• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

MLAG和IRF

2天前提问
  • 0关注
  • 0收藏,78浏览
粉丝:0人 关注:0人

问题描述:

核心是MLAG、汇聚是IRF,请问写路由配置和vlan配置,核心和汇聚不同堆叠情况下该注意什么

4 个回答
粉丝:16人 关注:9人

核心配置(MLAG)
1. VLAN & MLAG基础
创建MLAG Keepalive VLAN(例VLAN 4094)
vlan 4094
全局使能MLAG
mlag enable
配置MLAG Keepalive(对端IP为peer的管理/Keepalive IP)
mlag keepalive ip destination 10.0.0.2
配置MLAG System-MAC(双框一致,手工指定防MAC漂移)
mlag system-mac 0001-0001-0001
配置MLAG Domain(双框一致)
mlag domain 1
配置MLAG Peer-Link(聚合口1,双框互联)
interface Bridge-Aggregation 1
port link-type trunk
port trunk permit vlan all
mlg enable
下联IRF的MC-LAG口(聚合口2)
interface Bridge-Aggregation 2
port link-type trunk
port trunk permit vlan 10 20
mlag group 1
用户VLAN接口(注意:VRRP/VRRP-E!VLAN接口IP双框各配一个同网段IP,VRRP虚拟网关为网关)
interface Vlan-interface 10
ip address 192.168.10.252 24
vrrp vrid 10 virtual-ip 192.168.10.254
vrrp vrid 10 priority 120 # 主框配高优先级
2. 路由注意点
等价路由(ECMP):由于核心是两台独立设备,从外部网络去往内部的路由,建议在外部设备上配置两条等价路由,下一跳分别指向核心1和核心2的VLAN接口/互联口IP。
路由同步:若运行动态路由(OSPF/BGP),两台核心独立建邻居,注意通过Peer-Link宣告路由时控制Cost,确保下行流量优先走Peer-Link中转而非绕路(或保持ECMP)。
汇聚配置(IRF)
1. VLAN & 聚合基础
IRF已建立前提下
上行聚合口(双归到核心两台,动态或静态聚合)
interface Bridge-Aggregation 2
port link-type trunk
port trunk permit vlan 10 20
用户网关通常放在核心,此处只需透传VLAN
若网关在本地,只需配置普通上联路由
2. 关键注意事项
**

暂无评论

粉丝:109人 关注:1人

MLAG就是2台设备
IRF2就是一台设备

所以你在写路由的时候,汇聚到核心,要指向vrrp虚地址

核心到汇聚,每台核心都要写路由指回来

暂无评论

粉丝:93人 关注:11人

正常对接就可以

暂无评论

粉丝:41人 关注:2人

组网:核心是 M‑LAG(两台独立设备,控制面分开),汇聚是 IRF(两台虚拟成一台,统一控制面)。两者互联属于 “异构虚拟化对接”,和上下全 IRF 或者上下全 M‑LAG 不一样,VLAN、路由有不少坑,下面分开讲注意点。

一、互联链路选型(优先推荐)

1、优先三层对接:核心 M‑LAG 两台设备分别各拉一条链路到汇聚 IRF,做成三层口,跑动态路由 OSPF/IS‑IS,做 ECMP 等价路由。

优点:没有二层环路风险,VLAN 不用跨两套虚拟化透传,故障域隔离,最稳。

2、如果必须二层 Trunk 互联:

汇聚 IRF 侧做跨设备 Eth‑Trunk;核心 M‑LAG 侧不能做成 M‑LAG 聚合口!只能两台 M‑LAG 设备各自普通静态 LACP 聚合,不能把两条分别连 IRF1、IRF2 的口组成 M‑LAG 组。 重要:M‑LAG 的 M‑LAG 成员接口,只能对接普通单台设备,不能对接 IRF 虚拟设备,会出现表项不同步、转发异常。

二、VLAN 相关配置注意

1、VLAN 规划:业务 VLAN 不要跨核心 M‑LAG 与汇聚 IRF 二层双向透传,尽量网关收拢在一侧

  • 方案 A(推荐):网关放在汇聚 IRF,核心 M‑LAG 只做二层转发;
  • 方案 B:网关放在核心 M‑LAG,M‑LAG 要配置双活 VLAN 网关(m‑lag gateway dual‑active),两台 M‑LAG 设备 Vlan‑if 都配 IP,不能只用 VRRP;

注意:M‑LAG 双活网关,peer‑link 必须允许对应业务 VLAN 通过,用于同步 ARP/MAC 表项。

2、Trunk 透传注意 如果一定要 Trunk 透传业务 VLAN:

