Você está na página 1de 71

Aula 02

VLANs e LACP
VLANs
Origem
● Problema: todos os equipamentos ligados aos mesmos switchs constituem
um único barramento de comunicação L2 (domínio de broadcast).

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Domínio de broadcast: rede de camada 2 (L2, quadros) onde todos os
dispositivos podem se comunicar pelo envio de broadcast (mac destino
ff:ff:ff:ff:ff:ff) ou para macs de destino específico:

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Características:
○ Loops são infinitos, até que o cabo em loop seja desligado;
○ Todos podem se comunicar diretamente uns com os outros.

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Desvantagens:
○ Compartilhamento da banda na porta disputada;
○ Acessos indevidos entre estações.

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Switch com chaves mecanicas que alternavam entre 2 switchs internos.

LAN 2 LAN 2

LAN 1 LAN 1

Nuva Soluções em TIC - http://www.nuva.com.br Página


VLANs
802.1q (doq 1q)
● Switchs teriam suas portas associadas a VLANs, somente estações na mesma vlan podem se
comunicar;
● Porta tronco (trunk) adicionando cabeçalho para identificar a VLAN do quadro entre
switchs;
VLAN 2 VLAN 2

VLAN 1 VLAN 1

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Quadros vlan - Trunk - Tagged:
○ Quando o ether-type = 8100
● Quadros normais - Acesso - Untagged:
○ Demais tipos.
0x0800 = IPv4 0x8863 = PPPoE Discovery
0x0806 = ARP 0x8864 = PPPoE Session
0x8100 = VLAN 802.1q 0x88A8 = Q-in-Q Provider Bridge (VLAN 802.1ad)
0x86DD = IPv6 0x88CC = LLDP (link layer discovery protocol)
0x8847 = MPLS unicast 0x9100 = VAN Tagged with double tagging
0x8848 = MPLS multicast

MAC-DST MAC-SRC ETHERTYPE PAYLOAD (pacote)


6 bytes 6 bytes 2 bytes 48+

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Quadros VLAN 802.1q:

MAC-DST MAC-SRC ETHERTYPE VLAN HEADER PAYLOAD (pacote)


6 bytes 6 bytes 2 bytes: 81 00 4 bytes 48+

● Quadros ACESSO:

MAC-DST MAC-SRC ETHERTYPE PAYLOAD (pacote)


6 bytes 6 bytes 2 bytes 48+

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Quadros VLAN 802.1q:

MAC-DST MAC-SRC ETHERTYPE VLAN HEADER PAYLOAD (pacote)


6 bytes 6 bytes 2 bytes: 81 00 4 bytes 48+

4 Bytes

Priority: 802.1p CFI VID TPID


3 bits 1 bit 12 bits ETHER-TYPE
000 0 000000000000 0x0800

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Exemplo quadro SEM VLAN e COM VLAN:
00be baca fe12 00be baca fe21 8100 000c Quadro com Quadro passando
46 bytes
0806 0001 0800 0604 0001 00be baca fe21
0a00 0002 0000 0000 0000 0a00 0001
em porta TRUNK
Descrição:
MAC-DST: 00:be:ba:ca:fe:12
MAC-SRC: 00:be:ba:ca:fe:21
EtherType: 8100 (802.1Q), priority 0 (802.1p) vlan 12 (hex 00c)
EtherType: 0806 (ARP)
ARP: Request (01) - IPv4 (0800) - who-has 10.0.0.1 tell 10.0.0.2

00be baca fe12 00be baca fe21 0806 0001 Quadro com Quadro passando
0800 0604 0001 00be baca fe21 0a00 0002 42 bytes
0000 0000 0000 0a00 0001 em porta ACCESS
Descrição:
MAC-DST: 00:be:ba:ca:fe:12
MAC-SRC: 00:be:ba:ca:fe:21
EtherType: 0806 (ARP)
ARP: Request (01) - IPv4 (0800) - who-has 10.0.0.1 tell 10.0.0.2

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Por padrão, todas as portas ficam na vlan 1 como acesso;
● A vlan 1 não aparece em nenhuma configuração padrão;
● Inicialmente, nenhuma outra vlan existe;
● A vlan 1 é a vlan administrativa para gerenciar todos os equipamentos;
● Clientes / usuários não devem estar na vlan 1;
● A vlan 1 é INDELETAVEL.
VLAN 1

