CCNA [LAB 05] Tìm hiểu và cấu hình dự phòng kết nối LACP

Mục lục:

I. Tìm hiểu về kết nối LACP

1. Tổng quan về LACP
2. Mục đích của LACP
3. Chế độ hoạt động của LACP
4. Các thành phần của LACP
5. Lợi ích của LACP

II. Cấu hình dự phòng kết nối LACP

III. Kết luận


[LAB 05] Tìm hiểu và cấu hình dự phòng kết nối LACP

I. Tìm hiểu về kết nối LACP

1. Tổng quan về LACP

- LACP (Link Aggregation Control Protocol) là một giao thức thuộc tiêu chuẩn IEEE 802.3ad được sử dụng để tổng hợp nhiều liên kết mạng vật lý thành một liên kết logic duy nhất. Điều này giúp tăng băng thông tổng thể và cung cấp khả năng dự phòng nếu một hoặc nhiều liên kết vật lý bị lỗi.

1724936649081.png

2. Mục đích của LACP

- Tăng băng thông: LACP cho phép kết hợp nhiều liên kết mạng vật lý thành một liên kết logic, giúp tăng cường băng thông của mạng. Điều này có lợi ích đặc biệt cho các mạng với lưu lượng dữ liệu lớn hoặc yêu cầu băng thông cao.
- Cung cấp dự phòng: LACP cung cấp tính sẵn sàng cho mạng bằng cách cho phép tự động chuyển dữ liệu sang các liên kết khác trong trường hợp một liên kết cá nhân gặp sự cố. Điều này giúp đảm bảo tính ổn định của mạng và ngăn chặn sự gián đoạn.
- Cân bằng tải: LACP cân bằng tải giao thông trên các liên kết thành viên của LAG, giúp phân phối công việc đều đặn và tận dụng băng thông mạng hiệu quả hơn.
- Phát hiện sự cố: LACP có khả năng tự động phát hiện sự cố trên các liên kết và điều chỉnh cấu hình LAG để đảm bảo tính sẵn sàng. Điều này giúp giảm thiểu thời gian ngừng hoạt động của mạng trong trường hợp sự cố.

3. Chế độ hoạt động của LACP

1. Chế độ Active (Chủ động)

- Ở chế độ này, cổng cấu hình chế độ Active sẽ chủ động gửi các gói tin LACPDU (LACP Data Units) đến các cổng khác để cố gắng thiết lập một liên kết tổng hợp. Nó liên tục theo dõi và đảm bảo rằng liên kết LACP luôn được duy trì.
- Ưu điểm:
+ Chủ động thương lượng và thiết lập các liên kết, giúp đảm bảo rằng nếu có cổng đối tác (peer port) sẵn sàng, liên kết sẽ được hình thành nhanh chóng.
+ Đảm bảo các cổng có thể nhanh chóng tái thiết lập liên kết nếu một trong các cổng bị lỗi.
- Chế độ Active thường được sử dụng khi bạn muốn đảm bảo rằng liên kết tổng hợp luôn được tạo ra bất kể cổng đối tác có ở chế độ Active hay Passive.

2. Chế độ Passive (Bị động)

- Ở chế độ này, cổng cấu hình chế độ Passive sẽ bị động lắng nghe các gói tin LACPDU từ cổng đối tác. Nó sẽ chỉ trả lời khi nhận được gói tin từ một cổng hoạt động ở chế độ Active. Tức là, nó không chủ động gửi gói LACPDU trừ khi nhận được tín hiệu từ cổng đối tác.
- Ưu điểm:
+ Tiết kiệm tài nguyên và băng thông vì không cần gửi gói tin liên tục khi không có yêu cầu từ đối tác.
+ Giảm khả năng tạo ra các liên kết không mong muốn với các cổng khác.
- Chế độ Passive thường được sử dụng trong các trường hợp khi bạn không muốn một cổng tự động thiết lập liên kết trừ khi có yêu cầu từ cổng đối tác. Điều này thường được triển khai ở các hệ thống mạng có yêu cầu về kiểm soát chặt chẽ các liên kết.

