Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

スイッチ用アグリゲート イーサネットLACP

集合型イーサネットLACPについて、およびLACPとLACPリンク保護を設定する方法を学びましょう。

集合型イーサネットLACPの概要

LACPとは?

リンクアグリゲーション制御プロトコル(LACP)は、複数の物理イーサネットインターフェイスを単一の論理インターフェイスにバンドルする方法です。これは、集合型イーサネットインターフェイスとも呼ばれます。デフォルトでは、これらのリンクは、リンクのステータスに関する重要な情報を含む LACP プロトコルデータユニット(PDU)を積極的に交換しません。

LACP モード:アクティブとパッシブ

LACPは、アクティブまたはパッシブの2つのモードのいずれかで設定できます。

  • アクティブモードでは、イーサネットリンクはLACP PDUをパートナーにアクティブに送信します。

  • パッシブモードでは、リンクはリモートエンドからLACP PDUを受信した場合にのみ送信します。それは「話しかけられたときにのみ話す」というアプローチです。

LACPが機能するためには、接続された2つのリンクのうち少なくとも1つがアクティブモードになっている必要があります。両方のリンクがパッシブモードの場合、LACPパケットは交換されず、集約されたリンクは確立されません。

主な用語と標準

LACPのコンテキストでは、送信しているリンクをアクターと呼び、受信しているリンクをパートナーと呼びます。LACPは、IEEE 802.3adで定義された規格です。

LACPを有効にしていなくても、VLANタグ付きおよびタグなしの両方の集合型イーサネットインターフェイスを設定することができます。ただし、LACPパケットの送信を開始し、確実に交換するには、LACPのアクティブモードを有効にする必要があります。

LACPは、以下を達成するために設計されました。

  • ユーザーの介入なしに、LAGへの個々のリンクを自動的に追加および削除します。

  • バンドルの両端が正しいグループに接続されているかどうかをチェックするリンク監視。

デュアルホームサーバーがスイッチとともに展開されているシナリオでは、ネットワークインターフェイスカードがスイッチとLAGを形成します。サーバーのアップグレード中、サーバーが LACP PDU を交換できない場合があります。このような状況では、PDU が交換されなくても、インターフェイスを up 状態に設定できます。 force-up ステートメントを使用して、ピアのLACP機能が制限されている場合にインターフェイスを設定します。インターフェイスは、スイッチとピアの両方がアクティブモードまたはパッシブモードのどちらであるかにかかわらず、デフォルトで関連するLAGを選択します。PDU が受信されない場合、パートナーはパッシブモードで動作していると見なされます。そのため、LACP PDU の送信は送信リンクによって制御されます。

LAGリンクのリモートエンドがセキュリティデバイスの場合、セキュリティデバイスには決定論的な設定が必要なため、LACPがサポートされていない可能性があります。この場合、LACPは設定しないでください。LAG内のすべてのリンクは、スイッチがイーサネット物理層またはデータリンク層内でリンク障害を検出しない限り、永続的に動作します。

LACPが設定されると、リンクのローカルエンドまたはリモートエンドの誤設定を検出します。したがって、LACPは通信障害の防止に役立ちます。

  • LACPが有効になっていない場合、ローカルLAGがリモートの単一インターフェイスにパケットを送信しようとし、通信に失敗する可能性があります。

  • LACPが有効な場合、リンクのリモートエンドにもLACPを使用したLAGが設定されていない限り、ローカルLAGはパケットを送信できません。

利点

  • 帯域幅の増加—aexは、複数の物理リンクを組み合わせることで、新しいハードウェアを必要とせずに、単一のメンバーリンクよりも高い総帯域幅を提供します。これは、ネットワーク需要の増大に合わせてアップリンクの容量を拡張するための費用対効果の高い方法です。

  • 強化された耐障害性と可用性—バンドル内の1つのメンバーリンクに障害が発生した場合、トラフィックは残りのアクティブなリンクに自動的に再分配されるため、ネットワークの継続的な運用が保証され、ダウンタイムが最小限に抑えられます。この緩やかな劣化により、ネットワーク全体の信頼性が向上します。

  • ロードバランシング—トラフィックはバンドル内のすべてのメンバーリンクに分散され、利用可能な帯域幅の使用が最適化され、単一パスの輻輳が軽減されます[2][4]。Junos OS は、メンバー リンクが異なる速度で動作する混合レート構成でも、すべてのリンクを効率的に活用するために高度なロード バランシング アルゴリズムをサポートしています。

  • 帯域幅の効率的な利用(混合レートサポート)—ジュニパーのデバイスでは、混合レート集約型イーサネットバンドルと呼ばれる、異なるリンク速度(1G、10G、40G、100Gなど)のインターフェイスのアグリゲーションが可能です。この柔軟性により、機器が時間の経過とともにアップグレードされる場合でも、ネットワークは既存のインフラストラクチャを最大限に活用することができます。

  • 管理の簡略化—集約されたインターフェイスは、ネットワークによって単一の論理エンティティとして扱われるため、複数の個別リンクを管理する場合に比べて、設定、監視、トラブルシューティングが簡素化されます。

  • 標準準拠—Junos OSは、静的構成とIEEE 802.3ad LACPの両方をサポートしており、集約されたリンクの動的なネゴシエーションと管理が可能で、マルチベンダー環境での相互運用性を確保します。

集合型イーサネットLACPの設定

EXシリーズスイッチ上の集合型イーサネットインターフェイスでは、LACP(リンクアグリゲーション制御プロトコル)を設定できます。LACPは、複数の物理インターフェイスをバンドルして1つの論理インターフェイスを形成する方法の1つです。LACPを有効にしたかどうかに関わらず、集合型イーサネットインターフェイスを設定できます。

LACPは、以下を達成するために設計されました。

  • ユーザーの介入なしにバンドルへの個々のリンクの自動追加と削除

  • バンドルの両端が正しいグループに接続されているかどうかをチェックするリンク監視

LACPのJunos OS実装では、リンクの監視は提供されますが、リンクの自動追加と削除は提供されません。

EXシリーズにLACPを設定する前に、以下を確認してください。

LACPを有効にすると、集合型イーサネットリンクのローカル側とリモート側が、リンクの状態に関する情報を含むPDU(プロトコルデータユニット)を交換します。イーサネットリンクがPDUを能動的に送信するように設定することも、リンクが受動的に送信するように設定することもできます(他のリンクから受信した場合にのみLACP PDUを送信します)。リンクの片側は、リンクを立ち上げるために active として設定する必要があります。

注:

LAGリンクのリモートエンドがセキュリティデバイスの場合、セキュリティデバイスがLACPをサポートしていない限り、LAGにLACPを追加しないでください。セキュリティデバイスは、決定論的な設定を必要とするため、多くの場合、LACPをサポートしていません。

LACPを設定するには:

  1. LACP モードを有効にします。

    たとえば、モードをアクティブに指定するには、以下のコマンドを実行します。

    注:

    LACPは、リンクのアクティブおよびバックアップ状態を決定します。LACPを設定する場合、バックアップリンクの状態を手動でダウンとして設定しないでください。LACPが設定されている場合、以下のコマンドはサポートされません。set interfaces ae0 aggregated-ether-options link-protection backup-state down

  2. インターフェイスがLACPパケットを送信する間隔と速度を指定します。

    例えば、間隔を高速として指定するには、以下のコマンドを実行します。

  3. (オプション)リンクアクセス制御プロトコル(LACP)が設定されていないリンクはダウンしたままであり、トポロジー内のプロバイダエッジ(PE)デバイスからアクセスすることはできません。接続が必要なPEデバイス上で、LACPで force-up 機能を設定します。 force-up は2つの方法で設定できます。
    1. [edit interfaces] user@switch# set interfaces aex aggregated-ether-options lacp force-up
    2. [edit interfaces] user@switch# set interfaces aex ether-options 802.3ad lacp force-up

    デフォルトでは、LAGのリンクは1つだけ、常にフォースアップ状態にすることができます。

    スタンドアロンまたはアグリゲート イーサネット(AE)で構成されたバーチャル シャーシ環境の場合:

    • スイッチ上のAEに複数のメンバーリンクがあり、そのうちの1つがピアのLACPがダウンした状態でフォースアップ状態にある場合、LACPが部分的に非フォースアップメンバーリンクで立ち上げると、フォースアップは無効になります。これで、メンバーリンクはLACPを介して接続を確立する準備が整います。フォースアップは、サーバー側のインターフェイスにLACPの問題がある場合にのみ対象となります。

  4. 以下の show コマンドを使用して、LACPの設定を確認します。LACPプロセスは、システムをアクティブまたはパッシブLACPモードで設定した場合にのみシステムに存在します。
    • LACPが正しく設定され、片側でアクティブとして有効になっていることを確認するには:

      この例では、LACPが片側をアクティブ、もう片側をパッシブとして設定されていることを示しています。LACPが有効な場合、バンドルリンクを立ち上げるためには、片側をアクティブとして設定する必要があります。
    • インターフェース間でLACPパケットが交換されていることを検証するには、次の手順に従います。 show lacp statistics interfaces interface-name コマンドを使用して、LACP BPDU交換情報を表示します。

    ここでの出力は、リンクがアップしており、PDU が交換されていることを示しています。

スイッチの集合型イーサネットインターフェイスのLACPリンク保護を設定する

LACPリンク保護とシステム優先度は、スイッチ上または特定の集合型イーサネットインターフェイスに対してグローバルレベルで設定できます。LACPリンク保護を使用して集約されたイーサネットバンドル内の単一リンクを保護する場合、集約されたイーサネットインターフェイスには、アクティブとスタンバイの2つのメンバーリンクのみを設定します。LACPリンク保護は、1つのリンク(優先度の高いリンク)がトラフィックに使用されるようにします。もう一方のリンクは、 強制的に待機 状態を維持します。

次のコマンドを使用して、アクティブリンクとスタンバイリンクを確認します。

LACPリンク保護を使用して集約されたイーサネットバンドル内の複数のリンクを保護する場合、リンクをプライマリサブグループとバックアップサブグループに設定します。リンク保護サブグループは、集約されたイーサネットバンドル内のイーサネットリンクの集合です。リンク保護サブグループを使用する場合、プライマリサブグループとバックアップサブグループを設定します。設定プロセスには、各サブグループへのメンバーリンクの割り当てが含まれます。設定プロセスが完了すると、リンク障害などのスイッチオーバーイベントが発生するまで、プライマリサブグループを使用してトラフィックを転送し、バックアップサブグループがバンドル内のプライマリサブグループのリンク上を移動していたトラフィックの制御を引き継ぎます。

デフォルトでは、LACPリンク保護は、優先度の高いリンクが動作できるようになるか、集約されたイーサネットバンドルに優先度の高いリンクが追加されたときに、優先度の高い(番号の低い)リンクに戻ります。優先順位のため、LACP リンク保護はサブグループをリンクのように扱います。リンク保護設定に non-revertive ステートメントを追加することで、リンク計算を抑制できます。非復帰モードでは、リンクがLACPパケットの送受信でアクティブである場合、優先度の高いリンクをバンドルに追加しても、現在アクティブなリンクのステータスは変更されません。アクティブなままです。

LACPリンク設定がグローバル [edit chassis] 階層レベルで非復帰的に設定されている場合、集合型イーサネットインターフェイスレベルのLACPリンク保護設定で revertive ステートメントを指定して、インターフェイスの非復帰設定を上書きできます。リバーティブモードでは、集約されたイーサネットバンドルに優先度の高いリンクを追加すると、LACPが優先度を再計算し、現在アクティブなリンクから新しく追加された優先度の高いリンクにステータスを切り替えます。

注:

リンクのローカル側とリモート側の両方で LACP リンク保護が有効になっている場合、両側は同じモード(復帰型または非復帰型)を使用する必要があります。

LACPリンク設定を集合型イーサネットレベルで設定すると、設定されたインターフェイスのみが定義された設定を使用します。LACPインターフェイス設定では、グローバル(シャーシ)LACP設定を上書きすることもできます。

LACPリンク保護を設定する前に、以下を確認してください。

スイッチ上のすべての集合型イーサネットインターフェイスに対してLACPリンク保護を設定するには、スイッチのグローバルレベルで有効にするか、特定の集合型イーサネットインターフェイスに対して設定するには、そのインターフェイスで有効にすることができます。

グローバルレベルで単一リンクのLACPリンク保護を設定する

グローバルレベルで集合型イーサネットインターフェイスのLACPリンクプロテクションを設定するには:

  1. スイッチで LACP リンク保護を有効にします。
  2. (オプション)集合型イーサネットインターフェイスのLACPリンク保護を非復帰モードに設定します。
    注:

    LACPリンク保護は、デフォルトでは復帰モードになっています。

  3. (オプション)集合型イーサネットインターフェイスのLACPシステム優先度を設定するには:

集約されたインターフェイスレベルで単一リンクのLACPリンク保護を設定します

特定の集合型イーサネットインターフェイスに対してLACPリンク保護を有効にするには:

  1. インターフェイスの LACP リンク保護を有効にします。
  2. (オプション)集合型イーサネットインターフェイスのLACPリンク保護を、復帰モードまたは非復帰モードに設定します。
    • リバーティブ モードを指定するには:

    • 非復帰モードを指定するには:

  3. (オプション)集合型イーサネットインターフェイスのLACPシステム優先度を設定するには:
  4. (オプション)集合型イーサネットインターフェイスのLACPポート優先度を設定するには:

サブグループバンドルを設定して、集合型イーサネットインターフェイス内の複数のリンクにLACPリンク保護を提供する

リンク保護サブグループバンドルを設定して、集約されたイーサネットバンドル内の複数のリンクにリンク保護を提供することができます。

リンク保護サブグループでは、集約されたイーサネットバンドル内の1つのリンクのみに保護を提供するのではなく、LAGバンドル内のイーサネットリンクの集合にリンク保護を提供することができます。例えば、3 つのメンバーリンクを持つプライマリサブグループと、3 つの異なるメンバーリンクを持つバックアップサブグループを設定し、バックアップサブグループを使用してプライマリサブグループにリンク保護を提供することができます。

LACPリンク保護(1:1)を使用して、特定の機能のプラットフォームおよびリリースサポートを確認します。

サブグループを使用してリンク保護を設定するには:

  1. 集合型イーサネットインターフェイスでプライマリリンク保護サブグループを設定します。

    例えば、インターフェイスae0用にsubgroup-primaryという名前のプライマリリンク保護サブグループを作成するには、次のようにします。

  2. 集合型イーサネットインターフェイスでバックアップリンク保護サブグループを設定します。

    例えば、インターフェイスae0用にsubgroup-backupという名前のバックアップリンク保護サブグループを作成するには、次のようにします。

    注:

    集合型イーサネットインターフェイスごとに、1つのプライマリおよび1つのバックアップリンク保護サブグループを作成できます。

  3. リンク保護サブグループにインターフェイスを接続します。
    注:

    プライマリおよびバックアップリンク保護サブグループには、同じ数のインターフェイスが含まれている必要があります。例えば、プライマリリンク保護サブグループに3つのインターフェイスが含まれている場合、バックアップリンク保護サブグループにも3つのインターフェイスが含まれている必要があります。

    例えば、リンク保護サブグループsubgroup-primaryにインターフェイスをge-0/0/0およびge-0/0/1し、リンク保護サブグループsubgroup-backupge-0/0/2およびge-0/0/3インターフェイスを設定するには:

  4. (オプション)リンク保護のポート優先度を設定します。

    ポート優先度は、アクティブなリンクの選択に使用されます。

  5. リンク保護を有効にする

    LAGレベルでリンク保護を有効にするには:

    LACPレベルでリンク保護を有効にするには:

    例えば、LAGレベルで ae0 上でリンク保護を有効にするには:

    例えば、LACPレベルで ae0 のリンク保護を有効にするには:

注:

LACPは、リンクのアクティブおよびバックアップ状態を決定します。LACPを設定する場合、バックアップリンクの状態を手動でダウンとして設定しないでください。LACPが設定されている場合、以下のコマンドはサポートされません。set interfaces ae0 aggregated-ether-options link-protection backup-state down

LAG インターフェイスでのリンクフラッピングを防止するための LACP ホールドアップタイマーを設定する

リンクアグリゲーショングループ(LAG)インターフェイスでは、メンバー(子)リンクがダウンすると、その状態が現在から期限切れに変わります。このリンクは、断続的なLACPプロトコルデータユニット(PDU)とキープアライブタイムアウトを受信すると、現在の状態から期限切れ状態にフラップし、現在の状態に戻ることがあります。このようなフラッピングは、リンク上のトラフィックに悪影響を与える可能性があります。

LAG子リンクの過剰なバタツキを防ぐため、LAGインターフェイス上で、その特定のインターフェイス上のすべてのメンバーリンクに適用可能なホールドアップタイマーを設定できます。ネットワーク用語におけるホールドアップとは、指定された時間間隔にわたってインターフェイスがダウンからアップに遷移しないようにすることを意味します。

設定されている場合、ホールドアップタイマーは、LACPステートマシンがLACP PDUを受信したときに、有効期限切れまたはデフォルト状態から現在の状態に移行しようとするとトリガーされます。ホールドアップタイマーは、LACPステートマシンが少なくとも1回以前に現在の状態を取得している場合にのみトリガーされます。LACPが初めて現在の状態への移行を試みても、タイマーは作動しません。LACPは、子リンクで受信したPDUを監視しますが、リンクが現在の状態に移行しないようにします。リンクがPDUを受信したときにフラッピングが観察されない場合、ホールドアップタイマーが期限切れになり、メンバーリンクが現在の状態に戻るようにトリガーされます。この遷移は、ホールドアップタイマーが終了するとすぐにトリガーされます。必ずしもリンクがPDUを受信したときにトリガーされるわけではありません。

LAGインターフェイスにLACPホールドアップタイマーを設定するには、[edit interfaces aex aggregated-ether-options lacp]階層レベルでhold-time upステートメントを使用します。

注:
  • ホールドアップタイマーは、LACP PDU を受信したインターフェイスがポート無効状態に移行しても動作し続けます。タイマーが終了する前にインターフェイスが再び立ち上がり、ネイバーから LACP PDU を受信すると、タイマーが再起動されます。これにより、物理的なポートの素早いフラップ中でもタイマーが維持されます。

  • 以下のイベントが発生した場合、イベント後にメンバーリンクが現在の状態を取得するまで、ホールドアップタイマーは作動しません。

    • LACP デーモンの再起動

    • 子または集合型イーサネットインターフェイスの無効化および再有効化

    • 子イーサネットインターフェイスまたは集合型イーサネットインターフェイスの削除と再設定

    • システムの再起動

    • ルーティングエンジンのスイッチオーバー