“上 MLAG 还是上堆叠?”——这两个词在方案评审会上被混着用太多次了。简单说:链路聚合是把多条线捆一根(19 篇讲过),堆叠是把两台机合成一台,MLAG 是两台独立机、各自活着、但下联能双归接。MLAG 的价值是任一台宕机业务不中断、还不用像堆叠那样脑裂风险。但五家的 MLAG 实现名字都不一样:华为 dfs-group、华三 drni、锐捷 vap、思科干脆叫 StackWise Virtual、迈普 S4330 压根没有 MLAG 是堆叠。下面把每家的命令摆出来。
一个常被忽略的前提
MLAG 命令只生成单台设备的框架。两台设备要互为对端:localIp/peerIp 互换、system-number 不同、系统 MAC 相同。下面示例:域 1,本端 10.1.1.1 / 对端 10.1.1.2,Peer-Link 聚合口 1,成员聚合口 10。
华为交换机 MLAG 配置命令(dfs-group)
华为用dfs-group+v-stp+ Peer-Link 聚合口:
system-view# M-LAG 单台设备框架:对端交换 localIp/peerIp 并设不同 system-numberstp mode rstp stp v-stpenabledfs-group1priority150sourceip10.1.1.1 peer10.1.1.2 dual-active detection enhancedenablequit interface Eth-Trunk1mode lacp-static peer-link1quit interface Eth-Trunk10mode lacp-static dfs-group1m-lag10quit华三交换机 MLAG 配置命令(drni)
华三叫drni,系统 MAC / 系统编号 / keepalive 三件套:
system-view# M-LAG 单台设备框架:对端交换 localIp/peerIp 并设不同 system-numberdrni system-mac 0001-0001-0001 drni system-number1drni system-priority150drni keepaliveipdestination10.1.1.2source10.1.1.1 interface Bridge-Aggregation1link-aggregation mode dynamic port drni intra-portal-port1quit interface Bridge-Aggregation10link-aggregation mode dynamic port drni group10quit锐捷交换机 MLAG 配置命令(vap domain)
锐捷是vap domain+ 数据同步通道 + keepalive:
configure terminal# M-LAG 单台设备框架:对端交换 localIp/peerIp 并设不同 system-number# 锐捷 M-LAG(VAP 体系),据官方《配置指南-可靠性》M-LAG 章节校准# 两台设备配置相同的 vap domain;对端交换 localIp/peerIp(数据同步通道与双主检测通道)vap domain1>local10.1.1.1 peer10.1.1.2 peer-keepalivelocal10.1.1.1 peer10.1.1.2 dual-active auto recoveryexitinterface aggregateport1switchport mode trunk peer-linkexit# 将互联物理口加入 Peer-Link 聚合口:interface gigabitethernet x/x ; port-group 1 mode activeinterface aggregateport10switchport mode trunk vap10exit# 将下联物理口加入成员聚合口:interface gigabitethernet x/x ; port-group 10 mode active迈普交换机 MLAG 配置命令(实为堆叠 VST)
迈普 S4330 没有 MLAG,跨设备双活靠**堆叠(VST)**实现,命令是switch virtual:
configure terminal# M-LAG 单台设备框架:对端交换 localIp/peerIp 并设不同 system-number# 迈普 S4330 为堆叠(VST)技术(非 M-LAG),命令据官方手册第41章校准收口configure terminal switch virtual member1switch virtual priority150# 配置堆叠端口(左/右虚拟端口),请按实际堆叠线缆填写物理口,例如:# vsl-channel 1 0/0/3# vsl-channel 2 0/0/4switch mode virtual# MAD 多主检测(可选,详见手册41章):lacp mad domain <id> / virtual mad exclude思科交换机 MLAG 配置命令(StackWise Virtual)
思科 Catalyst 9k 没有独立 m-lag,跨设备双活 = StackWise Virtual(先合并成一台逻辑机,再下联 Port-Channel 双归):
configure terminal# M-LAG 单台设备框架:对端交换 localIp/peerIp 并设不同 system-number# 思科 Catalyst 9k(IOS XE)跨设备双活 = StackWise Virtual(据 Catalyst 9300 官方命令参考校准;Catalyst 无独立 m-lag 命令)# 第一步:先在两台交换机建立 StackWise Virtual(SVL 链路用 stack 模块生成),使两台合并为一台逻辑交换机# 第二步:下联双归接入 = 跨 SVL 成员的 Port-Channel,无需额外 m-lag 命令interface port-channel10switchport mode trunkexit# 将下联物理口分别连到两台交换机,加入上述 port-channel:interface <口> ; channel-group 10 mode active# 可选双主检测:stackwise-virtual 视图下 dual-active-detection(按型号核对)选型时别踩这几个认知坑
- 迈普/思科别硬找 MLAG 命令:迈普 S4330 用堆叠 VST,思科 9k 用 StackWise Virtual,照抄华为 dfs-group 会一头雾水。
- 系统 MAC 必须两端相同:华三 drni、锐捷 vap 都靠一个"假 MAC"让上下游认为是一台设备,配成不一样双活建立不起来。
- Peer-Link 不能跑业务:华为/华三的 Peer-Link 聚合口只传同步和双主检测报文,把业务 VLAN 放上去会出环或脑裂。
- keepalive 要独立链路:双主检测通道和 Peer-Link 分开走,否则 Peer-Link 一断,两台都以为自己主、都发网关 ARP,网络乱套。
说明
命令按厂商官方手册生成。MLAG 涉及堆叠线缆、双主检测、STP 协同等强环境依赖,文中为单台框架,对端配置需镜像互换参数;迈普/思科实现模型不同已注明。上机用display dfs-group/show drni/show stackwise-virtual核对。工具仅出配置文本。
工具获取
关注,后面端口镜像、QinQ、ERPS 接着更。
评论区回「路由交换命令生成器」,说下你用的是哪家的双活方案。
标准版下载:
https://download.csdn.net/download/qq_42614669/93155107专业版下载:
https://download.csdn.net/download/qq_42614669/93517602
评论区回复"路由交换命令生成器"免费下载
下一篇 QinQ——运营商怎么在一根光纤上跑多家客户的 VLAN,外层标签是关键。
系列相关:19 链路聚合 · 20 VRRP 冗余网关 · 12 MSTP 生成树