Die implementering van MLAG in RouterOS laat jou toe om die Link Aggregation Control Protocol op te stel (LACP) op twee afsonderlike toestelle, terwyl die kliënt glo dat hulle aan dieselfde rekenaar gekoppel is. Dit verskaf fisiese oortolligheid in die geval van skakelaaronderbreking.
CRS3xx, CRS5xx reeks skakelaars en CCR2116, CCR2216 toestelle kan met MLAG gekonfigureer word deur RouterOS weergawe 7.
Beide toestelle vestig MLAG-koppelvlakke en werk die bruggasheertabel op die toestelpoort op met behulp van die Inter Chassis Control Protocol (ICCP).
Aan die einde van die artikel vind u 'n klein toets dit sal jou toelaat evalueer die kennis wat in hierdie leeswerk opgedoen is
RouterOS ICCP vereis nie IP-konfigurasie nie, maar moet van die res van die netwerk geïsoleer word deur 'n toegewyde ongemerkte VLAN te gebruik. Hierdie ongemerkte VLAN kan gekonfigureer word met VLAN-filtrering en pvid. Toerustingpoorte kan ook gekonfigureer word as LACP stam koppelvlakke.
Wanneer die toestelpoort loop en ICCP is gevestig, word die primêre toestelverkiesing uitgevoer. Die rekenaar met die laagste brug MAC-adres sal optree as die primêre toestel en die stelsel-ID sal gekies word.
hierdie stelsel-ID Dit word gebruik om die brug STP BPDU en die LACP-stelselidentifiseerder.
Die MLAG vereis dat die STP-, RSTP- of MSTP-protokol geaktiveer word. Gebruik dieselfde STP-prioriteit en STP-konfigurasie op gekoppelde brugpoorte op beide nodusse.
Wanneer die MLAG-brug word gekies as STP wortel, sal beide toestelle vertoon word as wortel brug op die brugmonitor.
MLAG ondersteun nie L3 hardeware versnelling nie. Wanneer MLAG gebruik word, moet L3-hardewareversnelling gedeaktiveer word.
Vinnige opstelling
In hierdie voorbeeld, CRS317 en CRS309 toestelle word as MLAG toestelle gebruik en enige toestel met twee SFP+ koppelvlakke kan as 'n LACP kliënt gebruik word.
Die SFP+1-koppelvlak word op beide toerustingnodusse gebruik om die ewekniepoort te skep en word gebruik vir ICCP, soos getoon in die netwerkskema hieronder.
Hieronder is die konfigurasie-opdragte om 'n gereelde LACP-aggregasieskakel in RouterOS vir die kliënttoestel te skep:
/koppelvlakbinding
add mode=802.3ad naam=bond1 slawe=sfp-sfpplus1,sfp-sfpplus2
Stel vervolgens die verbandkoppelvlakke vir MLAG op Peer1- en Peer2-toestelle op, deur die ooreenstemmende mlag-ID-konfigurasie op beide eweknie-toestelle te gebruik:
Peer1
/koppelvlakbinding
voeg mlag-id=10 mode=802.3ad name=client-binding slaves=sfp-sfpplus2 by
Peer2
/koppelvlakbinding
voeg mlag-id=10 mode=802.3ad name=client-binding slaves=sfp-sfpplus2 by
Konfigureer die brug met VLAN-filtrering geaktiveer en voeg die nodige koppelvlakke as brugpoorte by.
'n Toegewyde ongemerkte VLAN moet toegepas word vir inter-onderstel kommunikasie op 'n eweknie-poort, daarom word 'n ander pvid-konfigurasie gebruik.
Hieronder is die konfigurasieopdragte vir Peer1- en Peer2-toestelle:
Peer1
/koppelvlakbrug
voeg naam = brug1 vlan-filtering = ja
/koppelvlakbrugpoort
voeg brug=brug1-koppelvlak=sfp-sfpplus1 pvid=99 by
voeg brug=brug1-koppelvlak=kliënt-binding by
Peer2
/koppelvlakbrug
voeg naam = brug1 vlan-filtering = ja
/koppelvlakbrugpoort
voeg brug=brug1-koppelvlak=sfp-sfpplus1 pvid=99 by
voeg brug=brug1-koppelvlak=kliënt-binding by
Die MLAG vereis dat die STP-, RSTP- of MSTP-protokol geaktiveer word. Gebruik dieselfde STP-prioriteit en STP-konfigurasie op gekoppelde brugpoorte op beide nodusse.
In hierdie voorbeeld gebruik die kliënt-binding-koppelvlakke die verstek ongemerkte VLAN 1 (die verstek pvid-waarde is 1).
Om hierdie pakkies deur die toerustingpoorte te stuur, is dit nodig om hulle as gemerkte lede van VLAN 1 by te voeg.
Maak seker dat u toerustingpoorte insluit by alle VLAN's wat op ander poorte op die brug gebruik word, beide ongemerkte en gemerkte VLAN'e.
Hieronder is die konfigurasie-opdragte vir beide eweknie-toestelle:
Peer1
/interface brug vlan
voeg brug=brug1 gemerk=sfp-sfpplus1 vlan-ids=1 by
Peer2
/interface brug vlan
voeg brug=brug1 gemerk=sfp-sfpplus1 vlan-ids=1 by
Alle VLAN's wat vir die brug se slawepoorte gebruik word, moet ook gekonfigureer word as gemerkte VLAN's vir die ewekniepoort, sodat die toerustingpoort 'n lid van daardie VLAN's is en data kan aanstuur.
Ten slotte, spesifiseer die brug en toerustingpoort om MLAG te aktiveer.
Hieronder is die konfigurasie-opdragte vir beide eweknie-toestelle:
Peer1
/interface brug mlag
stel brug=brug1 ewekniepoort=sfp-sfpplus1
Peer2
/interface brug mlag
stel brug=brug1 ewekniepoort=sfp-sfpplus1
Kontroleer ook die MLAG-status op die toestelle en maak seker dat die kliënt LACP albei koppelvlakke op het.
Hieronder is die konfigurasieopdragte vir beide rekenaars en die kliënttoestelle:
Peer1
[admin@Peer1] > /koppelvlak/brug/mlag/monitor
status: verbind
system-id: 74:4D:28:11:70:6B
aktiewe-rol: primêre
Peer2
[admin@Peer2] > /koppelvlak/brug/mlag/monitor
status: verbind
system-id: 74:4D:28:11:70:6B
aktiewe-rol: sekondêr
Kliënt
[admin@kliënt] > /koppelvlakbindingmonitor verband1
Modus: 802.3ad
aktiewe-poorte: sfp-sfpplus1, sfp-sfpplus2
onaktiewe-poorte:
id LACP-stelselspoed: 74:4D:28:7B
Kort kennisvasvra
Wat dink jy van hierdie artikel?
Durf jy jou aangeleerde kennis evalueer?
Aanbevole boeke vir hierdie artikel
(Boek) Netwerk met MikroTik RouterOS: 'n Praktiese benadering om RouterOS te verstaan en te implementeer
Studiemateriaal vir die MTCNA-sertifiseringskursus, opgedateer na RouterOS v7
Skakel en oorbrug RouterOS v7 Boek
Studiemateriaal vir die MTCSWE-sertifiseringskursus opgedateer na RouterOS v7