• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SMLAG

2天前提问
  • 0关注
  • 0收藏,56浏览
粉丝:1人 关注:0人

问题描述:

新华三交换机配置S-MLAG 下行有九台服务器 其中一台交换机能ping通前几台 另一台交换机能ping通另外几台,两台交换机不能ping通同一台服务器这个正常吗,不能ping通的聚合状态为I

2 个回答
粉丝:6人 关注:8人

正常的

暂无评论

粉丝:28人 关注:2人

S‑MLAG(DRNI)两台聚合设备,各能 ping 一部分服务器,无法同时 ping 同一台服务器;成员端口状态 I‑Inactive

现象:DRNI 两台设备 Device‑A、Device‑B
  • A 可以 ping 服务器 1‑4;B 可以 ping 服务器 5‑9
  • A ping 不通 5‑9,B ping 不通 1‑4
  • 对应服务器 Bond/M‑LAG 成员端口,在其中一台 DRNI 设备上状态为 I(Inactive,备份状态)

先解释状态 I 含义

DRNI 本地聚合组成员端口两种状态:
  • S‑Selected(转发):该端口负责收发此服务器流量
  • I‑Inactive(备份):端口物理 UP,但不转发用户业务流量,只处理 DRNI 协议报文
S‑MLAG/DRNI 设计:同一台服务器的双归链路,同一时刻只在其中一台 DRNI 设备上处于 Selected 转发状态;另一台上面端口是 I 备份状态
这是正常机制,但不代表 “一台只能 ping 一部分服务器” 这个业务现象是正常的

❗核心问题点:服务器侧 Bond 模式选错

典型根因:服务器 bond 使用了 bond‑mode=active‑backup(主备模式)
  1. bond 主网卡接 DRNI‑A,备网卡接 DRNI‑B
    • 服务器所有流量从主网卡发出,上行到 DRNI‑A;DRNI‑B 侧链路只做备份,没有业务流量。
    • DRNI‑B 上这组 M‑LAG 成员端口就会变成 I 状态。
    • 此时 DRNI‑B 去 ping 该服务器,不通! 因为服务器回程流量只会回主网卡(DRNI‑A),B 的 ICMP 请求到达服务器,服务器应答回给 A,回程跨 DRNI 隧道转发;如果DRNIIPP/DRNI 隔离 VLAN、DRNI 链路、ARP 代答异常就直接不通
✅正确服务器 bond 模式对接 DRNI/S‑MLAG:
  • bond‑mode=802.3ad (LACP 动态聚合),不要用 active‑backup 主备。
  • Windows:LACP 链路聚合,不要静态主备。

现象区分:是正常机制还是故障

场景 1:服务器 bond 是 LACP (802.3ad)【正确】

每台服务器两个上行同时收发;两台 DRNI 设备都可以正常 ping 通这台服务器,两端 M‑LAG 端口都是 S 状态。
如果 LACP 模式下依然一台能通一台不通,属于故障,排查 DRNI 配置。

场景 2:服务器 bond 是 active‑backup 主备【错误,你现在大概率这个】

服务器只有一条链路跑业务,另一根闲置备份:
  • 服务器主链路在哪台 DRNI 设备,那台设备能 ping 通服务器;另一台 DRNI 设备 ping 不通该服务器,对应端口 I 状态。
  • 该现象是业务异常,不是 DRNI 本身 bug,是服务器 bond 模式不匹配

DRNI 排错命令

shell
#查看S‑MLAG聚合组成员端口状态 S/I标记 display drni summary display drni group verbose #查看DRNI邻居、DRNI‑IPP隧道状态 display drni ipp display drni neighbor #查看DRNI的ARP同步、代答 display arp drni #看服务器侧LACP协商是否上来 display link‑aggregation summary display link‑aggregation member‑port

故障修复步骤

  1. 优先检查服务器 bond 模式
    • 确认是不是 active‑backup 主备;如果是,改成 LACP 802.3ad 聚合。
    • 服务器两个网口都要参与 LACP 协商,不要主备。
  2. 如果服务器必须保留 active‑backup 主备(业务限制不能改 bond)
    那就会出现 “DRNI 备设备 ping 不通服务器”,属于固有现象。
    • 注意:不要用 DRNI 两台管理 IP 直接去 ping 业务服务器做连通性校验,改用第三方业务测试点 ping 服务器。
    • 保证 DRNI‑IPP 链路、DRNI 隔离 VLAN 正常,故障切换时 bond 可以正常切备网卡。
  3. 服务器已经是 LACP 模式,但依旧一台 ping 不通,端口 I 状态:
    1. 确认服务器 LACP 模式是 active;不要静态聚合。
    2. DRNI 两边 M‑LAG 配置完全一致,成员接口、PVID、允许 VLAN,不能单边配置。
    3. 检查 DRNI‑IPP 隧道是否 UP,DRNI 邻居状态正常;IPP 断了会大量端口 I 状态。
    4. 检查 DRNI 全局开启 drni arp‑syn enable ARP 同步。
    shell
    system‑view drni drni arp‑syn enable

关键知识点总结

  1. 端口 I(Inactive)本身是合法状态,但大量服务器全部只在单台 DRNI 转发,另一台 I,几乎都是服务器侧 bond active‑backup 主备模式导致。
  2. DRNI/S‑MLAG 对接服务器,标准方案服务器必须 LACP (802.3ad) 聚合,实现双上行同时收发,两台 DRNI 设备均可访问服务器。
  3. 服务器主备 bond 模式下,不要拿 DRNI 两台交换机自身业务 IP 作为测试源去 ping 服务器,该测试结果无参考意义,要使用外部终端测试业务连通。

典型现象对照

表格
服务器 bond 模式DRNI‑A 端口状态DRNI‑B 端口状态DRNI‑A ping 服务器DRNI‑B ping 服务器
LACP 802.3ad(推荐)S‑SelectedS‑Selected
active‑backup 主备,主在 AS‑SelectedI‑Inactive不通
active‑backup 主在 BI‑InactiveS‑Selected不通

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明