汇聚、集群、聚合

2023-11-16

园区网络CSS+iStack

在这里插入图片描述主要特点:
简单:各层设备均使用堆叠、集群技术,天然无环,无需跑其他协议来冗余备份;
高效:配置简单,各层设备间使用链路聚合技术,链路利用率高;
可靠:堆叠+链路聚合,各层设备形成双归接入组网,提高整网可靠性;

我们所学的VRRP、VLAN、STP只是一种协议上的虚拟化,而CSS是操作系统级别的虚拟化。

集群css

物理特性翻倍(1+1=2),只能是两台设备;具有高可靠性以及强大的网络扩展能力;不支持热插拔;
基本概念:
 角色:主交换机,备交换机
 集群ID:标识设备的唯一
 集群优先级:大优
角色选举参数顺序:完成启动时间(有限制)>优先级>MAC(小优)>集群ID(小优)
CSS集群连接方式:集群卡/业务口集群方式

集群配置
- 通过集群卡连接方式组建集群
【SwitchA】set css mode css-card   \\配置集群卡连接方式
【SwitchA】set css id 1    \\配置成员交换机的集群ID
【SwitchA】set css priority 100    \\配置设备的集群优先级
【SwitchA】css enable    \\使能交换机的集群功能
- 通过业务口连接方式组建集群
【SwitchA】set css mode lpu    \\配置业务口连接方式
【SwitchA】set css id 1
【SwitchA】set css priority 100  
【SwitchA】interface css-port 1    \\进入逻辑集群端口视图
【SwitchA-css-port1】port interface xgigabitethernet 1/0/1 to xgigabitethernet 1/0/2 enable   //配置业务口为物理成员端口,并将物理成员端口加入到逻辑集群端口中
【SwitchA】interface css-port 2
【SwitchA-css-port2】port interface xgigabitethernet 2/0/1 to xgigabitethernet 2/0/2 enable
【SwitchA】css enable

堆叠iStack

只是接口的扩充,两台交换机堆叠,主设备接管备设备,整体是一个设备,增加接口了,无环路风险,可多台设备;不支持热插拔;堆叠系统中所有成员使用一个IP和MAC;
基本概念:
 角色:主交换机,备交换机,从交换机
 堆叠ID:交换机的槽位号(Slot ID)
 堆叠优先级:大优

需要自主检测(二选一):防止堆叠系统分裂

直连监测:通过中间设备新添线路到成员设备,在线路上开MAD检测,或设备间两两加线检测;
代理检测:在堆叠系统Eth-Trunk上启用MAD检测,无需占用额外接口,在业务口就可以设置;

MAD冲突处理:

若链路故障,堆叠分裂,MAD监督分裂系统之间相互竞争,成功的系统正常运转(Detect),竞争失败的系统成员处于禁用状态(Recovery),修复故障后,Recovery的堆叠系统重新启动,与原来的合并;

堆叠配置
- 通过堆叠卡连接方式组建堆叠
【SwitchA】stack slot 0 priority 200    //配置成员交换机的堆叠优先级,缺省为100
【SwitchB】stack slot 0 renumber 1    //配置设备的堆叠ID
【SwitchC】stack slot 0 renumber 2
- 通过业务口连接方式组建堆叠
【SwitchA】interface stack-port 0/1    
【SwitchA-css-port1】port interface gigabitethernet 0/0/27 enable   //配置业务口为物理成员端口并将其加入到逻辑堆叠端口中,交换机B、C同理
【SwitchA】interface stack-port 0/1   
【SwitchA-css-port1】port interface gigabitethernet 0/0/28 enable
【SwitchA】stack slot 0 priority 200   
【SwitchB】stack slot 0 renumber 1    //配置交换机B的堆叠ID为1
【SwitchC】stack slot 0 renumber 2

聚合 Eth-Trunk与E-Trunk

Eth-Trunk

链路聚合的优势:增加带宽,提高可靠性,负载分担型
活接口与非活动接口:取决于主动端的接口优先级和活动接口数。
链路聚合默认情况下一个数据流占据一条物理链路,(集群中可配置优先本地转发)

在这里插入图片描述
可配置手工模式链路聚合或LACP模式------手动模式可以检测到统一聚合组内的成员链路优断路等故障,而LACP还可以检测到链路层故障,链路错连等;

设备支持的链路聚合方式:
同板:同一板卡的接口,一般的盒式交换机
跨板:同一堆叠系统(盒式交换机)的接口或框式交换机,
跨框:同一集群成员的接口,两台框式交换机
跨设备:即E-Trunk,不同设备的链路聚合

