2台F5000-AI160做RBM ,每台防火墙上有2个HA1/0/0, HA1/0/1接口,加入到路由聚合接口后,链接线缆,作为RBM的数据接口,发现该接口没后up。请是原因?如何配置?
2台F5000-AI160做RBM ,每台防火墙上有2个HA1/0/0, HA1/0/1接口,加入到路由聚合接口后,链接线缆,作为RBM的数据接口,发现该接口没后up。请是原因?如何配置?
(0)
最佳答案
可能原因如下:
1.
接口板或槽位故障:若更换光模块/光纤无效,可能涉及接口板硬件故障(参考材料中F5000光口对接失败案例)。
端口联动组(LinkGroup)限制:若日志显示接口状态为LinkGroup-DOWN,需检查是否误配置了端口联动组(如blade-controller-team),导致接口被强制禁用(处理方案:取消相关配置)。
2.
3.
聚合模式不匹配:确认两端聚合模式一致(如均为静态聚合static或动态聚合LACP)。若一端静态、一端动态,聚合口无法建立。
成员接口未正确绑定:检查HA专用接口(如HA1/0/0)是否被正确添加到聚合组,且端口未被其他功能占用(如虚墙或安全引擎组)。
聚合接口未启用RBM联动:需在聚合接口视图下执行link-aggregation rbm-related命令(参考配置指导6W614),否则聚合口状态可能不受RBM控制。
4.
若设备为框式防火墙(如M9000),检查业务板是否被分配给虚墙使用,导致缺省引擎组无可用板卡(现象参考材料)。解决方案:将板卡加入缺省引擎组(命令:location blade-controller chassis X slot X cpu X)。
5.
若配置了track命令监控接口,需确认监控参数是否合理(如track 1 interface Route-Aggregation1 physical)。错误的监控策略可能强制接口DOWN。
避免在RBM下直接track物理接口(可能导致冲突),建议通过全局track项联动(参考故障手册6.3.1节)。
6.
确认两台设备版本完全一致(使用display version核对),不一致会导致RBM无法建立。
检查是否存在已知版本缺陷(如材料中D090分支版本扩容聚合口的限制),建议升级至推荐版本。
快速处理建议:
1.
2.
3.
4.
若上述步骤未解决,需进一步检查硬件状态(如更换光模块/槽位)或联系技术支持提供display diagnostic-information信息分析。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论