RBM主备状态正常,备墙CPU/内存正常,但业务口IP不通且无法管理。既然业务由主墙接管且无影响,说明问题范围明确——备墙的业务口三层通信出了问题,而非设备本身故障。
备墙虽然VRRP显示Standby,但RBM控制通道是否正常直接影响配置同步和部分转发行为。
在备墙Console执行:
Control channel status:必须是 Connected。如果显示Disconnected,说明主备心跳断了,备墙可能进入隔离状态,此时业务口地址虽配置但实际被逻辑关闭。
Device running status:备墙应为 Standby
如果控制通道异常,需要检查RBM数据通道链路(通常是一对万兆口做的聚合)是否Up,以及两端的local-ip/remote-ip配置是否正确。
这是备墙无法管理的最常见原因。RBM不会自动同步安全策略的管理访问权限,你可能在主墙上放行了管理网段到业务口地址的策略,但备墙可能没有这条策略,或者策略中引用的地址对象发生了变化。
在备墙Console执行:
你提到“ping备墙业务口时通时不通”,这是典型的ARP学习不稳定或MAC地址漂移的表现。在RBM+VRRP场景下,备墙虽然不转发业务流量,但它的业务口IP地址在二层应该是可达的。
在备墙Console执行:
核心交换机M-LAG场景下,MAC地址表在备墙和主墙之间震荡,导致备墙的MAC被错误地关联到了主墙的端口
运营商侧(或核心交换机)的MAC地址老化时间较长,备墙上线后未主动通告自己的MAC
验证方法:在核心交换机上查看MAC地址表,确认备墙业务口MAC对应的出端口是否正确。
你提到拔了M-LAG一根线依旧如此,说明问题不在M-LAG单点故障上。但需要确认备墙的VRRP配置中,业务口IP是否被VRRP管理。
在备墙Console执行:
另外检查业务口IPv4地址是否与VRRP虚拟IP在同一子网,且掩码配置正确。
路由问题:虽然备墙不转发业务流量,但管理流量(你从PC ping备墙)需要往返路由都通。在PC上tracert备墙IP,看路径是否经过核心交换机后正确到达备墙。
管理服务是否开启:
会话日志查看:
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论