4. Các thành phần của LACP

- Port Channel (EtherChannel): Đây là giao diện logic đại diện cho tập hợp các liên kết vật lý. Mọi cấu hình trên Port Channel sẽ được áp dụng đồng thời cho tất cả các liên kết vật lý bên trong nó.
- Link Aggregation Group (LAG): Đây là nhóm các cổng vật lý tham gia vào một Port Channel.
- LACPDU (LACP Data Unit): Đây là gói tin được gửi giữa các thiết bị LACP để thiết lập, duy trì, và xác thực trạng thái của liên kết.

5. Lợi ích của LACP

1. Tăng băng thông tổng thể

- Kết hợp nhiều liên kết vật lý: LACP cho phép gộp nhiều cổng vật lý thành một kênh logic duy nhất (Port-channel), tăng băng thông khả dụng cho kết nối giữa các thiết bị mạng. Điều này đặc biệt hữu ích trong các hệ thống đòi hỏi xử lý lượng lớn dữ liệu, như trung tâm dữ liệu, mạng doanh nghiệp, và hệ thống lưu trữ.

2. Cân bằng tải (Load Balancing)

- Phân phối lưu lượng: LACP giúp phân phối lưu lượng mạng đều giữa các cổng vật lý trong một nhóm LACP. Điều này giúp tránh hiện tượng nghẽn cổ chai trên một cổng duy nhất, đảm bảo hiệu năng mạng luôn ở mức cao và ổn định.

3. Tăng tính sẵn sàng (High Availability)

- Khả năng dự phòng: Nếu một hoặc nhiều liên kết vật lý trong nhóm bị lỗi, LACP tự động điều hướng lưu lượng qua các liên kết còn lại mà không gây gián đoạn dịch vụ. Điều này đảm bảo tính liên tục của kết nối và giảm thiểu thời gian chết của hệ thống mạng.

4. Tự động hóa cấu hình và quản lý

- Thương lượng tự động: LACP tự động thương lượng và thiết lập các liên kết giữa các thiết bị mạng, giảm thiểu các lỗi cấu hình thủ công. Điều này giúp đơn giản hóa việc quản lý mạng và tăng tính ổn định của hệ thống.

II. Cấu hình dự phòng kết nối LACP

Mô hình:
1724937346326.png

Mô hình này đã kết nối hai switch với nhau bằng hai cáp mạng vật lý (e0/0 và e0/1) và kết nối PC1 với Switch 1 qua cổng e0/2, cũng như PC2 với Switch 2 qua cổng e0/2. Đây là một mô hình để thực hiện cấu hình LACP nhằm tăng băng thông và dự phòng kết nối.

Cấu hình LACP trên Switch 1
Vào cổng e0/0 và e0/1 để thêm vào nhóm LACP, cấu hình các cổng này vào nhóm LACP ở chế độ 'active':
Code:
sw1(config)#interface range ethernet0/0-1
sw1(config-if-range)#channel-group 1 mode active
1724938157800.png

Lệnh này thêm các cổng được chọn vào một nhóm kênh (Port-channel 1) và đặt chế độ hoạt động của nhóm kênh là active. Chế độ active có nghĩa là switch sẽ chủ động gửi LACP packets để thiết lập kênh với thiết bị đối tác.

Cấu hình giao diện logic Port-channel:
Code:
sw1(config-if-range)#exit
sw1(config)#interface port-channel 1
sw1(config-if)#switchport trunk encaplation dot1q
sw1(config-if)#switchport mode trunk
Lệnh này đặt giao diện Port-channel 1 ở chế độ trunk. Chế độ trunk cho phép giao diện truyền tải lưu lượng của nhiều VLAN qua một liên kết duy nhất, phù hợp với việc kết nối giữa các switch.

Cấu hình các cổng vật lý ở mode trunk:
Code:
sw1(config)#interface range ethernet0/0-1
sw1(config-if-range)#switchport mode trunk
Mặc dù bạn đã cấu hình giao diện logic Port-channel ở chế độ trunk, việc đảm bảo các cổng vật lý cũng được cấu hình ở chế độ trunk là cần thiết để tránh bất kỳ xung đột cấu hình nào.

