了解 FCoE 中继交换机上的 MC-LAG
使用 MC-LAG 为以太网光纤通道 (FCoE) 流量提供冗余聚合层。
本主题介绍:
支持的 MC-LAG 拓扑
要支持通过 MC-LAG 无损传输 FCoE 流量,必须在具有 MC-LAG 端口成员的两台交换机上配置适当的 服务等级 (CoS)。两台 MC-LAG 交换机上的 CoS 配置必须相同,因为 MC-LAG 不携带转发类和 IEEE 802.1p 优先级信息。
未直接连接到 FCoE 主机且充当直通中转交换机的交换机支持倒 U 网络拓扑中 FCoE 流量的 MC-LAG。 图 1 显示了使用 QFX3500 交换机的倒 U 拓扑。
独立交换机支持 MC-LAG。QFabric 系统节点设备不支持 MC-LAG。虚拟机箱和混合模式虚拟机箱交换矩阵 (VCF) 配置不支持 FCoE。只有纯 QFX5100 VCF(仅由 QFX5100 交换机组成)支持 FCoE。
属于 FCoE-FC 网关配置(虚拟 FCoE-FC 网关结构)的端口不支持 MC-LAG。作为 MC-LAG 成员的端口充当直通中转交换机端口。
以下规则和准则适用于用于 FCoE 流量的 MC-LAG。这些规则和准则有助于确保 FCoE 流量所需的正确处理和无损传输特性。
构成 MC-LAG 的两台交换机(交换机 S1 和 S2)不能使用属于 FCoE-FC 网关结构的端口。MC-LAG 交换机端口必须是直通中转交换机端口(用作未直接连接到 FCoE 主机的中间中转交换机的一部分)。
MC-LAG 交换机 S1 和 S2 无法直接连接到 FCoE 主机。
用作 FCoE 主机接入设备的两台交换机(FCoE 中继交换机 TS1 和 TS2)使用标准 LAG 连接到 MC-LAG 交换机 S1 和 S2。FCoE 中继交换机 TS1 和 TS2 可以是独立交换机,也可以是 QFabric 系统中的节点设备。
中转交换机 TS1 和 TS2 必须将中转交换机端口用于 FCoE 主机以及 MC-LAG 交换机 S1 和 S2 的标准 LAG。
在中继交换机 TS1 和 TS2 上的 FCoE VLAN 上启用 FIP 侦听。您可以将 VN_Port 配置为VF_Port (VN2VF_Port) FIP 侦听,或将VN_Port配置为VN_Port (VN2VN_Port) FIP 侦听,具体取决于 FCoE 主机是需要访问 FC SAN 中的目标(VN2VF_Port FIP 侦听)还是以太网网络中的目标(VN2VN_Port FIP 侦听)。
FIP 侦听应在接入边缘执行,在 MC-LAG 交换机上不受支持。请勿在 MC-LAG 交换机 S1 和 S2 上启用 FIP 侦听。(请勿在将交换机 S1 和 S2 连接到交换机 TS1 和 TS2 的 MC-LAG 端口上,或在将交换机 S1 连接到 S2 的 LAG 端口上启用 FIP 侦听。)
注意:瞻博网络QFX10000聚合交换机不支持 FIP 侦听,因此在此拓扑中不能用作 FIP 侦听接入交换机(中继交换机 TS1 和 TS2)。
MC-LAG 交换机上的 CoS 配置必须一致。由于 MC-LAG 不携带转发类别或优先级信息,因此每台 MC-LAG 交换机需要具有相同的 CoS 配置以支持无损传输。(在每个 MC-LAG 交换机上,每个转发类的名称、出口队列和 CoS 调配必须相同,并且基于优先级的流控制 (PFC) 配置必须相同。
传送交换机(服务器访问)
FCoE 中继交换机 TS1 和 TS2 的作用是以多宿主方式将 FCoE 主机连接到 MC-LAG 交换机,因此中继交换机 TS1 和 TS2 充当 FCoE 主机的接入交换机。(FCoE 主机直接连接到中转交换机 TS1 和 TS2。)
