体验驱动网络,智领园区未来,锐捷EDN体验驱动网络解决方案发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全
行业
< 返回主菜单
行业中心
行业

【交换机】配置VSU的场景和功能原理以及配置VSU有什么效果?

发布时间:2013-11-16
点击量:9730

应用场景:

使用VSU扩展端口数量
如图所示。当接入的用户数增加到原交换机端口密度不能满足接入需求时,可以通过在原有的VSU系统中增加新的交换机而得到满足。
 

使用VSU扩展转发能力
如图所示。当中心的交换机转发能力不能满足需求时,可以增加新交换机与原交换机组成VSU系统来实现。若一台交换机转发能力为128M PPS,则通过增加一台交换机进行扩展后,整个VSU设备的转发能力为256M PPS。需要强调的是,是整个VSU设备的转发能力整体提高,而不是单个交换机的转发能力提高。
 


使用VSU扩展带宽
如图所示,当边缘交换机上行带宽增加时,可以增加新交换机与原交换机组成VSU系统来实现。将成员设备的多条物理链路配置成一个聚合组,可以增加到中心交换机的带宽。而对中心交换机的而言,边缘交换机的数量并没有变化,物理上的两台交换机看起来就是一台交换机,原有交换机会将当前的配置批量备份到新加入的交换机。因此,这种变化对网络规划和配置影响很小。
 

使用VSU简化组网
如下图是常见的网络组网,使用MSTP、VRRP等协议来支持链路冗余、网关备份。这种组网在各种场合均会使用,这里仅以汇聚层与接入层之间的组网为例。使用 VSU 后,汇聚层的多个设备成为了一个单一的逻辑设备,接入设备直接连接到虚拟设备。这个简化后的组网不再需要使用 MSTP、VRRP 协议,简化了网络配置。同时依靠跨设备的链路聚合,在成员出现故障时不再依赖 MSTP、VRRP 等协议的收敛,提高了可靠性。
 


功能原理:
VSU是一种将多台设备虚拟成一台设备来管理和使用的技术,能够显著减低管理复杂度,降低拓扑逻辑复杂度,和MSTP+VRRP网络相比,VSU通常和周边设备使用聚合口进行连接,能够有效利用冗余链路的同时提升系统的转发能力。
 

端口角色:
VSU中每台设备都称为成员设备。成员设备按照功能不同,分为三种角色:
1)Active:主设备,负责管理整个VSU。
2)Standby:从设备,作为Active的备用设备运行。当Active故障时,Standby会自动升级为Active接替原Active工作。

域编号:
域编号(Domain ID)是VSU的一个属性,是VSU的标识符,用来区分不同的VSU。两台交换机的domain ID相同,才能组成VSU。取值范围是1到255,缺省100。

设备编号:
设备编号Switch ID是成员设备的一个属性,是交换机在VSU中的成员编号,取值是1到2,缺省1。
在单机模式,接口编号采用二维格式(如GigabitEthernet 2/3);而在VSU模式中,接口编号采用三维格式(如GigabitEthernet 1/2/3),第一维(数字1)表示机箱成员编号,后面两维(数字2和3)分别表示槽位号和该槽位上的接口编号。因此,在VSU中必须保证所有成员的设备编号都是唯一的。
如果建立VSU时成员设备的编号不唯一,系统会通过VSU自动编号机制为所有成员设备重新设定编号来保证编号的唯一性。

设备优先级:
优先级是成员设备的一个属性,在角色选举过程用到。优先级越高,被选举为主设备的可能性越大。取值范围是1到255,缺省优先级是100,如果想让某台设备被选举为主设备,应该提高该设备的优先级。
成员设备的优先级分为配置优先级和运行优先级。运行优先级等于启动时配置文件中保存的配置优先级,在VSU运行过程中不会变化,管理员修改了配置优先级,运行优先级还是原来的值,保存配置并重启后新配置的优先级才会生效。

VSL
虚拟交换链路(Virtual Switching Link,简称VSL)是VSU系统的设备间传输控制信息和数据流的特殊聚合链路。VSL端口以聚合端口组的形式存在,由VSL传输的数据流根据流量平衡算法在聚合端口的各个成员之间就进行负载均衡。
设备上可以用于VSL端口连接的物理端口称之为VSL成员端口。VSL成员端口可能是堆叠端口、以太网接口或者光口(设备上哪些端口可用作VSL成员端口与设备的型号有关,请以设备的实际情况为准)。

VSU分裂:
如下图所示,一个VSU形成后,由于VSL链路故障,导致VSU中两相邻成员设备物理上不连通,一个VSU变成两个VSU,这个过程称为VSU分裂。
 

VSU合并:
如下图所示,两个各自稳定运行的VSU,如果它们的Domain ID相同,则可以通过在两个VSU之间增加VSL链接来使其合并成为一个VSU,这个过程称为VSU合并。
 

VSU工作模式:
交换机有两种工作模式:单机模式和VSU模式,缺省工作模式是单机模式,要想组建VSU,必须把交换机的工作模式从单机模式切换到VSU模式。
对于支持使用堆叠口作为VSL成员端口的VSU系统而言,若系统在启机阶段识别到堆叠口,则自动激活到VSU模式,而不需要用户手工激活VSU模式。

