DRNI一致性检查模式 默认的严格模式还是松散模式,如果严格模式难道新增业务配置先在M1操作,操作的内容就是新建对接服务器的聚合口,以及接口联动,stp,广播,组播报文抑制,会把M2的业务端口error down吗?如果这样如何修改为松散模式呢。以下是查看的当前drni相关配置。
drni restore-delay 180 drni role priority 100
drni system-mac acce-9282-6dee
drni system-number 1
drni system-priority 100
drni mad exclude logical-interfaces
drni keepalive ip destination 1.1.1.6 source 1.1.1.5 vpn-instance KeepAlive
drni mad exclude interface Route-Aggregation1023
drni mad exclude interface Twenty-FiveGigE1/0/53
drni mad exclude interface Twenty-FiveGigE1/0/54
(0)
最佳答案
(0)
# S6825‑54HF DRNI 一致性检查问题解答
>
> 用户配置:
```
drni restore‑delay 180
drni role priority 100
drni system‑mac acce‑9282‑6dee
drni system‑number 1
drni system‑priority 100
drni mad exclude logical‑interfaces
drni keepalive ip destination 1.1.1.6 source 1.1.1.5 vpn‑instance KeepAlive
drni mad exclude interface Route‑Aggregation1023
drni mad exclude interface Twenty‑FiveGigE1/0/53
drni mad exclude interface Twenty‑FiveGigE1/0/54
```
## 1、DRNI 一致性检查默认模式
DRNI**默认是严格模式(strict)**,命令:`drni consistency‑check mode { strict | loose }`。
- **strict(严格,出厂默认)**:DRNI 聚合组成员接口,两端配置不一致时,会把**本端 DRNI 聚合成员端口 Error‑Down**,防止环路、转发异常;**不会 error‑down 普通业务物理口,只针对 DRNI 聚合成员口**。
- **loose(松散模式)**:只告警、记录日志,**不会 Error‑down 端口**,允许配置不一致继续运行,风险:配置不一致会引发环路、MAC 漂移、流量单通,仅用于临时调试,**不建议生产长期使用**。
>
> ⚠️关键点:
> 严格模式下,**只有 DRNI 聚合(DR‑Aggregation)的成员接口才会被一致性检查触发 error‑down;普通物理接口、非 DRNI 聚合口不受一致性检查影响**。
> 你只在 M1 新建 DR‑Aggregation 聚合口、接口联动、STP、报文抑制,**M2 还没有对应 DR‑Aggregation 配置**,此时这个聚合组的成员端口会被检测不一致,触发成员口 error‑down;**不会把 M2 其他普通业务端口 error‑down**。
## 2、现网新增 DRNI 聚合口正确操作(生产不建议切 loose)
>
> 生产环境**不推荐长期使用 loose 松散模式**,松散模式关闭保护,存在环路风险。
### 正确变更流程(不宕业务)
1. 先在 M1、M2 两台设备**同时完成 DR‑Aggregation 聚合组全套配置**(聚合逻辑接口、成员物理口、接口下 stp、广播抑制、联动等配置,两端完全对齐)。
2. 配置全部同步完成后,再把物理线缆接入,聚合成员端口才会 UP。
>
> ❌错误做法:只在 M1 配置 DR‑Aggregation,M2 不配置,直接插线,会造成 M1 该 DR 聚合成员口被 error‑down。
### 如果临时需要单台先行配置,临时关闭一致性保护(调试用,业务窗口)
```
system‑view
drni consistency‑check mode loose
```
>
> 配置完 M2 对应 DR‑Aggregation 全部配置,两端配置完全一致之后,**务必切回 strict 严格模式**:
```
drni consistency‑check mode strict
```
## 3、你现有配置解读
- `drni restore‑delay 180`:DRNI 分裂恢复延迟 180 秒,分裂恢复后等待 180s 再恢复业务,防止配置还未同步完成就转发流量。
- `drni mad exclude interface xxx`:MAD 分裂检测排除这些接口,分裂场景下这些接口不会被 error‑down;这个是**MAD 分裂检测**,和**一致性检查 consistency‑check 是两套独立机制,不要混淆**。
>
> MAD 是 DRNI 分裂(peer‑link 断开)的保护;consistency‑check 是 DR‑Aggregation 两端配置一致性校验,两套功能互不干涉。
## 4、常用查看诊断命令
```
display drni consistency‑check #查看DRNI一致性检查结果,哪些配置项不一致
display drni summary #DRNI全局状态
display dr‑aggregation brief #DR跨设备聚合状态
```
>
> 如果出现端口 error‑down,查看日志:`display logbuffer`,会提示`DRNI consistency check failed`,标注哪条配置两端不匹配。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论