F1090防火墙多堆叠处理,同时配置了BFD MAD检测,测试时发现,当irf物理接口全断开后,mad状态能从normal变为faulty,但是bfd session却一直是down的,同时能看到备设备的业务口也都down了,堆叠裂开处理的现场属于正常的,但是为什么bfd会话一直是down的,正常应该在堆叠裂开时bfd session应该是up的。另外,现场堆叠裂开后mad检测线路会down掉,我尝试将检测互联口加入保留端口(mad exclude interface),但是结果一样,检测接口还是down掉
(0)
最佳答案
1090防火墙多堆叠处理,同时配置了BFD MAD检测,测试时发现,当irf物理接口全断开后,mad状态能从normal变为faulty,但是bfd session却一直是down的,同时能看到备设备的业务口也都down了,这个现象可能有以下几种原因:
一. 你的BFD MAD检测配置有误,导致BFD会话无法建立或维持。你需要检查你的BFD MAD检测配置是否符合以下要求:
1. BFD MAD检测只能在IRF端口上配置,不能在其他端口上配置。
2. BFD MAD检测只能在IRF端口的物理层上配置,不能在逻辑层上配置。
3. BFD MAD检测只能在IRF端口的单个物理接口上配置,不能在多个物理接口上配置。
4. BFD MAD检测只能在IRF端口的同一物理接口上配置,不能在不同物理接口上配置。
5. BFD MAD检测需要在两台堆叠设备的对应IRF端口上分别配置,并且参数要保持一致。
二. 你的BFD MAD检测参数设置不合理,导致BFD会话无法正常工作。你需要根据你的网络环境和需求调整你的BFD MAD检测参数,包括发送间隔、接收间隔、乘数、超时时间等。一般来说,你需要保证以下原则:
1. 发送间隔和接收间隔要尽量小,以提高BFD会话的灵敏度和及时性。
2. 乘数要尽量大,以提高BFD会话的稳定性和容错性。
3. 超时时间要大于发送间隔乘以乘数,以避免误判和抖动。
三. 你的网络环境存在干扰或故障,导致BFD会话无法正常通信。你需要排查你的网络环境是否存在以下问题:
1. IRF端口之间的物理链路是否正常,是否有断开、松动、损坏等情况。
2. IRF端口之间的数据链路是否正常,是否有丢包、延迟、错包等情况。
3. IRF端口之间的网络层是否正常,是否有地址冲突、路由错误、防火墙拦截等情况。
(0)
MAD检测 interface Route-Aggregation1 description for-mad # interface GigabitEthernet1/0/13 port link-aggregation group 1 # interface GigabitEthernet2/0/13 port link-aggregation group 1 # interface Route-Aggregation1 mad bfd enable mad ip address 1.1.1.1 24 member 1 mad ip address 1.1.1.2 24 member 2 根据官方文档,bfd mad检测就这么多配置,您说的检测只能在IRF端口上配置而不能在其它端口上配置,这一点没有听过说过啊
BFD MAD检测只需要在VLAN接口上配置MAD IP地址和使能BFD MAD功能即可。 我说的检测只能在IRF端口上配置而不能在其他端口上配置,是指BFD MAD检测只能在IRF端口的物理层上配置,不能在逻辑层上配置。也就是说,你不能在Route-Aggregation接口或者其他聚合接口上配置BFD MAD检测,而必须在其成员端口上配置。 这是因为BFD MAD检测是利用设备对BFD报文的收发机制判断系统是否分裂,如果在逻辑层上配置BFD MAD检测,那么当IRF分裂后,逻辑层的BFD会话可能无法正常建立或维持,从而影响MAD检测的效果。 所以,你的配置中,在GigabitEthernet1/0/13和GigabitEthernet2/0/13上加入了聚合组,并且在Route-Aggregation1上配置了MAD IP地址和使能BFD MAD功能,这是没有问题的。但是如果你在GigabitEthernet1/0/13和GigabitEthernet2/0/13上直接配置MAD IP地址和使能BFD MAD功能,而不加入聚合组,那么就是错误的。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
BFD MAD检测只需要在VLAN接口上配置MAD IP地址和使能BFD MAD功能即可。 我说的检测只能在IRF端口上配置而不能在其他端口上配置,是指BFD MAD检测只能在IRF端口的物理层上配置,不能在逻辑层上配置。也就是说,你不能在Route-Aggregation接口或者其他聚合接口上配置BFD MAD检测,而必须在其成员端口上配置。 这是因为BFD MAD检测是利用设备对BFD报文的收发机制判断系统是否分裂,如果在逻辑层上配置BFD MAD检测,那么当IRF分裂后,逻辑层的BFD会话可能无法正常建立或维持,从而影响MAD检测的效果。 所以,你的配置中,在GigabitEthernet1/0/13和GigabitEthernet2/0/13上加入了聚合组,并且在Route-Aggregation1上配置了MAD IP地址和使能BFD MAD功能,这是没有问题的。但是如果你在GigabitEthernet1/0/13和GigabitEthernet2/0/13上直接配置MAD IP地址和使能BFD MAD功能,而不加入聚合组,那么就是错误的。