Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

LACP Ethernet agrégé pour les commutateurs

Découvrez LACP Ethernet agrégé et comment configurer LACP et la protection des liaisons LACP.

Présentation de LACP Ethernet agrégé

Qu’est-ce que le LACP ?

Le protocole LACP (Link Aggregation Control Protocol) est une méthode permettant de regrouper plusieurs interfaces Ethernet physiques en une seule interface logique. C’est ce qu’on appelle une interface Ethernet agrégée. Par défaut, ces liens n’échangent pas activement les unités de données de protocole (PDU) LACP, qui contiennent des informations importantes sur l’état du lien.

Modes LACP : actif ou passif

Vous pouvez configurer LACP dans l’un des deux modes suivants : actif ou passif.

  • En mode actif, une liaison Ethernet transmet activement les PDU LACP à son partenaire.

  • En mode passif, une liaison n’envoie des PDU LACP que lorsqu’elle les reçoit de l’extrémité distante. C’est une approche qui consiste à ne parler que lorsqu’on lui parle.

Pour que LACP fonctionne, au moins une des deux liaisons connectées doit être en mode actif. Si les deux liaisons sont en mode passif, elles n’échangeront pas de paquets LACP et la liaison agrégée ne sera pas établie.

Terminologie et normes clés

Dans le contexte de LACP, le lien qui transmet est appelé l’acteur, et le lien qui reçoit est appelé le partenaire. LACP est une norme définie dans l’IEEE 802.3ad.

Même sans LACP activé, vous pouvez toujours configurer des interfaces Ethernet agrégées avec ou sans balisage VLAN. Toutefois, pour lancer la transmission des paquets LACP et vous assurer qu’ils sont échangés, vous devez activer le mode actif de LACP.

LACP a été conçu pour atteindre les objectifs suivants :

  • Ajout et suppression automatiques de liens individuels vers le LAG sans intervention de l’utilisateur.

  • Surveillance des liaisons pour vérifier si les deux extrémités du lot sont connectées au bon groupe.

Dans un scénario où un serveur à multihébergement est déployé avec un commutateur, les cartes d’interface réseau forment un LAG avec le commutateur. Lors d’une mise à niveau de serveur, le serveur peut ne pas être en mesure d’échanger des PDU LACP. Dans une telle situation, vous pouvez configurer une interface pour qu’elle soit dans l’état up même si aucune PDU n’est échangée. Utilisez l’instruction force-up pour configurer une interface lorsque l’homologue a une capacité LACP limitée. L’interface sélectionne le LAG associé par défaut, que le commutateur et l’homologue soient tous deux en mode actif ou passif. Lorsque les PDU ne sont pas reçues, le partenaire est considéré comme travaillant en mode passif. Par conséquent, les transmissions PDU LACP sont contrôlées par la liaison de transmission.

Si l’extrémité distante de la liaison LAG est un équipement de sécurité, LACP peut ne pas être pris en charge, car les équipements de sécurité nécessitent une configuration déterministe. Dans ce cas, ne configurez pas LACP. Toutes les liaisons du LAG sont opérationnelles en permanence, sauf si le commutateur détecte une défaillance de liaison dans la couche physique Ethernet ou les couches de liaison de données.

Lorsque LACP est configuré, il détecte les erreurs de configuration à l’extrémité locale ou à l’extrémité distante de la liaison. Ainsi, LACP peut aider à prévenir les échecs de communication :

  • Lorsque LACP n’est pas activé, un LAG local peut tenter de transmettre des paquets à une interface unique distante, ce qui entraîne l’échec de la communication.

  • Lorsque LACP est activé, un LAG local ne peut pas transmettre de paquets à moins qu’un LAG avec LACP ne soit également configuré à l’extrémité distante de la liaison.

Avantages

  • Augmentation de la bande passante : en combinant plusieurs liaisons physiques, un aex fournit une bande passante totale supérieure à celle de n’importe quelle liaison membre unique, sans nécessiter de nouveau matériel. Il s’agit d’un moyen rentable d’augmenter la capacité de liaison montante à mesure que la demande réseau augmente.

