现场使用S9820-8C搭建drni+vlan双活组网,下挂的所有服务器都是单挂接入的,设备上没有任何DR口。
当前发现当终端单挂在DR1设备上时,如果将DR2上该终端的arp删除后,设备无法再学习到这个arp,如果上行设备的流量发到了DR2上时产生未知单播泛洪。
(1)首先检查设备上DRNI相关配置,均为发现问题。现场设备使用的是当前最新的版本R6635+H07补丁,无相关已知问题。
===============display device verbose===============
Slot Type State Subslot Soft Ver Patch Ver
1 S9820-8C Master 8 S9820-8C-6635 R6635H07
(2)根据DRNI场景下的arp同步机制,在单挂场景下,终端的arp报文不会被Rlink报文封装同步给另一台DR设备,而是通过arp广播泛洪,当另外一台DR设备的vlan虚接口收到arp报文后,通过正常的表项学习机制学习。
(3)此机制在DRNI+VLAN双活全单挂组网中存在问题,在DR2设备上的arp老化前会发送arp单播报文去请求更新终端的arp,但是由于两台DR设备的vlan接口的mac一致,导致终端回复的arp reply回到了其所接入的DR1上,不会再广播给DR2。针对这一场景,需要在两台DR设备上创建一个空的DR聚合组,DR聚合接口允许主备接入服务器和单端口接入服务器所在的所有vlan通过。例如:VLAN接口100配置了VLAN双活网关(两台DR设备配置相同IP和MAC),但是没有任何DR聚合接口加入VLAN 100,此时VLAN 100会出现预期外的流量转发不通。规避方法为创建一个DR聚合接口(不需要加物理接口),并配置聚合接口允许VLAN 100通过。
1、在两台DR设备上创建一个空的DR聚合组,DR聚合接口允许主备接入服务器和单端口接入服务器所在的所有vlan通过。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作