• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三交换机接口下配置,lacp period short,全局配置lacp default-selected-port disable。端口是否会震荡

2小时前提问
  • 0关注
  • 0收藏,26浏览
粉丝:0人 关注:0人

问题描述:

华三交换机接口下配置,lacp period short,全局配置lacp default-selected-port disable。端口是否会震荡

组网及组网描述:

华三交换机接口下配置,lacp period short,全局配置lacp default-selected-port disable。端口是否会震荡

3 个回答
粉丝:12人 关注:9人

不会震荡。
排查步骤:
1. 确认LACP配置:
接口下lacp period short:LACP报文发送周期为1秒(短周期)。
全局lacp default-selected-port disable:禁止系统默认选择端口,需手动配置lacp selected-port指定活动端口。
2. 检查端口状态:
执行display lacp interface <接口>查看LACP状态,确认Selected字段为Yes(手动指定的端口)。
执行display interface <接口>查看端口物理状态(Up/Down)和协议状态。
3. 分析震荡原因:
震荡通常由物理链路不稳定、LACP协商失败或配置冲突导致。
短周期仅加快协商速度,若链路稳定且手动指定活动端口,不会引发震荡。
关键命令:
接口配置:lacp period short
全局配置:lacp default-selected-port disable
查看LACP状态:display lacp interface <接口>
查看端口状态:display interface <接口>
结论:只要手动指定活动端口且链路稳定,端口不会震荡。若出现震荡,需检查链路物理连接、对端设备LACP配置是否一致,或是否存在环路。

暂无评论

粉丝:25人 关注:1人

可能会引发端口震荡(频繁在“选中/未选中”状态间切换),尤其在以下几种情况下风险极高。

这并不是必然发生的硬件故障,而是这两种配置叠加后对网络质量敏感度提升的“逻辑放大效应”。以下是详细的技术拆解:

🔍 为什么会震荡(技术原理)

1. lacp period short(缩短检测周期)

  • 默认:LACP 超时时间为 90 秒(长超时)。

  • 配置后:超时时间缩短为 3秒(短超时)。

  • 影响:这意味着本端交换机要求在 3秒内 收到对端发来的 LACPDU(协议报文)。如果网络有轻微丢包或延迟抖动,3秒内没收到报文,本端就会认为对端“失联”。

2. lacp default-selected-port disable(禁用默认选中)

  • 默认(未配置时):H3C 交换机为了业务快速恢复,允许端口在 LACP 协商未完全完成时,先进入“选中(Selected)”状态转发流量。

  • 配置 disable 后:端口必须经过严格的 LACP 协议协商成功,才能进入“选中”状态。只要协议协商有一丝异常(如超时),端口就会立刻退回“未选中(Unselected)”状态,直接切断流量转发


⚡ 震荡的具体过程

  1. 正常状态:端口选中(转发流量)。

  2. 网络波动:由于链路短暂拥塞或光衰,本端交换机的 LACPDU 报文延迟了 0.5 秒到达(或者丢失了一个报文)。

  3. 触发超时:因为 period short(3秒超时),本端认为对端协议超时。

  4. 强制退选:因为 default-selected-port disable,端口无法保持选中,立刻变为未选中状态,业务中断。

  5. 报文恢复:下一个周期的 LACPDU 报文正常到达。

  6. 协议同步:端口重新协商成功,再次变为选中状态,业务恢复。

  7. 循环往复:只要存在偶发丢包,这个“选中-未选中-选中”的过程就会持续发生,即端口震荡。


⚠️ 尤其需要警惕的场景

  • 对端未配置 lacp period short:如果对端交换机还在用默认的 30 秒发送间隔(或 90 秒超时),本端用 3 秒去等,极易因双方时间窗不匹配导致频繁超时退选。

