商城网站的psd模板免费下载,东莞做网站公司多少钱,wordpress 去掉category,烟台网站制作网站1.M-LAG不是有单向隔离机制天然防环吗#xff0c;为什么还要使用STP#xff1f;
答#xff1a;因为M-LAG设备下面不是只接服务器#xff0c;也不是和所有下联设备组成M-LAG#xff0c;和没有组成M-LAG的设备可能会造成环路。
2.为什么要关闭peer-link接口的生成树计算为什么还要使用STP
答因为M-LAG设备下面不是只接服务器也不是和所有下联设备组成M-LAG和没有组成M-LAG的设备可能会造成环路。
2.为什么要关闭peer-link接口的生成树计算
答关闭peer-link口的生成树计算是因为如果开着这两个接口那么两个设备之间收到的BPDU都是自己的交换机会认为产生了自环所以将其中的一个peer-link链路进行阻塞这就导致了peer-link不能正常去同步数据。
3.为什么要把M-LAG设备做成根桥
答如果把其他设备当做根桥就可能把M-LAG设备上的成员接口进行阻塞那就没办法实现双活了。其他设备可能不是M-LAG的成员设备只是接到了下面而已
4.把M-LAG设备做成根桥那阻塞了下面服务器的上联接口不是也会导致没法实现双活吗
答并不会阻塞服务器的上联口因为服务器和M-LAG设备做了M-LAG的接口也绑定了ETH-TRUNK。M-LAG设备的STP优先级和MAC地址也完全相同所以STP会认为上面一台LEAF设备直接连接了下面的服务器并不会把链路阻塞掉。
5.配置脚本
[S1]
1.配置一样的STP优先级和MAC地址
stp root primary
stp bridge-address 39-39-392.配置DFS-GROUP组
dfs-group 1source ip 10.1.1.1 peer 10.1.1.2dual-active detection enhanced enable //二次增强功能priority 1503.配置peer-link接口并关闭STP计算
interface eth-trunk 0trunkport 10ge1/0/5trunkport 10ge1/0/6undo stp enablemode lacp-staticpeer-link 14.配置管理口地址
interface meth 0/0/0ip address 10.1.1.1 24
#
vlan batch 115.配置下联服务器接口
interface eth-trunk 1trunkport 10ge 1/0/3trunkport 10ge 1/0/4stp edged-port enable6.配置下联ETH-TRUNK为成员口
interface eth-trunk 1mode lacp-dynamicport link-type accessport default vlan 11dfs-group 1 m-lag 1
[S2]
1.配置一样的STP优先级和MAC地址
stp root primary
stp bridge-address 39-39-392.配置DFS-GROUP组
dfs-group 1source ip 10.1.1.2 peer 10.1.1.1dual-active detection enhanced enablepriority 1203.配置peer-link接口并关闭STP计算
interface eth-trunk 0trunkport 10ge1/0/5trunkport 10ge1/0/6undo stp enablemode lacp-staticpeer-link 14.配置管理口地址
interface meth 0/0/0ip address 10.1.1.2 24
#
vlan batch 115.配置下联服务器接口
interface eth-trunk 1trunkport 10ge 1/0/3trunkport 10ge 1/0/4stp edged-port enable6.配置下联ETH-TRUNK为成员口
interface eth-trunk 1mode lacp-dynamicport link-type accessport default vlan 11dfs-group 1 m-lag 1
6.状态查看 通过以上显示信息可以看到“Heart beat state”的状态是“OK”表明心跳状态正常SwitchA作为Node 1优先级为150“State”的状态是“Master”SwitchB作为Node 2优先级为120“State”的状态是“Backup”。同时“Causation”的状态是“-”Node 1的“Port State”状态为“Up”Node 2的“Port State”状态为“Up”且Node 1和Node 2的M-LAG状态均为“active”表明M-LAG的配置正确。 7.实现双活网关
第一种方法在M-LAG主备设备上面同时设置相同的IP地址和MAC地址作为下游设备的网关。
第二种方法使用VRRP实现双活网关peer-link默认拒绝VRRP的报文通过这时候主备VRRP都不会收到对方的VRRP报文所以不会进行VRRP主备协商将VRRP的主备交换机的虚拟地址配置一样主备设备无法选举主从都认为自己是主设备所以也实现了双活网关。