• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C数据中心交换机M-LAG配置指导书-6W102

14-ED支持M-LAG配置举例

本章节下载  (350.77 KB)

14-ED支持M-LAG配置举例


1 ED(ED支持M-LAG)对接组网配置举例

1.1  组网需求

配置双ED组网,具体需求如下:

·     2个数据中心各用两台ED设备组成M-LAG系统,使用路由口对接。

·     ED设备配置动态路由协议互相连接,本例中选用OSPF。

·     2个数据中心的ED都连接到各自的Spine设备上。

说明

本配置举例以不同的数据中心中,同一租户使用相同VXLAN ID和L3VNI进行互通为例进行介绍。

 

图1-1 双ED对接组网图

 

设备

接口

IP地址

Spine 1

Loopback 0

100.1.1.37/32

HGE1/1/1

借用loopback 0

HGE1/1/2

借用loopback 0

Spine 2

Loopback 0

101.1.1.17/32

HGE1/1/1

借用loopback 0

HGE1/1/2

借用loopback 0

ED 1

Loopback 0

100.1.1.47/32

Loopback 2

100.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.1.1/24

ED 2

Loopback 0

100.1.1.48/32

Loopback 2

100.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.2.1/24

ED 3

Loopback 0

101.1.1.26/32

Loopback 2

101.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.1.2/24

ED 4

Loopback 0

101.1.1.27/32

Loopback 2

101.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.2.2/24

 

1.2  适用设备及使用版本

说明

请在适用软件版本的基础上安装当前最新补丁。

 

角色

设备

软件版本

ED

S6805/S6825/S6850/S9850

R6710版本

S6800/S6860

R6710版本

S6900

R2910版本

S12500X-AF/S12500F-AF/S6890

R2825版本

S12500R

R5210版本

S12500G-AF

R7625版本

S9820-64H/S9820-8C

不支持

S6812/S6813

不支持

SDN控制器

VCF Controller E6103或与控制器产品确认的较新版本

 