Nuva Soluções em TIC - http://www.nuva.com.br Página


GigabitEthernet0/0/1
#
GigabitEthernet0/0/2
#
GigabitEthernet0/0/3
#
GigabitEthernet0/0/4
# Todas as portas sem configuração
XGigabitEthernet0/0/1 estão como acesso, VLAN 1
#
XGigabitEthernet0/0/2
#
XGigabitEthernet0/0/3
#
XGigabitEthernet0/0/4
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


● A vlan 1 é INDELEGÁVEL e sempre passa em todas as portas, exceto:
○ Em portas de acesso configurada em outras vlans;
○ Em portas trunk com configuração explicita para bloquear a vlan 1;
● Por padrão, em portas TRUNK, a vlan 1 passa SEM TAG DE VLAN.
interface GigabitEthernet0/0/1
# Switch 1 Switch 1 Switch 2
interface GigabitEthernet0/0/2
# VLAN 1 VLAN 1
interface GigabitEthernet0/0/3
port link-type trunk
#

interface GigabitEthernet0/0/1
port link-type trunk Switch 2
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
Nuva Soluções em TIC - http://www.nuva.com.br Página
● Criar uma nova VLAN cria um barramento virtual (varal!);
● Sem portas associadas, a nova vlan "flutua" no nada!

vlan 2
VLAN 2
interface GigabitEthernet0/0/1
# VLAN 1
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
#
interface GigabitEthernet0/0/4
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Configurando porta 3 e 4 como acesso da vlan 2;
● Equipamentos nas portas acesso da vlan 1 não conseguirão trocar
quadros com os equipamentos nas portas de acesso da vlan 2.
vlan 2

interface GigabitEthernet0/0/1 VLAN 2


#
interface GigabitEthernet0/0/2 VLAN 1
#

interface GigabitEthernet0/0/3
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 2
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Roteador em porta trunk;
● Quadros da vlan 1 chegarão no roteador SEM TAG;
● Quadros da vlan 2 chegarão no roteador COM TAG 2;
vlan 2
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2 VLAN 2
#
interface GigabitEthernet0/0/3
port link-type access VLAN 1
port default vlan 2
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 2
# 192.168.0.2 192.168.0.3 10.0.2.10 10.0.2.11
Nuva Soluções em TIC - http://www.nuva.com.br Página
● Configuração do roteador (N*) em modo sub-interface:
○ Interface normal para pacotes IP em acesso (sem tag);
○ Sub-interface na vlan 2 para pacotes IP tagged (tag de vlan 2).

interface giga 0/3/1


ip address 192.168.0.254 24 VLAN 2
ipv6 enable
ipv6 address 2001:db8:192:168::254/64 VLAN 1
#
interface giga 0/3/1.2
vlan-type dot1q 2
ip address 10.0.2.1 24
ipv6 enable
ipv6 address 2804:cafe:beba:cafe::1/64
#

192.168.0.2 192.168.0.3 10.0.2.10 10.0.2.11


Nuva Soluções em TIC - http://www.nuva.com.br Página
● Configuração do roteador ou switch em modo switch (portswitch):
○ Configuração da porta igual a porta trunk;
○ Interfaces vlan para cada vlan utilizada;
vlan 2
interface giga 0/3/1
portswitch
port link-type trunk VLAN 2
port trunk allow-pass vlan 2
#
VLAN 1
interface vlanif 1
ip address 192.168.0.254 24
ipv6 enable
ipv6 address 2001:db8:192:168::254/64
#
interface vlanif 2
ip address 10.0.2.1 24
ipv6 enable
ipv6 address 2804:cafe:beba:cafe::1/64
#
192.168.0.2 192.168.0.3 10.0.2.10 10.0.2.11
Nuva Soluções em TIC - http://www.nuva.com.br Página
● Portas trunk com pvid alterado:
○ Cuidado, precisa permitir alem de alterar a pvid, e a vlan 1 continua passando (tagged);
vlan 2
vlan 4000
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
# VLAN 4000
interface GigabitEthernet0/0/3
port link-type access VLAN 2
port default vlan 2
# VLAN 1
interface GigabitEthernet0/0/4
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 2 4000
port trunk pvid vlan 4000
#
192.168.0.2 192.168.0.3 10.0.2.10 10.0.2.11
Nuva Soluções em TIC - http://www.nuva.com.br Página
● Portas trunk com pvid alterado, bloqueio da vlan 1.

