Implementacja MLAG w RouterOS pozwala skonfigurować protokół kontroli agregacji łączy (LACP) na dwóch oddzielnych urządzeniach, podczas gdy klient uważa, że są podłączone do tego samego komputera. Zapewnia to fizyczną redundancję w przypadku awarii przełącznika.
Przełączniki serii CRS3xx, CRS5xx oraz urządzenia CCR2116, CCR2216 można konfigurować za pomocą MLAG za pomocą Wersja routera OS 7.
Obydwa urządzenia ustanawiają interfejsy MLAG i aktualizują tabelę hostów mostu na porcie urządzenia za pomocą protokołu Inter Chassis Control Protocol (ICCP).
Na końcu artykułu znajdziesz mały test to ci pozwoli oceniać wiedzę zdobytą w tej lekturze
RouterOS ICCP nie wymaga konfiguracji IP, ale musi być odizolowany od reszty sieci za pomocą dedykowanej nieoznaczonej sieci VLAN. Tę nieoznaczoną sieć VLAN można skonfigurować z filtrowaniem sieci VLAN i pvid. Porty sprzętowe można również skonfigurować jako interfejsy trunkingowe LACP.
Gdy port urządzenia jest uruchomiony i ustanowiony jest protokół ICCP, przeprowadzany jest wybór urządzenia głównego. Komputer z najniższym adresem MAC mostka będzie działał jako urządzenie podstawowe i zostanie wybrany identyfikator systemowy.
to identyfikator systemu Służy do identyfikacji most STP BPDU oraz identyfikator systemu LACP.
MLAG wymaga włączenia protokołu STP, RSTP lub MSTP. Użyj tego samego priorytetu STP i konfiguracji STP na podłączonych portach mostu w obu węzłach.
Kiedy… Most MLAG są wybierani jako Korzeń STP, oba urządzenia będą wyświetlane jako most główny na monitorze mostu.
MLAG nie obsługuje akceleracji sprzętowej L3. Podczas korzystania z MLAG należy wyłączyć akcelerację sprzętową L3.
Szybka konfiguracja
W tym przykładzie, urządzenia CRS317 i CRS309 są używane jako urządzenia MLAG, a dowolne urządzenie z dwoma interfejsami SFP+ może być używane jako klient LACP.
Interfejs SFP+1 jest używany w obu węzłach sprzętu do tworzenia portu równorzędnego i jest używany do protokołu ICCP, jak pokazano na schemacie sieci poniżej.
Poniżej znajdują się polecenia konfiguracyjne umożliwiające utworzenie zwykłego łącza agregującego LACP w RouterOS dla urządzenia klienckiego:
/łączenie interfejsu
tryb dodawania=802.3nazwa reklamy=wiązanie1 urządzenia podrzędne=sfp-sfpplus1,sfp-sfpplus2
Następnie skonfiguruj interfejsy powiązań dla MLAG na urządzeniach Peer1 i Peer2, używając pasującej konfiguracji mlag-id na obu urządzeniach równorzędnych:
Peer1
/łączenie interfejsu
dodaj mlag-id=10 mode=802.3ad name=klient-bond slaves=sfp-sfpplus2
Peer2
/łączenie interfejsu
dodaj mlag-id=10 mode=802.3ad name=klient-bond slaves=sfp-sfpplus2
Skonfiguruj most z włączonym filtrowaniem VLAN i dodaj niezbędne interfejsy jako porty mostu.
Do komunikacji między obudowami na porcie równorzędnym należy zastosować dedykowaną, nieoznaczoną sieć VLAN, dlatego używana jest inna konfiguracja pvid.
Poniżej znajdują się polecenia konfiguracyjne dla urządzeń Peer1 i Peer2:
Peer1
/mostek interfejsu
dodaj nazwę=most1 vlan-filtering=tak
/ port mostka interfejsu
dodaj most=most1 interfejs=sfp-sfpplus1 pvid=99
dodaj most=interfejs mostu1=powiązanie klienta
Peer2
/mostek interfejsu
dodaj nazwę=most1 vlan-filtering=tak
/ port mostka interfejsu
dodaj most=most1 interfejs=sfp-sfpplus1 pvid=99
dodaj most=interfejs mostu1=powiązanie klienta
MLAG wymaga włączenia protokołu STP, RSTP lub MSTP. Użyj tego samego priorytetu STP i konfiguracji STP na podłączonych portach mostu w obu węzłach.
W tym przykładzie interfejsy powiązania klienta korzystają z domyślnej nieoznaczonej sieci VLAN 1 (domyślna wartość pvid to 1).
Aby wysyłać te pakiety przez porty sprzętu, konieczne jest dodanie ich jako oznaczonych członków sieci VLAN 1.
Pamiętaj, aby uwzględnić porty sprzętu we wszystkich sieciach VLAN, które są używane w innych portach mostu, zarówno w nieoznakowanych, jak i oznaczonych sieciach VLAN.
Poniżej znajdują się polecenia konfiguracyjne dla obu urządzeń równorzędnych:
Peer1
/interfejs mostu vlan
dodaj most=most1 oznaczony tagiem=sfp-sfpplus1 vlan-ids=1
Peer2
/interfejs mostu vlan
dodaj most=most1 oznaczony tagiem=sfp-sfpplus1 vlan-ids=1
Wszystkie sieci VLAN używane dla portów podrzędnych mostu muszą być również skonfigurowane jako oznaczone sieci VLAN dla portu równorzędnego, aby port urządzenia był członkiem tych sieci VLAN i mógł przesyłać dane.
Na koniec określ mostek i port sprzętu, aby włączyć MLAG.
Poniżej znajdują się polecenia konfiguracyjne dla obu urządzeń równorzędnych:
Peer1
/mostek interfejsu lag
ustaw most=most1 port równorzędny=sfp-sfpplus1
Peer2
/mostek interfejsu lag
ustaw most=most1 port równorzędny=sfp-sfpplus1
Sprawdź także status MLAG na urządzeniach i upewnij się, że klient LACP ma włączone oba interfejsy.
Poniżej znajdują się polecenia konfiguracyjne dla obu komputerów i urządzeń klienckich:
Peer1
[admin@Peer1] > /interface/bridge/mlag/monitor
stan: podłączony
system-id: 74:4D:28:11:70:6B
rola aktywna: podstawowa
Peer2
[admin@Peer2] > /interface/bridge/mlag/monitor
stan: podłączony
system-id: 74:4D:28:11:70:6B
rola aktywna: drugorzędna
Klient
[admin@Klient] > /monitor łączenia interfejsu bond1
Tryb: 802.3ad
aktywne porty: sfp-sfpplus1, sfp-sfpplus2
nieaktywne-porty:
ID Szybkość systemu LACP: 74:4D:28:7B
Krótki quiz wiedzy
Co sądzisz o tym artykule?
Czy odważysz się ocenić zdobytą wiedzę?
Polecane książki do tego artykułu
(Książka) Sieć z MikroTik RouterOS: praktyczne podejście do zrozumienia i wdrożenia RouterOS
Materiały do kursu certyfikacyjnego MTCNA, zaktualizowane do wersji RouterOS v7
Książka o przełączaniu i mostkowaniu RouterOS v7
Materiały do kursu certyfikacyjnego MTCSWE zaktualizowane do wersji RouterOS v7