• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点S5570S-EI设备vrrp汇聚三层转发异常丢包

  • 0关注
  • 1收藏 1461浏览
张猛 五段
粉丝:1人 关注:2人

组网及说明


拓扑如图,两台S5570S-EI起vrrp作为汇聚交换机,版本为R1106,上行防火墙也是vrrp主备,通过下行链路保活。

问题描述

当前发现,接入跨汇聚访问防火墙存在异常丢包现象。流统确认,报文从G1/0/2口进入vrrp主设备后,在主设备上完成三层转发,部分报文从BAGG1横联口转发至vrrp备设备,而备设备上目的mac学习在BAGG1口,与报文入口相同,因此将该报文丢弃,导致丢包:

<769DCW-PRD-C-237.246>dis mac-add | in 01f3

0000-5e00-01f3   400        Learned          BAGG1                    Y

过程分析

查看主设备上目的ip 10.10.237.243对应的arpmac表项存在迁移现象,正常情况下二者均学在上行G1/0/48口,故障时迁移到BAGG1口,导致部分报文异常转发至备设备:

<769DCW-PRD-C-237.245>dis arp 10.10.237.243

   Type: S-Static    D-Dynamic    O-Openflow   R-Rule   I-Invalid

IP address      MAC address    VLAN/VSI name Interface                Aging Type

10.10.237.243   0000-5e00-01f3 400           GE1/0/48                 1088  D  

<769DCW-PRD-C-237.245>dis mac-add mac-move

MAC address    VLAN Current port  Source port   Last time              Times

0000-5e00-01f3  400        BAGG1     GE1/0/48   2022-02-17 03:26:48       43

0000-5e00-01f3  400     GE1/0/48        BAGG1   2022-02-17 03:27:48       44

<769DCW-PRD-C-237.245>dis arp 10.10.237.243

   Type: S-Static    D-Dynamic    O-Openflow   R-Rule   I-Invalid

IP address      MAC address    VLAN/VSI name Interface                Aging Type

      10.10.237.243   0000-5e00-01f3 400           BAGG1                    1200  D     

但备设备上该mac并不存在漂移现象,说明没有该源mac流量从上行口进入备设备,即主设备上mac表项的迁移并不是由备设备侧收到的源mac流量触发的,因此进一步在主设备查看该mac对应的底层表项,发现该mac底层软件对应出接口为BAGG1口,而非上行G1/0/48口,从而导致mac和arp表项定时迁移,导致流量转发异常:

--------------------- uiUnit: 0  hard info start-----------------------------

00:00:5e:00:01:f4 vlan= 400,flags=17,state=0,idx=1632,op=0,devID=0,trk_gid=2

 00:00:5e:00:01:f3 vlan= 400,flags=17,state=0,idx=1660,op=0,devID=0,trk_gid=2

**********************************************************

- g_uiDrvL3ucArpEntryCou:       36

- g_pstDrv_MacIndex_info:       ea200008

- g_pstDrv_MacIndex_chainFullFirst:     ea200008

- g_pstDrv_MacIndex_chainFullEnd:       ea200428

- g_pstDrv_MacIndex_chainEmptyFirst:    ea200488

- g_pstDrv_MacIndex_chainEmptyEnd:      ea23ffe8

- uiLocalID:    0

- uiFlag:       1

- uiMacIndex:   1660

- uiIsTrunk:    1

- uiTrunkID:    2

- count:        2

- uiLastIndex:  4294967295

- uiNextIndex:  1

解决方法

该问题定位为软件问题,触发条件为vrrp组网中,目的arp流从备设备进去,此时主设备上该arp从横联聚合口学到,此时在主设备上行物理口打入源mac相同的二层流量,由于软件问题,导致底层软表对应的出接口仍为横联聚合口,没有正常迁移至上行物理口,从而导致流量转发异常。新版本R1109解决。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2022-03-25对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作