Využití přepínačů řad SGS-6341 a XGS-5240 k "high availability (HA)" aplikacím v LAN sítích
FAQ: Využití přepínačů řad SGS-6341 a XGS-5240 k "high availability (HA)" aplikacím v LAN sítích
Současné provozní využití firemních lokálních sítí klade vedle požadavků na propustnost i vysoké nároky na jejich spolehlivost. Především se jedná o zajištění provozů částí sítě, které by utrpěly závadou některého aktivního prvku. Původní síťové protokoly a moderní ovládací software aktivních prvků poskytují několik možností jak takové nároky splnit.
Jedním z řešení je použítí Spanning Tree protokolu, který může zajistit spojení alternativní cestou např. v kruhové nebo i jinak pospojované topologii. Pro popis protokolu a příklady nastavení klikněte ZDE.
Typickou aplikací je připojení uživatelů k centrální infrastruktuře, která využívá zdvojených spojení:
Příklad
nastavení:
SwitchA(config)#uldp
enable
SwitchA(config)#interface
ethernet 1/0/1
SwitchA(Config-If-Ethernet1/0/1)#uldp
enable
SwitchA(Config-If-Ethernet1/0/1)#exit
SwitchA(config)#interface
ethernet 1/0/2
SwitchA(Config-If-Ethernet1/0/2)#uldp
enable
SwitchB(config)#uldp
enable
SwitchB(config)#interface
ethernet1/0/3
SwitchB(Config-If-Ethernet1/0/3)#uldp
enable
SwitchB(Config-If-Ethernet1/0/3)#exit
SwitchB(config)#interface
ethernet 1/0/4
SwitchB(Config-If-Ethernet1/0/4)#uldp
enable
Dle výbavení přepínače se nabízí několik metod a protokolů, které mohou využít vícenásobných spojení, například MRPP (Multi-layer Ring Protection Protocol):
Pro sítě většího rozsahu je vhodné segmentovat části sítě dle provozních úloh, zpravidla je lze logickou cestou i fyzicky rozdělit na pomyslné vrstvy:
Jednotlivé
vrstvy reprezentují aktivní prvky vybranými funkcemi a výkonem, tím se myslí
nejvybavenější a nejvýkonější přepínače pro „core“ vrstvu, u kterých není
primární potřebou počet rozhraní nebo třeba napájení PoE, zásadní je u nich
rychlost portů a jejich přepínací kapacita. Často jsou prvky „core“ vrstvy
přímo routujícími na L3 vrstvě modelu OSI/ISO.
„Distribuční“
a potom „access“ vrstvy mohou být spojené do jedné, každopádně jsou těmi prvky,
které zajišťují připojení „uživatelské“ vrstvy ~ od serverů, přes pracovní
stanice, po jednoúčelová zařízení jako jsou WIFi AP, CCTV kamery nebo VOIP
telefony.
V neposlední
řadě je tento model vhodný i pro datovou telemetrii sítí IoT a systémů řízení
Průmyslu 4.0.
Přepínače pro „core“ vrstvu je vhodné zvolit s takovým funkčním vybavením, aby bylo možné zajistit jejich požadované vzájemné propojení. Pro tyto účely jsou vhodné řady přepínačů SGS-6341 a XGS-5240. Ke sjednocenému provozu několika přepínačů lze využít dva konfigurační přístupy:
a) Cluster pro jednotnou konfiguraci
Zde uvedený příklad počítá se 4 přepínač, z nich první
v roli řídícího „command“ a ostatní jako členové „membres“ skupiny. Spojení
mezi přepínači se doporučuje realizovat nejrychlejším rozhraním, kterým
zařízení disponuje (zpravidla 10 nebo 40GbE). Konfigurace je poměrně snadná:
o Řídící přepínač SW1:
Switch(config)#cluster run
Switch(config)#cluster ip-pool 10.2.3.4
Switch(config)#cluster commander 5526
Switch(config)#cluster auto-add
o Konfigurace členů SW2-SW4:
Switch(config)#cluster run
Řídící spojení v rámci cluster skupiny probíhá
ve VLAN1; doporučuje se jí provozně v LAN nevyužívat. Rovněž není vhodná
kombinace VLAN1 s routovacími protokoly (RIP, OSPF, BGP).
