Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Правильно ли настроена запланированная MLAG?

    Правильно ли настроена запланированная MLAG?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Правильно ли настроена запланированная MLAG?, RouterOS
     
    tobidoe
    Guest
    #1
    0
    08.04.2024 19:46:00
    Привет! У меня вопрос по планируемой настройке MLAG с CRS518. Хочу подключить несколько кластеров PVE, которые находятся в двух разных локациях. Каждый узел подключен к обоим коммутаторам на своей стороне. Между площадками должны быть две независимые оптические линии на 100G. Правильно ли я нарисовал схему? Можно ли реализовать это на MikroTik с MLAG? Примеры из документации тут не совсем подходят.
     
     
     
    TikYAN
    Guest
    #2
    0
    24.10.2024 07:51:00
    Привет, mkx, теперь всё работает. Моя ошибка была в том, что я не использовал MLAG между двумя площадками. Я думал, что обычные соединения подойдут, но тогда одна из линий выбирается как резервная. Когда я применил MLAG между площадками, все линии стали активными. Кстати, я использую ros 7.17beta4.
     
     
     
    TikYAN
    Guest
    #3
    0
    23.10.2024 06:59:00
    Я планирую похожую настройку. Один вопрос по твоей картинке: синие и красные соединения образуют замкнутый контур, так что одна из линий — «запасная», верно?
     
     
     
    mkx
    Guest
    #4
    0
    23.10.2024 07:16:00
    В настройке MLAG соединение между взаимодействующими коммутаторами не является активным/резервным типом, а представляет собой ICCP-ссылку (см. руководство по MLAG), которая всегда активна и передаёт трафик между коммутаторами, который иначе не дошёл бы до цели. Например: если сервер подключён через LACP к двум коммутаторам с настройкой MLAG (сервер не знает о MLAG, он использует LACP-ссылку так, будто все участники связаны с одним коммутатором), а клиент просто подключён к одному из коммутаторов, то сервер может отправить кадры для клиента через «неправильный» LACP-канал… тогда ICCP-ссылка между коммутаторами используется для передачи кадров к конечному назначению. Это значит, что (в зависимости от физической схемы подключения всех устройств) значительная часть трафика может проходить через ICCP-ссылку, а значит эта ICCP-ссылка должна быть реализована с помощью относительно очень быстрого канала.
     
     
     
    DearWolf
    Guest
    #5
    0
    23.10.2024 07:53:00
    Привет, я делал похожее. У меня есть две серверные комнаты, в каждой по паре серверов. Каждый сервер оснащён 4 портами по 25 Гбит/с, и они подключены через MLAG (Multi-chassis Link Aggregation Group). Когда я запускаю тест iperf3 между серверными комнатами, замечаю, что MLAG работает — трафик идёт с двух коммутаторов и принимается на один bonding-интерфейс. Распределение трафика происходит, но не так эффективно, как ожидалось. Передающий трафик (TX) идёт только через один bonding-интерфейс. Принимающий (RX) распределяется по двум bonding-интерфейсам. Такая же картина наблюдается, когда меняю направление теста — трафик, отправленный через один bonding на одной стороне, принимается через два bonding-а на другой. Хотя я использую LACP с хэшированием по уровням 3 и 4, распределение трафика всё равно неравномерное. TX всегда отдаёт предпочтение одному bonding-у, а RX нормального распределяется по двум. Зато при тесте в одной серверной комнате между двумя серверами, например, если у одного сервера всего 2 порта SFP28, всё работает отлично — могу получить 50 Гбит.
     
     
     
    mkx
    Guest
    #6
    0
    23.10.2024 08:58:00
    Что касается приема (Rx), выбор конкретной LACP-ссылки для использования зависит от передатчика (то есть пары переключателей в конфигурации MLAG) и его локальных настроек (я, конечно, надеюсь, что коммутатор MLAG будет использовать «локальную» ссылку, а не передавать трафик через ICCP на другой коммутатор MLAG). Обратите внимание, что партнеры по LACP-агрегации могут работать с разными настройками и алгоритмами Tx-хеша… и это вполне нормально. Алгоритм Tx-хеша нужен лишь для распределения исходящего трафика между доступными физическими ссылками и никакого отношения к приему (Rx) не имеет.

    Что касается передачи (Tx), выбор конкретной физической LACP-ссылки для передачи каждого Ethernet-кадра определяется Tx-хешем. Но хеш не гарантирует равномерное распределение трафика между всеми доступными ссылками. Например, если есть 2 ссылки и применяется хеширование по L3+L4, то функция хеша берет dst-address, src-address, dst-port и src-port и вычисляет хеш по этой «четверке». Если полученный хеш, скажем, нечётный, все кадры пойдут по ссылке #0, а при чётном — по ссылке #1. Изменение любого из этих 4 значений на один символ не гарантирует переключение хеша между {нечёт, чёт}. Однако это вопрос статистики: при множестве одновременно активных соединений трафик скорее будет распределяться равномернее. С другой стороны, все кадры, относящиеся к одному L4-соединению, всегда будут передаваться по одной и той же физической ссылке.

