ex0r2k16
Goto Top

LACP MAC Priorität

Guten Morgen,

ich werde zwischen den Tagen einen 10GBe LWL Trunk zusätzlich zu zwei 1GBe LWL Trunks in Betrieb nehmen. Als Geräte kommen verschiedene Switches der Cisco SG(X) Reihe zum Einsatz.
Weiß jemand wo ich konfigurieren kann, dass gewisse Mac Adressen ausschließlich über den 10GBe Trunk kommunzieren dürfen?

Content-Key: 323881

Url: https://administrator.de/contentid/323881

Printed on: April 18, 2024 at 19:04 o'clock

Member: em-pie
em-pie Dec 15, 2016 updated at 07:56:39 (UTC)
Goto Top
Moin,

Zur Terminologie:
Trunk = Port, welcher mehrere VLANs transportiert (Cisco-Sprache)?
oder Trunk = LAG = Link Aggregation Group (HP-, Netgear-, etc. Sprache), also mehrere einzelne Layer1 Medien zu einem logischen geformt?

Wenn du mit Trunk letzteres meinst, dann willst du ja nicht in die vorhandene LAG, bestehend aus den beiden 1GBit/s Ports, noch die 10GBit/s Verbindung reinprügeln, oder? Denn das ist techn. nicht möglich.
Eine LAG erfordert immer eine Gruppe gleicher Typen/ Arten.

Du müsstest also zusätzlich zu deiner LAG noch eine Strecke (LAG) mit der 10GBit/s-Verbindung aufbauen und dann aber auch SpanningTree einsetzen, mindestens RSTP, ich glaube aber sogar MSTP.
!! Warte hier aber mal noch auf andere Meldungen (z.B. von aqui), da ich in dem Gebiet noch nicht so ganz fit bin ;) !!

Wenn du bereits VLANs einsetzt, könntest du dann die verschiedenen VLANs über die verschiedenen Strecken schicken, setzt natürlich vorraus, dass deine Devices in den passenden VLANs stecken.

Gruß
em-pie
Member: Ex0r2k16
Ex0r2k16 Dec 15, 2016 at 08:05:46 (UTC)
Goto Top
Zitat von @em-pie:

Wenn du mit Trunk letzteres meinst, dann willst du ja nicht in die vorhandene LAG, bestehend aus den beiden 1GBit/s Ports, noch die 10GBit/s Verbindung reinprügeln, oder? Denn das ist techn. nicht möglich.
Eine LAG erfordert immer eine Gruppe gleicher Typen/ Arten.

Hm sicher? Also ich habe durchaus LAG Trunks im Einsatz und dort wird der Traffic pro Mac einfach auf die beiden links verteilt. Ich kanns aktuell leider noch nicht testen. VLANs habe ich (noch) keine im Einsatz.

RSTP und MSTP können alle beteiligten Geräte.
Mitglied: 119944
119944 Dec 15, 2016 updated at 08:32:42 (UTC)
Goto Top
Moin,

solange alles im selben VLAN ist kannst du das garnicht konfigurieren!
Und wenn du dann noch die 10GB und 1GB Ports zwischen den gleichen Switchen verbindest baust du einen schönen Loop bei welchem durch STP einige Ports deaktiviert werden.

Es ist also erstmal völlig unklar was du willst! Fertige eine Skizze deines Netzwerkes an und beschreibe genau was du willst, dann kann man dir helfen!

Hm sicher? Also ich habe durchaus LAG Trunks im Einsatz und dort wird der Traffic pro Mac einfach auf die beiden links verteilt.
Das ist technisch nur über LACP mit Verbindungen der gleichen Geschwindigkeit möglich!

VG
Val
Member: aqui
Solution aqui Dec 15, 2016 updated at 09:19:03 (UTC)
Goto Top
Dieser Thread hat ein paar Details zu dem Thema:
Cisco LAG-LACP an Synology RS3614xs+ Bonding Bandbreite zu niedrig

Die Frage ist was du mit deinem Mac Filtering bezwecken willst und wie du dir das vorstellst, denn das wird ja aus deiner Schilderung oben nicht klar.
Du befindest dich ja in einer L2 Domain wenn du nicht routest.
Wenn du also 2 LAGs parallel hast mit 1G und 10G, denn greift hier ja immer Spanning Tree, sonst hättest du einen Loop. Durch die besseren Pfad Kosten im STP wird der 1G LAG immer in den Blocking Mode gehen.
Infolde dessen stellt sich die Frage welche Mac nutzt welchen LAG ja überhaupt nicht.
Ein Mac Access Liste greift ja immer nur an dem Port. Ob das ein LAB oder ein non LAG Port ist, ist dabei völlig irrelevant, denn die Mac ACL blockt dann generell das Forwarding dieser Mac Adresse auf diesem Link.

Mac Adressen ausnehmen vom 802.3ad Adress Hashing über den LAG ist generell technisch nicht möglich falls du das meintest.
Ebenso ist es technisch völlig unmöglich einen LAG mit Linkmembern unterschiedlicher Geschwindigkeit zu bilden !
Sowas verbietet der 802.3ad Standard generell !
Ist auch vollkommen klar, denn ihm fehlt ein Recovery Mechanismus der die Flow Reihenfolge kompensieren könnte die durch unterschiedliche Laufzeiten einzelner Frames auf dem LAG dann entstehen könnten.
Deshalb verbietet der Standard sowas verständlicherweise und es lässt sich auf der HW auch deshalb gar nicht konfigurieren !
Um sowas zu realisieren müsstest du DCB fähige Fabric Switches mit TRILL oder SPB einsetzen. Von so einer Technik bist du mit deinen Campus Billiggurken aber weit entfernt.