结论
S6850-56HF-G的M-Lag场景下,可以用双活网关(VRRP)的实地址做带内SSH管理,但需注意配置规范避免异常。
问题分析与排查
1. MAC冲突问题
VRRP虚拟MAC仅对应虚拟IP,设备物理接口(或VLAN接口)的实IP用自身物理MAC,两者不冲突。你遇到的“有时连有时连不上”大概率是M-Lag+VRRP场景下的流量转发路径问题,而非MAC冲突。
2. 必查配置项
确认M-Lag peer-link、keepalive状态正常:
display m-lag brief
display m-lag keepalive
确认VRRP工作在标准模式(M-Lag双活网关建议配置vrrp mode standard,避免负载模式下的路径震荡):
display vrrp verbose
确认管理地址所在VLAN已加入M-Lag peer-link,且两台设备的VLAN接口实IP同网段、VRRP虚拟IP为网关:
display interface Vlan-interface X
display port trunk
确认SSH服务已在VLAN接口下启用,且未绑定仅带外口:
display current-configuration | include ssh
3. 带外口管理建议
若用带外口(Meth0/0/1)做独立管理,建议划入单独VRF(如vrf instance manage),配置独立IP,与带内业务完全隔离,避免路由冲突导致的访问不稳定。带外口无需配置虚拟MAC,直接用自身物理地址即可。
暂无评论