SUR CETTE PAGE
configuration de LACP Ethernet agrégé
Pour les interfaces Ethernet agrégées, vous pouvez configurer le protocole LACP (Link Aggregation Control Protocol). LACP est une méthode qui permet de regrouper plusieurs interfaces physiques pour former une seule interface logique. Vous pouvez configurer l’Ethernet agrégé avec et sans balise VLAN, avec ou sans LACP activé.
Pour l’agrégation de liens multichâssis (MC-LAG), vous devez spécifier les system-id
valeurs et admin key
. Les homologues MC-LAG utilisent la même chose system-id
lors de l’envoi des messages LACP. Ils system-id
peuvent être configurés sur l’équipement réseau MC-LAG et synchronisés entre homologues pour validation.
Les échanges LACP se font entre acteurs et partenaires. Un acteur est l’interface locale dans un échange LACP. Un partenaire est l’interface distante dans un échange LACP.
Le protocole LACP est défini dans la norme IEEE 802.3ad, agrégation de plusieurs segments de liaison.
LACP a été conçu pour atteindre les objectifs suivants :
-
Ajout et suppression automatiques de liens individuels vers le bundle agrégé sans intervention de l’utilisateur
-
Surveillance des liens pour vérifier si les deux extrémités du bundle sont connectées au bon groupe
L’implémentation Junos OS de LACP permet de surveiller les liens, mais pas d’ajouter et de supprimer automatiquement des liens.
Le mode LACP peut être actif ou passif. Si l’acteur et le partenaire sont tous deux en mode passif, ils n’échangent pas de paquets LACP, ce qui empêche les liaisons Ethernet agrégées. Si l’acteur ou le partenaire est actif, ils échangent des paquets LACP. Par défaut, LACP est désactivé sur les interfaces Ethernet agrégées. Si LACP est configuré, il est en mode passif par défaut. Pour initier la transmission des paquets LACP et la réponse aux paquets LACP, vous devez configurer LACP en mode actif.
Pour activer le mode actif LACP, incluez l’instruction lacp
au niveau de la [edit interfaces interface-name aggregated-ether-options]
hiérarchie et spécifiez l’option active
:
[edit interfaces interface-name aggregated-ether-options] lacp { active; }
Le processus LACP n’existe dans le système que si vous configurez le système en mode LACP actif ou passif.
Pour restaurer le comportement par défaut, incluez l’instruction lacp
au niveau de la [edit interfaces interface-name aggregated-ether-options]
hiérarchie et spécifiez l’option passive
:
[edit interfaces interface-name aggregated-ether-options] lacp { passive; }
À partir de la version 12.2 de Junos OS, vous pouvez également configurer LACP pour remplacer la norme IEEE 802.3ad et pour permettre au lien de secours de toujours recevoir du trafic. Le remplacement du comportement par défaut facilite le basculement en moins d’une seconde.
Pour remplacer la norme IEEE 802.3ad et faciliter le basculement en moins d’une seconde, incluez l’instruction fast-failover
au niveau de la [edit interfaces interface-name aggregated-ether-options lacp]
hiérarchie.
Pour plus d’informations, consultez les sections suivantes :
Configuration de l’intervalle LACP
Par défaut, l’acteur et le partenaire envoient des paquets LACP toutes les secondes. Vous pouvez configurer l’intervalle auquel les interfaces envoient des paquets LACP en incluant l’instruction periodic
au niveau de la [edit interfaces interface-name aggregated-ether-options lacp]
hiérarchie :
[edit interfaces interface-name aggregated-ether-options lacp] periodic interval;
L’intervalle peut être rapide (toutes les secondes) ou lent (toutes les 30 secondes). Vous pouvez configurer différents taux périodiques sur les interfaces actives et passives. Lorsque vous configurez les interfaces active et passive à des débits différents, l’émetteur respecte le débit du récepteur.
Le filtrage des adresses sources ne fonctionne pas lorsque LACP est activé.
Les mécanismes de contrôle de pourcentage ne sont pas pris en charge sur les interfaces Ethernet agrégées avec la famille de protocoles CCC configurée. Pour plus d’informations sur les mécanismes de contrôle de pourcentage, reportez-vous au Guide de l’utilisateur des mécanismes de routage, des filtres de pare-feu et des mécanismes de contrôle du trafic.
