• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S6825-54HF drni一致性检查问题

2026-08-25提问
  • 0关注
  • 0收藏,115浏览
粉丝:2人 关注:3人

问题描述:

DRNI一致性检查模式 默认的严格模式还是松散模式,如果严格模式难道新增业务配置先在M1操作,操作的内容就是新建对接服务器的聚合口,以及接口联动,stp,广播,组播报文抑制,会把M2的业务端口error down吗?如果这样如何修改为松散模式呢。以下是查看的当前drni相关配置。

drni restore-delay 180 drni role priority 100

 drni system-mac acce-9282-6dee

 drni system-number 1

 drni system-priority 100

 drni mad exclude logical-interfaces

 drni keepalive ip destination 1.1.1.6 source 1.1.1.5 vpn-instance KeepAlive

 drni mad exclude interface Route-Aggregation1023

 drni mad exclude interface Twenty-FiveGigE1/0/53

 drni mad exclude interface Twenty-FiveGigE1/0/54

最佳答案

已采纳
粉丝:15人 关注:9人

问题答复:
1. 默认模式:S6825系列DRNI一致性检查默认是严格模式。
2. 严格模式影响:当两台设备DRNI相关配置(含聚合口、STP、风暴抑制等端口类配置)不一致时,仅会将从设备(M2)上对应不一致的DR口(即DRNI聚合成员口)置为error down,非DR口的普通业务口不会被error down。你新增服务器聚合口属于DR口配置,若仅在M1配置、M2未同步,M2对应DR成员口会被error down。
3. 修改为松散模式命令:
system-view
drni consistency-check mode loose
4. 建议:生产环境优先保证配置一致性,松散模式仅作为临时规避手段,配置完成后建议通过display drni consistency检查一致性,尽快同步配置。

暂无评论

1 个回答
粉丝:33人 关注:2人

# S6825‑54HF DRNI 一致性检查问题解答

>
> 用户配置:

```
drni restore‑delay 180
drni role priority 100
drni system‑mac acce‑9282‑6dee
drni system‑number 1
drni system‑priority 100
drni mad exclude logical‑interfaces
drni keepalive ip destination 1.1.1.6 source 1.1.1.5 vpn‑instance KeepAlive
drni mad exclude interface Route‑Aggregation1023
drni mad exclude interface Twenty‑FiveGigE1/0/53
drni mad exclude interface Twenty‑FiveGigE1/0/54
```

## 1、DRNI 一致性检查默认模式

DRNI**默认是严格模式(strict)**,命令:`drni consistency‑check mode { strict | loose }`。

- **strict(严格,出厂默认)**:DRNI 聚合组成员接口,两端配置不一致时,会把**本端 DRNI 聚合成员端口 Error‑Down**,防止环路、转发异常;**不会 error‑down 普通业务物理口,只针对 DRNI 聚合成员口**。
- **loose(松散模式)**:只告警、记录日志,**不会 Error‑down 端口**,允许配置不一致继续运行,风险:配置不一致会引发环路、MAC 漂移、流量单通,仅用于临时调试,**不建议生产长期使用**。

>
> ⚠️关键点:
> 严格模式下,**只有 DRNI 聚合(DR‑Aggregation)的成员接口才会被一致性检查触发 error‑down;普通物理接口、非 DRNI 聚合口不受一致性检查影响**。
> 你只在 M1 新建 DR‑Aggregation 聚合口、接口联动、STP、报文抑制,**M2 还没有对应 DR‑Aggregation 配置**,此时这个聚合组的成员端口会被检测不一致,触发成员口 error‑down;**不会把 M2 其他普通业务端口 error‑down**。

## 2、现网新增 DRNI 聚合口正确操作(生产不建议切 loose)

>
> 生产环境**不推荐长期使用 loose 松散模式**,松散模式关闭保护,存在环路风险。

### 正确变更流程(不宕业务)

1. 先在 M1、M2 两台设备**同时完成 DR‑Aggregation 聚合组全套配置**(聚合逻辑接口、成员物理口、接口下 stp、广播抑制、联动等配置,两端完全对齐)。
2. 配置全部同步完成后,再把物理线缆接入,聚合成员端口才会 UP。

>
> ❌错误做法:只在 M1 配置 DR‑Aggregation,M2 不配置,直接插线,会造成 M1 该 DR 聚合成员口被 error‑down。

### 如果临时需要单台先行配置,临时关闭一致性保护(调试用,业务窗口)

```
system‑view
drni consistency‑check mode loose
```

>
> 配置完 M2 对应 DR‑Aggregation 全部配置,两端配置完全一致之后,**务必切回 strict 严格模式**:

```
drni consistency‑check mode strict
```

## 3、你现有配置解读

- `drni restore‑delay 180`:DRNI 分裂恢复延迟 180 秒,分裂恢复后等待 180s 再恢复业务,防止配置还未同步完成就转发流量。
- `drni mad exclude interface xxx`:MAD 分裂检测排除这些接口,分裂场景下这些接口不会被 error‑down;这个是**MAD 分裂检测**,和**一致性检查 consistency‑check 是两套独立机制,不要混淆**。

>
> MAD 是 DRNI 分裂(peer‑link 断开)的保护;consistency‑check 是 DR‑Aggregation 两端配置一致性校验,两套功能互不干涉。

## 4、常用查看诊断命令

```
display drni consistency‑check #查看DRNI一致性检查结果,哪些配置项不一致
display drni summary #DRNI全局状态
display dr‑aggregation brief #DR跨设备聚合状态
```

>
> 如果出现端口 error‑down,查看日志:`display logbuffer`,会提示`DRNI consistency check failed`,标注哪条配置两端不匹配。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明