Cấu hình LACP trên Switch 2
- Nếu Sw2 cũng cấu hình chế độ active
+ Ưu điểm: Liên kết sẽ được thiết lập nhanh chóng và chủ động từ cả hai phía. Cả SW1 và SW2 sẽ chủ động gửi các gói tin LACPDU để đảm bảo rằng kết nối luôn được duy trì. Đây là cấu hình phổ biến khi bạn muốn tối ưu hóa việc thiết lập và duy trì liên kết LACP.
- Nếu Sw2 cấu hình passive
+ Ưu điểm: SW2 sẽ chỉ phản hồi khi nhận được gói tin LACPDU từ SW1. Đây là cấu hình linh hoạt và tiết kiệm tài nguyên, nhưng vẫn đảm bảo rằng liên kết sẽ được thiết lập khi cần.
- Active - Active:
Nếu cả SW1 và SW2 đều ở chế độ Active, liên kết sẽ được thiết lập một cách chủ động từ cả hai phía.
- Active - Passive: Nếu SW1 ở chế độ Active và SW2 ở chế độ Passive, liên kết vẫn sẽ được thiết lập, nhưng chỉ khi SW1 gửi gói tin LACPDU trước.
Tùy thuộc vào yêu cầu và mong muốn của bạn, bạn có thể chọn cấu hình Active - Active hoặc Active - Passive. Cả hai đều hoạt động hiệu quả trong việc thiết lập và duy trì liên kết LACP.

Cấu hình sw2 ở chế độ passive:
Code:
sw2(config)#int range e0/0-1
sw2(config-if-range)#channel-group 1 mode passive
sw2(config-if-range)#exit
sw2(config)#int port-channel 1
sw2(config-if)#switchport trunk encapsulation dot1q
sw2(config-if)#switchport mode trunk

Cấu hình mode trunk giữa các cổng vật lý:
Code:
sw(config)#int range e0/0-1
sw(config-if-range)#switchport mode trunk

Kiểm tra trạng thái Etherchannel:
Code:
sw1#show etherchannel summary
sw2#show etherchannel summary
1724939726893.png

Lệnh này hiển thị một bản tóm tắt về trạng thái của các nhóm EtherChannel trên switch, bao gồm các giao diện nào đang tham gia vào mỗi Port-channel, chế độ hoạt động, và trạng thái của các cổng đó.
Ports Eth0/0 (P) cho biết rằng e0/0 đang được sử dụng trong nhóm EtherChannel.
Port-channel
: Po1(SU) cho biết rằng Port-Channel có tên là po1 và trạng thái của nó là su.
+ s (synchronized) cho biết rằng Port-Channel đang được đồng bộ hóa với các cổng vật lý trong nhóm.
+ u (up) cho biết rằng Port-Channel đang hoạt động (up).

Kiểm tra trạng thái giao diện Port-channel:
Code:
sw1#show interfaces port-channel 1
sw2#show interfaces port-channel 1
1724939887782.png

Lệnh này cung cấp thông tin chi tiết về giao diện Port-channel 1, bao gồm thông tin về băng thông, trạng thái, và bất kỳ lỗi nào (nếu có).

Kiểm tra trạng thái LACP Neighbor trên Sw1
Code:
sw1#show lacp neighbor
1724940024254.png

Hiển thị thông tin về các thiết bị đối tác LACP mà switch đã thiết lập liên kết, bao gồm các cổng vật lý của đối tác, trạng thái hoạt động, và các thông tin liên quan khác.
- Để ý đến Flags là SP có ý nghĩa là:
+ S: Chỉ thị rằng cổng là "Sync" (đồng bộ hóa). Điều này nghĩa là cổng đang tham gia vào nhóm LACP và đang đồng bộ với các cổng khác trong nhóm
+ P: Đang ở chế độ Passive, nghĩa là port này không chủ động gửi gói LACPDU mà chỉ phản hồi khi có yêu cầu từ phía đối tác.

Kiểm tra trạng thái LACP Neighbor trên Sw2:
Code:
sw2#show lacp neighbor
1724940282077.png

- Để ý đến Flags là SA có ý nghĩa là:
+ S
: Chỉ thị rằng cổng là "Sync" (đồng bộ hóa). Điều này nghĩa là cổng đang tham gia vào nhóm LACP và đang đồng bộ với các cổng khác trong nhóm
+ A: Đang ở chế độ Active, nghĩa là port này chủ động gửi gói LACPDU tạo kết nối với đối tác.

- Nếu như cả 2 đều cấu hình passive thì sao:
+ Thì sẽ không có kết nối EtherChannel
: Do không có thiết bị nào chủ động gửi các gói LACPDU để yêu cầu kết nối, các thiết bị sẽ không thiết lập nhóm EtherChannel. Kết nối EtherChannel yêu cầu ít nhất một thiết bị phải ở chế độ Active để bắt đầu quá trình kết nối.