vlan 2
vlan 4000
interface GigabitEthernet0/0/1
#
interface GigabitEthernet0/0/2
#
interface GigabitEthernet0/0/3
port link-type access VLAN 4000
port default vlan 2
# VLAN 2
interface GigabitEthernet0/0/4 VLAN 1
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 2 4000
port trunk pvid vlan 4000
undo port trunk allow-pass vlan 1

#
192.168.0.2 192.168.0.3 10.0.2.10 10.0.2.11
Nuva Soluções em TIC - http://www.nuva.com.br Página
● Numa rede perfeita, a vlan 1 é aliada do administrador:
○ Qualquer porta trunk pode ser usada para ligar um notebook ou
equipamento de gerência e acessar todas as estações, servidores,
roteadores e demais equipamentos.
○ Portas trunk uplink de terminadores de acesso (OLT, Wifi) devem
enviar na uplink os clientes em uma ou mais vlans tagged, e ficar
com a administração em untagged (dhcp?), facilitando o suporte e
acesso direto pelos técnicos.

Nuva Soluções em TIC - http://www.nuva.com.br Página


WIFI
LTE
Gateway gerencia (untagged):
3G/4G+
192.168.0.254 ( VRF MNGT ? )
SNMP, Netconf, VPNs
Telemetria, SSH, ...

Acesso (untagged):
192.168.0.21
BRAS VLANs serviços e
clientes:
3000 a 3999

ONU
Bridge
SW/PE OLT
Router

Acesso (untagged):
192.168.0.20
VLANs serviços e
clientes:
ONT
2000 a 2999
Router
Nuva Soluções em TIC - http://www.nuva.com.br Página
# Criar vlans uma a uma # Criar vlans em lote
vlan 10 vlan batch 10 to 20 3999 4001
vlan 11
vlan 12
vlan 13
vlan 14
vlan 15
vlan 16
vlan 17
vlan 18
vlan 19
vlan 20
Vlan 3999
Vlan 4001
Nuva Soluções em TIC - http://www.nuva.com.br Página
vlan 10
description VLAN-WIFI-A
#

# Modo acesso normal:


interface GigabitEthernet0/0/1
port link-type access
port default vlan 10
#

# Acesso como pvid de porta trunk (permite adicionar outras vlans tagged):
interface GigabitEthernet0/0/1
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 10
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


# Permitir todas as vlans que venham a ser criadas (e a vlan 1):
# (de fato, permite apenas as vlans que existem no 'display vlan'
interface XGigabitEthernet0/0/22
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#

# Permitir todas as vlans criadas, menos a vlan 1 (ex.: porta do pppoe-server):


interface XGigabitEthernet0/0/23
port link-type trunk
port trunk allow-pass vlan 2 to 4094
undo port trunk allow-pass vlan 1
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Criar todas as vlans e permitir todas as vlans em todas as portas;
● Medida associada a desespero completo;

vlan batch 2 to 4094

interface range XGigabitEthernet0/0/1 to XGigabitEthernet0/0/24


port link-type trunk
port trunk allow-pass vlan 2 to 4094
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Passar a VLAN por um caminho onde ela não deve passar:
○ Broadcasts vão se propagar por todo o domínio de broadcast de
alcance da vlan;
○ Loops em um cliente podem derrubar toda a rede;
VLAN 200 VLAN 200
VLAN 200
VLAN 300 Não deveria Não deveria
passar aqui. chegar até aqui.

VLAN 200 VLAN 300

Nuva Soluções em TIC - http://www.nuva.com.br Página


VLANs
802.1ad (Q in Q)
● Para passar por um switch, a vlan 802.1q deve ser criada e autorizada;
● Em ambientes de telecom, cadastrar todas as vlans do cliente em todos os
switchs do backbone não é uma solução viável/escalonável;
○ Muito chamado;
○ Repetição de vlans de clientes diferentes;
● Transportes em redes de acesso e distribuição na mesma localidade não
fazem sentido com MPLS:
○ Pontas CPE no mesmo switch;
○ Pontas CPE na mesma rede de acesso.
● Necessário um tipo de VLAN que "agrupa" as vlans do cliente ou serviço
em uma única vlan de backbone.