  • IRF 侧:正常 trunk permit vlan;IRF 是一台虚拟设备,配置简单统一。
  • M‑LAG 两台设备上VLAN、Trunk 允许列表必须手工完全一致,M‑LAG 只同步 MAC/ARP,不会同步 VLAN 数据库,两边 VLAN 配置不一致直接业务不通。
display m‑lag consistency‑check

这条命令检查 M‑LAG 两边配置一致性,重点看 VLAN、接口 trunk 配置。

3、STP 生成树大坑

IRF 是一台逻辑设备,会发出一套 BPDU;M‑LAG 两台物理设备各自会发 BPDU,两套虚拟化混接极易出现 STP 计算混乱、端口被误阻塞。

  • 如果二层互联,建议把根桥放在 IRF 汇聚侧;
  • M‑LAG 全局开启stp v‑stp enable,M‑LAG 两台设备使用同一个桥 MAC,对外模拟一台设备的 BPDU,避免 STP 紊乱。

不开启 V‑STP,M‑LAG 两台设备两个不同桥 MAC,IRF 收到两份 BPDU,拓扑会乱。

4、M‑LAG MAD、IRF MAD 互相隔离

  • M‑LAG 的 keepalive、peer‑link VLAN,不要透传到 IRF 汇聚设备;
  • IRF 的 BFD‑MAD 检测 VLAN,不要透传到 M‑LAG 核心;两套 MAD 检测报文互相不要串门,防止误触发双主检测。

三、路由配置重点(最容易出问题)

关键点:汇聚 IRF 是一台逻辑路由器;核心 M‑LAG 是两台独立路由器,各自独立建立邻居。

1、动态路由 OSPF/IS‑IS 对接

  • IRF(汇聚)只需要一套进程,配置一套 Router‑ID;
  • M‑LAG 两台物理设备,各自独立路由进程、各自不同 Router‑ID,分别和 IRF 建立邻居。

IRF 会和 M‑LAG‑A 建立一个邻居,同时和 M‑LAG‑B 建立另一个邻居,生成两条等价 ECMP 路由。

  • M‑LAG 两台设备都要和 IRF 建邻居,不能只一台建邻居;否则故障切换路由断流。
  • M‑LAG 务必开启路由 NSR,主设备故障路由快速收敛。

2、不要把 M‑LAG 虚拟 IP 用来建立 OSPF 邻居! OSPF 邻居要用M‑LAG 每台设备真实接口 IP,不能用双活网关虚拟 IP 建立 OSPF 邻居,邻居起不来。

3、路由发布注意 IRF 把汇聚下面网段发布进 OSPF;M‑LAG 两台设备都要把核心侧网段发布,保证 IRF 同时学到两条等价路由。

4、静态路由场景 IRF 上要配置两条静态,下一跳分别指向 M‑LAG‑A、M‑LAG‑B 的互联 IP; M‑LAG‑A、M‑LAG‑B 上各配置一条静态指向 IRF 互联地址,不能只单边配置。

四、故障场景风险提醒

1、M‑LAG 其中一台设备宕机: peer‑link 断开,M‑LAG 进入独立模式,MAD 会 shutdown 非保留接口。互联接口要做m‑lag mad exclude interface排除,否则 M‑LAG 备机的上行互联口直接被 MAD‑DOWN,整网断。

m‑lag mad exclude interface Ten‑GigabitEthernet 1/0/x m‑lag mad exclude interface Ten‑GigabitEthernet 2/0/x

上行对接 IRF 的接口一定要加到 MAD 排除列表,不然 M‑LAG 分裂直接断上行。

2、IRF 分裂风险 IRF 如果发生分裂,变成两台独立设备,会出现 IP、网关冲突,对端 M‑LAG 会收到重复网关 ARP,业务异常。IRF 侧务必保证 BFD‑MAD 部署到位。

快速排查命令

M‑LAG 侧:

display m‑lag summary display m‑lag consistency‑check display m‑lag mad‑exclude‑interface display ospf peer

IRF 汇聚侧:

display irf topology display mad verbose display ospf peer

最简小结

1、能三层对接就优先三层对接,规避二层 STP、VLAN 透传一堆坑; 2、M‑LAG 对接 IRF,上行口不能配置成 M‑LAG 成员接口;上行口加入m‑lag mad exclude; 3、M‑LAG 两台设备 VLAN、trunk 手工保持一致,开启stp v‑stp enable; 4、路由邻居分别用两台 M‑LAG 真实 IP,IRF 与两台 M‑LAG 分别建邻居,形成 ECMP; 5、两套虚拟化的 MAD 检测 VLAN 隔离,不要互相透传。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明