Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

其他 MC-LAG 配置

在 MC-LAG 主动-主动模式下配置 IGMP 侦听

您可以使用 bridge-domain 语句 service-id 的选项指定 MX240 路由器、MX480 路由器、MX960 路由器和 QFX 系列交换机上的多机箱聚合以太网配置。

  • 对于非单 VLAN 类型桥接域(none、all vlan-id-tags:dual),该service-id语句是必需的。

  • 对于定义了 VID 的桥接域,该语句是可选的。

  • 桥接级别 service-id 是跨对等方链接相关桥接域所必需的,并且应配置相同的值。

  • 这些 service-id 值在所有桥接和路由实例之间以及对等方之间共享命名空间。因此,不允许在这些实体中使用重复 service-id 值。

  • 网桥 服务 ID 的更改被视为灾难性的,并且网桥域已更改。

此过程允许您启用或禁用复制功能。

要在 MC-LAG 主动-主动模式下配置 IGMP 侦听:

  1. multichassis-lag-replicate-state在主实例的[edit multicast-snooping-options]层次结构级别使用语句。
  2. interface icl-intf-name[edit protocols igmp-snooping]层次结构级别使用语句,如以下示例所示:
    注意:

    对于 QFX,请使用以下配置:

    学习域的机箱间链 路、接口 icl-intf-name应是面向路由器的接口。

增加增强型 MC-LAG 和第 3 层 VXLAN 拓扑的 ARP 和网络发现协议条目

了解增加 ARP 和网络发现协议 (NDP) 条目的需求

ARP 和 NDP 条目数已增加到 256,000 个,以改进增强型 MC-LAG 和 3 层 VXLAN 场景。

下面是一些需要增加 ARP 和 NDP 条目的增强型 MC-LAG 和第 3 层 VXLAN 场景:

  • 增强型 MC-LAG 拓扑,具有大量 MC-AE 接口,每个机箱包含大量成员。

  • 非折叠脊叶拓扑,其中叶设备作为第 2 层网关运行并处理 VXLAN 内的流量,主干设备作为第 3 层网关运行并使用 IRB 接口处理 VXLAN 之间的流量。

    在此方案中,需要在主干级别增加 ARP 和 NDP 条目。

  • 同时作为第 2 层和第 3 层网关运行的叶设备。

    在此方案中,中转主干设备仅提供第 3 层路由功能,仅在叶级别才需要增加数量的 ARP 和 NDP 条目。

增加 ARP 和网络发现协议条目,以便使用 IPv4 传输增强型 MC-LAG

若要使用 IPv4 传输增加 ARP 和 NDP 条目的数量,请按照下列步骤操作。为了获得最佳性能,建议您使用此过程中提供的值:

  1. 启用 arp-enhanced-scale 语句:
  2. 配置要存储在 ARP 缓存中的最大路由数。

    例如:

  3. 配置 ARP 更新之间的时间量。

    例如:

  4. 在 MC-AE 接口上启用增强融合:
  5. 在已配置为 MC-AE 一部分的 IRB 接口上启用增强融合。
  6. 指定在 MAC 表条目超时并从表中删除条目之前经过的时间量。

    例如:

  7. 指定在 MAC-IP 绑定数据库中的条目超时和删除之前经过的时间。

    例如:

  8. 重新启动设备以使这些更改生效。

增加 ARP 和网络发现协议条目,以便使用 IPv6 传输增强型 MC-LAG

使用 IPv6 传输增加 ARP 和网络发现协议条目数。为了获得最佳性能,建议您使用此过程中提供的值:

  1. 启用 arp-enhanced-scale 语句:
  2. 指定 IPv6 下一跃点地址的最大系统缓存大小。

    例如:

  3. 为 IPv6 邻接方可访问性确认设置过时的计时器。

    例如:

  4. 在 MC-AE 接口上启用增强融合:
  5. 在已配置为 MC-AE 一部分的 IRB 接口上启用增强融合。
  6. 指定在 MAC 表条目超时并从表中删除条目之前经过的时间量。

    例如:

  7. 指定在 MAC-IP 绑定数据库中的条目超时和删除之前经过的时间。

    例如:

  8. 重新启动设备以使这些更改生效。

增加 EVPN-VXLAN 网关的 ARP,用于边缘路由网桥 (ERB) 中的边界叶或中央路由网桥 (CRB) 中主干的 IPv4 租户流量

若要使用 IPv4 租户流量增加 ARP 条目数,请按照下列步骤操作。为了获得最佳性能,建议您使用此过程中提供的值:

  1. 启用 arp-enhanced-scale 语句:
  2. 配置要存储在 ARP 缓存中的最大路由数。

    例如:

  3. 配置 ARP 更新之间的时间量。

    例如:

  4. 在 QFX10002-60C 设备上,配置 ARP 更新之间的时间量。

    例如:

  5. 指定在 MAC 表条目超时并从表中删除条目之前经过的时间量。

    例如:

  6. 指定在 MAC-IP 绑定数据库中的条目超时和删除之前经过的时间。

    例如:

  7. 在 QFX10002-60C 设备上,指定 MAC-IP 绑定数据库中的条目超时和删除之前经过的时间。

    例如:

  8. 对于每个叶设备,指定在 MAC 表条目超时并从表中删除条目之前经过的时间。

    例如:

