介绍

在RouterOS中实现MLAG (Multi-chassis Link Aggregation Group),允许在两台独l雷竞技立的设备上配置LACP绑定,而客户端设备却认为与同一台机器相连。这为交换机故障提供了物理冗余。所有的CRS3xx、CRS5xx系列交换机,以及CCR2116、CCR2216设备都可以在RouterOS 7版本下配置MLAG功能。l雷竞技

两个对等点都建立MLAG接口并更新桥接主机表peer-port使用ICCP(机箱间控制协议)。l雷竞技RouterOS ICCP不需要IP配置,但它应该使用专用的untagged VLAN与网络的其余部分隔离。该untagged VLAN可以配置为vlan-filteringpvid.对端端口也可以配置为LACP绑定接口。

peer-port正在运行并且ICCP已建立,则发生主设备选举。具有最低网桥MAC地址的对等体将充当主设备和系统标识将被选中。这系统标识用于STP BPDU网桥标识符和LACP系统ID。MLAG需要启用STP或RSTP协议,不支持MSTP。在两个节点的双连接网桥端口上使用相同的STP优先级和相同的STP配置。当MLAG网桥被选为STP根网桥时,两个设备将在网桥监视器下显示为根网桥。

MLAG不兼容L3硬雷竞技官网网站下载件卸载.当使用MLAG时,必须禁用L3硬件卸载。雷竞技官网网站下载


快速设置

本例中以CRS317和CRS309设备作为MLAG对等体,任何有两个SFP+接口的设备都可以作为LACP客户端。对端节点都使用SFP+1接口创建peer-port,用于ICCP, 5请参阅下面的网络方案。

下面是创建正则的配置命令LACP键客户端l雷竞技设备的RouterOS中:

/interface bonding add mode=802.3ad name=bond1 slaves=sfp-sfpplus1,sfp-sfpplus2

接下来,在Peer1和Peer2设备上配置MLAG绑定接口,使用匹配mlag-id对端设备配置:

# Peer1 /interface bonding add mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2 # Peer2 /interface bonding add mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2

配置网桥使能vlan-filtering,并添加所需的接口作为桥接端口。对端端口的机框间通信需要使用专用的untagged VLAN,从而实现对端端口间的通信pvid使用Setting。以下是Peer1和Peer2设备的配置命令:

# Peer1 /interface bridge add name=bridge1 vlan-filtering=yes /interface bridge port add bridge=bridge1 interface=sfp-sfpplus1 pvid=99 add bridge=bridge1 interface=client-bond # Peer2 /interface bridge add name=bridge1 interface=sfp-sfpplus1 pvid=99 add bridge=bridge interface=client-bond


MLAG需要启用STP或RSTP协议不支持MSTP。在两个节点的双连接网桥端口上使用相同的STP优先级和相同的STP配置。

在本例中,客户端-绑定接口使用缺省的untagged VLAN 1(缺省为pvid = 1,设置)。为了通过对等端口发送这些数据包,我们需要将它们添加为带标签的VLAN 1成员。注意,默认值pvid如果在上一步中更改了对端端口的值,则必须将对端端口包含在其他桥接端口上使用的所有vlan中,包括未标记和标记的vlan。下面是对端设备的配置命令:

# Peer1 /interface bridge vlan add bridge=bridge1 tagged=sfp-sfpplus1 vlan-ids=1 # Peer2 /interface bridge vlan add bridge=bridge1 tagged=sfp-sfpplus1 vlan-ids=1


所有vlan用于slave端口也必须配置为tagged vlan的peer-port,这样peer-port就是这些vlan的成员,可以转发数据。

最后,指定peer-port启用MLAG。下面是对端设备的配置命令:

# Peer1 /interface bridge mlag set bridge=bridge1 peer-port=sfp-sfpplus1 # Peer2 /interface bridge mlag set bridge=bridge1 peer-port=sfp-sfpplus1

另外,请检查对端设备的MLAG状态,确保Client LACP两个接口都处于活动状态。

#得[admin@Peer1] > /接口/桥/ mlag /监控状态:连接系统id: 74:4D: 28:11:70:6B积极作用:主要# Peer2 [admin@Peer2] > /接口/桥/ mlag /监控状态:连接系统id: 74:4D: 28:11:70:6B积极作用:二级#客户[admin@Client] > /界面结合监控bond1模式:802.3广告活动端口:sfp-sfpplus1, sfp-sfpplus2 inactive-ports: lacp-system-id: 74:4D: 28:7B: 7 f: 96 lacp-system-priority: 65535 lacp-partner-system-id: 74:4D: 28:11:70:6C

MLAG设置和监控

本节描述可用的MLAG设置和监视选项。

子菜单:/interface bridge mlag

财产

描述

接口;默认值:没有一个 创建MLAG的桥接接口。

peer-port接口;默认值:没有一个

将被用作对端端口的接口。两个对等设备都在这些对等端口上使用机箱间通信来建立MLAG并更新主机表。对端端口应该被隔离在不同的无标签VLAN上pvid设置。对端端口可以配置为绑定接口。

使用监控命令查看当前MLAG状态。

[admin@Peer1] > /interface/bridge/mlag/monitor status: connected system-id: 74:4D:28:11:70:6B active-role: primary

财产

描述

状态已连接|正在连接|禁用 MLAG状态。

系统标识MAC地址

两个对等网桥之间的最低MAC地址将被用作系统标识.这系统标识用于(R)STP BPDU网桥标识符和LACP系统ID。

积极的作用初级|次级

具有最低网桥MAC地址的对等体将充当主设备。的系统标识用于发送(R)STP BPDU的桥标识和LACP系统ID。

子菜单:/界面粘结

财产

描述

mlag-id整数:0 . . 1 - 4294967295默认值: 修改绑定接口的MLAG ID。应该在两个对等设备上使用相同的MLAG ID,以便成功地为客户机设备创建单个LAG。的peer-port不应该配置MLAG ID。

可以监控LACP绑定接口和绑定从端口监控monitor-slaves命令。更多详情请浏览结合监控

  • 没有标签