交换 > 链路聚合

链路聚合支持第 2 层网络中的端口冗余和负载平衡。负载平衡由硬件依据来源和目标 MAC 地址对控制。交换 > 链路聚合页面提供信息和统计数据,并允许配置用于聚合的接口。

支持静态链路聚合。位于同一 VLAN(同一 PortShield 群组)中的端口或 VLAN 中继端口有资格进行链路聚合。一个逻辑群组最多可聚合四个端口,可以配置四个逻辑电路 (LAG)。

该功能支持两类主要用法:

防火墙到服务器 – 通过启用同一 VLAN(同一 PortShield 群组)中的端口的链路聚合而实现。这种配置可提供端口冗余,但由于设备的硬件限制,不支持设备到服务器方向的负载平衡。
防火墙到交换机 – 通过启用 VLAN 中继端口的链路聚合而实现。负载平衡由硬件自动执行,设备支持一种基于来源和目标 MAC 地址对的负载平衡算法。

与 PortShield 配置相似,选择一个接口代表聚合群组。此端口称为聚合器。必须为聚合器端口分配一个唯一的密钥。默认情况下,聚合器端口密钥与其接口号相同。非聚合器端口可以选择性地配置密钥;如果交换机接线错误,密钥可防止出现错误的 LAG。

端口连接到同一链路伙伴且其密钥一致时,就会绑定在一起。如果端口未配置密钥(处于自动模式),它将与连接到同一链路伙伴的聚合器绑定在一起。链路伙伴通过 LACP 消息发现。静态链路聚合无法发现链路伙伴。这种情况下,端口仅依据密钥而聚合。

像 PortShield 主机一样,不能从 LAG 中移除聚合器端口,因为它代表着系统中的 LAG。