E-Trunk

跨设备链路聚合:主备型,基于LACP进行扩展能够实现多台设备的链路聚合;
在这里插入图片描述
如图所示:正常情况下,ce只会认为上游只有一台设备,两台PE需要优选主设备(优先级+系统ID,小优),ce只会与主设备的端口是活动up的,备设备的端口是不活动即down的,当主设备故障(BFD监测)时,自动切换为备PE,对CE来说是无感的,ce始终认为他的上游是正常的。

好处:简化网络拓扑,增强网络稳定性
BFD:快速监测机制,类似保活机制(快速)

M-LAG-----多框链路聚合组

在这里插入图片描述M-LAG主/备设备:和堆叠/SVF(纵向虚拟化)一样,M-LAG也会选取主/备设备,但是正常情况下,主/备设备转发行为没有区别
Dfs-group:动态交换服务组协议,M-LAG双归设备之间的接口状态,表项等信息同步需要依赖Dfs-group协议进行同步。
Peer-link:部署M-LAG的两台设备之间必须存在的一条直连链路,且该链路必须为链路聚合且配置为peer-link。peer-link链路是一条二层链路,用于协商报文的交互及部分流量的传输。接口配置为peer-link接口后,该接口上不能再配置其它业务
Keepalive Link:心跳链路,承载心跳数据包,主要作用是进行双主检测。keepalive链路不会参与M-LAG的任何转发行为,只在故障场景下,用于检查是否出现双主的情况。keepalive链路可以通过外部网络承载(比如,如果M-LAG上行接入IP网络,那么两台双归设备通过IP网络可以互通,那么互通的链路就可以作为keepalive)。一般配置一条三层可达的链路来作为keepalive链路(比如通过管理口,流量小)
M-LAG成员口:双归接入的接口,两个M-LAG成员口的状态需要进行同步。

一、M-LAG建立过程
在这里插入图片描述

  1. 配对;两边设备会在Peer-link上定期发送Hello报文,Hello报文中携带了自己的DFS Group ID、协议版本号、系统MAC等信息。
  2. 收到对端的Hello报文后,会判断DFS Group ID是否相同,如果相同,则配对成功。配对成功后,会选举主/备设备,根据优先级选举,优先级高为主。如果优先级一样则比较系统MAC,小的为主。缺省情况下,优先级为100,可以通过手动配置修改。
  3. 配对成功之后,设备间会发送同步报文进行信息同步,需要同步的信息包括设备名、系统MAC、软件版本、M-LAG状态、STP BPDU信息、MAC、ARP、IGMP表项等。
  4. 设备配对成功后,会通过keepalive链路发送心跳。心跳主要是用于在peer-link故障时,双主检测使用。

二、M-LAG协议报文

在这里插入图片描述
协议报文(HELLO或者同步报文)都是在peer-link上承载的,而peer-link是一个二层链路,所以协议报文也是封装在普通的以太报文中的,最外层的以太头中,源MAC为自身设备的MAC地址,目的MAC为组播MAC地址,VLAN则是用的保留VLAN。
外层以太头部内,封装了一层自定义的消息头部Msg Header。
自定义消息头部中主要包含以下信息:
Version:协议版本号,用于标识双归设备所运行的M-LAG版本。
Message Type:报文类型,标识该报文为那种类型的报文,HELLO或者同步报文。
Node:设备节点编号。
Slot:槽位号,标识需要接收消息的槽位号,如果盒式设备,则为堆叠ID。
Serial Number:协议序列号,用于增加可靠性。
三、M-LAG同步原理
M-LAG作为一个逻辑的链路聚合组,双归设备两端的表项需要保持一致,所以需要在M-LAG两端同步表项,否则可能导致流量异常。需要保持一致的表项主要有:
MAC表;ARP表;二三层组播转发表;DHCP Snooping表;LACP System ID;STP全局和端口的一些配置;其他一些表项如ACL等
表项会封装在同步报文的DATA部分,DATA按照TLV格式封装,方便扩展。以同步ARP表项为例:
在这里插入图片描述
TLV的内容包含收到ARP的源M-LAG ID,以及原始的ARP报文。之所以带原始的ARP报文是因为对于原始的ARP报文,不管什么版本的设备处理模式都是相同的。更容易实现版本之间的兼容性。除ARP之外,IGMP等协议相关的表项也都是以原始报文同步,对端收到原始报文后会根据报文信息同步为自身的表项。
注:二层是一个设备(依赖同步),但三层是两个设备,对VRRP来说M-LAG会把它做成双主
四、M-LAG协议兼容性原理