  • 链路存在微量丢包(<0.1%):普通业务感知不到,但在 3 秒的严苛窗下,丢包会被急剧放大,直接导致脱管。

  • 高 CPU 占用率:当交换机 CPU 繁忙时,处理 LACPDU 报文的优先级可能降低,导致报文处理延迟超过 3 秒。


🔧 建议与排查方案

  1. 检查对端配置(最核心)两端必须同时配置 lacp period short。如果对端没有配,本端单独配短超时,大概率导致端口频繁 Down/Up。

  2. 检查链路质量:执行 display interface 看是否有 CRC 错误或丢包计数。

  3. 检查震荡日志:执行 display logbuffer | include LACP,查看是否有 LACP port ... changed from SELECTED to UNSELECTED 的频繁日志。

  4. 是否需要保留 disable

    • 如果设备已经开启了 period short,建议取消 lacp default-selected-port disable 配置(即恢复默认开启状态),这样即使报文短暂丢失,端口也不会立刻退选,从而避免震荡。

  5. 调整超时容忍度:如果业务对震荡零容忍,可考虑去掉 lacp period short,恢复默认的 90 秒长超时(牺牲链路故障检测速度,换取稳定性)。

暂无评论

粉丝:23人 关注:2人

两条命令本身不存在软件冲突,不会直接触发端口物理 UP/DOWN 震荡,但组合在一起极大放大「LACPDU 轻微丢包引发业务瞬断、成员端口反复切换 Selected/Unselected」风险,极易出现业务层面震荡。
两条配置说明:
interface下 lacp period short:短超时,LACP 超时时间 3s;对端需要每秒发送 LACPDU;丢包容错窗口极小。
全局 lacp default-selected-port disable:仅对【动态聚合 link-aggregation mode dynamic】生效。
作用:收不到 LACPDU 超时后,端口不进入 Defaulted 转发状态,直接变成 Unselected(不转发流量)。
一、完整原理拆解
正常缺省状态(无两条配置)
动态聚合,LACP 长超时 90s,开启 default-selected-port:
链路偶尔丢几个 LACPDU,短时间内端口依旧 Defaulted 保持转发,不会断流。
你当前组合的风险链条(重点!)
short 短超时 → 3s 收不到 LACPDU 直接判定 Expired;
叠加 lacp default-selected-port disable → Expired 之后不再进入 Defaulted 转发状态,直接 Unselected,停止转发;
一旦链路存在轻微丢包、瞬时拥塞、CPU 短暂波动丢失少量 LACPDU:
端口瞬间 Unselected;后续收到 LACPDU 又重新协商变为 Selected;
→ 成员端口反复 Selected/Unselected,流量频繁切换,表现为业务频繁瞬断(业务震荡)。
⚠️ 区分:
物理接口不会频繁 UP/DOWN(物理层仍然 Up),但聚合组内选中状态来回跳变,属于聚合层面震荡,非常隐蔽。
二、几个硬性前置约束
这条全局命令只对动态聚合 dynamic 生效!静态聚合 link-aggregation mode static 不受 lacp default-selected-port disable 影响。
两端 LACP 超时模式必须对称:本端 short,对端接口也必须配置lacp period short;
如果一端 short、一端 long,协商直接异常,持续不稳定。
适用场景回顾:lacp default-selected-port disable 典型部署场景是DRNI/M-LAG 跨设备聚合,防止单条链路断开后单向流量环路;普通点对点 LACP 聚合不建议随意开启。
三、现场部署建议
方案 A(DRNI/M-LAG 环境,确实需要开启 default-selected-port)
优先不要使用 lacp period short,维持默认长超时 90s,提升容错;
如果业务必须快速切换只能使用 short:
严格保证链路质量,光纤 / 光模块不能有 CRC、不能存在瞬时拥塞丢包;
两端统一 short 模式;
监控 LACPDU 收发统计,确认没有丢包;
配置link-delay抑制端口状态上报抖动。
方案 B(普通点对点动态 LACP 聚合,无 DRNI)
建议删除 lacp default-selected-port disable,保留默认开启状态,避免轻微丢包直接断流。
四、排查验证命令
plaintext
#查看聚合模式,确认是否动态聚合
display link-aggregation verbose Bridge-Aggregation X
#查看成员端口LACP超时模式
display lacp internal Bridge-Aggregation X
#查看LACPDU收发统计,检查是否存在丢包
display lacp statistics Bridge-Aggregation X
#观察成员端口选中状态是否频繁变化
display link-aggregation summary

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明