• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S12500X-AF提示LLDP_PVID_INCONSISTENT的解决方案

  • 0关注
  • 2收藏 11478浏览
张磊 九段
粉丝:26人 关注:0人

设备使用R1138P01+H09版本,设备接口与H友商的设备对接,H友商接口使用route模式。

我司设备上不断打印如下的告警,客户想屏蔽掉该告警:

H3C-125X-AF%%10LLDP/5/LLDP_PVID_INCONSISTENT:-DevIP=10.169.125.231-Slot=0;PVIDmismatch discovered on Ten-GigabitEthernet0/0/26(PVID1),with NE40E-XX-01 GigabitEthernet4/0/14(PVID 0).


一般组网情况下,要求链路两端的PVID保持一致。设备会对收到的LLDP报文中的PVID TLV进行检查,如果发现报文中的PVID与本端PVID不一致,则认为网络中可能存在错误配置,LLDP会打印日志信息,提示用户。

但在一些特殊情况下,可以允许链路两端的PVID配置不一致。例如为了简化接入交换机的配置,各接入交换机的上行口采用相同的PVID,而对端汇聚交换机的各接口采用不同的PVID,从而使各接入交换机的流量进入不同VLAN

若是想消除上述log对于S12500X-AF设备来说有两种解决方案。

升级版本:

新版本新增了关闭LLDPPVID不一致检查的功能。新增命令行如下:

<Sysname> system-view

[Sysname] lldp ignore-pvid-inconsistency

缺省情况下,LLDP会对接口接收报文中的PVID TLV进行检查,如果发现报文中PVID与本端不一致,LLDP会打印日志信息,提示用户。但在一些特殊情况下,可以允许链路两端的PVID配置不一致,此时可以关闭LLDPPVID不一致性检查功能。

打补丁解决,针对不能升级的局点可以直接部署补丁解决(无需修改任何配置)。

但是现场已经部署了H09补丁了仍报如上的log,分析具体原因如下:

首先,了解补丁的实现方式:

(1)第一次收到报文中的pvid不一致时(比如vlan 2),打印Log

(2)后续报文pvid还是不一致并且与上一次相同(还是vlan2)不再打印log

(3)后续报文pvid还是不一致并且改变了(比如vlan5),也不再打印。

这样考虑的原因是:端口pvid频繁切换时(可能恶意攻击), 防止lldp频繁打印log

基于上述实现,部署补丁后每个端口应该是仅仅打印一次log,现场是频繁的打印,因此需要具体分析原因。

从下面display命令的显示结果来看本端的PVID1,对端发送报文中携带的PVID0

[H12510X-01]display lldp local-information interface te0/0/43

LLDP local-information of port 43[Ten-GigabitEthernet0/0/43]:

 Port ID type        : Interface name

 Port ID             : Ten-GigabitEthernet0/0/43

 Port description    : NE40E-02-G6/0/14

……

Port VLAN ID(PVID)  : 1

 Port and protocol VLAN ID(PPVID)  : 0

 ……

[H12510X-01]display lldp neighbor-information int Ten-GigabitEthernet 0/0/43 verbose

LLDP neighbor-information of port 43[Ten-GigabitEthernet0/0/43]:

LLDP agent nearest-bridge:

 LLDP neighbor index : 1

 Update time         : 225 days, 0 hours, 34 minutes, 37 seconds

……

Port VLAN ID(PVID)  : 0

 Port and protocol VLAN ID(PPVID)  : 0

……

对端友商设备发过来的LLDP报文中PVID0,协议定义值为0表示不支持,这类报文比较特殊,补丁中未做判断处理,可以在友商侧关闭发送携带这类TLV的报文来消除打印,升级版本+配置ignore-pvid-inconsistency的方式也可以解决。

友商命令:

lldp tlv-disable

命令功能

lldp tlv-disable命令用来配置接口上禁止发布的TLVType Length Value)类型。

undo lldp tlv-disable命令用来配置接口上允许发布的TLV类型。

缺省情况下,接口上允许发布除DCBX TLVProtocol Identity TLV外的所有类型的TLV

这里说明下“协议定义值为0表示不支持”是指0这个数值表示不支持,并非对端设备实现上有问题。

因为在路由口的时候端口上实际上是没有vlan 这个概念的,H3C的设备当切换为route端口的时候,软件上做了判断,lldp报文里面就自动的不会携带PORT vlan ID tlv了。

802.1AB-2009_lldp中描述如下:


配置对端设备,使其不携带Port VLAN ID这个TLV


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作