Nuva Soluções em TIC - http://www.nuva.com.br Página


C-VLANs
Q-IN-Q VLANs do VLANs
Access Cliente 1000-4092
vlan 2

NuvaMatriz
C-VLANs Q-IN-Q
TRUNK Datacenter-01
VLANs do vlan 2
Q-IN-Q
Cliente TRUNK Backbone
vlan 2
Rede dist. MPLS
Campus MSTP
CXP-01 Q-IN-Q
Access Q-IN-Q
vlan 2 Q-IN-Q
TRUNK
vlan 2
Access
vlan 2
Q-IN-Q
C-VLANs
Access
VLANs do vlan 2 C-VLANs
Cliente VLANs do
Cliente VLANs
1000-4092
Campus
CXP-02 NuvaFilial
Nuva Soluções em TIC - http://www.nuva.com.br Datacenter-02 Página
● Quadros vlan - ethertype = 88A8 (padrão) ou 9100
● Tudo que entra em uma porta de acesso Q-IN-Q é adicionado ao
barramento da VLAN Q-IN-Q, não importa o que tem dentro!
○ Se o cliente enviar um quadro tipo Q-IN-Q numa porta de acesso
Q-IN-Q o quadro será encapsulado com mais uma tag Q-in-Q.
0x0800 = IPv4 0x8863 = PPPoE Discovery
0x0806 = ARP 0x8864 = PPPoE Session
0x8100 = VLAN 802.1q 0x88A8 = Q-in-Q Provider Bridge (VLAN 802.1ad)
0x86DD = IPv6 0x88CC = LLDP (link layer discovery protocol)
0x8847 = MPLS unicast 0x9100 = VAN Tagged with double tagging
0x8848 = MPLS multicast

MAC-DST MAC-SRC ETHER-TYPE PAYLOAD (pacote ou quadro)


6 bytes 6 bytes 2 bytes 48+

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Q-in-Q = S VLAN, vlan de serviço 88A8 (padrão) ou 9100

MAC-DST MAC-SRC ETHERTYPE VLAN HEADER PAYLOAD (pacote)


6 bytes 6 bytes 2 bytes 4 bytes 48+

88A8 ou 4 Bytes

9100
Priority: 802.1p CFI VID TPID
3 bits 1 bit 12 bits ETHER-TYPE
000 0 000000000000 0x0800

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Exemplo quadro transmitido em TRUNK Q-IN-Q:
ffff ffff ffff 0022 22bb bbbb 88a8 0014 Quadro com
8100 0fa0 0806 0001 0800 0604 0001 0022 50 bytes
22bb bbbb 2dff 80fd 0000 0000 0000 2dff
80fe

Descrição:
MAC-DST: ff:ff:ff:ff:ff:ff
MAC-SRC: 00:22:22:bb:bb:bb
EtherType: 88a8 (Q-IN-Q) priority 0 (802.1p) vlan 20 (hex 014)
EtherType: 8100 (802.1Q) priority 0 (802.1p) vlan 4000 (hex fa0)
EtherType: 0806 (ARP)
ARP: Request (01) - IPv4 (0800) - who-has 45.255.128.254 tell 45.255.128.253

Nuva Soluções em TIC - http://www.nuva.com.br Página


g0/0/3 g0/0/3

vlan 20
VLAN 1 VLAN 1
protocol-transparent

# ACESSO Q-IN-Q VLAN 20 VLAN 20


interface GigabitEthernet0/0/1
port link-type dot1q-tunnel Q-IN-Q Q-IN-Q
port default vlan 20 Access Access
vlan 2 vlan 2
# g0/0/2 g0/0/1 g0/0/2

g0/0/1
Q-IN-Q
# TRUNK Q-IN-Q TRUNK
interface GigabitEthernet0/0/2 vlan 2
port link-type trunk
port trunk allow-pass vlan 20
qinq protocol 88a8
#

