H3C数据中心IRF MAD检测及相关问题验证 下载本文

内容发布更新时间 : 2024/12/23 4:37:57星期一 下面是文章的全部内容请认真阅读。

IRF MAD检测及相关问题验证

内部公开

DomainID(域编号)和ActiveID。当网络中同时存在多个IRF时(比如IRF级联的组网情况),DomainID用于区别不同的IRF。当某个IRF分裂时,ActiveID用于MAD检测,用IRF中Master设备的成员编号来表示。

使能LACP MAD检测后,成员设备通过LACP协议报文和其它成员设备交互DomainID和ActiveID信息。

? 当成员设备收到LACP协议报文后,先比较DomainID。如果DomainID相同,再比

较ActiveID;如果DomainID不同,则认为报文来自不同IRF,不再进行MAD处理。 ? 如果ActiveID相同,则表示IRF正常运行,没有发生多Active冲突;如果ActiveID值

不同,则表示IRF分裂,检测到多Active冲突。

图2 交互信息

(2)LACP MAD检测组网要求

LACP MAD检测方式组网中需要使用中间设备,支持LACP协议扩展功能的H3C设备都能作为中间设备。通常采用如图3所示的组网:成员设备之间通过Device交互LACP扩展报文。

(3)配置LACP MAD检测 LACP MAD检测的配置步骤为: ? 配置IRF域编号;

? 创建聚合接口;(中间设备上也需要进行该项配置)

2011-09-28

H3C机密,未经许可不得扩散

第6页, 共13页

IRF MAD检测及相关问题验证

内部公开

? 将聚合接口的工作模式配置为动态聚合模式;(中间设备上也需要进行该项配置) ? 在动态聚合接口下使能LACP MAD检测功能;

? 给聚合组添加成员端口。(中间设备上也需要进行该项配置)

图3 LACP MAD检测

2.2.2 BFD MAD

(1)BFD MAD检测原理

BFD MAD检测是通过BFD协议来实现的。要使BFD MAD检测功能正常运行,除在三层接口下使能BFD MAD检测功能外,还需要在该接口上配置MAD IP地址。MAD IP地址与普通IP地址不同的地方在于MAD IP地址与成员设备是绑定的,IRF中的每个成员设备上都需要配置,且必须属于同一网段。

? 当IRF正常运行时,只有Master上配置的MAD IP地址生效,Slave设备上配置的MAD

IP地址不生效,BFD会话处于down状态;(使用display bfd session命令查看BFD会

2011-09-28

H3C机密,未经许可不得扩散

第7页, 共13页

IRF MAD检测及相关问题验证

内部公开

话的状态。如果Session State显示为Up,则表示激活状态;如果显示为Down,则表示处于down状态)

? 当IRF分裂后会形成多个IRF,不同IRF中Master上配置的MAD IP地址均会生效,

BFD会话被激活,此时会检测到多Active冲突。 (2)BFD MAD检测组网要求

BFD MAD检测方式可以使用中间设备来进行连接,也可以不使用中间设备。通常采用如图4所示的组网方式:所有成员设备之间必须有一条BFD MAD检测链路,这些链路连接的接口必须属于同一VLAN,在该VLAN接口视图下给不同成员设备配置同一网段下的不同IP地址。

图4 BFD MAD检测

(3)配置BFD MAD检测

BFD MAD检测功能的配置顺序为:

? 创建一个新VLAN,专用于BFD MAD检测;(如果用到中间设备组网,中间设备

上也需要进行该项配置)

? 确定使用哪些物理端口用作BFD MAD检测(每台成员设备上至少一个),并将这

些端口都添加到BFD MAD检测专用VLAN中;(如果用到中间设备组网,中间设备上也需要进行该项配置)

? 为BFD MAD检测专用VLAN创建VLAN接口,在接口下使能BFD MAD检测功能,

并配置MAD IP地址。

2.2.3 ARP MAD

(1)ARP MAD检测原理

ARP MAD检测是通过扩展免费ARP协议报文内容实现的,即使用免费ARP协议报文中

2011-09-28

H3C机密,未经许可不得扩散

第8页, 共13页

IRF MAD检测及相关问题验证

内部公开

未使用的字段来交互IRF的DomainID和ActiveID。DomainID和ActiveID的定义及比较方法同LACP MAD检测相同。使能ARP MAD检测后,成员设备可以通过免费ARP协议报文和其它成员设备交互DomainID和ActiveID信息。ARP MAD适用于使用MSTP双上行的组网。

? 当IRF正常运行时,MSTP功能会阻塞某条链路,使免费ARP报文无法到达另一台

成员设备,不会发生多Active冲突。

? 当IRF分裂后会形成两个或多个IRF,MSTP将重新计算拓扑,原先阻塞的链路被打

开,不同IRF中的成员设备便可以接收到另一个IRF发送的免费ARP协议报文,从而检测到多Active冲突。 (2)ARP MAD检测组网要求

ARP MAD检测方式可以使用中间设备来进行连接,也可以不使用中间设备。通常采用如图5所示的组网:成员设备之间通过两台上行设备交互免费ARP报文,Device、Master和Slave上都要配置生成树功能,以防止形成环路。

2011-09-28

H3C机密,未经许可不得扩散

第9页, 共13页

IRF MAD检测及相关问题验证

图5 ARP MAD检测

内部公开

3 实验

3.1 LACP MAD检测实验

图6 LACP MAD组网

实验组网如图6所示,两台S12500堆叠,通过SR88配置LACP MAD检测。 S12500堆叠设备上相关配置如下: #

interface Bridge-Aggregation2 link-aggregation mode dynamic mad enable # interface GigabitEthernet1/7/0/36 port link-mode bridge port link-aggregation group 2 #

2011-09-28

H3C机密,未经许可不得扩散

第10页, 共13页