中转交换机配置取决于您是要执行 VN2VF_Port FIP 侦听还是VN2VN_Port FIP 侦听,以及中转交换机是否也具有配置为 FCoE-FC 网关虚拟结构一部分的端口。QFX3500交换机在 FCoE-FC 网关虚拟结构中使用的端口不能包含在与 MC-LAG 交换机的中转交换机 LAG 连接中。(端口不能同时属于中转交换机和 FCoE-FC 网关;您必须为每种操作模式使用不同的端口。)
MC-LAG 交换机(FCoE 聚合)
MC-LAG 交换机 S1 和 S2 的作用是在 FCoE 中继交换机之间提供冗余、负载平衡的连接。MC-LAG 交换机 S1 和 S2 充当聚合交换机。FCoE 主机未直接连接到 MC-LAG 交换机。
无论 TS1 和 TS2 执行哪种类型的 FIP 侦听 FCoE 中继交换机,MC-LAG 交换机配置都是相同的。
FIP 侦听和 FCoE 可信端口
要保持安全访问,请在直接连接到 FCoE 主机的中转交换机接入端口启用VN2VF_Port FIP 侦听或VN2VN_Port FIP 侦听。FIP 侦听应在网络的访问边缘执行,以防止未经授权的访问。例如,在 图 1 中,您可以在中转交换机 TS1 和 TS2 上的 FCoE VLAN 上启用 FIP 侦听,这些交换机包括连接到 FCoE 主机的接入端口。
请勿在用于创建 MC-LAG 的交换机上启用 FIP 侦听。例如,在 图 1 中,您不会在交换机 S1 和 S2 上的 FCoE VLAN 上启用 FIP 侦听。
将交换机之间的链路配置为 FCoE 可信端口,以减少 FIP 侦听开销,并确保系统仅在接入边缘执行 FIP 侦听。在示例拓扑中,将连接到 MC-LAG 交换机的中转交换机 TS1 和 TS2 LAG 端口配置为 FCoE 可信端口,将连接到交换机 TS1 和 TS2 的交换机 S1 和 S2 MC-LAG 端口配置为 FCoE 可信端口,并将 LAG 中将交换机 S1 连接到 S2 的端口配置为 FCoE 可信端口。
CoS 和数据中心桥接 (DCB)
MC-LAG 链路不携带转发类或优先级信息。以下 CoS 属性必须在每个 MC-LAG 交换机或每个 MC-LAG 接口上具有相同的配置,以支持无损传输:
FCoE 转发类名称 — 例如,FCoE 流量的转发类可以使用两台 MC-LAG 交换机上的默认
fcoe
转发类。FCoE 输出队列 — 例如,
fcoe
转发类可以映射到两台 MC-LAG 交换机上的队列 3(队列 3 是转发类的默认fcoe
映射)。分类器 — FCoE 流量的转发类必须映射到两台 MC-LAG 交换机上 MC-LAG 的每个成员接口上的同一 IEEE 802.1p 代码点。例如,FCoE 转发类
fcoe
可以映射到 IEEE 802.1p 代码点011
(代码点011
是转发类的默认fcoe
映射)。基于优先级的流量控制 (PFC) — 必须在每台 MC-LAG 交换机上的 FCoE 代码点上启用 PFC,并使用拥塞通知配置文件将其应用于每个 MC-LAG 接口。
您还必须在 MC-LAG 接口上配置增强型传输选择 (ETS),以便为无损传输提供足够的调度资源(带宽、优先级)。每个 MC-LAG 交换机上的 ETS 配置可以不同,只要计划了足够的资源来支持预期 FCoE 流量的无损传输即可。
必须在每个 MC-LAG 成员接口上启用链路层发现协议 (LLDP) 和数据中心桥接功能交换协议 (DCBX)(默认情况下,在所有接口上启用 LLDP 和 DCBX)。
与所有其他 FCoE 配置一样,FCoE 流量需要一个仅承载 FCoE 流量的专用 VLAN,并且必须在 FCoE VLAN 上禁用 IGMP 侦听。