CLIENTE CLIENTE

Nuva Soluções em TIC - http://www.nuva.com.br Página


vlan 4090
protocol-transparent
#
# Portas em bridge VLAN 4090
interface GigabitEthernet0/0/21
port link-type dot1q-tunnel
port default vlan 4090
# OLT 1
interface GigabitEthernet0/0/22
port link-type dot1q-tunnel
port default vlan 4090
#
interface GigabitEthernet0/0/23
port link-type dot1q-tunnel
port default vlan 4090
# OLT 2
interface GigabitEthernet0/0/24
port link-type dot1q-tunnel
port default vlan 4090
#

BRAS 1 BRAS 2

Nuva Soluções em TIC - http://www.nuva.com.br Página


LACP
IEEE 802.3ad
● Broadcasts são replicados em todas as portas com exceção da porta de
entrada;
● Não existe "marcação" ou "ttl" que ajude o switch a detectar um quadro
em loop;
10 Gbit/s

10 Gbit/s

Nuva Soluções em TIC - http://www.nuva.com.br Página


● ETERNO: o quadro em loop ficará em loop eternamente;
● Novos broadcasts aumentarão progressivamente a banda consumida;
● A alta velocidade de encaminhamento (< 3us) fará com que poucos
quadros em loop levem o switch a sua taxa de PPS máxima (1s = 1.000.000
us);
● Um quadro em loop terá seu MAC de origem aprendido alternadamente
nas portas em loop, levando o aprendizado de MAC ao consumo máximo
de CPU da controladora;
● MAC Flapping overload;

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Protocolo: IEEE 802.3ad
● Ao receber:
○ O switch deverá aprender MAC de origem em uma porta virtual
que represente as portas físicas agregadas;
● Ao enviar:
○ O switch deverá balancear os quadros nas portas agregadas;
○ O switch deverá escolher um algoritmo que mantenha um
determinado fluxo sempre na mesma porta para evitar
deserialização de pacotes:
● Hash por MAC dst/src (origem e destino) => Layer 2;
● Hash por MPLS top (path) e inner (circuito);
● Hash por IP dst/src e IPv4/IPv6 dst/src => Layer 3;
● Hash personalizado para cada tipo de protocolo: PROFILE;
Nuva Soluções em TIC - http://www.nuva.com.br Página
● Ao criar uma interface LACP, ela estará DOWN (protocol down) até que o outro lado faça a
negociação da sessão LACP:
● Cada lado criará um MAC VIRTUAL que irá representar a interface LACP e todas as
interfaces submissas a ela;
● O MAC VIRTUAL será enviado como saudação em todas as interfaces submissas;
● A outra ponta dará UP (protocol UP) nas portas que retornarem o mesmo MAC VIRTUAL do
outro lado;
● Quando ligado diretamente em duas portas de um switch ao outro, funciona 100%;
● Não irá funcionar em casos onde haja equipamento entre os dois switchs que interceptam a
negociação do MAC VIRTUAL (quadros LLC):
○ Enlaces de rádios com capacidade de LACP própria;
○ Switches gerenciáveis no meio do caminho;
○ Não se aplica a transportes pseudowire (PWE3, porta inteira transportada).

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Apenas o ENVIO é distribuído; cada lado deve distribuir o envio para a outra parte;
● Ao escolher o Hash L2:
○ Todo quadro a ser enviado para a porta agregada terá seu MAC de origem e destino
analisado pelo algoritmo de HASH;
○ O HASH gerado com os dois MACs resultará um bit de escolha, que determinará a
porta submissa a ser utilizado para envio;
○ Dois nós (PC, Router, Smartphone, …) se comunicarem por um LACP de Hash L2 o
tráfego ficará sempre na mesma porta SLAVE, não haverá balanceamento.

MAC:
MAC:
00:01:02:AA:BB:CC
F0:F1:F2:44:55:66

Nuva Soluções em TIC - http://www.nuva.com.br Página


COLLECTOR
MAC aprendido na interface Eth-Trunk dessa
forma não há flapping se ela entrar em interfaces
físicas diferentes dentro da agregação.

