在RouterOS中实现MLAG (Multi-chassis Link Aggregation Group),允许在两台独l雷竞技立的设备上配置LACP绑定,而客户端设备却认为与同一台机器相连。这为交换机故障提供了物理冗余。所有的CRS3xx、CRS5xx系列交换机,以及CCR2116、CCR2216设备都可以在RouterOS 7版本下配置MLAG功能。l雷竞技
两个对等点都建立MLAG接口并更新桥接主机表peer-port
使用ICCP(机箱间控制协议)。l雷竞技RouterOS ICCP不需要IP配置,但它应该使用专用的untagged VLAN与网络的其余部分隔离。该untagged VLAN可以配置为vlan-filtering
和pvid
.对端端口也可以配置为LACP绑定接口。
当peer-port
正在运行并且ICCP已建立,则发生主设备选举。具有最低网桥MAC地址的对等体将充当主设备和系统标识
将被选中。这系统标识
用于STP BPDU网桥标识符和LACP系统ID。MLAG需要启用STP或RSTP协议,不支持MSTP。在两个节点的双连接网桥端口上使用相同的STP优先级和相同的STP配置。当MLAG网桥被选为STP根网桥时,两个设备将在网桥监视器下显示为根网桥。
MLAG不兼容L3硬雷竞技官网网站下载件卸载.当使用MLAG时,必须禁用L3硬件卸载。雷竞技官网网站下载
本例中以CRS317和CRS309设备作为MLAG对等体,任何有两个SFP+接口的设备都可以作为LACP客户端。对端节点都使用SFP+1接口创建peer-port
,用于ICCP, 5请参阅下面的网络方案。
下面是创建正则的配置命令LACP键客户端l雷竞技设备的RouterOS中:
/interface bonding add mode=802.3ad name=bond1 slaves=sfp-sfpplus1,sfp-sfpplus2
接下来,在Peer1和Peer2设备上配置MLAG绑定接口,使用匹配mlag-id
对端设备配置:
# Peer1 /interface bonding add mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2 # Peer2 /interface bonding add mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2
配置网桥使能vlan-filtering
,并添加所需的接口作为桥接端口。对端端口的机框间通信需要使用专用的untagged VLAN,从而实现对端端口间的通信pvid
使用Setting。以下是Peer1和Peer2设备的配置命令:
# Peer1 /interface bridge add name=bridge1 vlan-filtering=yes /interface bridge port add bridge=bridge1 interface=sfp-sfpplus1 pvid=99 add bridge=bridge1 interface=client-bond # Peer2 /interface bridge add name=bridge1 interface=sfp-sfpplus1 pvid=99 add bridge=bridge interface=client-bond
MLAG需要启用STP或RSTP协议不支持MSTP。在两个节点的双连接网桥端口上使用相同的STP优先级和相同的STP配置。
在本例中,客户端-绑定接口使用缺省的untagged VLAN 1(缺省为pvid = 1,
设置)。为了通过对等端口发送这些数据包,我们需要将它们添加为带标签的VLAN 1成员。注意,默认值pvid
如果在上一步中更改了对端端口的值,则必须将对端端口包含在其他桥接端口上使用的所有vlan中,包括未标记和标记的vlan。下面是对端设备的配置命令:
# Peer1 /interface bridge vlan add bridge=bridge1 tagged=sfp-sfpplus1 vlan-ids=1 # Peer2 /interface bridge vlan add bridge=bridge1 tagged=sfp-sfpplus1 vlan-ids=1
所有vlan用于桥slave端口也必须配置为tagged vlan的peer-port,这样peer-port就是这些vlan的成员,可以转发数据。
最后,指定桥
和peer-port
启用MLAG。下面是对端设备的配置命令:
# Peer1 /interface bridge mlag set bridge=bridge1 peer-port=sfp-sfpplus1 # Peer2 /interface bridge mlag set bridge=bridge1 peer-port=sfp-sfpplus1
另外,请检查对端设备的MLAG状态,确保Client LACP两个接口都处于活动状态。
#得[admin@Peer1] > /接口/桥/ mlag /监控状态:连接系统id: 74:4D: 28:11:70:6B积极作用:主要# Peer2 [admin@Peer2] > /接口/桥/ mlag /监控状态:连接系统id: 74:4D: 28:11:70:6B积极作用:二级#客户[admin@Client] > /界面结合监控bond1模式:802.3广告活动端口:sfp-sfpplus1, sfp-sfpplus2 inactive-ports: lacp-system-id: 74:4D: 28:7B: 7 f: 96 lacp-system-priority: 65535 lacp-partner-system-id: 74:4D: 28:11:70:6C
本节描述可用的MLAG设置和监视选项。
子菜单:/interface bridge mlag
财产 |
描述 |
---|---|
桥(接口;默认值:没有一个) | 创建MLAG的桥接接口。 |
peer-port(接口;默认值:没有一个) |
将被用作对端端口的接口。两个对等设备都在这些对等端口上使用机箱间通信来建立MLAG并更新主机表。对端端口应该被隔离在不同的无标签VLAN上 |
使用监控
命令查看当前MLAG状态。
[admin@Peer1] > /interface/bridge/mlag/monitor status: connected system-id: 74:4D:28:11:70:6B active-role: primary
财产 |
描述 |
---|---|
状态(已连接|正在连接|禁用) | MLAG状态。 |
系统标识(MAC地址) |
两个对等网桥之间的最低MAC地址将被用作系统标识 .这系统标识 用于(R)STP BPDU网桥标识符和LACP系统ID。 |
积极的作用(初级|次级) |
具有最低网桥MAC地址的对等体将充当主设备。的 |
子菜单:/界面粘结
财产 |
描述 |
---|---|
mlag-id(整数:0 . . 1 - 4294967295;默认值:) | 修改绑定接口的MLAG ID。应该在两个对等设备上使用相同的MLAG ID,以便成功地为客户机设备创建单个LAG。的peer-port 不应该配置MLAG ID。 |
可以监控LACP绑定接口和绑定从端口监控
和monitor-slaves
命令。更多详情请浏览结合监控.