我司路由器通过4条物理链路跟第三方防火墙通过链路聚合互联,会出现防火墙侧手工关闭一个成员口会导致路由器侧聚合组内其他聚合成员口震荡一下后恢复。
1、打开路由器的日志观察到如下情况:
剩余的几个聚合成员口提示:由于聚合组对端操作Key与参考端口不一致,本端成员端口变为去激活状态。
2、 继续查看,将debug link-aa lacp打开后将问题复现,查看在对端防火墙的接口手动执行shutdown的命令后,会发送key=0的LACP报文,导致路由器侧其他的成员端口震荡一下,直到选出新的参考端口后up;
3、继续了解第三方防火墙是为了实现让对端端口快速踢出聚合组,所以才会发key=0的LACP报文,恰好这个口是参考端口,所以导致问题产生。
第三方防火墙是通过自己私有的方式实现聚合成员快速离开,而我们路由器侧是按照协议实现的,所以最终解决方案是让对方防火墙手工shutdown端口时不发送key=0的报文;
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作