Buffer IN xGiga 0/0/1 10 Gbit/s


Eth-Trunk0
Buffer OUT 1

Buffer IN 10 Gbit/s
HASHING Buffer OUT 2
xGiga 0/0/2

DISTRIBUTOR
Algoritmo de hash analisa cabeçalho para obter um
BIT final, com o BIT final será decidido entre o buffer
de saída 1 ou 2

Nuva Soluções em TIC - http://www.nuva.com.br Página


20 Gbit/s

Eth-Trunk0 Eth-Trunk0

Nuva Soluções em TIC - http://www.nuva.com.br Página


http://www.ieee802.org/3/hssg/public/apr07/frazier_01_0407.pdf

Nuva Soluções em TIC - http://www.nuva.com.br Página


Nuva Soluções em TIC - http://www.nuva.com.br Página
Eth-Trunk0 xGiga 0/0/1 10 Gbit/s
Buffer IN
Buffer OUT

Nuva Soluções em TIC - http://www.nuva.com.br Página


Eth-Trunk0
trunk vlans 1010 e 1020

xGiga 0/0/40 PTT-SP


CIX Level3
xGiga 0/0/48

Nuva Soluções em TIC - http://www.nuva.com.br Página


# N*:
interface Eth-Trunk10
mode lacp-static
#

# Switch:
interface Eth-Trunk10
mode lacp
#

interface GigabitEthernet0/3/4
undo shutdown
eth-trunk 10
#
interface GigabitEthernet0/3/5
undo shutdown
eth-trunk 10
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Opções e melhor uso dos algoritmos de hash:
[Huawei] interface eth-trunk 0
[Huawei-Eth-Trunk0] mode lacp
[Huawei-Eth-Trunk0] load-balance ?
dst-ip According to destination IP hash arithmetic
dst-mac According to destination MAC hash arithmetic
enhanced Enhanced hash arithmetic
src-dst-ip According to source/destination IP hash arithmetic
src-dst-mac According to source/destination MAC hash arithmetic
src-ip According to source IP hash arithmetic
src-mac According to source MAC hash arithmetic
[Huawei-Eth-Trunk0] load-balance src-dst-ip
# src-dst-ip e' a opção padrão e não será exibida na configuração

Nuva Soluções em TIC - http://www.nuva.com.br Página


interface Eth-Trunk1
mode lacp
#

# Modo de balanceamento:
interface Eth-Trunk1
load-balance dst-ip
interface Eth-Trunk1
load-balance dst-mac
interface Eth-Trunk1
load-balance src-dst-ip
interface Eth-Trunk1
load-balance src-dst-mac
interface Eth-Trunk1
load-balance src-ip
interface Eth-Trunk1
load-balance src-mac
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


Hash SRC-DST-MAC
● Analisa apenas o MAC de origem e destino do quadro;
● Ideal para switches que unem redes LAN com o mesmo número de nós de
cada lado;
[Huawei] interface eth-trunk 0
[Huawei-Eth-Trunk0] mode lacp
[Huawei-Eth-Trunk0] load-balance src-dst-mac

10.0.0.31 10.0.0.2

10.0.0.32 10.0.0.3

10.0.0.33 10.0.0.4

10.0.0.34 10.0.0.5

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Analisa apenas o MAC de origem do quadro;
● Ideal para casos onde diferentes MACs se comunicam com o mesmo MAC de destino
na mesma LAN;
[Huawei] interface eth-trunk 0
[Huawei-Eth-Trunk0] mode lacp
[Huawei-Eth-Trunk0] load-balance src-mac

10.0.0.2

10.0.0.3

10.0.0.4

10.0.0.1
10.0.0.5

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Analisa apenas o MAC de destino do quadro;
● Casos onde a mesma origem envia quadros para muitos destinos na mesma LAN;
[Huawei] interface eth-trunk 0
[Huawei-Eth-Trunk0] mode lacp
[Huawei-Eth-Trunk0] load-balance dst-mac

10.0.0.2

10.0.0.3

10.0.0.4

10.0.0.1
10.0.0.5

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Analisa apenas o MAC de origem e destino do quadro;
● Ideal para switches que unem redes LAN com o mesmo número de nós de cada lado;
[Huawei] interface eth-trunk 0
[Huawei-Eth-Trunk0] mode lacp
[Huawei-Eth-Trunk0] load-balance dst-mac

