• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

M-LAG单挂服务器,与双挂同时配置可以嘛,配置案例

3天前提问
  • 0关注
  • 0收藏,67浏览
SXM 二段
粉丝:1人 关注:3人

问题描述:

M-LAG单挂服务器,与双挂同时配置可以嘛,配置案例

2 个回答
粉丝:14人 关注:9人

可以同时配置,M-LAG组网中支持单归(单挂)、双归(双挂)服务器混合接入。
核心原理
M-LAG 两台成员设备独立配置接入接口,双归服务器的接口加入M-LAG聚合组,单挂服务器的接口为普通物理接口/普通聚合接口,无需加入M-LAG,两种接入方式互不冲突。
关键配置(以S系列交换机为例)
1. M-LAG基础配置(两台成员设备通用,注意system-mac、domain、keepalive一致)
配置DFS Group
dfs-group 1
source ip 10.1.1.1 // 对端为10.1.1.2
priority 100 // 两台优先级可差异
配置M-LAG全局
m-lag system-mac 0001-0001-0001
m-lag domain 1
m-lag keepalive ip 10.1.1.2
2. 双挂服务器接入(两台设备同配置)
interface Bridge-Aggregation 10
port link-type access
port access vlan 100
m-lag group 10 // 绑定M-LAG组,两台组号一致
物理口加入聚合
interface GigabitEthernet1/0/1
port link-aggregation group 10
3. 单挂服务器接入(仅接入的单台设备配置)
普通物理口接入
interface GigabitEthernet1/0/2
port link-type access
port access vlan 100
或普通聚合接入(非M-LAG)
interface Bridge-Aggregation 20
port link-type access
port access vlan 100
interface GigabitEthernet1/0/3
port link-aggregation group 20
注意事项
1. 单挂服务器的接入VLAN需在M-LAG peer-link上放通,保证跨成员设备流量转发。
2. 单挂服务器的网关建议部署在M-LAG成员设备上,配置VRRP/M-LAG网关实现冗余。
3. 可通过display m-lag brief查看M-LAG状态,单挂接口不在M-LAG表项中为正常。

暂无评论

粉丝:28人 关注:2人

M‑LAG(DRNI)同时存在双挂服务器 + 单挂服务器配置说明
✅可以混合部署:一部分服务器双归 M‑LAG 跨设备聚合;另一部分服务器只单挂 A 或单挂 B 一台交换机。
组网:两台 S6850‑56HF‑G 做 M‑LAG;
Server1:双挂,Eth‑Trunk 跨设备 M‑LAG(BAGG10)
Server2:单挂 S6850‑A(G1/0/10,普通二层口,不加入 M‑LAG 聚合组)
Server3:单挂 S6850‑B(G2/0/10,普通二层口,不加入 M‑LAG 聚合组)
前提:M‑LAG 基础(peer‑link、keepalive、reload‑delay)已完成;网关采用 VRRP 或者port m‑lag virtual‑ip双活网关。
⚠️关键 MAD 风险点:
M‑LAG 分裂(peer‑link 断开,但 keepalive 正常),MAD 机制会把备设备上所有非 M‑LAG 成员口(单挂口)MAD‑DOWN,单挂在备设备的服务器直接断网,这是默认行为。
单挂口不能配置m‑lag mad exclude(exclude 是保留接口,分裂不 shutdown;单挂口不能配 exclude,否则分裂出现双主,产生 ARP 混乱、环路)。
工程含义:单挂服务器没有设备级冗余,单挂在哪台,那台设备故障 / 分裂,这台服务器业务中断。
接口配置示例
S6850‑A
shell
system‑view
vlan 10
# ----------------------双挂服务器:M‑LAG成员聚合口BAGG10
interface Bridge‑Aggregation10
port link‑mode trunk
port trunk permit vlan 10
m‑lag group 10
quit
interface Ten‑GigabitEthernet 1/0/1
port link‑mode trunk
port trunk permit vlan 10
port‑link‑aggregation group 10
quit

# ----------------------单挂服务器Server2(仅接A,普通二层口,不进M‑LAG组)
interface Ten‑GigabitEthernet 1/0/10
port link‑mode trunk
port trunk permit vlan 10
# 单挂口不需要任何m‑lag group配置
quit

# 三层网关示例,VRRP模式
interface Vlan‑interface10
ip address 10.0.10.1 255.255.255.0
vrrp vrid 10 virtual‑ip 10.0.10.254
vrrp vrid 10 mode load‑balance
quit
# 三层SVI要排除MAD,分裂不关闭SVI
m‑lag mad exclude interface Vlan‑interface10
S6850‑B
shell
system‑view
vlan 10
# ----------------------双挂服务器:M‑LAG成员聚合口BAGG10
interface Bridge‑Aggregation10
port link‑mode trunk
port trunk permit vlan 10
m‑lag group 10
quit
interface Ten‑GigabitEthernet 2/0/1
port link‑mode trunk
port trunk permit vlan 10
port‑link‑aggregation group 10
quit

# ----------------------单挂服务器Server3(仅接B,普通二层口,不进M‑LAG组)
interface Ten‑GigabitEthernet 2/0/10
port link‑mode trunk
port trunk permit vlan 10
quit

# VRRP网关
interface Vlan‑interface10
ip address 10.0.10.2 255.255.255.0
vrrp vrid 10 virtual‑ip 10.0.10.254
vrrp vrid 10 mode load‑balance
quit
m‑lag mad exclude interface Vlan‑interface10
关键注意事项(重点)
单挂端口不能配置 m‑lag mad exclude interface
exclude 用于 keepalive、Loopback、SVI 三层虚接口;
如果给单挂物理口配置 exclude,M‑LAG 分裂双主场景,两台交换机同时学习服务器 MAC,出现 ARP 震荡、环路、业务乱包,严禁配置。
分裂场景:备设备上单挂口会被 MAD‑DOWN,服务器断网;主设备上单挂口正常工作。
peer‑link 必须放行业务 VLAN10;单挂服务器访问对端设备上的资源,流量会走 peer‑link 转发。
单挂服务器网关和双挂服务器网关一致(VRRP‑VIP / port m‑lag virtual‑ip)。
单挂服务器没有设备级高可用,硬件故障、M‑LAG 分裂就会断业务;重要业务服务器建议务必双挂 M‑LAG 聚合。
STP:M‑LAG 环境建议关闭下行服务器端口 STP(stp disable),防止 BPDU 导致端口阻塞。
reload‑delay 配置,设备重启后等待 M‑LAG 完成再放开业务口,避免 MAC/ARP 表项不全。
验证命令
bash
display m‑lag summary
display m‑lag mad exclude‑interface
display interface brief
display vrrp brief
两种服务器故障行为对比
表格
接入方式 故障场景 业务结果
服务器双挂 M‑LAG 聚合 单台交换机故障 / 分裂 流量全部切换到另一台,业务不中断
服务器单挂 A 交换机 A 故障 / M‑LAG 分裂 A 为备设备 端口 MAD‑DOWN,服务器断网
服务器单挂 B 交换机 B 故障 / M‑LAG 分裂 B 为备设备 端口 MAD‑DOWN,服务器断网
总结:混合配置技术上可行;但是单挂服务器没有冗余,分裂 / 单机故障会断业务,只适合非关键业务。重要业务服务器必须双归 M‑LAG 聚合。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明