En règle générale, LACP est pris en charge sur toutes les interfaces Ethernet agrégées non étiquetées. Pour plus d’informations, reportez-vous à la section Configuration d’interfaces Ethernet agrégées non étiquetées.
Configuration de la protection de liaison LACP
Lorsque vous utilisez la protection de liaison LACP, vous ne pouvez configurer que deux liaisons membres vers une interface Ethernet agrégée : une active et une de veille.
Pour forcer des liaisons actives et de veille au sein d’un réseau Ethernet agrégé, vous pouvez configurer la protection de liaison LACP et la priorité système au niveau de l’interface Ethernet agrégée à l’aide des link-protection
instructions and system-priority
. Si vous configurez des valeurs à ce niveau, seules les interfaces configurées utiliseront la configuration définie. La configuration de l’interface LACP vous permet également de remplacer les paramètres LACP globaux (châssis).
La protection des liaisons LACP utilise également la priorité des ports. Vous pouvez configurer la priorité des ports au niveau de la hiérarchie de l’interface [ether-options]
Ethernet à l’aide de l’instruction port-priority
. Si vous choisissez de ne pas configurer la priorité des ports, la protection des liaisons LACP utilise la valeur par défaut de la priorité des ports (127).
La protection de liaison LACP prend en charge la configuration de planification par unité sur les interfaces Ethernet agrégées.
Pour activer la protection de liaison LACP pour une interface Ethernet agrégée, utilisez l’instruction suivante link-protection
au niveau de la [edit interfaces aeX aggregated-ether-options lacp]
hiérarchie :
[edit interfaces aeX aggregated-ether-options lacp] link-protection; disable; revertive; non-revertive; }
Par défaut, la protection des liens LACP revient à un lien de priorité supérieure (numéro inférieur) lorsque ce lien de priorité supérieure devient opérationnel ou qu’un lien est ajouté à l’agrégateur déterminé comme étant de priorité supérieure. Toutefois, vous pouvez supprimer le calcul de liaison en ajoutant l’instruction non-revertive
à la configuration de protection de liaison LACP. En mode non réversible, une fois qu’une liaison est active et qu’elle collecte et distribue des paquets, l’ajout ultérieur d’une liaison de priorité supérieure (meilleure) n’entraîne pas de changement et la liaison actuelle reste active.
Si la protection des liens LACP est configurée pour être non réversive au niveau global ([edit chassis]
hiérarchie), vous pouvez ajouter l’instruction revertive
à la configuration de la protection des liens LACP pour remplacer le paramètre non révertif de l’interface. En mode précédent, l’ajout d’un lien de priorité plus élevée à l’agrégateur entraîne un recalcul de priorité de LACP et le passage du lien actif actuel au nouveau lien actif.
Si la protection des liens LACP est activée aux deux extrémités d’un agrégateur, veillez à configurer les deux extrémités de l’agrégateur pour qu’elles utilisent le même mode. Une incompatibilité des modes de protection des liaisons LACP peut entraîner des pertes de trafic.
Nous vous recommandons vivement d’utiliser LACP aux deux extrémités de l’agrégateur, lorsque vous connectez une interface Ethernet agrégée avec deux interfaces membres à un autre équipement fournisseur. Dans le cas contraire, l’équipement du fournisseur (par exemple, un commutateur de couche 2 ou un routeur) ne sera pas en mesure de gérer le trafic provenant du bundle Ethernet agrégé à deux liaisons. Par conséquent, vous pouvez observer l’appareil du fournisseur renvoyer le trafic vers la liaison membre de sauvegarde de l’interface Ethernet agrégée.
Actuellement, les modèles MX-MPC2-3D, MX-MPC2-3D-Q, MX-MPC2-3D-EQ, MX-MPC1-3D, MX-MPC1-3D-Q et MPC-3D-16XGE-SFPP n’abandonnent pas le trafic provenant du lien de sauvegarde, tandis que les modèles DPCE-R-Q-20GE-2XGE, DPCE-R-Q-20GE-SFP, DPCE-R-Q-40GE-SFP, DPCE-R-Q-4XGE-XFP, DPCE-X-Q-40GE-SFP et DPCE-X-Q-4XGE-XFP suppriment le trafic arrivant sur le lien de sauvegarde.
configuration de la priorité du système LACP
Pour configurer la priorité système LACP pour les interfaces Ethernet agrégées sur l’interface, utilisez l’instruction suivante system-priority
au niveau de la [edit interfaces aeX aggregated-ether-options lacp]
hiérarchie :
[edit interfaces aeX aggregated-ether-options lacp] system-priority;
La priorité système est une valeur binaire de 2 octets qui fait partie de l’ID système LACP. L’ID système LACP se compose de la priorité système constituée des deux octets les plus significatifs et de l’adresse MAC de l’interface des six octets les moins significatifs. Le système avec la valeur numériquement la plus faible pour la priorité du système a la priorité la plus élevée. Par défaut, la priorité du système est 127, avec une plage comprise entre 0 et 65 535.
Configuration de l’identificateur système LACP
Pour configurer l’identificateur système LACP pour les interfaces Ethernet agrégées, utilisez l’instruction suivante system-id
au niveau de la [edit interfaces aeX aggregated-ether-options lacp]
hiérarchie :
[edit interfaces aeX aggregated-ether-options lacp] system-id system-id;
L’identificateur système défini par l’utilisateur dans LACP permet à deux ports de deux périphériques distincts d’agir comme s’ils faisaient partie du même groupe d’agrégats.
L’identificateur système est un champ unique au niveau mondial de 48 bits (6 octets). Il est utilisé en combinaison avec une valeur de priorité système de 16 bits, ce qui donne un identifiant de système LACP unique.
Configuration de la clé d’administration LACP
Pour configurer une clé d’administration pour LACP, incluez l’instruction au admin-key number
niveau de la edit interfaces aex aggregated-ether-options lacp]
hiérarchie :
[edit interfaces ae x aggregated-ether-options-lacp] admin-key number;
Vous devez configurer MC-LAG pour configurer l’instruction admin-key
. Pour plus d’informations sur MC-LAG, reportez-vous à la section Configuration de l’agrégation de liens multichâssis sur les routeurs MX Series .
Configuration de la priorité des ports LACP
Pour configurer la priorité des ports LACP pour les interfaces Ethernet agrégées, utilisez l’instruction au port-priority
niveau de la [edit interfaces interface-name ether-options 802.3ad aeX lacp]
hiérarchie ou [edit interfaces interface-name ether-options 802.3ad aeX lacp]
:
[edit interfaces interface-name ether-options 802.3ad aeX lacp] port-priority priority;
La priorité du port est un champ de 2 octets qui fait partie de l’ID de port LACP. L’ID de port LACP se compose de la priorité du port comme étant les deux octets les plus significatifs et du numéro du port comme des deux octets les moins significatifs. Le système avec la valeur numériquement la plus faible pour la priorité des ports a la priorité la plus élevée. Par défaut, la priorité des ports est 127, avec une plage comprise entre 0 et 65 535.
La sélection de l’agrégation de ports est effectuée par chaque système en fonction de la priorité de port la plus élevée et est attribuée par le système ayant la priorité la plus élevée. Les ports sont sélectionnés et attribués en commençant par le port de priorité la plus élevée du système de priorité la plus élevée et en descendant dans la priorité à partir de là.
La sélection de l’agrégation de ports (voir ci-dessus) est effectuée pour la liaison active lorsque la protection de liaison LACP est activée. Sans protection de liaison LACP, la priorité des ports n’est pas utilisée lors de la sélection de l’agrégation de ports.
