모범 사례 및 사용 참고 사항
주소 확인 프로토콜 액티브-액티브 MC-LAG 지원 방법론
ARP 및 MAC 주소 테이블은 일반적으로 MC-LAG 구성에서 동기화된 상태를 유지하지만, 특정 네트워크 조건(예: 링크 플래핑)에서는 동기화되지 않을 수 있습니다. 이러한 조건이 해결되는 동안 이러한 테이블이 동기화된 상태를 유지하려면 MC-LAG 구성의 IRB 인터페이스에서 문을 arp-l2-validate 활성화하는 것이 좋습니다.
이 옵션은 ARP 및 MAC 테이블 항목의 유효성 검사를 켜고 동기화되지 않을 경우 업데이트를 자동으로 적용합니다. 네트워크에서 ARP 및 MAC 동기화 손실을 유발하는 다른 문제가 발생할 때 해결 방법으로 이 옵션을 활성화할 수 있지만, 정상 작동 중에는 이 옵션이 확장 구성의 성능에 영향을 미칠 수 있으므로 비활성화할 수 있습니다.
-
경우에 따라 하나의 MC-LAG 피어가 수신한 ARP 메시지는 ICCP를 통해 다른 MC-LAG 피어로 복제됩니다. 이 최적화 기능은 MC-LAG 피어가 수신한 ARP 요청이 아닌 ARP 응답에만 적용됩니다.
-
ICL 인터페이스를 통한 동적 ARP 해상도는 지원되지 않습니다. 결과적으로, ICL에서 들어오는 ARP 응답은 폐기됩니다. 그러나 ARP 항목은 원격 MC-LAG 피어의 ICCP 교환을 통해 ICL 인터페이스에 채워질 수 있습니다.
-
GRES(Graceful 라우팅 엔진 스위치오버) 중에 원격으로 학습한 ARP 항목은 제거된 다음 다시 학습됩니다.
DHCP 서버
DHCP 서비스 중복이 필요한 경우 MC-LAG 피어에서 DHCP 서버 구성을 지원하지 않습니다.
옵션 82의 DHCP 릴레이
DHCP 릴레이는 MAC 주소 동기화와 함께 지원되지 않습니다. DHCP 릴레이가 필요한 경우 레이어 3 기능을 위해 IRB 또는 RVI를 통해 VRRP를 구성합니다.
MC-LAG 액티브-액티브 환경에서는 라우터가 확장된 DHCP 릴레이 에이전트(jdhcp) 프로세스를 사용할 때 클라이언트에 발생할 수 있는 오래된 세션 정보 문제를 피하기 위해 명령으로 forwarding options helpers bootp DHCP 릴레이 에이전트를 구성하여 bootp 릴레이 에이전트를 사용하는 것이 좋습니다.
장애 처리
표 1 은 QFX 시리즈 스위치에 대한 다양한 ICCP 실패 시나리오를 설명합니다. 대시는 해당 항목이 적용되지 않음을 의미합니다.
| ICCP 연결 상태 |
ICL 상태 |
백업 라이브니스 피어 상태 |
상태가 대기로 설정된 멀티섀시 어그리게이션 이더넷 인터페이스에서의 작업 |
|---|---|---|---|
| 솜털 |
다운 또는 업 |
구성되지 않음 |
LACP 시스템 ID가 기본값으로 변경됩니다. |
| 솜털 |
다운 또는 업 |
활동적인 |
. LACP 시스템 ID가 활성 및 대기 MC-AE 인터페이스 모두에 대해 기본값으로 변경됩니다. |
| 솜털 |
다운 또는 업 |
게으른 |
LACP 시스템 ID는 변경되지 않습니다. |
| 위로 |
솜털 |
– |
LACP 상태는 대기로 설정됩니다. MUX 상태가 대기 상태로 이동합니다. |
기본 및 백업 라우팅 엔진 모두에서 백업 활성 감지를 위해 관리 인터페이스의 IP 주소에 문을 구성 master-only 합니다. 이렇게 하면 원격 피어의 GRES 중에 연결이 재설정되지 않습니다.
예를 들어, 기본 라우팅 엔진에서는 다음과 같습니다.
user@switch-re1 > show configuration interfaces fxp0 | display inheritance no-comments
unit 0 {
family inet {
address 10.8.2.31/8;
address 10.8.2.33/8 {
master-only;
}
}
}
예를 들어, 백업 라우팅 엔진에서는 다음과 같습니다.
user@switch1-re1 > show configuration interfaces fxp0 | display inheritance no-comments
unit 0 {
family inet {
address 10.8.2.32/8;
address 10.8.2.33/8 {
master-only;
}
}
}
기본 라우팅 엔진은 10.8.2.31과 10.8.2.33을 모두 서비스합니다. 피어 노드의 backup-liveness-detection 구성에서 10.8.2.33을 구성합니다.
