• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

10506X-G

4天前提问
  • 0关注
  • 0收藏,120浏览
粉丝:0人 关注:0人

问题描述:

背景:

1、105X-G下挂多组二层m-lag接入设备。 接入设备下挂VM集群,这个集群的不同物理节点的业务口连接到不同的接入,对应105X-G的不同下联聚合组;

问题:

1、虚拟机迁移后会造成接入设备和核心105上虚拟机对应的mac地址迁移到新接入交换机

2、此时有可能出现核心设备上mac在新聚合口学习、arp保留在旧聚合口,会导致核心转发依旧走迁移前聚合口(连接虚拟机迁移前物理交换机接口)

疑问:

1、10506X-G交换机默认有MAC表项刷新立即同步ARP表项更新的机制吗?  我记得是不是要单独命令mac-address mac-move fast-update开启?

2、如果是连接服务器的核心交换机在交换机上能看到mac-address mac-move fast-update命令时,长期开启是不是也可以(服务器迁移和广播风暴极少),同时结合虚拟机迁移后主动发送免费arp机制,两者结合降低虚拟机迁移后核心交换机arp表项出口还残存旧聚合口的情况出现

最佳答案

粉丝:36人 关注:2人

S10506X‑G 虚拟机热迁移 MAC/ARP 表项不同步问题解析

组网背景:S10506X‑G 核心,下挂多组 M‑LAG 接入交换机;VM 虚拟机跨不同接入设备热迁移;现象:MAC 地址已经学习到新聚合出接口,但三层 ARP 表项的出接口还保留旧聚合口,跨网段流量继续往旧端口转发,造成业务异常H3C。

问题 1:10506X‑G 默认是否 MAC 迁移后立即同步 ARP?

默认不开启

  • MAC 地址表:收到源 MAC 报文后会立刻更新出接口
  • ARP 表(三层网关表项):默认不会跟随 MAC 表变化同步更新出接口,要等待 ARP 老化探测周期(默认 20 分钟)才会刷新,这就是你现场遇到的故障根源H3C。
  • 需要手动全局开启命令:
system‑view mac‑address mac‑move fast‑update

作用:当同一 VLAN 内 MAC 地址发生迁移(出接口改变),立刻同步刷新动态 ARP 表项的出接口静态 ARP 不受该命令影响H3C。

问题 2:生产环境长期开启mac‑address mac‑move fast‑update是否可行?

你的现状:服务器迁移为主,二层广播风暴极少。

满足条件下可以长期开启,适合虚拟化数据中心网关场景:

  1. 该功能本身性能开销很小;风险主要来自二层环路引发的频繁 MAC 漂移:如果网络存在环路,MAC 反复在多个端口来回漂移,该命令会频繁刷新 ARP 表项,带来 CPU 轻微波动。
  2. 防护配套建议(必须配套,规避环路风险):
#开启MAC漂移日志告警,发现异常频繁漂移及时告警定位环路 mac‑address notification mac‑move snmp‑agent trap enable mac‑address #查看漂移记录排查环路 display mac‑address mac‑move

只要display mac‑address mac‑move没有大量持续漂移记录,就代表网络无环路,该命令长期运行安全稳定。

⚠️注意限制:

  1. 该功能只对同一 IRF 成员板卡内发生的 MAC 迁移生效;跨不同板卡的 MAC 迁移,部分版本该功能不生效,要依赖 VM 发出的免费 ARP/GARP 刷新 ARP 表项H3C。
  2. 只处理动态 ARP,静态 ARP 不会被更新

问题 3:mac‑address mac‑move fast‑update + 虚拟机发送免费 ARP,二者配合方案

两个机制是互补,不是二选一,建议同时部署:

  1. 虚拟化侧优先:VM 迁移完成发送 GARP / 免费 ARP(vMotion/KVM 热迁移标配)
    • 虚拟机迁移完成,主动广播免费 ARP,上游 M‑LAG 接入、核心 10506X‑G 收到 GARP,直接刷新 MAC+ARP;
    • 即使跨板卡迁移导致mac‑address mac‑move fast‑update失效,GARP 依然可以修复 ARP 表项。
    • 虚拟化平台配置:开启迁移后发送免费 ARP,部分 Linux 虚拟机内核参数net.ipv4.conf.all.arp_notify = 1
  2. 核心交换机开启mac‑address mac‑move fast‑update
    • 作为兜底防护:万一 GARP 报文丢包(丢包是客观存在的),当 VM 有业务流量从新端口发出触发 MAC 迁移,交换机立刻同步刷新 ARP 出接口,避免长时间黑洞。

补充排错 & 优化要点

  1. M‑LAG 环境下注意:接入 M‑LAG peer‑link 链路不能过滤 GARP / 免费 ARP,否则迁移通告报文被丢弃。
  2. 查看表项确认故障现象:
display mac‑address vlan XX | include VM‑MAC display arp | include VM‑IP

对比两条输出,观察 MAC 表出接口与 ARP 表出接口是否不一致,就是典型故障现象。 3. 不要调小 ARP 全局老化时间作为主要解决方案:会增大 ARP 广播压力,不推荐。

简短总结

  1. S10506X‑G默认 MAC 迁移不会自动刷新 ARP 表项,需要mac‑address mac‑move fast‑update开启该能力。
  2. 你的场景(以 VM 迁移为主、极少广播风暴)可以长期开启;配套 MAC 漂移告警日志,及时发现二层环路风险。
  3. mac‑move fast‑update是兜底手段,不能替代虚拟机迁移发送 GARP 免费 ARP,二者配合,一个虚拟机侧主动通告,一个核心交换机侧流量触发兜底刷新,最大限度消除迁移后 ARP 出接口残留旧端口问题。
  4. 注意:跨 IRF 不同板卡 MAC 迁移时 fast‑update 存在局限性,GARP 免费 ARP 依然是最可靠机制。

暂无评论

3 个回答
粉丝:0人 关注:0人

有同步机制


暂无评论

粉丝:15人 关注:9人

问题1解答
S10506X-G(Comware V7平台)默认未开启MAC迁移立即刷新ARP的机制,需手动配置命令:
mac-address mac-move fast-update
开启后,设备检测到MAC表项在接口间迁移时,会立即同步更新对应ARP表项的出接口,避免核心仍沿旧路径转发。
问题2解答
1. 长期开启可行性:该命令机制是仅在检测到合法MAC迁移时触发ARP表项的出接口更新,消耗设备CPU/内存资源极小,即便网络中虚拟机迁移和广播风暴极少,长期开启完全可行,建议作为虚拟化环境核心的标配配置。
2. 与免费ARP结合:两者是互补机制:
mac-address mac-move fast-update 应对核心先学到新MAC、ARP未更新的场景;
虚拟机迁移主动发送的免费ARP,可主动更新沿途设备的ARP表项。
两者结合能最大化降低虚拟机迁移后的流量中断时间。

暂无评论

粉丝:33人 关注:1人

1. 关于 MAC 表项刷新同步 ARP 的机制与命令

您的理解是正确的。
通常情况下,设备上的 MAC 地址表项和 ARP 表项的出接口是一致的。但在虚拟机迁移等场景中,MAC 表项会随着二层流量立即更新到新的出接口(新聚合口),而 ARP 表项默认需要等待老化时间到达后,通过 ARP 老化探测才会刷新。在这段“时间差”内,ARP 出接口不可用,会导致不同网段间的通信中断。
要解决此问题,需要在系统视图下单独开启 MAC 迁移后快速更新 ARP 的功能。对应的配置命令正是您提到的:
<Sysname> system-view [Sysname] mac-address mac-move fast-update
开启该功能后,当交换机上记录的 MAC 地址与出端口的对应关系发生改变时,系统会立刻联动更新对应的 ARP 表项,从而保证数据业务的不间断转发。

2. 关于长期开启该命令及结合免费 ARP 的建议

长期开启 mac-address mac-move fast-update 是完全可行且强烈推荐的。
  • 适用场景契合:该功能专门针对虚拟机迁移、VRRP 主备切换、STP/SmartLink 等二层破环协议切换场景设计。在您的 VM 集群跨物理节点迁移组网中,这是保障三层流量快速收敛的核心机制。
  • 性能影响极小:该机制仅在 MAC 表项出接口发生实际变化时才触发 ARP 联动刷新,且仅对动态 ARP 表项生效。在日常网络稳定、无广播风暴和频繁迁移的情况下,它不会产生额外的性能开销,因此长期开启没有任何负面影响。
  • 双重保障机制:正如您所规划的,将此命令与虚拟机迁移后主动发送免费 ARP(Gratuitous ARP)机制结合,是业界标准的最佳实践。即使 MAC 联动刷新出现极端延迟,免费 ARP 也能从应用层直接触发网关设备更新 ARP 缓存。两者结合可以彻底消除核心交换机 ARP 表项出接口残存旧聚合口的情况,实现业务零感知迁移。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明