10.0.0.31 10.0.0.2

10.0.0.32 10.0.0.3

10.0.0.33 10.0.0.4

10.0.0.34 10.0.0.5

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Analisa apenas o IP de destino do pacote;
● Ideal para casos onde a mesma origem envia pacotes para muitos destinos
diferentes em outras sub-redes IP;
[Huawei] interface eth-trunk 0
[Huawei-Eth-Trunk0] mode lacp
[Huawei-Eth-Trunk0] load-balance dst-ip

20.1.0.2

30.9.1.0

40.13.4.3

10.0.0.1
90.1.1.8

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Analisa o IP de origem e de destino do pacote IP;
● Ideal para casos onde a agregação fica entre duas redes roteadas com diferentes IPs em cada
lado;
[Huawei] interface eth-trunk 0
[Huawei-Eth-Trunk0] mode lacp
[Huawei-Eth-Trunk0] load-balance src-dst-ip

23.90.14.169 20.1.0.2

192.140.90.71 30.9.1.0

200.202.215.251 40.13.4.3

203.251.254.2 90.1.1.8

Nuva Soluções em TIC - http://www.nuva.com.br Página


● Requer pelo menos 1 interface slave para entrar em operação
● As configurações na interface física agregada são perdidas
● A configuração de VLAN - porta ACCESS ou TRUNK deve ser feita na
Eth-Trunk;
● Limpe a interface slave antes de associá-la a Eth-trunk para evitar puxões
de orelha!

Nuva Soluções em TIC - http://www.nuva.com.br Página


interface Eth-Trunk1
mode lacp
#

# Modo de balanceamento:
interface Eth-Trunk1
load-balance dst-ip
interface Eth-Trunk1
load-balance dst-mac
interface Eth-Trunk1
load-balance src-dst-ip
interface Eth-Trunk1
load-balance src-dst-mac
interface Eth-Trunk1
load-balance src-ip
interface Eth-Trunk1
load-balance src-mac
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


# - Exemplo 1:
load-balance-profile LACPADV
l2 field smac dmac l2-protocol sport
ipv6 field sip dip protocol
ipv4 field sip dip l4-sport l4-dport protocol sport
mpls field top-label sip sport
#
# - Exemplo 2:
load-balance-profile LACPADV
l2 field smac dmac l2-protocol sport
ipv6 field sip dip protocol
ipv4 field sip dip l4-sport l4-dport protocol sport
mpls field top-label sip sport
#
# - Exemplo 3:
load-balance-profile LACPADV
l2 field smac dmac l2-protocol sport
ipv6 field sip dip protocol
ipv4 field sip dip l4-sport l4-dport protocol sport
mpls field top-label 2nd-label 3rd-label sip dip sport
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


# - Exemplo 4:
load-balance-profile LACPADV
l2 field smac dmac l2-protocol sport
ipv6 field sip dip protocol
ipv4 field sip dip l4-sport l4-dport protocol sport
mpls field top-label 2nd-label 3rd-label 4th-label sip dip sport
#
# - Exemplo 5 (recomendavel):
load-balance-profile LACPADV
l2 field smac dmac l2-protocol sport
ipv6 field sip dip protocol
ipv4 field sip dip l4-sport l4-dport protocol sport
mpls field top-label 2nd-label sip dip sport
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


interface Eth-Trunk1
mode lacp
load-balance enhanced profile LACPADV
#

# Opcoes:
interface Eth-Trunk1
lacp timeout fast
lacp preempt enable
lacp preempt delay 10
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


# Transporte LADO 1
interface Vlanif 300
mpls l2vc 10.200.255.1 300
mpls l2vpn flow-label both
#

# Transporte LADO 2
interface Vlanif 300
mpls l2vc 10.200.255.5 300
mpls l2vpn flow-label both
#

Nuva Soluções em TIC - http://www.nuva.com.br Página


Nuva Soluções em TIC - http://www.nuva.com.br Página
Nuva Soluções em TIC - http://www.nuva.com.br Página
Nuva Soluções em TIC - http://www.nuva.com.br Página
Nuva Soluções em TIC - http://www.nuva.com.br Página

Você também pode gostar