背景:
1、105X-G下挂多组二层m-lag接入设备。 接入设备下挂VM集群,这个集群的不同物理节点的业务口连接到不同的接入,对应105X-G的不同下联聚合组;
问题:
1、虚拟机迁移后会造成接入设备和核心105上虚拟机对应的mac地址迁移到新接入交换机
2、此时有可能出现核心设备上mac在新聚合口学习、arp保留在旧聚合口,会导致核心转发依旧走迁移前聚合口(连接虚拟机迁移前物理交换机接口)
疑问:
1、10506X-G交换机默认有MAC表项刷新立即同步ARP表项更新的机制吗? 我记得是不是要单独命令mac-address mac-move fast-update开启?
2、如果是连接服务器的核心交换机在交换机上能看到mac-address mac-move fast-update命令时,长期开启是不是也可以(服务器迁移和广播风暴极少),同时结合虚拟机迁移后主动发送免费arp机制,两者结合降低虚拟机迁移后核心交换机arp表项出口还残存旧聚合口的情况出现
最佳答案
组网背景:S10506X‑G 核心,下挂多组 M‑LAG 接入交换机;VM 虚拟机跨不同接入设备热迁移;现象:MAC 地址已经学习到新聚合出接口,但三层 ARP 表项的出接口还保留旧聚合口,跨网段流量继续往旧端口转发,造成业务异常H3C。
默认不开启。
system‑view
mac‑address mac‑move fast‑update
作用:当同一 VLAN 内 MAC 地址发生迁移(出接口改变),立刻同步刷新动态 ARP 表项的出接口;静态 ARP 不受该命令影响H3C。
mac‑address mac‑move fast‑update是否可行?你的现状:服务器迁移为主,二层广播风暴极少。
✅满足条件下可以长期开启,适合虚拟化数据中心网关场景:
#开启MAC漂移日志告警,发现异常频繁漂移及时告警定位环路
mac‑address notification mac‑move
snmp‑agent trap enable mac‑address
#查看漂移记录排查环路
display mac‑address mac‑move
只要
display mac‑address mac‑move没有大量持续漂移记录,就代表网络无环路,该命令长期运行安全稳定。
⚠️注意限制:
mac‑address mac‑move fast‑update + 虚拟机发送免费 ARP,二者配合方案两个机制是互补,不是二选一,建议同时部署:
mac‑address mac‑move fast‑update失效,GARP 依然可以修复 ARP 表项。net.ipv4.conf.all.arp_notify = 1。mac‑address mac‑move fast‑updatedisplay mac‑address vlan XX | include VM‑MAC
display arp | include VM‑IP
对比两条输出,观察 MAC 表出接口与 ARP 表出接口是否不一致,就是典型故障现象。 3. 不要调小 ARP 全局老化时间作为主要解决方案:会增大 ARP 广播压力,不推荐。
mac‑address mac‑move fast‑update开启该能力。mac‑move fast‑update是兜底手段,不能替代虚拟机迁移发送 GARP 免费 ARP,二者配合,一个虚拟机侧主动通告,一个核心交换机侧流量触发兜底刷新,最大限度消除迁移后 ARP 出接口残留旧端口问题。
暂无评论
<Sysname> system-view
[Sysname] mac-address mac-move fast-updatemac-address mac-move fast-update 是完全可行且强烈推荐的。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论