这个方案有 M-LAG+VLAN双活网关 和 M-LAG+VRRP网关 两种实现路径,可根据兼容性需求选择:
M-LAG+VLAN双活网关:在VLAN接口上直接配置相同的IP地址和MAC地址。两台交换机平等转发,遵循“本地优先”原则,效率极高,是华三推荐的最优方案。
M-LAG+VRRP网关:配置VRRP虚拟IP作为网关地址。华三对此有优化,主备设备都可处理三层转发,实现双活效果,兼容性更好。
当SW1上联SW2的聚合链路完好,但SW1去往核心的上行链路故障时,流量路径如下:
下行流量(从核心到服务器):核心检测到SW1上行故障,只将流量发往SW2。SW2正常转发。
上行流量(从服务器到核心):服务器流量由 M-LAG 进行负载分担,部分发往SW1。SW1收到后,将其通过 Peer-Link 绕行至SW2,由SW2代为转发至核心。
在标准组网中,必须配置逃生方案,否则当M-LAG系统的上行链路全部中断,但下行M-LAG链路完好时,服务器访问外网会中断。
官方推荐“逃生方案”:
在M-LAG系统的Peer-Link上,创建一个专用的逃生VLAN(如VLAN 4094),并为该VLAN配置IP地址。然后,在此逃生VLAN接口上运行OSPF等动态路由协议。这样,即便上行链路中断,SW1仍可通过Peer-Link绕行SW2访问外网。
必须配置,否则上行中断但VRRP状态不变,会导致流量“黑洞”。需要配置VRRP与Track联动:
配置Track:监控上行业务接口或可达性。
联动VRRP:将Track项绑定到SW1的VRRP组,当上行故障时,自动降低VRRP优先级,触发主备切换。
图中两台交换机上行VLAN 100配置相同MAC地址是可行的,这正是“M-LAG+VLAN双活网关”技术的应用。但需要注意,这种做法技术要求高,推荐优先采用VRRP方案,它更通用,对设备能力要求也更宽松。
暂无评论
注意:peerlink 必须预留足够带宽(建议 10G/40G/100G 堆叠链路),否则上行全断时,所有 SW1 的流量都会涌到 peerlink,容易出现拥塞。
# SW1配置(主设备)
system-view
# 1. 配置VRRP,调高优先级,开启抢占
interface Vlan-interface 200
ip address 192.168.1.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode delay 5 # 抢占延迟5秒,避免震荡
# 2. 配置上行接口联动VRRP(假设上行接口为GE_0/1、GE_0/2,属于M-LAG聚合组)
vrrp track interface Bridge-Aggregation 1 reduced 30 # 上行聚合组down,优先级减30(120-30=90 < 100)
# 3. 保存配置
save
# SW2配置(备份设备)
system-view
interface Vlan-interface 200
ip address 192.168.1.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 preempt-mode delay 5
save
# SW1/SW2通用配置
system-view
m-lag 1
peer-link interface Bridge-Aggregation 10 # peerlink聚合组
dmad # 开启双主检测
system-mac 1-1-1 # 统一M-LAG系统MAC(你图中已经配置MAC 1-1-1,正确)
interface Bridge-Aggregation 1 # 上行聚合组
m-lag group 1
interface Bridge-Aggregation 2 # 下行聚合组
m-lag group 1
# 核心交换机9配置
interface Bridge-Aggregation 1
port link-type trunk
port trunk permit vlan all
interface GE_0/1
port link-type trunk
port trunk permit vlan all
port link-aggregation group 1
interface GE_0/2
port link-type trunk
port trunk permit vlan all
port link-aggregation group 1
| 故障场景 | 预期结果 | 是否需要额外配置 |
|---|---|---|
| SW1 上行链路全断 | SW1 VRRP 优先级降低,SW2 抢占为主,流量走 SW2 上行,无断网 | 已配置接口联动,自动完成 |
| SW1 整机故障 | 服务器 M-LAG 链路切到 SW2,VRRP 主切到 SW2,流量正常 | 无需配置,M-LAG 自动冗余 |
| peerlink 链路断 | M-LAG 双主检测触发,SW1/SW2 独立转发,VRRP 主备正常,无环路 | 已配置 DAD,自动防护 |
| 单台服务器链路断 | 服务器通过另一条 M-LAG 链路走对端交换机,流量正常 | 无需配置,M-LAG 自动冗余 |
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论