最佳答案
检查安全域间策略
确认GRE隧道接口和物理接口所在的安全域,放通域间策略允许Keepalive报文。例如:
security-zone name GRE
import interface TunnelX
import interface RethY
添加允许GRE域到GRE域的域间策略:
zone-pair security source GRE destination GRE
packet-filter 3000
调整Keepalive配置
如果对端设备配置了Keepalive,需确保本端参数(如超时时间、间隔)与对端匹配,避免因报文超时导致状态震荡。
参考案例中的建议,临时关闭BFD功能(若启用),观察是否缓解问题。
版本回退或补丁升级
确认当前版本是否存在已知问题。例如:
M9000系列在特定版本(如R9121P13后)修复了类似问题。
如果P36版本存在兼容性问题,可回退到稳定版本(如R9141P34或更高)或联系H3C获取补丁。
日志与诊断
使用display interface TunnelX和display bfd session查看接口状态及BFD会话。
通过debugging gre keepalive或display system internal session表检查报文处理是否异常。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论