现场反馈从去年十月份开始,设备开始频繁输出ND日志,导致正常日志被冲刷,但不影响业务。
具体ND日志如下:
%Jan 5 12:47:17:936 2023 LJZ-OUT-S6600XC-C1 ND/6/ND_CONFLICT: -Slot=1; O_FLAG is inconsistent
%Jan 5 12:47:20:979 2023 LJZ-OUT-S6600XC-C1 ND/6/ND_CONFLICT: -Slot=1; M_FLAG is inconsistent
%Jan 5 12:47:20:979 2023 LJZ-OUT-S6600XC-C1 ND/6/ND_CONFLICT: -Slot=1; O_FLAG is inconsistent
%Jan 5 12:47:24:953 2023 LJZ-OUT-S6600XC-C1 ND/6/ND_CONFLICT: -Slot=1; M_FLAG is inconsistent
这类日志告警RA报文携带的M和O标记与本设备的RA配置不一致。
设备配置为有状态获取IPV6地址以及其他信息:
ipv6 nd autoconfig managed-address-flag
ipv6 nd autoconfig other-flag
官网资料显示:
ipv6 nd autoconfig managed-address-flag命令用来配置被管理地址的配置标志位为1,即主机通过有状态自动配置(例如DHCPv6服务器)获取IPv6地址。
ipv6 nd autoconfig other-flag命令用来配置其他信息配置标志位为1,即主机通过有状态自动配置(例如DHCPv6服务器)获取除IPv6地址外的其他信息。
确认现场具体组网涉及IPV6配置的设备,检查接口下关于M和O标志位的相关配置。发现是一台防火墙的接口下未配置这两条命令,导致O和M标志位缺省为0。接口下添加配置后,ND日志告警接触。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作