예를 들어, 백업 라우팅 엔진에서는 다음과 같습니다.
user@switch2 > show configuration protocols iccp
local-ip-addr 10.2.2.2;
peer 10.1.1.1 {
session-establishment-hold-time 340;
redundancy-group-id-list 1;
backup-liveness-detection {
backup-peer-ip 10.8.2.33;
}
liveness-detection {
minimum-interval 500;
multiplier 3;
single-hop;
}
}
ICCP 및 ICL
섀시 간 링크(ICL) 및 섀시 간 제어 프로토콜(ICCP) 인터페이스에 대해 별도의 포트를 사용하고 다른 FPC(Flexible PIC Concentrator)를 선택하는 것이 좋습니다. ICCP 인터페이스에 단일 링크를 사용할 수 있지만 어그리게이션 이더넷 인터페이스가 선호됩니다.
ICCP 및 ICL을 구성할 때 다음을 수행하는 것이 좋습니다.
-
서로 다른 인터페이스에서 ICCP 및 ICL을 구성하고 활성 MC-LAG 피어에서 활성으로 구성
prefer status control합니다.예를 들어, 활성 MC-LAG 피어에서 문을
prefer-status-control-active발행합니다. -
관리 포트의 IP 주소를 구성합니다.
백업 활성 감지를 구성할 때, 이 대역 외 채널은 관리 네트워크를 통해 피어 간에 설정됩니다.
-
피어 루프백 주소를 사용하여 ICCP 피어링을 설정합니다. 이렇게 하면 MC-LAG 피어 간의 직접적인 링크 장애를 방지할 수 있습니다. 피어 간의 논리적 연결이 유지되는 한 ICCP는 계속 유지됩니다.
-
IRB 인터페이스를 통해 ICCP 연결을 구성한 경우 ICCP 라이브니스 감지 간격(BFD(Bidirectional Forwarding Detection) 타이머)을 8초 이상으로 구성합니다. 8초 이상의 활성 감지 간격으로 GRES(Graceful 라우팅 엔진 전환) 가 원활하게 작동할 수 있습니다. 기본적으로 ICCP 활성도 감지는 중앙 집중식 모드에서 실행되는 멀티홉 BFD를 사용합니다.
이 권장 사항은 전용 물리적 인터페이스를 통해 ICCP 연결을 구성한 경우에는 적용되지 않습니다. 이 경우 단일 홉 BFD를 구성할 수 있습니다.
-
ICCP에 대한 세션 설정 보류 시간을 구성합니다. 이렇게 하면 MC-LAG 피어 간의 ICCP 연결이 빨라지고 컨버전스 중 지연을 방지할 수 있습니다.
메모:QFX 시리즈 스위치에서 기본 세션 설정 보류 시간은 300초입니다. 그러나 세션 설정 시간은 초기화 지연 시간보다 최소 100초 더 빨라야 합니다. 선택적으로 세션 설정 시간을 340초로 업데이트하고 초기화 지연 시간을 240초로 업데이트할 수 있습니다.
-
MC-LAG 피어(활성 상태-제어) 재부팅 중 더 나은 컨버전스를 위해 hold-time 대신 icl-down-delay 시간을 구성하는 것이 좋습니다. icl-down-delay 시간은 섀시 간 링크(ICL)가 다운되고 멀티섀시 어그리게이션 이더넷 인터페이스(MCAE)가 대기 모드로 변경되는 사이에 경과되는 초 수입니다.
DHCP 스누핑, 동적 ARP 검사(DAI) 및 IP 소스 가드는 ICL 또는 MC-LAG 인터페이스에서 지원되지 않습니다. 결과적으로, ICL에 대한 수신 주소 확인 프로토콜 응답은 삭제됩니다. 그러나 ARP 항목은 원격 MC-LAG 피어의 ICCP 교환을 통해 ICL 인터페이스에 채워질 수 있습니다.
액티브-액티브 MC-LAG에서 IGMP 스누핑
멀티캐스트 중복을 방지하려면 IRB 인터페이스에서 멀티캐스트 독립 멀티캐스트(PIM)를 활성화해야 합니다.
MC-LAG 환경에서 멀티캐스트 포워딩이 작동하려면 ICL 인터페이스를 라우터 대면 인터페이스로 구성해야 합니다(멀티캐스트 라우터-인터페이스 명령문을 구성하여). 트래픽이 레이어 3 인터페이스를 통해 도착하는 시나리오의 경우, PIM 및 IGMP는 MC-LAG 피어에 구성된 IRB 또는 RVI 인터페이스에서 활성화되어야 합니다. 멀티캐스트 중복을 방지하려면 IRB 또는 RVI 인터페이스에서 PIM을 활성화해야 합니다.