CSS和堆叠故障域比较大,升级和维护比较麻烦,M-LAG则没有什么大影响;
M-LAG的一大优势就是支持逐台升级,为维护带来了便利。对于控制平面需要进行同步的这类协议来说,逐台升级过程中,必然会出现两端协议版本不一致的情况,那么必须保证协议的兼容性。
M-LAG保证协议兼容性主要有以下一些方法:

  1. M-LAG HELLO报文中会协议协议的版本号,这个版本号并不随设备版本升级而变化,如果设备升级前后涉及M-LAG的功能(如MAC、ARP等)没有变化,版本号不会变化。如果功能有变化,M-LAG版本号才会变化
  2. M-LAG设备在获取到对面的版本号后,如果自身版本较高,则会兼容处理老版本发送过来的报文,并且会以老版本的的方式和对方设备进行交互。
  3. 上面我们说过,在进行表项信息同步时,M-LAG设备会将原始报文同步给对方。这样也保证了协议兼容性。以ARP表项为例,ARP协议是一个非常稳定的协议,各个版本对于ARP报文的处理几乎没有差别,所以将原始ARP报文发给对面,几乎不会因为版本原因导致对端设备无法处理。

五、M-LAG如何防环
在这里插入图片描述
所有从peer-link口接到的流量不会从M-LAG双归成员口再发送出去。
六、配置

1、配置一个keepalive地址
建议配置在管理接口,管理稳定性好(该接口没有多少流量)
SW1:
int vlan 2 //keepalive link的接口地址
	ip add 10.1.2.1 24 
dfs-group 1 //配置dfs组,id为1
	source ip 10.1.2.1 //设置keepalive源
	priority 120 //设置优先级
2、配置peer-link
int eth-trunk 1 //配置peer-link接口
	trunkport g0/0/1
	trunkport g0/0/2
	mode lacp-static
	peer-link 1 //声明该接口为dfs组ID为1的peer-link
undo stp enable
3、配置成员接口
int eth-trunk 10 //配置m-lag的成员接口
	trunkport g0/0/3
	mode lacp-dynamic
	dfs-group 1 m-lag 2 
int eth-trunk 20 //
	trunkport g0/0/4
	mode lacp-dynamic
	dfs-group 1 m-lag 3 
	
SW2:
int vlan 2 //keepalive link的接口地址
	ip add 10.1.2.2 24 
dfs-group 1 //配置dfs组,id为1
	source ip 10.1.2.2 //设置keepalive源
	priority 100 //设置优先级
int eth-trunk 1 //配置peer-link接口
	trunkport g0/0/1
	trunkport g0/0/2
	mode lacp-static
	peer-link 1 //声明该接口为dfs组ID为1的peer-link
undo stp enable
int eth-trunk 10 //配置m-lag成员接口 
	trunkport g0/0/3
	mode lacp-dynamic
	dfs-group 1 m-lag 2 
int eth-trunk 20 // 
	trunkport g0/0/4
	mode lacp-dynamic 
	dfs-group 1 m-lag 3 
4、生成树
SW1与SW2对外是生成树的一个根桥
SW1和SW2
stp mode mstp
stp v-stp enable
stp flush diable 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

汇聚、集群、聚合 的相关文章

  • Egret的2D摄像机实现

    一个Egret的正交摄像机的简单实现 主要功能大致如下 可参考根据实际进行调整 module Camera 一个正交摄像机demo export class Camera 摄像机显示的对象 实际是镜头所对应的世界 m container e
  • OpenCV机器视觉-图片卷积

    图片卷积 图像滤波是尽量保留图像细节特征的条件下对目标图像的噪声进行抑制 是图像预处理中不可缺少的操作 其处理效果的好坏将直接影响到后续图像处理和分析的有效性和可靠性 线性滤波是图像处理最基本的方法 它允许我们对图像进行处理 产生很多不同的
  • 【微信小程序入门到精通】— button 和 image 超详细讲解

    目录 前言 一 button 组件 1 1 指定按钮 属性值 type 1 2 改变按钮尺寸 属性值 size 1 3 使按钮镂空 属性值 plain 1 4 补充 二 image 组件 2 1 构建图片控件 image 2 2 指定图片缩
  • python数据容器--列表的常用操作

    数据容器List 列表的常用操作 List列表的常用操作 1 查找某元素在列表内的下标索引 列表 index 元素 mylist itcast itheima python index mylist index itcast print i
  • 指针的删除

    1 在链表中 将某个指针delete 指向该指针的那个指针的next 不会自动赋值为NULL 需要手动赋值 2 删掉 某指针所指向的内存 该指针仍然可以使用 下面是一个带头指针的单向链表 void Stack Pop int value i
  • 每日一考错题整理