III. Kết luận

- LACP là một công cụ quan trọng trong việc tăng cường hiệu năng và tính sẵn sàng của mạng. Việc hiểu rõ cách hoạt động của LACP và cách cấu hình nó sẽ giúp bạn triển khai các liên kết mạng mạnh mẽ và linh hoạt hơn trong các hệ thống mạng phức tạp. Đây là một trong những công nghệ không thể thiếu trong việc xây dựng và quản lý các hệ thống mạng hiện đại.
 

Attachments

  • 1724937743718.png
    1724937743718.png
    3.4 KB · Views: 0
Last edited:
Cho mình hỏi có thể cấu hình tối đa bao nhiêu kết nối trong 1 cụm LACP và có yêu cầu gì khi cấu hình LACP không?
 
Cho mình hỏi có thể cấu hình tối đa bao nhiêu kết nối trong 1 cụm LACP và có yêu cầu gì khi cấu hình LACP không?
- Cảm ơn vì câu hỏi của bạn, trong một cụm LACP số lượng kết nối tối đa mà bạn có thể cấu hình là 8 liên kết hoạt động và có thể thêm 8 liên kết dự phòng. Điều này nghĩa là một nhóm LACP có thể bao gồm tổng cộng tối đa 16 liên kết vật lý, trong đó 8 liên kết sẽ hoạt động và 8 liên kết sẽ ở chế độ dự phòng để thay thế khi có sự cố.
- Yêu cầu khi cấu hình LACP là các thiết bị phải được hỗ trợ LACP và phải được cấu hình để hoạt động ở chế độ LACP. Các cổng cấu hình trong nhóm LACP phải cùng một loại cổng (đều là Ethernet hoặc đều là Gigabit). Các đầu nối của thiết bị phải cấu hình LACP tương thích với nhau, ví dụ một đầu ở chế độ Active thì các đầu có thể ở chế độ Active hoặc là Passive và ngược lại nhưng lưu ý các đầu của thiết bị không được chung chế độ Passive vì tất cả thiết bị đều ở chế độ Passive thì dẫn đến không có thiết bị nào khởi tạo kết nối, dẫn đến việc không có nhóm LACP được thiết lập.
 
- Cảm ơn vì câu hỏi của bạn, trong một cụm LACP số lượng kết nối tối đa mà bạn có thể cấu hình là 8 liên kết hoạt động và có thể thêm 8 liên kết dự phòng. Điều này nghĩa là một nhóm LACP có thể bao gồm tổng cộng tối đa 16 liên kết vật lý, trong đó 8 liên kết sẽ hoạt động và 8 liên kết sẽ ở chế độ dự phòng để thay thế khi có sự cố.
- Yêu cầu khi cấu hình LACP là các thiết bị phải được hỗ trợ LACP và phải được cấu hình để hoạt động ở chế độ LACP. Các cổng cấu hình trong nhóm LACP phải cùng một loại cổng (đều là Ethernet hoặc đều là Gigabit). Các đầu nối của thiết bị phải cấu hình LACP tương thích với nhau, ví dụ một đầu ở chế độ Active thì các đầu có thể ở chế độ Active hoặc là Passive và ngược lại nhưng lưu ý các đầu của thiết bị không được chung chế độ Passive vì tất cả thiết bị đều ở chế độ Passive thì dẫn đến không có thiết bị nào khởi tạo kết nối, dẫn đến việc không có nhóm LACP được thiết lập.
Mình có thể cấu hình LACP trên các thiết bị router hay firewall không?
 
Mình có thể cấu hình LACP trên các thiết bị router hay firewall không?
Có, bạn có thể cấu hình LACP trên các thiết bị router và firewall, nhưng cách cấu hình có thể khác nhau. Về router thì thường cấu hình LACP để kết nối đến các switch hoặc các thiết bị khác để tối ưu hóa băng thông và cải thiện tính dự phòng cho các kết nối mạng quan trọng. LACP có thể được sử dụng để kết nối firewall với các switch hoặc giữa các firewall và switch, cung cấp băng thông cao hơn và tính dự phòng cho các kết nối mạng quan trọng.
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu