第一步:检查防火墙安全策略
在防火墙上,找到对接M-LAG的接口所属的安全域。
创建一条安全策略,放行该安全域到本安全域的LACP和STP协议报文。这是一个关键的排查步骤,即使不是根本原因,也先做了排除。
第二步:检查防火墙接口聚合模式
确认防火墙侧配置了动态LACP聚合,并且将物理端口正确加入了聚合组。
第三步:检查M-LAG系统状态
登录到两台M-LAG交换机,确认M-LAG系统状态正常,没有发生分裂,且Peer-Link链路稳定。
第四步:抓包分析(终极手段)
在防火墙侧对接的接口上进行抓包。
查看是否收到了来自交换机发送的LACPDU报文。
如果收到了,说明交换机侧发送正常,问题是防火墙没有处理或回应(重点回头排查1和2)。
如果没收到,说明报文在到达防火墙接口前就被丢了(可能交换机或线路问题,但可能性小)。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论