• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机M-lag 查看dis m-lag role状态异常

1天前提问
  • 0关注
  • 0收藏,57浏览
粉丝:0人 关注:0人

问题描述:

查看 dis mlag role命令发下发下Initial role 有none状态,查看配置没有异常,优先级一边120 一边100还需要排查什么

2 个回答
粉丝:5人 关注:0人

  1. Peer-Link 状态检查(最可能的原因)

    • 命令dis interface brief | include Peer (查看Peer-Link物理接口状态)
    • 要求:用于组建Peer-Link的物理链路(通常是万兆光口)必须物理UP、协议UP。如果这条链路中断,M-LAG协商根本不可能成功。
    • 排查
      • 检查光模块、光纤是否插好,端口指示灯是否正常。
      • 执行 dis interface Ten-GigabitEthernet x/x/x (您的Peer-Link接口) 查看是否有错包、CRC错误,或物理层状态为down。
      • 确认两端Peer-Link接口的配置(如速率、双工模式)是否匹配。
  2. Keepalive 链路状态检查(第二可能的原因)

    • 命令dis mlag keepalive
    • 要求:用于M-LAG心跳检测的Keepalive链路必须通畅。这是M-LAG角色选举和脑裂检测的生命线。
    • 排查
      • 确认Keepalive链路使用的物理接口或VLAN接口状态为UP。
      • 检查Keepalive的源/目的IP地址是否能互相ping通(注意:部分设备在M-LAG未建立时可能禁ping,但链路必须三层可达)。
      • 确认没有ACL或安全策略阻塞了UDP(默认端口6400)的Keepalive报文。
  3. 系统参数一致性检查(基础但必须一致)
    M-LAG两台设备的以下参数必须完全相同

    • 域ID (domain id)dis mlag 查看。两端必须配置相同的域ID。
    • STP模式dis stp global 查看。两端必须一致(如均为RSTP或MSTP)。
    • M-LAG系统MAC地址dis mlag 查看“System MAC”或相关配置。两端应配置为相同的MAC地址,或使用自动生成功能。
    • M-LAG系统编号dis mlag 查看。两端应为不同的编号(如1和2),这个您已经通过优先级体现了,但也要确认 mlag system-number 配置了。
  4. 配置同步与保存

    • 在完成所有M-LAG相关配置后,必须在两台设备上分别执行 save 命令保存配置。未保存的配置在设备重启后丢失,会导致M-LAG无法建立。
    • 检查是否有配置遗漏在一边,另一边没配。

详细诊断命令与信息收集

为了更精准定位,请在两台设备上分别执行以下命令,并对比输出:

# 1. 查看M-LAG全局状态(最核心) dis mlag verbose # 2. 查看Peer-Link详细信息 dis interface mlag-peer-link brief # 或 dis link-aggregation verbose | include Peer # 3. 查看Keepalive状态详情 dis mlag keepalive statistics # 4. 查看是否有M-LAG错误或告警日志 dis logbuffer | include MLAG|M-LAG|peer

可能的原因总结

根据您的描述(优先级已配,Initial role为none),问题大概率出在以下方面:

  • 概率最高Peer-Link物理/链路层故障,或者Keepalive链路不通
  • 次之关键系统参数不一致(如domain id、系统MAC、STP模式)。
  • 基础问题:配置未保存,或有一边的重要配置缺失。

暂无评论

粉丝:15人 关注:1人

导致 display m-lag role 输出中 Initial role 为 none 的常见原因有很多。我来帮你系统地梳理一下排查路径。


 第一步:理解 M-LAG 角色选举机制

在深入排查前,先来了解一下相关的概念,这能帮我们理清思路。

Initial role (none) 表示设备在未经过任何选举计算前的初始状态。正常情况下,当 Peer-Link 和 Keepalive 链路都正常工作时,会通过严格的比较流程完成角色计算。如果 Effective role 也停留在 none 且 Reason 显示为 single none role,这意味着设备的 Peer-Link 和 Keepalive 通信可能存在根本性问题。


 第二步:关键链路排查 (Peer-Link 与 Keepalive)

这是最常见的问题根源。你可以使用 display m-lag summary 命令查看整体状态-28,若显示状态异常,可以按下面的步骤排查。

检查点 1:Peer-Link 状态

  • 查看命令display interface 检查聚合组成员端口是否为UP,或使用 display link-aggregation verbose 检查聚合组的成员端口是否均处于 S (Selected) 状态。

  • 排查要点

    • 物理连接:确保光模块或电缆连接稳固,指示灯正常。即使端口UP,也要检查 display interface 输出中是否有大量CRC错误或丢包。

    • VLAN配置:确保 Peer-Link 聚合接口下放行了所需的必要 VLAN,尤其是用于三层通信的 VLAN。

检查点 2:Keepalive 链路状态

Keepalive 是检测“脑裂”的关键,配置时需格外细致。

  • 查看命令display m-lag keepalive

  • 排查要点

    • 接口状态:用于 Keepalive 的接口(物理口或 VLAN 接口)必须为 UP。

    • IP连通性:确保源、目的IP地址正确。有些设备在M-LAG未完全建立时可能禁Ping,但三层必须可达。

    • UDP端口:确保用于 Keepalive 的 UDP 端口(默认 6400)未被其他应用占用或阻断。


 第三步:核心系统配置一致性检查

以下是决定 M-LAG 能否成功建立的关键项,可登录设备使用 display current-configuration 核对。

  1. 系统参数:两台设备的 Domain ID 必须一致。

  2. M-LAG System Number 与 Role Priority

    • System Number:如 m-lag system-number 1,两台设备必须不同。

    • Role Priority:值越小越优,确保你期望的主设备优先级更高。

  3. M-LAG System MAC:两台设备必须配置相同或确保自动生成的MAC一致。

  4. 全局配置:诸如 STP 模式等关键功能,在两台设备上必须保持一。


 第四步:排查自动恢复和特殊状态

如以上检查均正常,可以再排查以下两种情况:

  1. 设备重启后的“None”状态:当M-LAG系统的其中一台设备重启并恢复后,默认会有一个短暂的 600秒 自动恢复计时。在这期间,该设备会处于None角色,M-LAG接口也会处于 M-LAG DOWN 状态。此时需要做的只有一件事:耐心等待计时结束

  2. 脑裂后Split Recovery状态:如果两台设备都处于None状态,可能触发了MAD(多Active检测)。此时,被检测为分裂的备用设备会主动关闭除保留接口外的所有端口。可以执行 display m-lag mad verbose 查看MAD状态。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明