• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

组网沟通

2025-05-19提问
  • 0关注
  • 0收藏,526浏览
粉丝:0人 关注:0人

问题描述:

我这里2台6900F堆叠,与下面2台做MLAG的交换机进行组网,做的3层路由通信,6900上的接口IP,有时能ping通下面MLAG交换机的业务地址,有时ping不通,是否不能这样组网?如果能组网,有典型的配置脚本吗?

最佳答案

粉丝:125人 关注:1人

你的组网方案是 两台 H3C 6900F(IRF 堆叠)做核心,与下层两台接入交换机通过 MLAG 建立三层网络互联。这是业界非常常见且完全支持的方案。但你遇到的 “接口 IP 有时能 ping 通、偶尔 ping 不通” 问题,多半与 MLAG 配置一致性 / 链路健康 / ARP 收敛 / 路由同步 有关。


✅ 一、这种组网是否合理?

是的,非常合理。典型拓扑如下:

核心层:IRF 堆叠 +----------------------+ | H3C 6900F-1 | | H3C 6900F-2 | +----------------------+ | | MLAG 对等口(Peer Link) | | ------------------------------- | | MLAG 上联 MLAG 上联 | | +-------------+ +-------------+ | H3C Access1 | | H3C Access2 | +-------------+ +-------------+

特征:

  • 上层 6900F 通过 IRF 实现逻辑一台设备

  • 与下层做 MLAG 互联(每台 access 交换机接两根线)

  • 三层接口部署在上层(SVI)

  • 主机默认网关指向核心 SVI


⚠️ 二、你问题的可能原因

1. MLAG Peer-Link 链路不通 / 不稳定

  • 会导致 ARP/路由表不同步

  • 有时数据只从一台下发,另一台不认识

2. MLAG 接口绑定不一致

  • 两台 MLAG 成员口配置不一致,会导致某些路径失效

3. ARP 异常/不同步

  • 有时候 ping 不通是因为 ARP 表在另一台交换机上没有同步好

4. SVI 接口部署不当

  • 三层接口 部署在核心(IRF)上是合理的,但若下层也配置了同 IP 的 SVI,可能会形成 IP 冲突或路径混乱


✅ 三、推荐组网方式

📌 原则:

  • SVI 和三层网关仅部署在 6900F IRF

  • Access 交换机下放 VLAN 到 trunk,做二层接入

  • 使用 M-LAG(H3C 称为 MAD),Peer-link + Keepalive 都需配置


📘 四、典型配置参考

➤ 6900F 核心配置(IRF + MLAG)

IRF 配置(假设 6900F-1 是主)

irf mac-address persistent timer irf member 1 priority 100 irf member 1 renumber 1 irf member 2 renumber 2 irf-port 1/1 port gigabitethernet 1/0/47 irf-port 2/2 port gigabitethernet 2/0/47 irf-port-configuration active

配置 Keepalive 链接

interface Vlan-interface 10 ip address 10.10.10.1 255.255.255.0 # mad enable mad ip address 10.10.10.1 # interface ten-gigabitethernet 1/0/47 port link-mode bridge # interface ten-gigabitethernet 2/0/47 port link-mode bridge

创建 MLAG Peer-Link 和数据口

# Peer-link 用于 MLAG 同步 interface bridge-aggregation 1 description MLAG-PEER-LINK link-aggregation mode dynamic # interface Ten-GigabitEthernet1/0/45 port link-mode bridge port link-type trunk port trunk permit vlan all lacp enable port trunk pvid 1 port trunk permit vlan all port link-aggregation group 1 # interface Ten-GigabitEthernet2/0/45 同上...

创建上联 Aggregation 接口供 access 连接

interface Bridge-Aggregation 10 description MLAG-to-ACCESS1 link-aggregation mode dynamic # interface Ten-GigabitEthernet1/0/1 port link-mode bridge port link-type trunk port trunk permit vlan 10 20 30 lacp enable port link-aggregation group 10 # interface Ten-GigabitEthernet2/0/1 同上...

创建三层 VLAN 接口(SVI)

vlan 10 interface Vlan-interface 10 ip address 192.168.10.1 255.255.255.0 # vlan 20 interface Vlan-interface 20 ip address 192.168.20.1 255.255.255.0

➤ Access 交换机配置(MLAG 端)

interface Bridge-Aggregation 10 description To-Core link-aggregation mode dynamic # interface Ten-GigabitEthernet1/0/1 port link-mode bridge port link-type trunk port trunk permit vlan 10 20 port link-aggregation group 10 # interface Ten-GigabitEthernet1/0/2 同上... vlan 10 vlan 20

✅ 五、排查建议

🔍 检查 6900F:

display m-lag display m-lag peer-link display arp display interface vlan-interface 10

🔍 检查 Access:

display lldp neighbor display link-aggregation verbose display vlan

🛠 六、建议小结

项目 建议
三层部署位置 仅部署在 6900F 核心
MLAG peer-link 是否稳定 至少 1G 链路,建议 10G
ARP & 路由检查 查看是否左右两台都同步
MLAG 成员配置是否一致 所有端口 trunk/vlan 相同
下层不配置 SVI 否则可能 IP 冲突/引发环路

暂无评论

3 个回答
粉丝:120人 关注:9人

暂无评论

荣春 知了小白
粉丝:0人 关注:0人

可以,堆叠和m-lag组网

暂无评论

粉丝:32人 关注:1人

对于您描述的组网问题,两台6900F堆叠设备与下面两台做MLAG(多链路聚合组)的交换机进行3层路由通信时出现的不稳定问题,可能与聚合组的模式有关。动态聚合组模式下,确实存在一个端口可能未被选中的情况,这可能导致通信不稳定。

在新华三的设备中,使用静态聚合组模式可以确保所有参与聚合的端口都被选中,从而提高链路的稳定性和带宽利用率。然而,动态聚合组模式通过LACP(链路聚合控制协议)动态选择活动端口,这在某些情况下可能不如静态聚合组稳定。

对于您的组网需求,如果需要确保所有端口都被利用,建议使用静态聚合组模式。同时,确保MLAG配置正确,包括MLAG的系统ID、优先级、MAC地址等参数在两台交换机上一致,以避免MLAG组的不稳定。

关于配置脚本,新华三的文档中提供了接口借用其他接口IP地址的典型配置举例,但具体到您的场景,可能需要根据实际的设备型号和软件版本进行调整。以下是一个简化的配置示例,用于创建静态聚合组:

```
// 在Device A上配置静态聚合组
system-view
interface bridge-aggregation 1
link-aggregation mode static
port gigabitethernet 1/0/1
port gigabitethernet 1/0/2
quit

// 在Device B上配置静态聚合组
system-view
interface bridge-aggregation 1
link-aggregation mode static
port gigabitethernet 1/0/1
port gigabitethernet 1/0/2
quit
```

请注意,这只是一个基础示例,实际配置可能需要包括更多的参数,如MLAG的配置、IP地址的配置等。建议参考新华三的官方文档或联系技术支持获取更详细的配置指导。


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明