐的生成树协议配置,极大的简化了组网及配置。 最终实现效果为桌面云服务器正常使用,虚拟机业务正常,用户接入正常。 [size=14.0000pt]2.3. 方案实施 1.服务器,交换机上架。 2.根据前期设备接线表格,接好对应线缆。 3.配置信锐交换机 配置M-lag堆叠。 配置上联口为Trunk。 配置管理口划分到对应管理VLAN。 配置业务口为Trunk,放通所有vlan。 配置存储口划分到VLAN,避免和VLAN1或管理口存在一个广播域内。 4.配置桌面云服务器 导入授权。 进入实体机网络配置,创建好管理聚合口并分配相应IP,组建集群,添加主机。 进入实体机网络配置,创建好业务聚合口并配置为trunk。 进入虚拟存储配置,创建虚拟存储。 创建VDC(硬件VDC则无需创建,保证能和VMP平台互通就行),并做相应配置。 进入虚拟网络,配置虚拟机上网时关联的业务交换机。 创建虚拟机,帮客户配置好相应业务。 2.3.1. 前期准备 1.授权key。 2.光纤,网线,光模块等物料。 3.必要的上架工具,例如螺丝刀,防静电手套等。 2.3.2. 配置步骤 2.3.2.1. 登录信锐交换机 电脑直连智能交换机的MGMT口,则配置192.168.0.0/24网段地址(不要配置192.168.0.1),在浏览器中输入http://192.168.0.1即可访问到智能交换机web登录页面;智能交换机默认用户名和密码都为**。 2.3.2.2. 配置链路聚合 【功能说明】 将智能交换机的两个网口进行聚合,以供Peer Link使用。 【注意事项】 1. 所有交换机的Peer Link口必须使用万兆光口聚合对接。 2. Peer Link承载报文转发,所以建议不同M-LAG组的Peer Link端口 Access/Trunk属性配置与M-LAG成员组相同。 3. 为方便管理智能交换机,上联接口和Peer Link接口须放通交换机管理VLAN。 【操作步骤】 1. 在『以太网管理』→『链路聚合』页面,点击新增。 2. 在弹出的窗口中,填入聚合模式(某些版本的巨帧配置放在高级选项中)与成员端口,点击保存。 2.3.2.3. 配置M-LAG交换机组 【功能说明】 将两台智能交换机组成一个M-LAG组,成为一主一备状态。 【注意事项】 1. 组建M-LAG的两台交换机的M-LAG ID必须相同。 2. M-LAG组中主备协商时优先级越小越优先,如果优先级相同时则根据交换机MAC进行对比,MAC越小越优先。 3. KeepAlive不会参与M-LAG的任何转发行为,作用是当Peer Link故障恢复后出现双主状态时,将备交换机的所有非Peer Link口关闭,待协商成功后自动打开。建议配置KeepAlive口,必须是三层接口需要配置独立IP,需要注意的是keepAlive会占用VLAN3580,之后配置Trunk口的时候跳过这个VLAN就好了。 4. Peer Link口必须配置,Peer Link用于交互协商报文及传输流量。 5. Peer Link链路故障为可选配置,当Peer Link口链路出现故障后,KeepAlive自动关闭备交换机的所有业务口,通过配置Peer Link链路故障保留备交换机中需要开启的端口不被KeepAlive关掉。 6. 启用M-LAG协议报文转发:〔 SW1 ←→ SW2 ←→ SW3 〕当SW1和SW3组成M-LAG,需要通过SW2转发心跳时,需要在SW2上启用M-LAG协议报文转发。 【操作步骤】 1. 在『高可用性』→『M-LAG配置』中启用M-LAG功能,配置所需参数,点击保存。优先级小的为主。M-LAG ID必须相同。 2. 在『端口管理』→『端口列表』修改一个三层口,并配置独立IP地址,作为KeepAlive口。 3. 添加KeepAlive口,选择为刚才配置的三层口,点击保存。 4. 在另一台交换机配置同段的IP地址作为KeepAlive口对接。 5. 在『系统状态』→『运行状态』界面查看交换机M-LAG状态。 2.3.2.4. 配置M-LAG成员端口 【功能说明】 M-LAG交换机组完之后,在两个交换机上配置M-LAG端口成员。 【注意事项】 1. 所有交换机的上联链路要求必须使用万兆光口加入M-LAG成员组。 2. 同一组M-LAG口的Trunk ID和聚合方式必须相同。 3. M-LAG组内同一聚合口的成员不能超过8个。 4. 在主交换机配置之后,要在备交换机进行一样的M-LAG配置。 【操作步骤】 1. 在『高可用性』→『M-LAG配置』界面,点击新增。 2. 在弹出的窗口中,配置Trunk ID、负载方式(通常为手工负载)、成员端口。注意在主备交换机对端口进行同样的配置且保证Trunk ID相同。 3. 依据上述步骤,对管理口,业务口依次配置M-LAG聚合。最终M-lag配置效果截图: 2.3.2.5. 激活桌面云服务器授权 通过授权KEY对VMP授权激活 操作场景 1. 需要将试用版本激活为企业版本。 [size=10.5000pt]1. 集群需要2台及以上主机数的场景。 前提条件 检查并同步系统时间。登录VMP控制台,选择[管理/日期与时间],检查系统时间是否准确,如不准确则点击[更改时间设置]进行时间设置。 注意事项 1. 授权KEY中默认包含了VMP授权序列号和虚拟存储授权序列号。激活为企业版后,需检查序列号有效期是否足够,授权的物理主机CPU核数和虚拟存储CPU核数是否大于等于所有物理主机CPU核数总和。 [size=10.5000pt]2. 当手机扫描存在异常或无法联网时,联系400热线进行处理。 操作步骤 1. 把授权KEY插入到集群主控上,此时VMP控制台上序列号界面会自动识别到KEY ID。 [size=10.5000pt]3. 登录VMP控制台,选择[管理/序列号],进入序列号页面,填入“VMP序列号”和“虚拟存储序列号”(如有),点击<激活>。 [size=10.5000pt]4. 授权激活。点击<激活>后会弹出二维码,使用微信进行扫描并生成激活码,在输入栏中填写激活码,即可完成授权激活。 [size=10.5000pt]5. 激活验证。 l 一体机VDS企业版界面如下,表示授权机激活完成。 l 第三方服务器企业版界面如下,表示授权激活已完成。 2.3.2.6. 添加主机组件集群 登录VMP控制台,通过[实体机/添加主机],新增主机入集群。 选择要添加的主机,点击“需要认证的物理主机”,输入正确的主机**账户的认证密码,认证通过后,原“需要认证的物理主机”的左上方出现“绿色勾选”的图标,则表示已经被添加;点击<确定>,执行主机添加任务。 2.3.2.7. 部署虚拟存储 配置流程如下表。 | 1. 虚拟存储初始化 2. 配置存储通信网口 3. 配置探测IP |
虚拟存储初始化 1. VMP主机组建为集群后,进入VMP控制台,点击[存储/虚拟存储/创建卷],填写存储卷的名称。 [size=10.5000pt]6. 选择物理主机。 [size=10.5000pt]7. 配置硬盘。 & 说明: 系统会对集群中所有主机的磁盘进行自动检测,默认选择机械磁盘作为数据盘,固态磁盘作为缓存盘。建议采用默认配置,也可以自行修改。 [size=10.5000pt]8. 确认虚拟存储卷1的配置信息:显示虚拟存储的配置结果信息,包括最终存储容量、副本数量和磁盘数量。确认配置无误后,需要输入管理员密码,点击<完成>以开始初始化虚拟存储。 [size=10.5000pt]9. 创建完成后状态显示。 & 说明: 虚拟存储根据前面配置的磁盘用途,自动计算出总共可用的存储容量。虚拟存储会自动预留10%~30%的容量,以备快照等额外的空间消耗。因此: 可用容量 = 数据盘容量总和 * (1-预留百分比)/副本数 预留百分比: 单盘4T:10% 单盘750G以上 - 2T:15% 单盘750G及以下:30%
由于磁盘厂商标称容量按1000进行换算,而计算机操作系统实际按1024换算,因此物理磁盘实际容量 = 标称容量 * 0.931。 步骤1. 配置存储通信网口 1. VMP主机组建为集群后,在VMP控制台[存储/虚拟存储/创建卷]。 [size=10.5000pt]10. 点击<立即配置>,为集群各台主机间的存储通信配置部署方式。 l 无链路聚合:每台主机使用单独的一个网口进行存储通信。 l 单交换机链路聚合:每台主机使用两个网口进行存储通信,通信网口全都接到同一个二层交换机上。主机间存储通信网口会自行进行链路聚合(不需要交换机配置链路聚合)。 l 双交换机链路聚合:每台主机使用两个网口进行存储通信,两个网口分别接到两个二层交换机上。主机间存储通信网口会自行进行链路聚合(不需要交换机配置链路聚合)。 其他说明: l 两台主机可以选用双交换机链路聚合方式,用两条网线将2台主机的存储网口直连起来,无需额外交换机。 l 三台主机或以上建议选用双交换机链路聚合方式,每台主机使用2个存储网口分别接到不同的二层交换机中,交换机上无需配置聚合方式。 [size=10.5000pt]11. 选择存储通信部署方式后,按该部署方式的示意图进行接线(主机间存储通信网口会自行进行链路聚合,不需要交换机配置链路聚合)。 [size=10.5000pt]12. 选择每台主机对应的存储通信网口并配置通信网口地址。注意使用的网口IP需要与其他网口IP地址不同网段。 配置探测IP 配置探测IP,探测IP通常配置为主机的网关地址,需要允许PING;单台VDS主机无需配置探测IP。 2.3.2.8. 部署VDC 登录VMP控制台,根据向导提示创建软件VDC虚拟机,或者在[虚拟机/新增],弹出[创建虚拟机]窗口,点击[创建全新虚拟机],新建虚拟机时选择操作系统类型为[虚拟桌面控制系统(VDC)],其他选型均默认即可。 配置VDC的管理地址。点击[配置IP],在弹出的[配置VDC的访问IP]窗口中,填入VDC的“IP/掩码/网关”。IP可配置为与管理网同一网段。点击<确认>,等待创建成功。 使用步骤2配置的IP地址登录VDC控制台。打开IE浏览器,地址栏输入https://IP:4430(IP需替换为VDC实际IP地址),打开VDC控制台界面。默认登录账号和密码均为**,VDC增加“用户使用协议”和“免责声明”勾选方能登录,此时VDC平台已安装完成。 2.3.2.9. 配置虚拟网络的业务交换机 1.选择连接到物理网络,配置成对应网口,注意聚合网口只能在自定义里面才选得到 2.3.2.10. 创建客户所希望的业务虚拟机 1.创建客户需要的虚拟机,可以直接导入VMA格式虚拟机或使用ISO镜像创建,将网卡桥接到创建的业务交换机,虚拟机即可正常上网。 2.3.3. 方案验证 客户桌面云平台正常使用,虚拟机能访问相应的系统网站。 3. 注意事项 1.注意信锐交换机配置keep-Alive口之后再配置其他的trunk口会报错:VLAN3580已经被三层接口引用。将VLAN3580排除就可以 2.存储网路必须使用万兆网络,若使用千兆网络会影响用户体验。 |