S7610侧与S12508F-AF都作为三层转发设备承载用户业务,其中S7610侧为两台做VRRP,12508F-AF上静态路由下一跳指向VRRP虚地址。
S7610交换机出现两VLAN VRRP双主,双主时间1秒不到,但实际业务中断近20分钟,后自动恢复
问题一:VRRP双主
1.
2.
通过debug port map确认slot 0槽位TG0/0/8口的IfIndex为0x8
后从现场监控软件发现,备S7610的TG0/0/8故障时间点有异常流量进来,所以基本确认为网络攻击。
3.
所以综合1、2、3可以确认VLAN 10、20 VRRP双主的原因是备S7610 slot 0的CPU收到VRRP超限速攻击导致。
问题二:为何业务中断近20分钟
4.
5.
VRRP侧可配置周期发送免费ARP,这样使得VRRP状态恢复也能快速恢复业务
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作