  • Amélioration de la résilience et de la disponibilité : si un lien membre du lot tombe en panne, le trafic est automatiquement redistribué vers les liens actifs restants, ce qui garantit la continuité du fonctionnement du réseau et minimise les temps d’arrêt. Cette dégradation progressive améliore la fiabilité globale du réseau.

  • Équilibrage de charge : le trafic est réparti sur toutes les liaisons membres du lot, ce qui optimise l’utilisation de la bande passante disponible et réduit la congestion sur chaque chemin[2][4]. Junos OS prend en charge des algorithmes avancés d’équilibrage de charge pour utiliser efficacement toutes les liaisons, même dans les configurations à débit mixte où les liaisons membres fonctionnent à des vitesses différentes.

  • Utilisation efficace de la bande passante (prise en charge à débit mixte) : les appareils Juniper permettent l’agrégation d’interfaces avec différentes vitesses de liaison (par exemple, 1 G, 10 G, 40 G, 100 G), connues sous le nom de bundles Ethernet agrégés à débit mixte. Cette flexibilité permet aux réseaux d’utiliser pleinement l’infrastructure existante, même si l’équipement est mis à niveau au fil du temps.

  • Gestion simplifiée : l’interface agrégée est traitée comme une entité logique unique par le réseau, ce qui simplifie la configuration, la surveillance et le dépannage par rapport à la gestion de plusieurs liaisons individuelles.

  • Conformité aux normes : Junos OS prend en charge à la fois la configuration statique et le LACP IEEE 802.3ad pour négocier et gérer dynamiquement les liens agrégés, garantissant ainsi l’interopérabilité dans les environnements multifournisseurs.

Configurer LACP Ethernet agrégé

Pour les interfaces Ethernet agrégées sur les commutateurs EX Series, vous pouvez configurer le protocole LACP (Link Aggregation Control Protocol). LACP est une méthode permettant de regrouper plusieurs interfaces physiques pour former une seule interface logique. Vous pouvez configurer des interfaces Ethernet agrégées avec ou sans LACP activé.

LACP a été conçu pour atteindre les objectifs suivants :

  • Ajout et suppression automatiques de liens individuels au bundle sans intervention de l’utilisateur

  • Surveillance des liaisons pour vérifier si les deux extrémités du lot sont connectées au bon groupe

L’implémentation LACP par Junos OS surveille les liaisons, mais n’en supprime pas automatiquement.

Avant de configurer LACP pour EX Series, assurez-vous d’avoir :

Lorsque LACP est activé, les côtés local et distant des liens Ethernet agrégés échangent des unités de données de protocole (PDU), qui contiennent des informations sur l’état de la liaison. Vous pouvez configurer des liaisons Ethernet pour transmettre des PDU actives, ou vous pouvez configurer les liaisons pour les transmettre passivement (en envoyant des PDU LACP uniquement lorsqu’elles proviennent d’une autre liaison). Un côté de la liaison doit être configuré pour active que la liaison soit active.

Remarque :

N’ajoutez pas de LACP à un LAG si l’extrémité distante de la liaison LAG est un équipement de sécurité, sauf si l’équipement de sécurité prend en charge LACP. Souvent, les équipements de sécurité ne prennent pas en charge LACP, car ils nécessitent une configuration déterministe.

Pour configurer LACP :

  1. Activer le mode LACP :

    Par exemple, pour spécifier le mode comme actif, exécutez la commande suivante :

    Remarque :

    LACP décide de l’état actif et de sauvegarde des liaisons. Lors de la configuration de LACP, l’état de la liaison de secours ne doit pas être configuré manuellement comme étant inactif. La commande suivante n’est pas prise en charge si LACP est configuré :set interfaces ae0 aggregated-ether-options link-protection backup-state down

  2. Spécifiez l’intervalle et la vitesse auxquels les interfaces envoient des paquets LACP :

    Par exemple, pour spécifier l’intervalle comme rapide, exécutez la commande suivante :

  3. (Facultatif) Une liaison sans configuration LACP (Link Access Control Protocol) reste inopérante et inaccessible aux équipements PE (Provider Edge) dans la topologie. Configurez la fonctionnalité dans LACP sur un équipement PE pour lequel vous avez besoin d’une force-up connectivité. Vous pouvez configurer force-up de deux manières :
    1. [edit interfaces] user@switch# set interfaces aex aggregated-ether-options lacp force-up
    2. [edit interfaces] user@switch# set interfaces aex ether-options 802.3ad lacp force-up

    Par défaut, un seul lien d’un LAG peut être à l’état de force à tout moment.

    Dans un environnement autonome ou Virtual Chassis configuré avec Ethernet agrégé (AE) :

    • Lorsqu’un AE sur un commutateur a plusieurs liens de membres et que l’un d’eux est en état de force avec le LACP de son homologue désactivé, le forcement est désactivé si LACP trouve partiellement un lien de membre non forcé. Le lien de membre est alors prêt à être établi via LACP. La mise en force n’est éligible que si l’interface côté serveur présente des problèmes LACP.

  4. Vérifiez la configuration LACP à l’aide des show commandes ci-dessous. Le processus LACP n’existe dans le système que si vous configurez le système en mode LACP actif ou passif.
    • Pour vérifier que LACP a été correctement configuré et activé comme actif à une extrémité :

      Cet exemple montre que LACP a été configuré avec un côté actif et l’autre passif. Lorsque LACP est activé, un côté doit être défini comme actif pour que la liaison groupée soit active.
    • Vérifier que les paquets LACP sont échangés entre les interfaces. Utilisez la commande pour afficher les informations d’échange show lacp statistics interfaces interface-name LACP BPDU.

    Le résultat ici indique que la liaison est active et que des PDU sont en cours d’échange.

Configurer la protection de liaison LACP des interfaces Ethernet agrégées pour les commutateurs

Vous pouvez configurer la protection des liaisons LACP et la priorité du système à l’échelle globale sur le commutateur ou pour une interface Ethernet agrégée spécifique. Lorsque vous utilisez la protection de liaison LACP pour protéger une seule liaison dans le bundle Ethernet agrégé, vous configurez uniquement deux liaisons membres pour une interface Ethernet agrégée : une active et une de secours. La protection des liens LACP garantit qu’un seul lien (le lien ayant la priorité la plus élevée) est utilisé pour le trafic. L’autre lien est forcé de rester en attente .

Utilisez la commande suivante pour vérifier les liaisons actives et de secours.

Lorsque vous utilisez la protection de liaison LACP pour protéger plusieurs liaisons dans un bundle Ethernet agrégé, vous configurez les liaisons en sous-groupes principaux et de secours. Un sous-groupe de protection des liaisons est un ensemble de liaisons Ethernet au sein d’un bundle Ethernet agrégé. Lorsque vous utilisez des sous-groupes de protection des liens, vous configurez un sous-groupe principal et un sous-groupe de secours. Le processus de configuration comprend l’attribution de liens de membres à chaque sous-groupe. Une fois le processus de configuration terminé, le sous-groupe principal est utilisé pour transférer le trafic jusqu’à ce qu’un événement de basculement, tel qu’une défaillance de liaison, se produise et que le sous-groupe de secours prenne le contrôle du trafic qui voyageait sur les liaisons du sous-groupe principal au sein de l’offre groupée.

Par défaut, la protection des liaisons LACP revient à une liaison de priorité supérieure (numéro inférieur) lorsque la liaison de priorité supérieure devient opérationnelle ou lorsqu’une liaison de priorité supérieure est ajoutée au bundle Ethernet agrégé. À des fins prioritaires, la protection des liens LACP traite les sous-groupes comme des liens. Vous pouvez supprimer le calcul des liens en ajoutant l’instruction non-revertive à la configuration de protection des liens. En mode non réversible, lorsqu’un lien est actif pour envoyer et recevoir des paquets LACP, l’ajout d’un lien de priorité supérieure au lot ne modifie pas l’état du lien actuellement actif. Il reste actif.

Si la configuration de liaison LACP est spécifiée comme non réversible au niveau de la hiérarchie globale [edit chassis] , vous pouvez spécifier l’instruction revertive dans la configuration de protection de liaison LACP au niveau de l’interface Ethernet agrégée pour remplacer le paramètre non réversible de l’interface. En mode réversible, l’ajout d’une liaison de priorité supérieure au bundle Ethernet agrégé entraîne le recalcul de la priorité de LACP et le basculement de l’état de la liaison active vers la liaison de priorité supérieure nouvellement ajoutée.

Remarque :

Lorsque la protection de liaison LACP est activée sur les côtés local et distant de la liaison, les deux côtés doivent utiliser le même mode (réversible ou non réversible).

Avec la configuration de la liaison LACP au niveau Ethernet agrégé, seules les interfaces configurées utilisent la configuration définie. La configuration de l’interface LACP vous permet également de remplacer les paramètres LACP globaux (châssis).

Avant de configurer la protection des liaisons LACP, assurez-vous d’avoir :

Vous pouvez configurer la protection de liaison LACP pour toutes les interfaces Ethernet agrégées du commutateur en l’activant au niveau global sur le commutateur ou la configurer pour une interface Ethernet agrégée spécifique en l’activant sur cette interface.

Configurer la protection des liaisons LACP pour une liaison unique au niveau global

Pour configurer la protection des liaisons LACP pour les interfaces Ethernet agrégées au niveau mondial :

  1. Activez la protection des liaisons LACP sur le commutateur :
  2. (Facultatif) Configurez la protection de la liaison LACP pour les interfaces Ethernet agrégées en mode non réversible :
    Remarque :

    La protection des liens LACP est en mode réversible par défaut.

  3. (Facultatif)Pour configurer la priorité du système LACP pour les interfaces Ethernet agrégées :

Configurer la protection de liaison LACP pour une liaison unique au niveau de l’interface agrégée

Pour activer la protection de la liaison LACP pour une interface Ethernet agrégée spécifique :

  1. Activez la protection des liens LACP pour l’interface :
  2. (Facultatif) Configurez la protection de la liaison LACP pour l’interface Ethernet agrégée en mode réversible ou non réversible :
    • Pour spécifier le mode de retour à la normale :

    • Pour spécifier le mode non réversible :

  3. (Facultatif)Pour configurer la priorité du système LACP pour une interface Ethernet agrégée :
  4. (Facultatif) Pour configurer la priorité des ports LACP pour une interface Ethernet agrégée :

Configurer des bundles de sous-groupes pour fournir une protection LACP sur les liaisons multiples d’une interface Ethernet agrégée

Vous pouvez configurer des bundles de sous-groupes de protection des liens pour protéger les liens de plusieurs liens dans un bundle Ethernet agrégé.

Les sous-groupes de protection des liaisons vous permettent de protéger les liaisons d’un ensemble de liaisons Ethernet au sein d’un bundle LAG, au lieu de protéger une seule liaison dans le bundle Ethernet agrégé. Vous pouvez, par exemple, configurer un sous-groupe principal avec trois liens de membres et un sous-groupe de secours avec trois liens de membres différents, et utiliser le sous-groupe de sauvegarde pour protéger les liens du sous-groupe principal.

Utilisez LACP Link Protection (1:1) pour confirmer la prise en charge de la plate-forme et de la version pour des fonctionnalités spécifiques.

Pour configurer la protection des liens à l’aide de sous-groupes :

  1. Configurez le sous-groupe de protection de la liaison principale dans l’interface Ethernet agrégée :

    Par exemple, pour créer un sous-groupe de protection des liens primaires nommé subgroup-primary pour l’interface ae0:

  2. Configurez le sous-groupe de protection de la liaison secondaire dans l’interface Ethernet agrégée :

    Par exemple, pour créer un sous-groupe de protection des liens de secours nommé subgroup-backup pour l’interface ae0:

    Remarque :

    Vous pouvez créer un sous-groupe de protection des liaisons principales et un sous-groupe de protection des liaisons secondaires par interface Ethernet agrégée.

  3. Attachez des interfaces aux sous-groupes de protection des liaisons :
    Remarque :

    Les sous-groupes de protection des liaisons principale et de secours doivent contenir le même nombre d’interfaces. Par exemple, si le sous-groupe de protection des liens principaux contient trois interfaces, le sous-groupe de protection des liens secondaires doit également contenir trois interfaces.

    Par exemple, pour configurer des interfaces ge-0/0/0 et ge-0/0/1 dans le sous-groupe subgroup-primary de protection des liens et les interfaces ge-0/0/2 et ge-0/0/3 dans le sous-groupe subgroup-backupde protection des liens :

  4. (Facultatif) Configurez la priorité des ports pour la protection des liaisons :

    La priorité des ports est utilisée pour sélectionner la liaison active.

  5. Activer la protection des liens

    Pour activer la protection des liens au niveau du LAG :

    Pour activer la protection des liens au niveau LACP :

    Par exemple, pour activer la protection des ae0 liens au niveau du LAG :

    Par exemple, pour activer la protection des liens au ae0 niveau LACP :

Remarque :

Le LACP décide de l’état actif et de sauvegarde des liaisons. Lors de la configuration de LACP, l’état de la liaison de secours ne doit pas être configuré manuellement comme étant inactif. La commande suivante n’est pas prise en charge si LACP est configuré :set interfaces ae0 aggregated-ether-options link-protection backup-state down

Configurer le temporisateur de maintien LACP pour éviter les instabilités de liaison sur les interfaces LAG

Sur les interfaces LAG (Link Aggregation Group), lorsqu’une liaison membre (enfant) tombe en panne, son état passe de actuel à expiré. Cette liaison peut passer de l’état actuel à l’état expiré et revenir à l’état actuel lorsqu’elle reçoit des unités de données de protocole LACP intermittentes et des délais d’attente persistants. Un tel instabilité peut avoir un impact négatif sur le trafic sur la liaison.

Pour éviter l’instabilité excessive d’une liaison enfant LAG, vous pouvez configurer un minuteur de hold-up sur l’interface LAG qui s’applique à toutes les liaisons membres de cette interface particulière. En termes réseau, tenir le coup signifie empêcher la transition d’une interface de bas en haut pendant un intervalle de temps spécifié.

Lorsqu’il est configuré, le minuteur de hold-up est déclenché lorsqu’une machine d’état LACP tente de passer de l’état expiré ou par défaut à l’état actuel lorsqu’elle reçoit une PDU LACP. Le minuteur de hold-up est déclenché uniquement si la machine d’état LACP a acquis l’état actuel au moins une fois auparavant. Le minuteur n’est pas déclenché si LACP tente de passer à l’état actuel pour la première fois. LACP surveille les PDU reçus sur la liaison enfant, mais empêche la liaison de passer à l’état actuel. Si aucune instabilité n’est observée lorsque la liaison reçoit les PDU, le minuteur de blocage expire et déclenche le retour de la liaison membre à l’état actuel. Cette transition est déclenchée dès que le délai d’attente expire et pas nécessairement lorsque le lien reçoit une PDU.

Pour configurer le minuteur d’attente LACP pour l’interface LAG, utilisez l’instruction hold-time up au niveau de la [edit interfaces aex aggregated-ether-options lacp] hiérarchie.

Remarque :
  • Le minuteur de hold-up continue de s’exécuter même lorsque l’interface qui reçoit la PDU LACP passe à l’état Port Désactivé. Le temporisateur est ensuite redémarré si, avant l’expiration du temporisateur, l’interface s’affiche à nouveau et reçoit une PDU LACP de son voisin. Cela garantit que la minuterie est maintenue même en cas d’instabilité rapide des ports physiques.

  • Lorsque les événements suivants se produisent, un délai d’attente n’est pas déclenché tant que la liaison membre n’a pas acquis l’état actuel après l’événement :

    • Redémarrage du démon LACP

    • Désactivation et réactivation d’une interface Ethernet enfant ou agrégée

    • Suppression et reconfiguration d’une interface Ethernet enfant ou agrégée

    • Redémarrage du système

    • Basculement du moteur de routage