1.3  配置注意事项

·     同一级M-LAG系统的两台设备要配置相同的M-LAG系统MAC地址;不同级M-LAG系统必须配置不同的M-LAG系统MAC地址,并保证全网唯一。

·     本次重点关注双ED的配置,数据中心中的Spine和Leaf的配置本次省略。

·     请先配置各接口的IP地址和子网掩码;在IP核心网络内配置路由协议,确保交换机之间路由可达,具体配置过程略。

·     数据中心内的Spine分别与ED、Leaf建立IBGP邻居,不同数据中心的ED之间建立EBGP邻居。

1.4  配置ED

1.4.1  配置概览

·     配置数据中心1的双ED

·     配置数据中心2的双ED

1.4.2  配置数据中心1的双ED

ED 1S6850

ED 2S6850

命令来源

命令说明

注意事项

m-lag system-mac 2-2-2

m-lag system-mac 2-2-2

手工配置/控制器下发

配置M-LAG系统MAC地址

同一M-LAG组中,所有M-LAG设备的系统MAC地址必须相同

m-lag system-number 1

m-lag system-number 2

手工配置/控制器下发

配置M-LAG系统编号

同一M-LAG组中的M-LAG设备应配置不同的系统编号

m-lag system-priority 123

m-lag system-priority 123

手工配置/控制器下发

配置M-LAG系统优先级

同一M-LAG组中,所有M-LAG设备的系统优先级必须相同

m-lag keepalive ip destination 1.0.2.2 source 1.0.2.1

m-lag keepalive ip destination 1.0.2.1 source 1.0.2.2

手工配置/控制器下发

配置Keepalive报文的目的IP地址和源IP地址

-

interface Twenty-FiveGigE 1/0/56

interface FortyGigE Twenty-FiveGigE 1/0/56

手工配置/控制器下发

Keepalive链路接口

-

port link-mode route

port link-mode route

手工配置/控制器下发

配置Keepalive链路接口工作在三层模式

-

ip address 1.0.2.1 24

ip address 1.0.2.2 24

手工配置/控制器下发

配置Keepalive报文的源IP地址

-

quit

quit

-

-

-

m-lag mad exclude interface interface Twenty-FiveGigE 1/0/56

m-lag mad exclude interface Twenty-FiveGigE 1/0/56

手工配置/控制器下发

配置Keepalive链路接口为M-LAG保留接口

-

vlan 4094

vlan 4094

手工配置/控制器下发

创建VLAN 4094

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

创建聚合接口作为peer-link接口

-

link-aggregation mode dynamic

link-aggregation mode dynamic

手工配置/控制器下发

配置作为peer-link接口的聚合口工作在动态聚合模式

-

quit

quit

-

-

-

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

手工配置/控制器下发

进入peer-link链路物理接口视图

-

port link-aggregation group 1

port link-aggregation group 1

手工配置/控制器下发

peer-link链路物理接口加入peer-link链路聚合组

-

quit

quit

-

-

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

进入聚合口1

-

port m-lag peer-link 1

port m-lag peer-link 1

手工配置/控制器下发

配置聚合口1为peer-link接口

-

port trunk pvid vlan 4094

port trunk pvid vlan 4094

手工配置/控制器下发

配置聚合口的缺省VLAN为4094

-

quit

quit

-

-

-

interface LoopBack0

interface LoopBack0

手工配置/控制器下发

创建并进入LoopBack接口0

-

ip address 100.1.1.47 32

ip address 100.1.1.48 32

手工配置/控制器下发

配置IP

ED的本地地址

interface LoopBack2

interface LoopBack2

手工配置/控制器下发

创建并进入LoopBack接口2

-

ip address 100.1.1.19 32

ip address 100.1.1.19 32

手工配置/控制器下发

配置IP

虚拟ED地址

l2vpn enable

l2vpn enable

手工配置/控制器下发

开启L2VPN功能

 

vxlan tunnel mac-learning disable

vxlan tunnel mac-learning disable

手工配置/控制器下发

关闭远端MAC地址自动学习功能

-

vxlan tunnel arp-learning disable

vxlan tunnel arp-learning disable

手工配置/控制器下发

关闭远端ARP自动学习功能

-

vxlan tunnel nd-learning disable

vxlan tunnel nd-learning disable

手工配置/控制器下发

关闭远端ND自动学习功能

-

vxlan default-decapsulation source interface LoopBack0

vxlan default-decapsulation source interface LoopBack0

手工配置/控制器下发

指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0

-

l2vpn m-lag peer-link ac-match-rule vxlan-mapping

l2vpn m-lag peer-link ac-match-rule vxlan-mapping

手工配置/控制器下发

在采用直连模式peer-link链路的M-LAG组网中,配置通过VXLAN ID映射方式生成peer-link链路上动态AC的报文匹配规则

-

ospf 65530 router-id 172.10.1.47

ospf 65530 router-id 172.10.1.48

手工配置/控制器下发

启动underlay网络的路由协议OSPF

-

stub-router include-stub on-startup 900

stub-router include-stub on-startup 900

手工配置/控制器下发

为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒

-

area 0.0.0.0

area 0.0.0.0

手工配置/控制器下发

创建OSPF区域

-

quit

quit

-

-

-

interface range LoopBack 0 LoopBack 2

interface range LoopBack 0 LoopBack 2

手工配置

进入LoopBack接口0、2视图

 

ospf 65530 area 0.0.0.0

ospf 65530 area 0.0.0.0

手工配置

配置LoopBack接口0、2使能OSPF

-

quit

quit

-

-

-

Interface

HundredGigE 1/0/27

interface

HundredGigE 1/0/27

手工配置

进入跨DC ED互联接口

-

port link-type route

port link-type route

手工配置

配置ED互联接口为路由口

-

ip address 9.1.1.1 255.255.255.0

ip address 9.1.2.1 255.255.255.0

手工配置

配置ED互联接口IP地址

-

ospf 65530 area 0.0.0.0

ospf 65530 area 0.0.0.0

手工配置

配置ED互联接口使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

evpn m-lag group 100.1.1.19

evpn m-lag group 100.1.1.19

手工配置/控制器下发

配置ED1与ED2的group地址

-

ip vpn-instance USERVRF

ip vpn-instance USERVRF

手工配置/控制器下发

配置业务网络VPN

-

router-distinguisher 9:10001

router-distinguisher 10:10001

手工配置/控制器下发

配置业务网络VPN的RD

RD需要不同

address-family ipv4

address-family ipv4

手工配置/控制器下发

进入VPN实例IPv4地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target  1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的出方向RT

