组网如图(运维区深信服防火墙主备,带外华三核心,带外华三接入堆叠,存储华三交换机堆叠),存储交换机1/0/54、2/0/54口开启netstream,2/0/53为netstream流量出口。
存储交换机netstream主要配置如下:
#
ip netstream timeout active 1
ip netstream timeout inactive 10
ip netstream export host X.X.140.7 5000 vpn-instance VRF-Manage
ip netstream export source interface Ten-GigabitEthernet2/0/53
#
#
interface Ten-GigabitEthernet2/0/53
port link-mode route
ip binding vpn-instance VRF-Manage
ip address X.X.130.92 255.255.255.0
#
#
interface Ten-GigabitEthernet1/0/54
port link-mode bridge
description DianXin
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 4000 to 4007
ip netstream inbound
ip netstream outbound
port link-aggregation group 54
#
#
interface Ten-GigabitEthernet2/0/54
port link-mode bridge
description DianXin
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 4000 to 4007
ip netstream inbound
ip netstream outbound
port link-aggregation group 54
#
在存储交换机的TEN1/0/54和TEN2/0/54口开启netstream,测试异常现象如下:
1、只有TEN2/0/54口开启时,沿途设备配置qos流统发现,netstream流量从存储交换机的TEN2/0/53发出,通过带外接入GE2/0/9进入,经过带外接入的2/0/51转发到带外核心2/0/24口,经过带外核心1/0/26口发出。(对应黄箭头流量)
2、只有TEN1/0/54口开启时,通过qos流统发现,netstream流量从存储交换机的TEN2/0/53发出,通过带外接入GE2/0/9进入,经过带外接入的2/0/51转发到带外核心2/0/24口,无法通过带外核心1/0/26口发出!(对应绿箭头流量)
1、起初怀疑是带外核心交换机存在转发异常,debugging ip packet ac 3999无回显。
#
acl advanced 3999
rule 0 permit ip source X.X.130.92 0 destination X.X.140.7 0
rule 5 permit ip source X.X.140.7 0 destinationX.X.130.92 0
#
2、带外核心交换机2/0/24抓包,有如下报文显示,检查存储交换机1/0/54口无错包、收发光正常。
3、存储交换机跳过接入交换机,直连带外核心仍异常。
4、存储交换机2/0/53加入到三层聚合组仍异常。
5、当前版本R6635采样流量堆叠跨板走代理发送有限制。
三层聚合口在备板上会走代理发送;对于二层聚合口,其路由口为vlan口,非eth类型接口,不走代理发送不会有问题。
存储交换机上行口2/0/53改为二层聚合口后,1/0/54、2/0/54口netstream流量正常转发。
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作