초기화 지연 시간
QFX 및 EX 시리즈 스위치에서 기본 세션 설정 보류 시간은 300초입니다. 그러나 세션 설정 시간은 초기화 지연 시간보다 최소 100초 더 빨라야 합니다. 선택적으로 세션 설정 시간을 340초로 업데이트하고 초기화 지연 시간을 240초로 업데이트할 수 있습니다.
레이블 스왑 기능
MC-LAG 피어로 구성된 QFX 시리즈 스위치는 VLAN 레이블 스왑 기능을 지원하지 않습니다.
잘못된 배선 탐지 지침
STP를 사용하여 피어 내 또는 MC-LAG 피어 간 잘못된 배선 루프를 감지할 수 있습니다. 잘못된 배선의 예로는 네트워크 요소의 포트가 실수로 동일한 네트워크 요소의 다른 포트에 연결된 경우가 있습니다. 그러나 STP를 사용하여 MC-LAG 인터페이스의 루프를 감지하는 것은 지원되지 않습니다.
MSTP(다중 스패닝 트리 프로토콜) 또는 VSTP(VLAN 스패닝 트리 프로토콜)를 사용하지 마십시오. MC-AE 논리적 인터페이스에서 MSTP 또는 VSTP를 활성화하지 않고 MC-AE 토폴로지에서 MSTP 또는 VSTP가 활성화되면 루프가 발생할 수 있습니다. 또한 액세스 노드에서 MC-AE 노드로의 대체 경로가 존재하는 경우 루프가 발생할 수 있습니다.
잘못된 배선을 감지하려면 다음을 수행하는 것이 좋습니다.
-
STP가 MC-LAG 피어 내부 및 다중 로컬 오작동을 감지할 수 있도록 STP를 전역으로 구성합니다.
-
그러나 STP가 ICL 인터페이스를 차단하고 보호를 비활성화할 수 있으므로 ICL 링크에서 STP를 비활성화합니다.
-
어그리게이션 스위치에 연결된 인터페이스에서 STP를 비활성화합니다.
-
MC-LAG 인터페이스를 에지 포트로 구성합니다.
-
에지에서 브리지 프로토콜 데이터 유닛(BPDU) 블록을 활성화합니다.
-
어그리게이션 스위치에 연결된 인터페이스에서 BPDU 블록을 활성화하지 마십시오.
구성 지침 및 주의 사항
-
높은 IP 주소 또는 높은 DR 우선 순위로 활성 MC-LAG 피어의 IP 주소를 구성합니다. 피어와의 PIM 인접 관계가 다운되는 경우 활성 MC-LAG 피어가 DR 멤버십 지정을 유지하도록 합니다.
-
ARP가 실패하기 때문에 BFD(Bidirectional Forwarding Detection)와 RVI 또는 IRB MAC 동기화를 함께 사용하는 것은 지원되지 않습니다.
-
RVI 또는 IRB MAC 동기화를 사용할 때, 두 MC-LAG 피어 모두에서 기본 IP 주소를 구성해야 합니다. 이렇게 하면 두 MC-LAG 피어가 모두 어설션 승자가 될 수 없습니다.
-
PIM이 활성화된 RVI 또는 IRB의 BFD 세션 수는 100으로 제한됩니다. 또한 100개 이상의 RVI 또는 IRB를 구성한 경우에는 BFD를 구성하지 말고 hello 간격이 2초인지 확인하십시오.
중복 그룹
MC-LAG 노드 간에 하나의 중복 그룹만 구성하는 것이 좋습니다. 중복 그룹은 MC-LAG 노드 간의 고가용성 도메인을 나타냅니다. 한 쌍의 MC-LAG 노드 사이에는 하나의 중복 그룹이면 충분합니다. 논리적 시스템을 사용하는 경우 각 논리적 시스템의 MC-LAG 노드 간에 하나의 중복 그룹을 구성합니다.
세그먼트 라우팅
MC-LAG 피어로 구성된 QFX 시리즈 스위치는 세그먼트 라우팅을 지원하지 않습니다.
상태 제어
ICCP 실패 시 LACP mc-ae 시스템 ID가 LACP 기본 시스템 ID로 되돌아가는 것을 방지하기 위해 구성으로 status-control standby 문을 구성할 prefer-status-control-active 수 있습니다. 원격 피어가 다운되지 않는 한 ICCP가 다운되지 않는 경우에만 이 옵션을 구성해야 합니다.
전원이 꺼지는 동안과 같이 구성된 status-control active 피어가 갑자기 다운되는 경우, ICCP BFD 타임아웃보다 큰 값으로 구성된 섀 status-control standby 시 간 제어 링크의 간격을 구성 hold-time 하는 것이 좋습니다. 이렇게 하면 로 구성된 피어에서 일시적인 트래픽 손실을 방지할 수 있습니다.status-control standby ICL에 간격 구성이 hold-time 없으면 AS로 구성된 피 status-control standby 어의 MC-AE 인터페이스는 원격 피어의 전원이 꺼지는 동안 일시적으로 대기 상태로 이동합니다.
