Penerapan MLAG di RouterOS memungkinkan Anda untuk mengkonfigurasi Link Aggregation Control Protocol (LACP) pada dua perangkat terpisah, sementara klien yakin keduanya terhubung ke komputer yang sama. Hal ini memberikan redundansi fisik jika terjadi kegagalan saklar.
Sakelar seri CRS3xx, CRS5xx dan perangkat CCR2116, CCR2216 dapat dikonfigurasi dengan MLAG menggunakan RouterOS versi 7.
Kedua perangkat membuat antarmuka MLAG dan memperbarui tabel host jembatan pada port perangkat menggunakan Protokol Kontrol Antar Chassis (ICCP).
Di akhir artikel Anda akan menemukan sedikit uji itu akan memungkinkan Anda menilai pengetahuan yang diperoleh dalam bacaan ini
RouterOS ICCP tidak memerlukan konfigurasi IP, tetapi harus diisolasi dari seluruh jaringan menggunakan VLAN khusus tanpa tanda. VLAN yang tidak diberi tag ini dapat dikonfigurasi dengan pemfilteran VLAN dan pvid. Port peralatan juga dapat dikonfigurasi sebagai antarmuka trunk LACP.
Ketika port perangkat berjalan dan ICCP dibuat, pemilihan perangkat utama dilakukan. Komputer dengan alamat MAC jembatan terendah akan bertindak sebagai perangkat utama dan id sistem akan dipilih.
ini sistem-id Ini digunakan untuk mengidentifikasi jembatan STP BPDU dan pengidentifikasi sistem LACP.
MLAG mengharuskan protokol STP, RSTP atau MSTP diaktifkan. Gunakan prioritas STP dan konfigurasi STP yang sama pada port jembatan yang terhubung di kedua node.
Kapan jembatan MLAG dipilih sebagai Akar STP, kedua perangkat akan ditampilkan sebagai jembatan akar pada monitor jembatan.
MLAG tidak mendukung akselerasi perangkat keras L3. Saat menggunakan MLAG, akselerasi perangkat keras L3 harus dinonaktifkan.
Pengaturan cepat
Dalam contoh ini, Perangkat CRS317 dan CRS309 digunakan sebagai perangkat MLAG dan perangkat apa pun dengan dua antarmuka SFP+ dapat digunakan sebagai klien LACP.
Antarmuka SFP+1 digunakan pada kedua node peralatan untuk membuat port peer dan digunakan untuk ICCP, seperti yang ditunjukkan pada skema jaringan di bawah ini.
Di bawah ini adalah perintah konfigurasi untuk membuat tautan agregasi LACP reguler di RouterOS untuk perangkat klien:
/ ikatan antarmuka
tambahkan mode=802.3nama iklan=bond1 budak=sfp-sfpplus1,sfp-sfpplus2
Selanjutnya, konfigurasikan antarmuka bond untuk MLAG pada perangkat Peer1 dan Peer2, menggunakan konfigurasi mlag-id yang cocok pada kedua perangkat peer:
Peer1
/ ikatan antarmuka
tambahkan mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2
Peer2
/ ikatan antarmuka
tambahkan mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2
Konfigurasikan jembatan dengan pemfilteran VLAN diaktifkan dan tambahkan antarmuka yang diperlukan sebagai port jembatan.
VLAN khusus yang tidak diberi tag harus diterapkan untuk komunikasi antar sasis pada port peer, oleh karena itu konfigurasi pvid yang berbeda digunakan.
Di bawah ini adalah perintah konfigurasi untuk perangkat Peer1 dan Peer2:
Peer1
/jembatan antarmuka
tambahkan nama=bridge1 vlan-filtering=yes
/ port jembatan antarmuka
tambahkan jembatan=jembatan1 antarmuka=sfp-sfpplus1 pvid=99
tambahkan bridge=bridge1 interface=client-bond
Peer2
/jembatan antarmuka
tambahkan nama=bridge1 vlan-filtering=yes
/ port jembatan antarmuka
tambahkan jembatan=jembatan1 antarmuka=sfp-sfpplus1 pvid=99
tambahkan bridge=bridge1 interface=client-bond
MLAG mengharuskan protokol STP, RSTP atau MSTP diaktifkan. Gunakan prioritas STP dan konfigurasi STP yang sama pada port jembatan yang terhubung di kedua node.
Dalam contoh ini, antarmuka ikatan klien menggunakan VLAN 1 tanpa tanda default (nilai pvid default adalah 1).
Untuk mengirim paket-paket ini melalui port peralatan, perlu menambahkannya sebagai anggota VLAN 1 yang diberi tag.
Pastikan untuk menyertakan port peralatan di semua VLAN yang digunakan pada port lain di jembatan, baik VLAN yang tidak diberi tag maupun yang diberi tag.
Di bawah ini adalah perintah konfigurasi untuk kedua perangkat rekan:
Peer1
/ jembatan antarmuka vlan
tambahkan jembatan=jembatan1 yang diberi tag=sfp-sfpplus1 vlan-ids=1
Peer2
/ jembatan antarmuka vlan
tambahkan jembatan=jembatan1 yang diberi tag=sfp-sfpplus1 vlan-ids=1
Semua VLAN yang digunakan untuk port budak jembatan juga harus dikonfigurasi sebagai VLAN yang diberi tag untuk port rekan, sehingga port peralatan menjadi anggota VLAN tersebut dan dapat meneruskan data.
Terakhir, tentukan port jembatan dan peralatan untuk mengaktifkan MLAG.
Di bawah ini adalah perintah konfigurasi untuk kedua perangkat rekan:
Peer1
/ jembatan antarmuka mlag
setel jembatan=jembatan1 port rekan=sfp-sfpplus1
Peer2
/ jembatan antarmuka mlag
setel jembatan=jembatan1 port rekan=sfp-sfpplus1
Selain itu, periksa status MLAG pada perangkat dan pastikan bahwa LACP klien memiliki kedua antarmuka.
Di bawah ini adalah perintah konfigurasi untuk komputer dan perangkat klien:
Peer1
[admin@Peer1] > /interface/bridge/mlag/monitor
status: terhubung
system-id: 74:4D:28:11:70:6B
peran aktif: utama
Peer2
[admin@Peer2] > /interface/bridge/mlag/monitor
status: terhubung
system-id: 74:4D:28:11:70:6B
peran aktif: sekunder
Pelanggan
[admin@Klien] > / monitor pengikatan antarmuka bond1
Modus: 802.3ad
port aktif: sfp-sfpplus1,sfp-sfpplus2
port tidak aktif:
pengenal Kecepatan sistem LACP: 74:4D:28:7B
Kuis pengetahuan singkat
Apa pendapat Anda tentang artikel ini?
Apakah Anda berani mengevaluasi pengetahuan yang Anda pelajari?
Buku yang direkomendasikan untuk artikel ini
(Buku) Jaringan dengan MikroTik RouterOS: Pendekatan Praktis Memahami dan Mengimplementasikan RouterOS
Materi pelajaran untuk Kursus Sertifikasi MTCNA, diperbarui ke RouterOS v7
Buku Switching dan Bridging RouterOS v7
Materi pembelajaran Kursus Sertifikasi MTCSWE diperbarui ke RouterOS v7