我这里2台6900F堆叠,与下面2台做MLAG的交换机进行组网,做的3层路由通信,6900上的接口IP,有时能ping通下面MLAG交换机的业务地址,有时ping不通,是否不能这样组网?如果能组网,有典型的配置脚本吗?
(0)
最佳答案
你的组网方案是 两台 H3C 6900F(IRF 堆叠)做核心,与下层两台接入交换机通过 MLAG 建立三层网络互联。这是业界非常常见且完全支持的方案。但你遇到的 “接口 IP 有时能 ping 通、偶尔 ping 不通” 问题,多半与 MLAG 配置一致性 / 链路健康 / ARP 收敛 / 路由同步 有关。
是的,非常合理。典型拓扑如下:
核心层:IRF 堆叠
+----------------------+
| H3C 6900F-1 |
| H3C 6900F-2 |
+----------------------+
| |
MLAG 对等口(Peer Link)
| |
-------------------------------
| |
MLAG 上联 MLAG 上联
| |
+-------------+ +-------------+
| H3C Access1 | | H3C Access2 |
+-------------+ +-------------+
特征:
上层 6900F 通过 IRF 实现逻辑一台设备
与下层做 MLAG 互联(每台 access 交换机接两根线)
三层接口部署在上层(SVI)
主机默认网关指向核心 SVI
会导致 ARP/路由表不同步
有时数据只从一台下发,另一台不认识
两台 MLAG 成员口配置不一致,会导致某些路径失效
有时候 ping 不通是因为 ARP 表在另一台交换机上没有同步好
三层接口 部署在核心(IRF)上是合理的,但若下层也配置了同 IP 的 SVI,可能会形成 IP 冲突或路径混乱
SVI 和三层网关仅部署在 6900F IRF 上
Access 交换机下放 VLAN 到 trunk,做二层接入
使用 M-LAG(H3C 称为 MAD),Peer-link + Keepalive 都需配置
irf mac-address persistent timer
irf member 1 priority 100
irf member 1 renumber 1
irf member 2 renumber 2
irf-port 1/1
port gigabitethernet 1/0/47
irf-port 2/2
port gigabitethernet 2/0/47
irf-port-configuration active
interface Vlan-interface 10
ip address 10.10.10.1 255.255.255.0
#
mad enable
mad ip address 10.10.10.1
#
interface ten-gigabitethernet 1/0/47
port link-mode bridge
#
interface ten-gigabitethernet 2/0/47
port link-mode bridge
# Peer-link 用于 MLAG 同步
interface bridge-aggregation 1
description MLAG-PEER-LINK
link-aggregation mode dynamic
#
interface Ten-GigabitEthernet1/0/45
port link-mode bridge
port link-type trunk
port trunk permit vlan all
lacp enable
port trunk pvid 1
port trunk permit vlan all
port link-aggregation group 1
#
interface Ten-GigabitEthernet2/0/45
同上...
interface Bridge-Aggregation 10
description MLAG-to-ACCESS1
link-aggregation mode dynamic
#
interface Ten-GigabitEthernet1/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan 10 20 30
lacp enable
port link-aggregation group 10
#
interface Ten-GigabitEthernet2/0/1
同上...
vlan 10
interface Vlan-interface 10
ip address 192.168.10.1 255.255.255.0
#
vlan 20
interface Vlan-interface 20
ip address 192.168.20.1 255.255.255.0
interface Bridge-Aggregation 10
description To-Core
link-aggregation mode dynamic
#
interface Ten-GigabitEthernet1/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan 10 20
port link-aggregation group 10
#
interface Ten-GigabitEthernet1/0/2
同上...
vlan 10
vlan 20
display m-lag
display m-lag peer-link
display arp
display interface vlan-interface 10
display lldp neighbor
display link-aggregation verbose
display vlan
项目 | 建议 |
---|---|
三层部署位置 | 仅部署在 6900F 核心 |
MLAG peer-link 是否稳定 | 至少 1G 链路,建议 10G |
ARP & 路由检查 | 查看是否左右两台都同步 |
MLAG 成员配置是否一致 | 所有端口 trunk/vlan 相同 |
下层不配置 SVI | 否则可能 IP 冲突/引发环路 |
(0)
对于您描述的组网问题,两台6900F堆叠设备与下面两台做MLAG(多链路聚合组)的交换机进行3层路由通信时出现的不稳定问题,可能与聚合组的模式有关。动态聚合组模式下,确实存在一个端口可能未被选中的情况,这可能导致通信不稳定。
在新华三的设备中,使用静态聚合组模式可以确保所有参与聚合的端口都被选中,从而提高链路的稳定性和带宽利用率。然而,动态聚合组模式通过LACP(链路聚合控制协议)动态选择活动端口,这在某些情况下可能不如静态聚合组稳定。
对于您的组网需求,如果需要确保所有端口都被利用,建议使用静态聚合组模式。同时,确保MLAG配置正确,包括MLAG的系统ID、优先级、MAC地址等参数在两台交换机上一致,以避免MLAG组的不稳定。
关于配置脚本,新华三的文档中提供了接口借用其他接口IP地址的典型配置举例,但具体到您的场景,可能需要根据实际的设备型号和软件版本进行调整。以下是一个简化的配置示例,用于创建静态聚合组:
```
// 在Device A上配置静态聚合组
system-view
interface bridge-aggregation 1
link-aggregation mode static
port gigabitethernet 1/0/1
port gigabitethernet 1/0/2
quit
// 在Device B上配置静态聚合组
system-view
interface bridge-aggregation 1
link-aggregation mode static
port gigabitethernet 1/0/1
port gigabitethernet 1/0/2
quit
```
请注意,这只是一个基础示例,实际配置可能需要包括更多的参数,如MLAG的配置、IP地址的配置等。建议参考新华三的官方文档或联系技术支持获取更详细的配置指导。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论