最佳答案
在开始配置前,请注意模拟器常见的几个坑,避免配置后接口无法UP:
关闭一致性检查:模拟器有时会因为两端配置微小差异触发保护机制导致接口DOWN。建议在系统视图下关闭它:
允许超长帧:配置完peer-link链路后,如果接口是DOWN状态,需要在其聚合口下增加此命令:
版本要求:建议使用HCL V5.5.0及以上版本,对M-LAG的支持更好。
只需创建一个普通的动态聚合口,将两条上联链路聚合即可。
在两台核心交换机上使用以下命令检查状态:
HCL 模拟器极简 M-LAG(DRNI)完整配置示例
一、模拟器组网拓扑(HCL 可直接搭)
2 台 S5560X 交换机(SW1、SW2)做 M-LAG 双活;1 台接入交换机 SW3 下联两台服务器 PC1、PC2
Peer-Link(IPP):SW1 G1/0/1、G1/0/2 ↔ SW2 G1/0/1、G1/0/2,二层聚合,同步 MAC/ARP
Keepalive 保活链路:SW1 G1/0/3 ↔ SW2 G1/0/3,三层接口,防分裂 MAD
M-LAG 跨设备聚合口:SW1 G1/0/4、SW2 G1/0/4 上联 SW3 聚合口
业务 VLAN 10,网关做 M-LAG 双活 VRRP
官方文档链接
M-LAG 完整配置手册:https://www.h3c.com/cn/d_202508/2612753_30005_0.htm
DRNI(旧版 M-LAG)官方案例:https://www.h3c.com/cn/d_202007/1314461_30005_0.htm
二、SW1 完整配置(新版 M-LAG 命令,HCL 高版本模拟器)
plaintext
system-view
sysname SW1
# 1. 全局M-LAG系统基础配置
m-lag system-mac 0001-0001-0001
m-lag system-number 1
m-lag system-priority 6000
# 2. Keepalive三层链路配置
interface GigabitEthernet 1/0/3
port link-mode route
ip address 10.0.0.1 255.255.255.0
# 指定保活对端IP
m-lag keepalive ip destination 10.0.0.2 source 10.0.0.1
# MAD分裂时保留保活接口不关闭
m-lag mad exclude interface GigabitEthernet 1/0/3
# 3. Peer-Link(IPP)聚合口
interface Bridge-Aggregation 1
link-aggregation mode dynamic
port m-lag intra-portal-port 1
port trunk permit vlan all
# 加入物理端口
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/2
port link-mode bridge
port link-aggregation group 1
# 4. 下行M-LAG业务聚合组
interface Bridge-Aggregation 10
link-aggregation mode dynamic
port m-lag group 10
port trunk permit vlan 10
# 业务物理口
interface GigabitEthernet 1/0/4
port link-mode bridge
port link-aggregation group 10
# 5. 业务VLAN与双活VRRP
vlan 10
interface Vlan-interface 10
ip address 192.168.10.2 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.1
vrrp vrid 10 priority 110
# 可选:分裂独立转发
m-lag standalone enable
三、SW2 完整配置
plaintext
system-view
sysname SW2
# 1. M-LAG系统配置,system-number必须和SW1不同
m-lag system-mac 0001-0001-0001
m-lag system-number 2
m-lag system-priority 6000
# 2. Keepalive链路
interface GigabitEthernet 1/0/3
port link-mode route
ip address 10.0.0.2 255.255.255.0
m-lag keepalive ip destination 10.0.0.1 source 10.0.0.2
m-lag mad exclude interface GigabitEthernet 1/0/3
# 3. Peer-Link聚合口
interface Bridge-Aggregation 1
link-aggregation mode dynamic
port m-lag intra-portal-port 1
port trunk permit vlan all
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/2
port link-mode bridge
port link-aggregation group 1
# 4. M-LAG业务聚合
interface Bridge-Aggregation 10
link-aggregation mode dynamic
port m-lag group 10
port trunk permit vlan 10
interface GigabitEthernet 1/0/4
port link-mode bridge
port link-aggregation group 10
# 5. VLAN+VRRP
vlan 10
interface Vlan-interface 10
ip address 192.168.10.3 255.255.255.0
vrrp vrid 10 virtual-ip 192.168.10.1
四、下联接入交换机 SW3 配置(对接 M-LAG 聚合)
plaintext
system-view
sysname SW3
vlan 10
# 上联聚合口对接SW1、SW2
interface Bridge-Aggregation 10
link-aggregation mode dynamic
port trunk permit vlan 10
interface GigabitEthernet 1/0/1
port link-aggregation group 10
interface GigabitEthernet 1/0/2
port link-aggregation group 10
# 下联PC端口
interface GigabitEthernet 1/0/3
port access vlan 10
interface GigabitEthernet 1/0/4
port access vlan 10
五、模拟器验证排查命令
plaintext
# 查看M-LAG整体状态
display m-lag system
display m-lag summary
# 查看Peer-Link、M-LAG业务组
display m-lag intra-portal
display m-lag group
# 查看聚合组、LACP协商
display link-aggregation summary
# 查看保活链路状态
display m-lag keepalive
# 查看VRRP双活网关
display vrrp brief
补充说明(模拟器适配)
旧版本 HCL(R1109):命令把m-lag替换为drni,例如drni system-mac、port drni intra-portal-port,逻辑完全不变
模拟器限制:G 口 / 万兆口均可,不要用堆叠 IRF 端口做 Peer-Link
最简精简版:可去掉 VRRP,只做二层跨设备聚合,适合新手快速实验
故障关键点:两台设备system-mac必须一致、system-number必须不同、M-LAG 组号两端完全相同
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论