RBM搭配VRRP主备架构,目前设备只能console上去,设备昨日管理以及web登录都正常,今天不行了 尝试将核心上联M-lag线缆拔除一根走单边路由依旧如此,时通时不通,从防火墙pingPC也是一样时通时不通。ping的是业务口地址,之前都是正常的,目前业务由主墙接管,业务无影响
查看vrrp配置,确实是备墙,状态为standby,内存CPU都正常,同网段想去管理这个备墙(业务口地址)不行。
(0)
最佳答案
RBM主备状态正常,备墙CPU/内存正常,但业务口IP不通且无法管理。既然业务由主墙接管且无影响,说明问题范围明确——备墙的业务口三层通信出了问题,而非设备本身故障。
备墙虽然VRRP显示Standby,但RBM控制通道是否正常直接影响配置同步和部分转发行为。
在备墙Console执行:
Control channel status:必须是 Connected。如果显示Disconnected,说明主备心跳断了,备墙可能进入隔离状态,此时业务口地址虽配置但实际被逻辑关闭。
Device running status:备墙应为 Standby
如果控制通道异常,需要检查RBM数据通道链路(通常是一对万兆口做的聚合)是否Up,以及两端的local-ip/remote-ip配置是否正确。
这是备墙无法管理的最常见原因。RBM不会自动同步安全策略的管理访问权限,你可能在主墙上放行了管理网段到业务口地址的策略,但备墙可能没有这条策略,或者策略中引用的地址对象发生了变化。
在备墙Console执行:
你提到“ping备墙业务口时通时不通”,这是典型的ARP学习不稳定或MAC地址漂移的表现。在RBM+VRRP场景下,备墙虽然不转发业务流量,但它的业务口IP地址在二层应该是可达的。
在备墙Console执行:
核心交换机M-LAG场景下,MAC地址表在备墙和主墙之间震荡,导致备墙的MAC被错误地关联到了主墙的端口
运营商侧(或核心交换机)的MAC地址老化时间较长,备墙上线后未主动通告自己的MAC
验证方法:在核心交换机上查看MAC地址表,确认备墙业务口MAC对应的出端口是否正确。
你提到拔了M-LAG一根线依旧如此,说明问题不在M-LAG单点故障上。但需要确认备墙的VRRP配置中,业务口IP是否被VRRP管理。
在备墙Console执行:
另外检查业务口IPv4地址是否与VRRP虚拟IP在同一子网,且掩码配置正确。
路由问题:虽然备墙不转发业务流量,但管理流量(你从PC ping备墙)需要往返路由都通。在PC上tracert备墙IP,看路径是否经过核心交换机后正确到达备墙。
管理服务是否开启:
会话日志查看:
(0)
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论