• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5820V2和S5130HI直连trunk允许vlan超过4个后业务不通案例

  • 0关注
  • 0收藏 1771浏览
程飞 九段
粉丝:58人 关注:0人

如下图:核心S5820V2聚合直连一台S5130-HI,出现trunk互联接口允许VLAN超过4个后直连不通。通过流量统计发现不通的时候58v2的出口是把报文发出去了的,但是5130HI没有收到。

 

Server------5120---------5820v2=====5130HI

出现ping不通的时候的流量统计信息:58从接口发出去了20个包,5130没有收到。

5820上流量统计:

<GZIDC_4I08_S5820_VI>dis qos policy interface Ten-GigabitEthernet 1/0/41

Interface: Ten-GigabitEthernet1/0/41

  Direction: Outbound

  Policy: 10

   Classifier: 10

     Operator: AND

     Rule(s) : If-match acl 3601

     Behavior: 10

      Accounting enable:

        20 (Packets)

 

5130没有收到。

S5130:

<4H02_2U_H3C_201512_T>dis qos po interface Ten-GigabitEthernet 1/0/49

Interface: Ten-GigabitEthernet1/0/49

  Direction: Inbound

  Policy: 10

   Classifier: 10

     Operator: AND

     Rule(s) :

      If-match acl 3601

     Behavior: 10

      Accounting enable:

        0 (Packets)

 

允许TRUNKVLAN小于两个的时候,是可以通的,这个时候5130入接口是能统计到报文的。

5130入口流量统计信息:

[4H02_2U_H3C_201512_T]dis qos po int t 1/0/49

Interface: Ten-GigabitEthernet1/0/49

  Direction: Inbound

  Policy: 10

   Classifier: 10

     Operator: AND

     Rule(s) :

      If-match acl 3601

     Behavior: 10

      Accounting enable:

        20 (Packets)

1、 S5820V2上尝试配置允许多个VLAN,发现当配置trunk允许VLAN 60/90/120时,直连ping不通,其他VLAN trunk允许后都能通过,不存在trunk VLAN超过4个不通的问题;

2、 故障时,S5130-HI交换机的STP协议全局使能,其他如核心S5820V2和接入S5500等我司交换机STP去使能。观察S5130上连接S5820V2的接口STP状态为DISCARDING状态,接口被阻塞,因而无法直连无法ping通。互联端口STPDISCARDING的原因为Disputed,即端口收到了非阻塞指定端口发出的低优先级消息;

3、 [H3C]dis stp  brief

 MST ID    Port                   Role      STP State        Protection

 0        Bridge-Aggregation10     ROOT    DISCARDING    NONE

<H3C>dis stp abnormal-port

 MST ID       Blocked Port                        Reason

    0         Bridge-Aggregation10                Disputed

4、 S5130-HI上镜像抓包,可以看到S5130-HIS5820V2互联的接口上收到了低优先级的STP报文,抓包截图如下:

mac地址为ac:4e:91:41:f7:20STP报文:

mac地址为f8:b1:56:31:aa:ccSTP报文:

S5130-HI发送的STP报文的源mac地址为38:97:d6;ae:41:d7

5、 通过整网排查,确认上述mac地址为服务器mac。登录服务器,关闭服务器的STP功能,S5820V2连接S5130-EI交换机接口trunk permit vlan 60后,互ping能通。另通过排查,vlan 90互联的一台华为S5700交换机,也发送了STP报文到S5130-EI。因华为S5700交换机下联无业务,将S5820V2S5700交换机互联的接口shutdown后,再在与S5130-EI互联的接口上trunk permit vlan 90后,互ping能通。vlan 120所连大部分为服务器,有较多服务器使能STP功能,因承载业务,现场未能完全关闭所有服务器的STP功能,仍存在添加vlan 120后,互ping不通的问题。

6、 vlan小于两个的时候,这两个vlan里面刚好没有服务器发送STP报文,因此5130HI端口不会阻塞,而当valn trunk了发送STP的服务器所在VLAN的时候,接口变成阻塞状态,因此导致不通。

该问题是由于使能STP功能的S5130-HI交换机收到了来自服务器和其他未关闭STP功能的交换机发送的STP报文,导致S5130-HI交换机接口状态为DISCARDING状态,接口变为阻塞状态,接口不转发和响应报文。现网中大部分设备均未使能STP,建议整网(包括服务器和网络设备)排查STP使能情况,去使能所有设备的STP功能。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-11对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作