  9. 在 QFX10002-60C 设备上,对于每个叶设备,指定 MAC 表条目超时和从表中删除条目之前经过的时间量。

    例如:

  10. 重新启动设备以使这些更改生效。

增加 EVPN-VXLAN 网关的 ARP 和网络发现协议条目,用于边缘路由网桥 (ERB) 中的边界叶或集中路由网桥 (CRB) 中的主干,用于 IPv6 租户流量

若要使用 IPv4 和 IPv6 租户流量增加 ARP 和网络发现协议条目数,请按照下列步骤操作。为了获得最佳性能,建议您使用此过程中提供的值:

  1. 启用 arp-enhanced-scale 语句:
  2. 指定 IPv6 下一跃点地址的最大系统缓存大小。

    例如:

  3. 为 IPv6 邻接方可访问性确认设置过时的计时器。

    例如:

  4. 指定在 MAC 表条目超时并从表中删除条目之前经过的时间量。

    例如:

  5. 指定在 MAC-IP 绑定数据库中的条目超时和删除之前经过的时间。

    例如:

  6. 对于每个叶设备,指定在 MAC 表条目超时并从表中删除条目之前经过的时间。

    例如:

  7. 对于每个叶设备,指定在 MAC 表条目超时并从表中删除条目之前经过的时间。

    例如:

  8. 重新启动设备以使这些更改生效。

同步和提交配置

要将配置更改从一台设备(Junos Fusion 提供商边缘、Junos Fusion Enterprise、EX 系列交换机和 MX 系列路由器)传播、同步和提交到另一台设备,请执行以下操作:

配置设备以进行配置同步

为将同步其配置的设备配置主机名或 IP 地址,以及为管理配置同步的用户配置用户名和身份验证详细信息。此外,启用 NETCONF 连接,以便设备可以同步其配置。安全复制协议 (SCP) 在设备之间安全地复制配置。

例如,如果您有名为交换机 A 的本地设备,并且想要与名为交换机 B、交换机 C 和交换机 D 的远程设备同步配置,则需要在交换机 A 上配置交换机 B、交换机 C 和交换机 D 的详细信息。

要指定配置详细信息,请执行以下操作:

  1. 在本地设备上,指定远程设备的配置详细信息。

    例如,如果本地设备是交换机 A,远程设备是交换机 B、交换机 C 和交换机 D:

    密码字符串存储为经过身份验证的密码字符串。

    交换机 A 的输出如下:

  2. 将交换机 A 静态映射到交换机 B、交换机 C 和交换机 D。

    例如:

    输出如下:

  3. 在所有设备(交换机 A、交换机 B、交换机 C 和交换机 D)之间启用使用 SSH 的 NETCONF 连接。

    例如:

创建全局配置组

创建本地和远程设备的全局配置组。

要创建全局配置组,请执行以下操作:

  1. 指定将接收配置的设备:

    例如:

  2. 创建将在设备之间共享的全局配置。

    例如:

配置的输出如下:

创建本地配置组

为本地设备创建本地配置组。

要创建本地配置组,请执行以下操作:

  1. 指定本地配置组名称。

    例如:

  2. 包括本地设备将使用的本地配置。

    例如:

配置的输出如下:

创建远程配置组

为远程设备创建远程配置组。

要创建远程配置组,请执行以下操作:

  1. 指定远程配置组名称。

    例如:

  2. 包括将由远程设备使用的远程配置。

    例如:

配置的输出如下:

为本地、远程和全局配置创建应用组

创建应用组,以便配置中的更改由本地、远程和全局配置组继承。按继承顺序列出配置组,其中第一个配置组中的配置数据优先于后续配置组中的数据。

应用配置组并发出 commit peers-synchronize 命令时,会在本地和远程设备上提交更改。如果任何设备上出现错误,则会发出错误消息,并终止提交。

要应用配置组,请执行以下操作:

指定配置组的名称。

例如:

配置的输出如下:

同步和提交配置

注意:

执行配置同步时,不支持命令 commit at <"string">

默认情况下,您可以在本地(或请求)设备上启用 peers-synchronize 语句,以将其配置复制并加载到远程(或响应)设备。您也可以发出 commit peers-synchronize 命令。

  • 在本地(或请求)上配置 commit 命令以在设备之间自动执行 peers-synchronize 操作。

    配置的输出如下:

  • 在本地(或请求)设备上发出 commit peers-synchronize 命令。

远程设备连接故障排除

问题

描述

发出 commit 命令时,系统会发出以下错误消息:

错误消息显示本地设备和远程设备之间存在 NETCONF 连接问题。

分辨率

分辨率
  1. 验证与远程设备(交换机 B)的 SSH 连接是否正常。

    错误消息显示 SSH 连接不起作用。

  2. 删除 /root/.ssh/known_hosts:1 目录中的密钥条目,然后再次尝试连接到交换机 B。

    连接到交换机 B 已成功。

  3. 注销交换机 B。

  4. 验证 NETCONF over SSH 是否正常工作。

    日志消息显示通过 SSH 的 NETCONF 已成功。

    如果错误消息显示 NETCONF over SSH 不成功,请发出 set system services netconf ssh 命令启用 NETCONF over SSH。

  5. 如果尚未创建要同步的配置组。

    您可以发出 show | compare 命令以查看是否已创建任何配置组。

  6. 发出 commit 命令。

    日志消息显示提交成功。