    Еще имейте в виду, что при использовании L2 Tx-хеширования для трафика через шлюз берется в расчет MAC-адрес маршрутизатора, что означает: трафик с LACP-хоста (например, с сервера) в интернет будет идти по одной физической ссылке. Поэтому при настройке сервера, который будет общаться с клиентами через шлюз, разумно использовать L3-хеширование или (лучше) L3+L4-хеширование.
     
     
     
    TikYAN
    Guest
    #7
    0
    23.10.2024 09:58:00
    Спасибо! Я не уверен, правильно ли это. У меня точно такая же настройка, как на картинке. Но ICCP-ссылка на сайте B в состоянии «alternate» на мосту, а в качестве Root Bridge выступает MLAG ID на сайте A. Кстати, в документации по MLAG говорится, что аппаратное ускорение должно быть отключено. Ты знаешь, происходит ли это автоматически? Нужно ли отключать аппаратное ускорение на всем мосту, только на MLAG uplinks или только на ICCP? Я пробовал: /interface/ethernet/switch/port set [find] l3-hw-offloading=yes, но проблема с портом в состоянии alternate на ICCP-ссылке осталась. С уважением, YAN
     
     
     
    TikYAN
    Guest
    #8
    0
    23.10.2024 13:15:00
    Я не понимаю, что вы имеете в виду под «Вы не отметили синие ссылки как LAG с MLAG ID». Синие линии — это обычные интерфейсы (в данном случае sfp-sfplus1) без MLAG или LAG — правильно?
     
     
     
    TikYAN
    Guest
    #9
    0
    23.10.2024 16:57:00
    Привет! Моя проблема в alternate port — по моему мнению, alternate port быть не должно из-за ICCP Link. Правильно ли это? Как на картинке — я использую только QSFP-порты вместо SFP. qsfp1-1 — это ICCP Peer на том же сайте. qsfp2-1 — соединение с другим сайтом. ICCP VLAN 777, Test-VLAN 1700.

    Конфигурация:

    #Сайт 1 - Коммутатор 1  
    /interface bridge  
    add frame-types=admit-only-vlan-tagged name=bridge1 pvid=1700 vlan-filtering=yes  
    /interface bridge mlag  
    set bridge=bridge1 peer-port=qsfp28-1-1  
    /interface bridge port  
    add bridge=bridge1 interface=qsfp28-1-1 pvid=777  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=qsfp28-2-1 pvid=1700  
    /interface bridge vlan  
    add bridge=bridge1 untagged=qsfp28-1-1 vlan-ids=777  
    add bridge=bridge1 tagged=qsfp28-1-1,qsfp28-2-1 vlan-ids=1700  
    /system identity  
    set name=site1-net-csw1

    [admin@site1-net-csw1] > /interface/bridge/port monitor numbers=0,1
    interface: qsfp28-1-1           qsfp28-2-1  
    status: in-bridge              in-bridge  
    port-number: 2001               1  
    role: root-port                alternate-port  
    edge-port: no                  no  
    edge-port-discovery: yes       yes  
    point-to-point-port: yes       yes  
    external-fdb: no               no  
    sending-rstp: yes              yes  
    learning: yes                  no  
    forwarding: yes                no  
    actual-path-cost: 200          200  
    root-path-cost: 200            200  
    designated-bridge: 0x8000.D4:01:C3:F3:4B:7F  0x8000.D4:01:C3:F3:4B:7F  
    designated-cost: 0             0  
    designated-port-number: 2     2002  
    hw-offload-group: switch1     switch1  

    [admin@site1-net-csw1] > /interface/bridge/mlag/monitor
    status: connected  
    system-id: D4:01:C3:F3:55:C0  
    active-role: secondary

    #Сайт 1 - Коммутатор 2  
    /interface bridge  
    add frame-types=admit-only-vlan-tagged name=bridge1 pvid=1700 vlan-filtering=yes  
    /interface bridge mlag  
    set bridge=bridge1 peer-port=qsfp28-1-1  
    /interface bridge port  
    add bridge=bridge1 interface=qsfp28-1-1 pvid=777  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=qsfp28-2-1 pvid=1700  
    /interface bridge vlan  
    add bridge=bridge1 untagged=qsfp28-1-1 vlan-ids=777  
    add bridge=bridge1 tagged=qsfp28-1-1,qsfp28-2-1 vlan-ids=1700  
    /system identity  
    set name=site1-net-csw2