IRB 및 MAC 주소 동기화를 통한 가상 라우터 중복 프로토콜(VRRP)
QFX 시리즈 스위치의 경우, 라우팅 프로토콜은 다운스트림 클라이언트에서 지원되지 않습니다.
QFX 시리즈 스위치에서는 다운스트림 클라이언트에 대해 MAC 주소 동기화를 사용하는 것이 좋습니다. 업스트림 라우터의 경우 IRB 또는 RVI 방법을 통한 VRRP를 사용하는 것이 좋습니다.
QFX 시리즈 스위치에서는 MAC 주소 처리가 작동하지 않을 수 있으므로 IRB를 통한 VRRP 및 MAC 동기화를 모두 구성할 수 없습니다.
1,000개 이상의 VRRP 인스턴스가 필요한 경우 MAC 동기화를 사용합니다.
다음은 MAC 주소 동기화 구성과 관련된 몇 가지 주의 사항입니다.
-
IRB 인터페이스에서 라우팅 프로토콜을 실행할 계획이 없는 경우 MAC 주소 동기화를 사용합니다.
MAC 주소 동기화는 IRB 인터페이스에서 라우팅 프로토콜을 지원하지 않으며, 다운스트림 MC-LAG 클라이언트에서는 라우팅 프로토콜을 지원하지 않습니다. 라우팅 기능이 필요한 경우 각 MC-LAG 피어에서 VRRP 및 라우팅 프로토콜을 모두 구성합니다. 라우팅 프로토콜은 업스트림 라우터에서 지원됩니다.
-
DHCP 릴레이는 MAC 주소 동기화와 함께 지원되지 않습니다.
DHCP 릴레이를 구성해야 하는 경우 IRB를 통해 VRRP를 구성합니다.
-
IRB 인터페이스의 MAC 주소가 변경되면, Gratuitous ARP 요청은 전송되지 않습니다.
VLAN
VLAN의 범위를 제한하고 필요한 경우에만 구성하는 것이 좋습니다. 액세스 레이어에 필요한 VLAN만으로 MC-AE 트렁크 인터페이스를 구성합니다.
QFX 시리즈 all 에서 계층의 [edit interfaces name unit number ethernet-switching vlan] 옵션은 멀티섀시 어그리게이션 이더넷(MC-AE), 어그리게이션 이더넷(AE), 기가비트 이더넷(GE), 10기가비트 이더넷(XE), 40기가비트 이더넷(ET) 및 100기가비트 이더넷(ET) 레이어 2 이더넷 인터페이스에서 지원되지 않습니다. 대신 VLAN ID 또는 VLAN 이름의 범위를 지정합니다. ICCP 목적의 VLAN 이름 또는 VLAN ID는 서버 또는 기타 네트워크 디바이스에 연결된 MC-AE, 단일 호밍 AE, GE, XE 및 ET 인터페이스에서 지원되지 않습니다. ICCP 목적으로 사용되는 VLAN 이름 또는 VLAN ID는 MC-AE 멀티호밍 액세스 및 트렁크 레이어 2 인터페이스, 단일 호밍 AE, GE, XE 및 ET 레이어 2 이더넷 액세스 또는 트렁크 인터페이스에서 지원되지 않습니다. 디바이스의 MC-AE 또는 기타 수익 인터페이스에서 VLAN을 구성할 때 VLAN 범위는 지원되지만 ICCP 전용 VLAN은 지원되지 않습니다.
QFX 시리즈 스위치는 MC-LAG에 대한 서비스 프로바이더 스타일 구성을 지원하지 않습니다.
VRRP 액티브-스탠바이 지원
활성 및 대기 멤버 모두가 패킷을 수락하고 라우팅하기 위해 MC-LAG 피어 모두에서 VRRP를 구성해야 합니다. 또한 ARP 요청을 송수신하도록 VRRP 백업 디바이스를 구성해야 합니다.
IRB 또는 RVI를 통한 VRRP 방식을 사용하여 레이어 3 기능을 활성화하는 경우, 라우팅 프로토콜이 IRB 또는 RVI 인터페이스를 통해 실행될 수 있도록 원격 MC-LAG 피어의 IRB 또는 RVI 인터페이스에 대한 정적 ARP 항목을 구성해야 합니다.
플랫폼별 동작
https://apps.juniper.net/feature-explorer/home.html 을 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인하십시오.
다음 표를 사용하여 플랫폼의 플랫폼별 동작을 검토하십시오.
| 플랫폼 | 의 차이점 |
|---|---|
| MX 시리즈 라우터 |
|
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.