RT需要相同

address-family ipv6

address-family ipv6

手工配置/控制器下发

进入VPN实例IPv6地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的出方向RT

RT需要相同

address-family evpn

address-family evpn

手工配置/控制器下发

进入VPN实例的EVPN视图

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置EVPN的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置EVPN的出方向RT

RT需要相同

quit

quit

-

-

-

quit

quit

-

-

-

bgp 65530

bgp 65530

手工配置/控制器下发

配置BGP

-

router-id 172.10.1.47

router-id 172.10.1.48

手工配置/控制器下发

配置BGP的RD

-

group evpn internal

group evpn internal

手工配置/控制器下发

创建IBGP对等体组evpn

-

peer evpn connect-interface LoopBack0

peer evpn connect-interface LoopBack0

手工配置/控制器下发

指定与对等体组创建BGP会话时建立TCP连接使用的源接口

-

peer 100.1.1.37 group evpn

peer 100.1.1.37 group evpn

手工配置/控制器下发

对等体Spine加入evpn组

-

peer 101.1.1.26 as-number 65531

peer 101.1.1.26 as-number 65531

手工配置/控制器下发

与对端ED 3建立EBGP

-

peer 101.1.1.26 ebgp-max-hop 64

peer 101.1.1.26 ebgp-max-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 101.1.1.26 source-address 100.1.1.47

peer 101.1.1.26 source-address 100.1.1.48

手工配置/控制器下发

指定与ED 3创建BGP会话时建立TCP连接使用的源IPv4地址

-

peer 101.1.1.27 as-number 65531

peer 101.1.1.27 as-number 65531

手工配置/控制器下发

与对端ED 4建立EBGP

-

peer 101.1.1.27 ebgp-mac-hop 64

peer 101.1.1.27 ebgp-mac-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 101.1.1.27 source-address 100.1.1.47

peer 101.1.1.27 source-address 100.1.1.48

手工配置/控制器下发

指定与ED 4创建BGP会话时建立TCP连接使用的源IPv4地址

-

address-family l2vpn evpn

address-family l2vpn evpn

手工配置/控制器下发

进入EVPN地址族

-

nexthop evpn-m-lag group-address

nexthop evpn-m-lag group-address

手工配置/控制器下发

发布EVPN路由时修改下一跳地址为ED 1/2的虚地址

-

peer evpn enable

peer evpn enable

手工配置/控制器下发

允许本地路由器与对等体组交换路由信息

-

peer 100.1.1.37 next-hop-local

peer 100.1.1.37 next-hop-local

手工配置/控制器下发

发布路由时,将下一跳属性修改为自身地址

-

peer 101.1.1.26 enable

peer 101.1.1.26 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 101.1.1.26 router-mac-local dci

peer 101.1.1.26 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

peer 101.1.1.27 enable

peer 101.1.1.27 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 101.1.1.27 router-mac-local dci

peer 101.1.1.27 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

quit

quit

-

 

-

quit

quit

-

 

-

interface Vlan-interface 4094

interface Vlan-interface 4094

手工配置/控制器下发

创建逃生链路vlan-interface

-

ip address 100.1.1.70 255.255.255.252

ip address 100.1.1.69 255.255.255.252

手工配置/控制器下发

配置IP地址

-

ospf 65530 area 0.0.0.0

ospf 65530 area 0.0.0.0

手工配置/控制器下发

使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

 

1.4.3  配置数据中心2的双ED

ED 3S6850

ED 4S6850

命令来源

命令说明

注意事项

m-lag system-mac 3-3-3

m-lag system-mac 3-3-3

手工配置/控制器下发

配置M-LAG系统MAC地址

同一M-LAG组中,所有M-LAG设备的系统MAC地址必须相同

m-lag system-number 1

m-lag system-number 2

手工配置/控制器下发

配置M-LAG系统编号

同一M-LAG组中的M-LAG设备应配置不同的系统编号

m-lag system-priority 123

m-lag system-priority 123

手工配置/控制器下发

配置M-LAG系统优先级

同一M-LAG组中,所有M-LAG设备的系统优先级必须相同

m-lag keepalive ip destination 1.0.3.2 source 1.0.3.1

m-lag keepalive ip destination 1.0.3.1 source 1.0.3.2

手工配置/控制器下发

配置Keepalive报文的目的IP地址和源IP地址

-

interface Twenty-FiveGigE 1/0/56

interface FortyGigE Twenty-FiveGigE 1/0/56

手工配置/控制器下发

Keepalive链路接口

-

port link-mode route

port link-mode route

手工配置/控制器下发

配置Keepalive链路接口工作在三层模式

-

ip address 1.0.3.1 24

ip address 1.0.3.2 24

手工配置/控制器下发

配置Keepalive报文的源IP地址

-

quit

quit

-

-

-

m-lag mad exclude interface interface Twenty-FiveGigE 1/0/56

m-lag mad exclude interface Twenty-FiveGigE 1/0/56

手工配置/控制器下发

配置Keepalive链路接口为M-LAG保留接口

-

vlan 4094

vlan 4094

手工配置/控制器下发

创建VLAN 4094

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

创建聚合口用作peer-link接口

-

link-aggregation mode dynamic

link-aggregation mode dynamic

手工配置/控制器下发

配置作为peer-link接口的聚合口工作在动态聚合模式

-

quit

quit

-

-

-

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

手工配置/控制器下发

进入peer-link链路物理接口视图

-

port link-aggregation group 1

port link-aggregation group 1

手工配置/控制器下发

peer-link链路物理端口加入peer-link链路聚合组

-

quit

quit

-

-

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

进入聚合口1

 

port m-lag peer-link 1

port m-lag peer-link 1

手工配置/控制器下发

配置聚合口1为peer-link接口

-

port trunk pvid vlan 4094

port trunk pvid vlan 4094

手工配置/控制器下发

配置聚合口的缺省VLAN为4094

-

quit

quit

-

-

-

interface LoopBack0

interface LoopBack0

手工配置/控制器下发

创建并进入LoopBack接口0

-

ip address 101.1.1.26 32

ip address 101.1.1.27 32

手工配置/控制器下发

配置IP

ED的本地地址

interface LoopBack2

interface LoopBack2

手工配置/控制器下发

创建并进入LoopBack接口2

-

ip address 101.1.1.19 32

ip address 101.1.1.19 32

手工配置/控制器下发

配置IP

虚拟ED地址

l2vpn enable

l2vpn enable

手工配置/控制器下发

开启L2VPN功能

 

vxlan tunnel mac-learning disable

vxlan tunnel mac-learning disable

手工配置/控制器下发

关闭远端MAC地址自动学习功能

-

vxlan tunnel arp-learning disable

vxlan tunnel arp-learning disable

手工配置/控制器下发

关闭远端ARP自动学习功能

-

vxlan tunnel nd-learning disable

vxlan tunnel nd-learning disable

手工配置/控制器下发

关闭远端ND自动学习功能

-

vxlan default-decapsulation source interface LoopBack0

vxlan default-decapsulation source interface LoopBack0

手工配置/控制器下发

指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0

-

l2vpn m-lag peer-link ac-match-rule vxlan-mapping

l2vpn m-lag peer-link ac-match-rule vxlan-mapping

手工配置/控制器下发

在采用直连模式peer-link链路的M-LAG组网中,配置通过VXLAN ID映射方式生成peer-link链路上动态AC的报文匹配规则

-

ospf 65531 router-id 172.10.2.27

ospf 65531 router-id 172.10.2.26

手工配置/控制器下发

启动underlay网络的路由协议OSPF

-

stub-router include-stub on-startup 900

stub-router include-stub on-startup 900

手工配置

为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒

-

area 0.0.0.0

area 0.0.0.0

手工配置/控制器下发

创建OSPF区域

-

quit

quit

-

-

-

interface range LoopBack 0 LoopBack 2

interface range LoopBack 0 LoopBack 2

手工配置

进入LoopBack接口0、2视图

 

ospf 65531 area 0.0.0.0

ospf 65531 area 0.0.0.0

手工配置

配置LoopBack接口0、2使能OSPF

-

quit

quit

-

-

-

Interface

HundredGigE 1/0/27

interface

HundredGigE 1/0/27

手工配置

进入跨DC ED互联接口

-

port link-type route

port link-type route

手工配置

配置ED互联接口为路由口

-

ip address 9.1.1.2 255.255.255.0

ip address 9.1.2.2 255.255.255.0

手工配置

配置ED互联接口IP地址

-

ospf 65531 area 0.0.0.0

ospf 65531 area 0.0.0.0

手工配置

配置ED互联接口使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

evpn m-lag group 101.1.1.19

evpn m-lag group 101.1.1.19

手工配置/控制器下发

配置ED3与ED4的group地址

-

ip vpn-instance USERVRF

ip vpn-instance USERVRF

手工配置/控制器下发

配置业务网络VPN

-

router-distinguisher 11:10001

router-distinguisher 12:10001

手工配置/控制器下发

配置业务网络VPN的RD

RD需要不同

address-family ipv4

address-family ipv4

手工配置/控制器下发

进入VPN实例IPv4地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target  1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的出方向RT

RT需要相同

address-family ipv6

address-family ipv6

手工配置/控制器下发

进入VPN实例IPv6地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的出方向RT

RT需要相同

address-family evpn

address-family evpn

手工配置/控制器下发

进入VPN实例EVPN地址族

--

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置EVPN的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置EVPN的出方向RT

RT需要相同

quit

quit

-

-

-

quit

quit

-

-

-

bgp 65531

bgp 65531

手工配置/控制器下发

配置BGP

-

router-id 172.10.2.27

router-id 172.10.2.26

手工配置/控制器下发

配置BGP的RD

-

group evpn internal

group evpn internal

手工配置/控制器下发

创建IBGP对等体组evpn

-

peer evpn connect-interface LoopBack0

peer evpn connect-interface LoopBack0

手工配置/控制器下发

指定与对等体组创建BGP会话时建立TCP连接使用的源接口

-

peer 101.1.1.17 group evpn

peer 101.1.1.17 group evpn

手工配置/控制器下发

对等体Spine加入evpn组

-

peer 100.1.1.47 as-number 65530

peer 100.1.1.47 as-number 65530

手工配置/控制器下发

与对端ED 1建立EBGP

-

peer 100.1.1.47 ebgp-max-hop 64

peer 100.1.1.47 ebgp-max-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 100.1.1.47  source-address 101.1.1.26

peer 100.1.1.47 source-address 101.1.1.27

手工配置/控制器下发

指定与ED 1创建BGP会话时建立TCP连接使用的源IPv4地址

-

peer 100.1.1.48 as-number 65530

peer 100.1.1.48 as-number 65530

手工配置/控制器下发

与对端ED2建立EBGP

-

peer 100.1.1.48 ebgp-mac-hop 64

peer 100.1.1.48 ebgp-mac-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 100.1.1.48 source-address 101.1.1.26

peer 100.1.1.48 source-address 101.1.1.27

手工配置/控制器下发

指定与ED 2创建BGP会话时建立TCP连接使用的源IPv4地址

-

address-family l2vpn evpn

address-family l2vpn evpn

手工配置/控制器下发

进入EVPN地址族

-

nexthop evpn-m-lag group-address

nexthop evpn-m-lag group-address

手工配置/控制器下发

发布EVPN路由时修改下一跳地址为ED 3/4的虚地址

-

peer evpn enable

peer evpn enable

手工配置/控制器下发

 

-

peer 101.1.1.17 next-hop-local

peer 101.1.1.17 next-hop-local

手工配置/控制器下发

发布路由时将下一跳属性修改为自身地址

-

peer 100.1.1.47 enable

peer 100.1.1.47 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 100.1.1.47 router-mac-local dci

peer 100.1.1.47 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

peer 100.1.1.48 enable

peer 100.1.1.48 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 100.1.1.48 router-mac-local dci

peer 100.1.1.48 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

quit

quit

-

 

-

quit

quit

-

 

-

interface Vlan-interface4094

interface Vlan-interface4094

手工配置/控制器下发

创建逃生链路vlan-interface

-

ip address 101.1.1.29 255.255.255.252

ip address 101.1.1.30 255.255.255.252

手工配置/控制器下发

配置IP地址

-

ospf 65531 area 0.0.0.0

ospf 65531 area 0.0.0.0

手工配置/控制器下发

使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

 

1.5  流量模型

1.5.1  流量模型概述

流量模型描述表格主要包含以下信息:

·     编号:即流量编号,格式为XXX,从001开始。

·     类型:即流量类型,取值包括IPv4/IPv6已知单播等。

·     流量方向:即流量的发送方向,取值包括跨ED南向北、跨ED北向南等。

·     流量路径:即流量经过的每个节点。

·     仿真方式:进行本组网测试时,采用的流量仿真方式,一般为测试仪仿真,即采用测试仪模拟服务器发送流量。仿真时,Server A发送ARP/ND请求流量10K;Server B对应Server A的ARP/ND验证流量10K;各Server/外网间流量,每条流量变化100(源端口变化);各Server到Border外网流量20K。

·     流量大小:取值包括轻载(仿真流量小于1000条流)和重载(仿真流量大于1000条流)。

·     上墙/LB方式:本组网中无防火墙和LB设备,不涉及上墙和LB方式。

1.5.2  Overlay流量

编号

类型

流量方向

流量路径

仿真方式

流量大小

上墙/LB方式

001

IPV4/已知单播

DC 1到DC 2

Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2

测试仪

轻载

不涉及

002

IPV6/已知单播

DC 1到DC 2

Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2

测试仪

轻载

不涉及

003

IPV4/已知单播

DC 2到DC 1

Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1

测试仪

轻载

不涉及

004

IPV6/已知单播

DC 2到DC 1

Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1

测试仪

轻载

不涉及

 

1.6  收敛时间测试

1.6.1  单点故障测试

表1-1 链路单点故障测试情况表

设备

故障类型

流量中断时间

ED

链路单点故障

·     正切:不超过500ms

·     回切:不超过150ms

节点单点故障

·     正切:不超过500ms

·     回切:不超过150ms

 

注意

ED连接Spine的三层接口需要配置ospf peer hold-max-cost duration 60000命令,否则会影响节点单点故障收敛时间。

 

1.7  配置验证命令行

1.7.1  配置验证命令汇总表

ED

命令说明

display m-lag summary

显示M-LAG系统的接口摘要信息

display m-lag keepalive

显示M-LAGKeepalive报文的信息

display m-lag role

显示M-LAG设备角色信息

display m-lag system

显示M-LAG系统信息

display bgp peer l2vpn evpn

显示BGP EVPN对等体或对等体组的信息

 

1.7.2  验证配置详细信息

(1)     查看ED1与ED2 之间M-LAG系统状态,M-LAG正常建立。以ED1为例:

# 显示M-LAG系统的接口摘要信息。

[ED1] display m-lag summary

Flags: A -- Aggregate interface down, B -- No peer M-LAG interface configured

       C -- Configuration consistency check failed

Peer-link interface: BAGG1

Peer-link interface state (cause): UP

Keepalive link state (cause): UP

# 显示M-LAG Keepalive报文的信息。

[ED1] display m-lag keepalive

Neighbor keepalive link status (cause): Up

Neighbor is alive for: 1471174 s 136 ms

Keepalive packet transmission status:

  Sent: Successful

  Received: Successful

Last received keepalive packet information:

  Source IP address: 100.1.1.53

  Time: 2021/10/28 11:42:21

  Action: Accept

M-LAG keepalive parameters:

Destination IP address: 100.1.1.53

Source IP address: 100.1.1.54

Keepalive UDP port : 6400

Keepalive VPN name : auto-online-mlag

Keepalive interval : 1000 ms

Keepalive timeout  : 5 sec

Keepalive hold time: 3 sec

# 显示M-LAG设备角色信息。

[ED1] display m-lag role

                    Effective role information

Factors                  Local                    Peer

Effective role           Secondary                Primary

Initial role             None                     Primary

MAD DOWN state           No                       No

Health level             0                        0

Role priority            32768                    32768

Bridge MAC               5cc9-995f-cb8a           0440-a9b8-52c9

Effective role trigger: Peer link calculation

Effective role reason: Single None role

 

                    Configured role information

Factors                  Local                    Peer

Configured role          Secondary                Primary

Role priority            32768                    32768

Bridge MAC               5cc9-995f-cb8a           0440-a9b8-52c9

# 显示M-LAG系统信息。

[ED1] display m-lag system

                     System information

Local system number: 1                      Peer system number: 2

Local system MAC: 2-2-2                     Peer system MAC: 2-2-2

Local system priority: 123                  Peer system priority: 123

Local bridge MAC: 5cc9-995f-cb8a            Peer bridge MAC: 0440-a9b8-52c9

Local effective role: Secondary             Peer effective role: Primary

Health level: 0

Standalone mode on split: Disabled

In standalone mode: No

 

                     System timer information

Timer                       State      Value (s)    Remaining time (s)

Auto recovery              Disabled    -            -

Restore delay              Disabled    180          -

Consistency-check delay    Disabled    90           -

Standalone delay           Disabled    0            -

Role to None delay         Disabled    60           -

# 查看ED1与ED3、ED4、Spine 1之间BGP状态,EBGP正常建立。以ED1为例:

[ED1] display bgp peer l2vpn evpn

 

 BGP local router ID: 172.10.1.47

 Local AS number: 65530

 Total number of peers: 3                 Peers in established state: 3

 

  * - Dynamically created peer

  ^ - Peer created through link-local address

  Peer                    AS  MsgRcvd  MsgSent OutQ PrefRcv Up/Down  State

 

  100.1.1.37           65530   801329  1038226    0     681 0410h40m Established

  101.1.1.26           65531      485      313    0     480 03:06:56 Established

  101.1.1.27           65531      465      301    0     456 03:05:35 Established

1.8  升级操作

1.8.1  ED的升级

1. 升级前的命令行检查

升级前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-2 升级前的命令行检查汇总表

ED

命令说明

display device

用来显示设备信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 升级操作

具体操作步骤请参考“H3C交换机M-LAG升级、替换、扩容指导”。

3. 升级操作中流量中断时间

单点故障时间正切小于500ms,回切小于150ms。具体参见“1.6  收敛时间测试”。

4. 升级后的命令行检查

升级后的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-3 升级后的命令行检查汇总表

ED

命令说明

display device

用来显示设备信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

1.9  替换操作

1.9.1  业务板替换操作

1. 替换前的命令行检查

替换前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-4 替换前的命令行检查汇总表

ED

命令说明

display device

用来显示设备信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 替换操作

相关业务板上的业务及网管流量应先行切换到正常业务板上。

支持业务板热插拔或者整机断电替换,具体根据现场情况而定。

具体操作步骤请参考“H3C交换机M-LAG升级、替换、扩容指导”。

3. 替换操作中流量中断时间

具体参见“1.6  收敛时间测试

4. 替换后的命令行检查

与替换前命令行检查相同。

1.9.2  网板替换操作

1. 替换前的命令行检查

替换前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-5 替换前的命令行检查汇总表

ED

命令说明

display device

用来显示设备信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 替换操作

支持网板热插拔或者整机断电替换,具体根据现场情况而定。

3. 替换操作中流量中断时间

具体参见“1.6  收敛时间测试”。

4. 替换后的命令行检查

与替换前命令行检查相同。

1.9.3  ED替换操作

1. 替换前的命令行检查

替换前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-6 替换前的命令行检查汇总表

ED

命令说明

display device

用来显示设备信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 替换操作

具体操作步骤请参考“H3C交换机M-LAG升级、替换、扩容指导”。

3. 替换操作中流量中断时间

具体参见“1.6  收敛时间测试”。

4. 替换后的命令行检查

与替换前命令行检查相同。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。 H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们