    [admin@site1-net-csw2] > /interface/bridge/port monitor numbers=0,1
    interface: qsfp28-1-1     qsfp28-2-1  
    status: in-bridge       in-bridge  
    port-number: 1            2  
    role: designated-port    root-port  
    edge-port: no           no  
    edge-port-discovery: yes yes  
    point-to-point-port: yes yes  
    external-fdb: no        no  
    sending-rstp: yes       yes  
    learning: yes           yes  
    forwarding: yes         yes  
    actual-path-cost: 200   200  
    root-path-cost:          200  
    designated-bridge:       0x8000.D4:01:C3:F3:4B:7F  
    designated-cost:         0  
    designated-port-number:  2  
    hw-offload-group: switch1 switch1

    [admin@site1-net-csw2] > /interface/bridge/mlag/monitor
    status: connected  
    system-id: D4:01:C3:F3:55:C0  
    active-role: primary

    #Сайт 2 - Коммутатор 3  
    /interface bridge  
    add frame-types=admit-only-vlan-tagged name=bridge1 pvid=1700 vlan-filtering=yes  
    /interface bridge mlag  
    set bridge=bridge1 peer-port=qsfp28-1-1  
    /interface bridge port  
    add bridge=bridge1 interface=qsfp28-1-1 pvid=777  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=qsfp28-2-1 pvid=1700  
    /interface bridge vlan  
    add bridge=bridge1 untagged=qsfp28-1-1 vlan-ids=777  
    add bridge=bridge1 tagged=qsfp28-1-1,qsfp28-2-1 vlan-ids=1700  
    /system identity  
    set name=site2-net-csw3

    [admin@site2-net-csw3] > /interface/bridge/port monitor numbers=0,1
    interface: qsfp28-1-1      qsfp28-2-1  
    status: in-bridge        in-bridge  
    port-number: 2001          2002  
    role: designated-port     designated-port  
    edge-port: no             no  
    edge-port-discovery: yes  yes  
    point-to-point-port: yes  yes  
    external-fdb: no          no  
    sending-rstp: yes         yes  
    learning: yes             yes  
    forwarding: yes           yes  
    actual-path-cost: 200     200  
    hw-offload-group: switch1 switch1

    [admin@site2-net-csw3] > /interface/bridge/mlag/monitor
    status: connected  
    system-id: D4:01:C3:F3:4B:7F  
    active-role: secondary

    #Сайт 2 - Коммутатор 4  
    /interface bridge  
    add frame-types=admit-only-vlan-tagged name=bridge1 pvid=1700 vlan-filtering=yes  
    /interface bridge mlag  
    set bridge=bridge1 peer-port=qsfp28-1-1  
    /interface bridge port  
    add bridge=bridge1 interface=qsfp28-1-1 pvid=777  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=qsfp28-2-1 pvid=1700  
    /interface bridge vlan  
    add bridge=bridge1 untagged=qsfp28-1-1 vlan-ids=777  
    add bridge=bridge1 tagged=qsfp28-1-1,qsfp28-2-1 vlan-ids=1700  
    /system identity  
    set name=site2-net-csw4

    [admin@site2-net-csw4] > /interface/bridge/port monitor numbers=0,1
    interface: qsfp28-1-1      qsfp28-2-1  
    status: in-bridge        in-bridge  
    port-number: 1            2  
    role: designated-port    designated-port  
    edge-port: no           no  
    edge-port-discovery: yes yes  
    point-to-point-port: yes yes  
    external-fdb: no        no  
    sending-rstp: yes       yes  
    learning: yes           yes  
    forwarding: yes         yes  
    actual-path-cost: 200   200  
    hw-offload-group: switch1 switch1

    [admin@site2-net-csw4] > /interface/bridge/mlag/monitor
    status: connected  
    system-id: D4:01:C3:F3:4B:7F  
    active-role: primary

    С наилучшими пожеланиями, YAN
     
     
     
    TikYAN
    Guest
    #10
    0
    24.10.2024 06:10:00
    Но один из синих ссылок — это альтернативный порт?
     
     
     
    mkx
    Guest
    #11
    0
    24.10.2024 06:59:00
    Роль синих ссылок зависит от конкретной настройки. Если с ними ничего особенного не делать, они работают активными/резервными и управляются xSTP. Если их настроить как LACP-агрегации (между обеими парами коммутаторов с конфигурацией MLAG), то способ их использования зависит от работы самих коммутаторов… но, скорее всего, они будут использоваться параллельно (что уменьшит необходимость передавать большие объемы трафика по обоим ICCP-соединениям).
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры