Skip to content

Proxmox – LACP Bond mit VLAN-aware Bridge

Umgebung

  • Proxmox VE
  • Extreme Networks Switch (LACP-fähig)
  • ifupdown2

Ziel

Vier physische NICs zu einem LACP-Bond zusammenfassen, darauf eine VLAN-aware Bridge aufbauen und die Management-IP auf einem VLAN-Interface betreiben.

Konfiguration

Datei: /etc/network/interfaces

auto lo
iface lo inet loopback

# Physical NICs – Slaves für bond0
auto nic0
iface nic0 inet manual

auto nic1
iface nic1 inet manual

auto nic2
iface nic2 inet manual

auto nic3
iface nic3 inet manual

# LACP Bond (802.3ad)
auto bond0
iface bond0 inet manual
    bond-slaves nic0 nic1 nic2 nic3
    bond-mode 802.3ad
    bond-xmit-hash-policy layer2+3
    bond-lacp-rate fast
    bond-miimon 100
    bond-downdelay 200
    bond-updelay 200

# VLAN-aware Bridge – keine IP direkt
auto vmbr0
iface vmbr0 inet manual
    bridge-ports bond0
    bridge-stp off
    bridge-fd 0
    bridge-vlan-aware yes
    bridge-vids 1-4094

# Management IP via VLAN-Interface auf der Bridge
auto vlan3
iface vlan3 inet static
    address 10.13.3.254/24
    gateway 10.13.3.1
    vlan-raw-device vmbr0
    vlan-id 3

Hinweise

  • bond-master auf den physischen NICs ist nicht notwendig – die Zuweisung erfolgt über bond-slaves im bond0-Stanza
  • bridge-vids 1-4094 erlaubt alle VLANs inkl. VLAN 1 tagged – auf Extreme Networks problemlos möglich, da VLAN 1 dort als tagged konfiguriert werden kann
  • Die Management-IP liegt auf vlan3 (VLAN-Interface auf vmbr0), nicht direkt auf der Bridge
  • VMs erhalten ihre VLAN-Zuweisung direkt über die VLAN-aware Bridge

Switch-seitig (Extreme Networks)

  • Port-Channel mit LACP active konfigurieren
  • VLAN 1 als tagged auf dem Port-Channel hinzufügen (standardmässig untagged)
  • Alle benötigten VLANs als tagged auf dem Port-Channel konfigurieren

Netzwerk neu laden

ifreload -a

Bei grösseren Änderungen alternativ systemctl restart networking – reisst alle Interfaces kurz weg.