    1 JDK JRE JVM三者之间的关系 以及JDK JRE包含的主要结构有哪些 JDK JRE Java开发工具 javac exe java exe javadoc exe JRE JVM JAVASE核心类库 2 标识符的命名规范有哪
  • JDK8新特性之双冒号 :: 用法及详解

    JDK8新特性之双冒号 用法及详解 转自 https cloud tencent com developer article 1404786 JDK8的新特性有很多 最亮眼的当属函数式编程的语法糖 本文主要讲解下双冒号 的用法 类名 方法名
  • ubuntu:android studio 安装adb调试工具

    adb安装 apt get install android tools adb 远程连接 adb connect 172 26 0 119 5555 遇到端口占用 yangwenlong title71 Android AndroidPro
  • 微服务全栈:深入核心组件与开发技巧

    文章目录 1 服务注册与发现 1 1 客户端注册 ZooKeeper 1 2 第三方注册 独立的服务Registrar 1 3 客户端发现 1 4 服务端发现 1 5 Consul 1 6 Eureka 1 7 SmartStack 1 8
  • firefox 火狐浏览器安装java插件

    由于工作中用到决策引擎产品 FICO Blaze 该产品展示决策流 决策树 决策表等组件是依托的applet 需要浏览器启用java插件 经常碰到明明电脑上装了java 但是浏览器的附加组件中却没有显示 经过一下午的折腾发现了以下几条限制
  • SpringCloud系列教程(1)--开发环境的准备

    开发环境准备 eclipse apache maven 3 5 0 jdk1 8 说明 这个是本人的开发环境工具 也可以使用自己适应的环境 比如 IntelliJ IDEA 但是本系列以eclipse来简述 如果环境不会配置 请自行百度 因
  • Android Studio TraceView性能优化分析

    http blog csdn net androiddevelop article details 8223805 http www cnblogs com sunzn p 3192231 html Android 编程下的 TraceVi
  • ConstraintLayout各种居中设置

    1 全局居中 app layout constraintBottom toBottomOf parent app layout constraintEnd toEndOf parent app layout constraintStart
  • Python基于xlrd模块处理合并单元格

    Excel是我们日常工作中经常使用的电子表格软件 它可以方便地对数据进行整理 计算和分析 在Excel中 有时候需要将多个单元格合并成一个单元格 以便更好地展示数据 但是 在数据处理过程中 合并单元格也会带来不少麻烦 本文将介绍如何使用Py
  • SpringBoot实战(八)集成 Logback

    目录 1 简介 2 项目结构 3 配置文件 3 1 Maven 3 2 logback spring xml 3 3 application yml 4 自定义输出级别 5 项目地址 6 部分内容没有输出到日志文件中问题处理 7 根据开发
  • oauth2.0--基础--6.1--SSO的实现原理

    oauth3 0 基础 6 1 SSO的实现原理 1 什么是SSO 1 1 概念 在一个 多系统共存 的环境下 用户在一处登录后 就不用在其他系统中登录 就可以访问其他系统的资源 用户环境 浏览器 只能同一个浏览器 不会出现A浏览器登录成功

随机推荐

  • Kafka常见的导致重复消费原因和解决方案

    点击上方蓝色字体 选择 设为星标 回复 资源 获取更多资源 大数据技术与架构 点击右侧关注 大数据开发领域最强公众号 暴走大数据 点击右侧关注 暴走大数据 问题分析 导致kafka的重复消费问题原因在于 已经消费了数据 但是offset没来
  • Android Studio 编译Library的jar包与aar包

    编译器 基于Android Studio版本为4 0 2 1 先编译一下工程 jar包 在Project模式下 jar包的位置 build intermediates compile library classes jar debug cl
  • access有效性规则不为空值_在设置access有效性规则中,大于0并且小于100怎么写?...

    展开全部 在有效性e5a48de588b662616964757a686964616f31333433633362规则处输入 gt 0 And lt 100即可 就是了 如果需要不包含0和100 那么就去掉其中的 就可以了 在有效性规则中
  • 完整的php在线加密代码,无私奉上(原创)

    以下是一个示例的完整的PHP代码 用于在网站前台输入PHP代码并生成加密后的代码
  • vue.runtime.esm.js2b0e619 [Vue warn] Error in render “TypeError Cannot read property ‘matched‘

    错误截图 踩坑原因 在配置vue router的路由时和将router实例挂载至Vue实例上时 实例名称没有按照标准 配置vue时 在配置vue router时 我们一般会将路由的映射关系抽成一个数组 就想下面这样 const routes
  • 小程序web-view 跳转到h5 监听返回按钮

    1 跳转到h5之后 先给页面堆栈 然后就可以监听到返回事件了
  • huggingface 自定义模型finetune训练测试--bert多任务

    背景 需要将bert改为多任务 但是官方仅支持多分类 二分类 并不支持多任务 改为多任务时我们需要修改输出层 loss 评测等 如果需要在bert结尾添加fc等也可以参考该添加方式 代码 修改model 这里把BertForSequence
  • MySQL之进阶查询语句

    这里写目录标题 一 按关键字排序 1 单字段升序排列 默认不指定是升序 2 单字段降序排列 3 结合where进行条件过滤 4 多字段排序 查询hp升序排列 相同hp的 id按降序排列 查询先按hp升序排列 相同分数的 id按升序排列 5
  • Golang-常见数据结构Slice

    Slice slice 翻译成中文就是切片 它和数组 array 很类似 可以用下标的方式进行访问 如果越界 就会产生 panic 但是它比数组更灵活 可以自动地进行扩容 了解 slice 的本质 最简单的方法就是看它的源码 runtime
  • llvm版本

    sudo update alternatives install usr bin llvm config llvm config usr bin llvm config 5 0 200 slave usr bin llvm ar llvm
  • RuntimeError:a leaf Variable that requires grad has been used in an in-place

    原文链接 https blog csdn net weixin 43056332 article details 115188116 记录一下训练yolov5碰到的问题 RuntimeError a leaf Variable that r
  • IP地址划分--主机号--子网号

    参考ip讲解 问题 假设一个主机的IP地址是202 112 14 137 掩码是255 255 255 224 主机IP地址的二进制表示11001010 01110000 00001110 10001001 子网掩码的二进制表示 11111
  • Vue3 + TS : Unexpected token,Did you mean `{‘}}` or `&rbrace`

    笔者今天开发的时候遇到了这样一个错误 Unexpected token Did you mean or rbrace 上述的是错误提示 如下图 问题出现的原因 问题出现的原因是因为在上图的73行 我这边做了一个类型的预测 后面获取的dom元
  • LeetCode 2396. 严格回文的数字

    如果一个整数 n 在 b 进制下 b 为 2 到 n 2 之间的所有整数 对应的字符串 全部 都是 回文的 那么我们称这个数 n 是 严格回文 的 给你一个整数 n 如果 n 是 严格回文 的 请返回 true 否则返回 false 如果一
  • UML与面向对象

    文章目录 1 面向对象开发 1 1 理解面向对象开发 1 2 面向对象的主要概念 1 3 OO开发的优点 2 OO开发中三层设计 3 UML简介 3 1 为什么对系统建模 3 2 UML的发展 3 3 UML的构成 3 3 1 模型 图 1
  • python入门知识(七):类

    文章目录 一 面向对象语言 二 对象语言的进化 三 类的定义 一 对象 1 构造函数 init 2 实例属性 3 实例方法 4 其他方法 二 类对象 1 类属性 2 类方法 3 静态方法 四 del 方法 析构函数 和垃圾回收机制 五 ca
  • STM32F103C8T6(HAL库)驱动舵机

    1 简介 常见的舵机分为360 和180 两种 本次对180 舵机进行驱动 舵机驱动需要通过PWM信号进行驱动 本文通过定时器中的PWM信号设定使得SG90舵机进行不同角度的转动 2 PWM信号和舵机角度关系 对于舵机的驱动 需要20ms的
  • vue3+ts深入组件(四)动态组件

    一 引入 掌握程度 了解 使用Vue时 有时会遇到tab切换 如下图 1 可实现方法 1 v if 2 component动态组件 3 使用vue Router 路由切换 2 对比 第一种方法 v if 这可能是我们能最快想到的解决办法 但
  • 学习笔记:Improved Techniques for Training GANs理解

    论文链接 https arxiv org abs 1606 03498 这是一篇对GAN的训练作出改进的文章 众所周知 GAN的训练是极其不稳定的 转载请注明 1 主要内容 对GAN网络提出一些改进的体系特征和训练过程 然后把这些改进应用到
  • 汇聚、集群、聚合

    园区网络CSS iStack 主要特点 简单 各层设备均使用堆叠 集群技术 天然无环 无需跑其他协议来冗余备份 高效 配置简单 各层设备间使用链路聚合技术 链路利用率高 可靠 堆叠 链路聚合 各层设备形成双归接入组网 提高整网可靠性 我们所