现象:
interface Vlan‑if10
mac‑address xxxx‑xxxx‑xxxx // 填的正好是设备LACP system‑id,报错
display link‑aggregation summary,可以看到:
LACP system‑ID: 0x8000,xxxx‑xxxx‑xxxxLACP system‑id = 系统 LACP 优先级 (2 字节) + 设备桥 MAC (6 字节)。 注意:mac‑address命令配置的是6 字节 MAC 地址;而 LACP system‑ID 是8 字节(2 字节优先级 + 6 字节 MAC)。 你填入的是后面 6 字节桥 MAC 部分。
mac‑address配置的是三层接口的源 MAC,用于 ARP、OSPF、VRRP 等三层报文源 MAC。
而LACP 协议报文使用系统桥 MAC(就是 LACP system‑id 的后 6 字节)作为二层协议源 MAC。不允许把 Vlan‑if 三层接口的 MAC 设置为本机系统桥 MAC(LACP system‑id 的 6 字节 MAC 部分)。
会造成报文收发、ARP 学习、LACP 报文处理逻辑冲突:设备内部报文上送、转发逻辑分不清报文是 LACP 协议报文,还是普通三层业务报文,会引发聚合震荡、ARP 异常、CPU 报文乱处理。
所以设备直接拦截该配置,CLI 返回报错,拒绝提交。 填其他任意 MAC,不和系统桥 MAC 冲突,校验通过,配置成功。
| 对象 | 说明 | 能否配置在 Vlan‑if mac‑address |
|---|---|---|
| 系统桥 MAC (LACP system‑id 后 6 字节) | 整机二层协议用,LACP/STP 等源 MAC | ❌禁止配置,直接报错 |
| VRRP 虚拟 MAC | VRRP 生成,0000‑5e00‑01xx | ✅允许,由 VRRP 生成,不手动配 vlan‑if mac |
| port m‑lag virtual‑ip 虚拟 MAC | M‑LAG 双活网关自动生成 | ✅系统自动生成,禁止手动 mac‑address 配置 |
| 用户自定义其他静态 MAC | 普通业务 MAC | ✅允许配置 |
mac‑address xxxx‑xxxx‑xxxx写桥 MAC。
Vlan‑if 默认行为:不手动配置 mac‑address 时,Vlan‑if 会自动继承使用整机桥 MAC。正确做法:不要敲 mac‑address 命令,保留默认,接口会自动使用系统桥 MAC。
注意:手动mac‑address xxx是强制改写;只要你敲了这条命令,就不能等于桥 MAC;不配置则默认就是桥 MAC。
mac‑address;port m‑lag virtual‑ip:由系统自动生成统一虚拟 MAC,不要手动修改。# 查看LACP system‑id(看后6字节MAC)
display link‑aggregation summary
# 查看整机桥MAC
display bridge mac‑address
# 查看Vlan‑if当前MAC
display interface Vlan‑interface 10
mac‑address不能配置为本机桥 MAC(LACP system‑id 里的 6 字节 MAC),设备做冲突保护,直接报错拦截。port m‑lag virtual‑ip或 VRRP 自动生成虚拟 MAC。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论