Retracer les opérations LACP
Pour suivre les opérations du processus LACP, incluez l’instruction au traceoptions
niveau de la [edit protocols lacp]
hiérarchie :
[edit protocols lacp] traceoptions { file <filename> <files number> <size size> <world-readable | no-world-readable>; flag flag; no-remote-trace; }
Vous pouvez spécifier les indicateurs suivants dans l’instruction protocols lacp traceoptions
:
-
all
—Toutes les opérations de suivi LACP
-
configuration
—Code de configuration
-
packet
—Paquets envoyés et reçus
-
process
—Événements de processus LACP
-
protocol
—Machine d’état de protocole LACP
-
routing-socket
—Événements de socket de routage
-
startup
—Processus des événements de démarrage
Limites de LACP
LACP peut relier plusieurs interfaces physiques différentes, mais seules les fonctionnalités prises en charge sur tous les équipements liés seront prises en charge dans le bundle LAG (Link Aggregation Group) résultant. Par exemple, différents PIC peuvent prendre en charge un nombre différent de classes de transfert. Si vous utilisez l’agrégation de liens pour relier les ports d’un PIC qui prend en charge jusqu’à 16 classes de transfert avec un PIC qui prend en charge jusqu’à 8 classes de transfert, le bundle LAG résultant ne prendra en charge que 8 classes de transfert maximum. De même, la liaison d’un PIC qui prend en charge WRED avec un PIC qui ne le prend pas en charge se traduira par un bundle LAG qui ne prend pas en charge WRED.
Exemple : configuration d’un LACP Ethernet agrégé
Cet exemple montre comment configurer une interface Ethernet agrégée avec LACP actif entre deux commutateurs EX.
Topologie
Deux commutateurs EX sont connectés entre eux à l’aide de deux interfaces dans une configuration Ethernet agrégée.

Configurez le LACP Ethernet agrégé sur une interface non balisée :
Dans cet exemple, nous ne montrons que la configuration pour EX1. EX2 a la même configuration, à l’exception de l’adresse IP.
LACP avec Ethernet agrégé non étiqueté
La configuration du châssis permet 1 interface Ethernet agrégée. La 802.3ad
configuration associe à la fois des interfaces ge-0/0/0
et ge-0/0/1
à l’interface ae0
. La ae0 aggregated-ether-options
configuration active active le LACP en mode actif.
user@EX1# show ... chassis { aggregated-devices { ethernet { device-count 1; } } } interfaces { ge-0/0/0 { ether-options { 802.3ad ae0; } } ge-0/0/1 { ether-options { 802.3ad ae0; } } ae0 { aggregated-ether-options { lacp { active; } } unit 0 { family inet { address 10.1.1.1/30; } } } }
Vérification
- Vérification de l’interface Ethernet agrégée
- Vérification de l’activité de LACP
- Vérifier l’accessibilité
Vérification de l’interface Ethernet agrégée
But
Vérifiez que l’interface Ethernet agrégée a été créée et qu’elle est active.
Action
Utilisez la commande show interfaces terse | match ae
à partir du mode opérationnel.
user@EX1> show interfaces terse | match ae ge-0/0/0.0 up up aenet --> ae0.0 ge-0/0/1.0 up up aenet --> ae0.0 ae0 up up ae0.0 up up inet 10.1.1.1/30
Signification
La sortie montre que ge-0/0/0 et ge-0/0/1 sont regroupés pour créer l’interface ae0
Ethernet agrégée et que l’interface est active.
Vérification de l’activité de LACP
But
Vérifiez quelles interfaces participent à LACP et l’état actuel.
Action
Utilisez la commande show lacp interfaces
à partir du mode opérationnel.
user@EX1> show lacp interfaces Aggregated interface: ae0 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity ge-0/0/0 Actor No No Yes Yes Yes Yes Fast Active ge-0/0/0 Partner No No Yes Yes Yes Yes Fast Active ge-0/0/1 Actor No No Yes Yes Yes Yes Fast Active ge-0/0/1 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State ge-0/0/0 Current Fast periodic Collecting distributing ge-0/0/1 Current Fast periodic Collecting distributing
Signification
La sortie indique que le mode actif LACP est activé.
Vérifier l’accessibilité
But
Vérifiez que ping fonctionne entre les deux commutateurs EX.
Action
Utilisez la commande du ping 10.1.1.2 count 2
mode opérationnel sur EX1.
user@EX1> ping 10.1.1.2 count 2 PING 10.1.1.2 (10.1.1.2): 56 data bytes 64 bytes from 10.1.1.2: icmp_seq=0 ttl=64 time=2.249 ms 64 bytes from 10.1.1.2: icmp_seq=1 ttl=64 time=2.315 ms --- 10.1.1.2 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 2.249/2.282/2.315/0.033 ms
Signification
EX1 est capable d’envoyer un ping à EX2 sur l’interface Ethernet agrégée.