VSU连接介质:
多台设备要组成VSU,需要先将成员设备的 VSL端口进行连接。设备支持的VSL端口的类型不同使用的连接介质不同。
目前S86/12K系列产品只支持使用万兆/40G光口互联,形成VSL链路。

VSL检测:
成员设备启机后,根据配置的VSL信息将物理端口识别为VSL口,并开始VSL检测。VSL检测主要是检测直连设备的VSL连接关系。当VSL状态变为UP之后,设备就可以开始拓扑发现。

拓扑发现:
VSU中的每台设备都是通过和拓扑中的其它成员设备之间交互VSU Hello报文来收集整个VSU的拓扑关系。VSU Hello报文会携带拓扑信息,包括本机的成员编号、设备优先级、MAC信息、VSU端口连接关系等内容。每个成员会在状态为UP的VSL口上向拓扑洪泛Hello报文,其他成员收到Hello报文后,会将报文从非入口的状态为UP的VSL口转发出去。
通过Hello报文的洪泛,每个成员设备可以逐一学到整个拓扑信息。当设备收集完拓扑信息后,开始进行角色选举。

VSU角色选举:
Active角色的选举规则如下:
当前主机优先。
设备优先级大的优先。
MAC地址小的优先。
Standby角色的选举规则如下:
最靠近主机的优先。
设备优先级大的优先。
MAC地址小的优先。
在角色选举阶段,所有的设备根据Active角色的选举规则从拓扑中推举出Active;被选为Active的设备从剩下设备中选出Standby。选举完成后,Active的设备向整个拓扑发送Convergence报文,通知拓扑中的所有设备一起进行拓扑收敛,然后VSU进入管理与维护阶段。

双主机检测:
当VSL断开导致Active设备和Standby设备分到不同的VSU时,就会产生VSU分裂。发生VSU分裂时,网络上会出现两个配置相同的VSU。在三层,两个VSU的任何一个虚接口(VLAN接口和环回接口等等)的配置相同,网络中出现IP地址冲突。
目前支持用BFD和聚合口检测双主机箱。如图6所示,需要在两台交换机之间建立一条双主机检测链路,当VSL断开时,两台交换机开始通过双主机检测链路发送检测报文,收到对端发来的双主机检测报文,就说明对端仍在正常运行,存在两台主机。
1)基于BFD检测:BFD的双主机检测端口必须是三层路由口,二层口、三层AP口或SVI口都不能作为BFD的检测端口;当用户将双主机检测端口从三层路由口转换为其他类型的端口模式时,BFD的双主机检测配置将自动清除,并给出提示。BFD检测采用扩展BFD,不能通过现有BFD的配置与显示命令配置双主机检测口。


 
2)基于聚合口检测(图7):基于聚合口检测双主机的机制与BFD类似。当VSL链路断开,产生双主机时,两个主机之间相互发送聚合口私有报文来检测多主机。与BFD检测的区别主要在于基于聚合口的检测需要配置在跨设备业务聚合端口上(不是VSL聚合端口),而且需要周边设备可以转发私有检测报文

 
Recovery模式:
检测出双主机以后,系统将根据双主机检测规则选出最优VSU和非最优VSU。最优VSU一方没有受到影响;非最优VSU一方进入恢复(recovery)模式,系统将会关闭除VSL端口和管理员指定的例外端口(管理员可以用config-vs-domain模式下的命令“dual-active exclude interface”指定哪些端口不被关闭)以外的所有物理端口。
在三机以上(包括三机)的VSU拓扑上,或者采用基于聚合口检测的VSU拓扑上,双主机检测规则参考“VSU合并”规则;对于基于BFD检测的双机VSU,则采用保留原主机的规则。这样做的目的是为了最大程度的保证双主机对业务的影响。
当VSU进入recovery模式后,提醒管理员:不要直接重启设备,最简单有效的处理方法是重新连接VSL。当排除VSL故障后,recovery模式的VSU会自动重启并加入到最优VSU的一方。
管理员不能在解决VSL故障之前就将设备直接复位,否则可能导致复位起来的设备没有加入到最优VSU一方,再次出现双主机冲突。

VSU报文转发原理
VSU和外围设备通过跨机箱聚合链路连接,如图 1.1所示,如果成员交换机收到知名单播帧(知道目的MAC地址对应物理端口的单播帧),
需要向聚合端口转发,应该优先选择该聚合端口在本机箱上的成员端口,这种做法的目的是减少经过VSL的流量,VSL主要用来传输控制报文,
如果过多的数据报文占用VSL的带宽,造成VSL堵塞,会影响控制报文的传输。


 
图 1.1 优先选择聚合端口在本机箱的成员端口
如图 1.2所示,如果该聚合端口在本机箱上的所有成员端口的链路状态都是DOWN,那么只能把单播帧通过VSL转发给另一台机箱,然后经过该聚合端口在对端机箱上的成员端口转发出去。
 

图 1.2 聚合端口在本机箱的成员端口不可用时

对于未知名单播帧(不知道目的MAC地址对应物理端口的单播帧)、组播帧和广播帧,无法做到优先选择该聚合端口在本机箱上的成员端口,只能在两台机箱的所有成员端口之间负载均衡。

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!
顶部