Uvedená cluster konfigurace je vhodná pro jednodušší správu, provozně však skupina přepínačů operuje každý se svojí MAC tabulkou a s tím omezenou schopností efektivního směrování rámců do příslušných portů.
b) VSF (Virtual Switching Framework) provozní
cluster s výhodami virtuálního celku
o
Jednotná správa a řízené vícecestné spojení mezi
členy VSF bez nutnosti použít protokoly detekce smyček STP apod.
o
Pokrytí výpadků některého z členů skupiny
VSF clusteru.
o
Rozložení zátěže, vyšší propustnost a sjednocené
řízení v rámci VSF skupiny přepínačů.
Konfigurace není náročná, spočívá v definici VSF člena a vyhrazení portů pro spojení se skupinou:
o
Konfigurace prvního člena VSF skupiny:
SGS-6341-24T4Xv2
# config
SGS-6341-24T4Xv2
(config)# vsf member 1
SGS-6341-24T4Xv2
(config)# vsf port-group 1
SGS-6341-24T4Xv2
(config-vsf-port1)# vsf port-group interface ethernet 1/0/25
SGS-6341-24T4Xv2
(config-vsf-port1)#exit
SGS-6341-24T4Xv2
(config)#vsf port-group 2
SGS-6341-24T4Xv2
(config-vsf-port2)#vsf port-group interface ethernet 1/0/26
SGS-6341-24T4Xv2
(config-vsf-port2)#exit
SGS-6341-24T4Xv2
(config)#switch convert mode vsf
o
Konfigurace druhého v roli MASTER:
SGS-6341-24P4Xv2
# config
SGS-6341-24P4Xv2
(config)# vsf member 2
SGS-6341-24P4Xv2
(config)# vsf priority 32
SGS-6341-24P4Xv2
(config)# vsf port-group 1
SGS-6341-24P4Xv2
(config-vsf-port1)# vsf port-group interface ethernet 1/0/25
SGS-6341-24P4Xv2
(config-vsf-port1)#exit
SGS-6341-24P4Xv2
(config)#vsf port-group 3
SGS-6341-24P4Xv2
(config-vsf-port3)#vsf port-group interface ethernet 1/0/26
SGS-6341-24P4Xv2
(config-vsf-port3)#exit
SGS-6341-24P4Xv2
(config)#switch convert mode vsf
o
Třetí člen analogicky s prvním:
SGS-6341-16S8C4XR
# config
SGS-6341-16S8C4XR
(config)# vsf member 3
SGS-6341-16S8C4XR
(config)# vsf port-group 3
SGS-6341-16S8C4XR
(config-vsf-port3)# vsf port-group interface ethernet 1/0/25
SGS-6341-16S8C4XR
(config-vsf-port3)#exit
SGS-6341-16S8C4XR
(config)#vsf port-group 4
SGS-6341-16S8C4XR
(config-vsf-port4)#vsf port-group interface ethernet 1/0/26
SGS-6341-16S8C4XR
(config-vsf-port4)#exit
SGS-6341-16S8C4XR
(config)#switch convert mode vsf
o Poslední ze skupiny VSF:
SGS-6341-48T4X
# config
SGS-6341-48T4X
(config)# vsf member 4
SGS-6341-48T4X
(config)# vsf port-group 4
SGS-6341-48T4X
(config-vsf-port4)# vsf port-group interface ethernet 1/0/49
SGS-6341-48T4X
(config-vsf-port4)#exit
SGS-6341-48T4X
(config)#vsf port-group 2
SGS-6341-48T4X
(config-vsf-port2)#vsf port-group interface ethernet 1/0/50
SGS-6341-48T4X
(config-vsf-port2)#exit
SGS-6341-48T4X
(config)#switch convert mode vsf
o
Sestavený virtuální switch VSF:
Master #
show vsf
Switch Role
Priority CPU-Mac Description
-------------------------------------------------------------------
1 M
32 a8-f7-e0-43-ab-e3
2 SM
1 a8-f7-e0-43-ab-e0
3 S
1 a8-f7-e0-43-ab-e1
4 S
1 a8-f7-e0-43-ab-e5
The Bridge
Mac of the VSF is: bc-37-46-88-ae-a5
Auto Merge:
no
Domain ID: 1
VSF virtuální skupiny přepínačů lze kapacitně rozšířit užitím vícenásobných spojení mezi aktivními prvky pomocí protokolů LACP (Link Aggregation Control Protocol) nebo BFD (Bidirectional Forwarding Detection) ve spojení s MAD (Multi-Active Detection):






