巡检报“MAD检测保留接口配置检查不通过”,通常意味着IRF分裂后用于管理或关键业务的接口没被保留,会被MAD自动关闭。 核查和处理的核心思路是:先确认当前MAD模式和保留接口配置,再把管理口等关键接口加入保留列表。
display mad verbose 查看MAD检测模式(ARP/BFD/ND)、保留接口列表以及当前MAD状态。display current-configuration | include mad exclude 查看已配置的保留接口。重点检查管理用以太网口(如 M-GigabitEthernet0/0/0)是否在列表中。display irf configuration 确认所有成员的 domain-id 一致,避免因域ID不一致导致MAD误判。暂无评论
背景:IRF 堆叠环境,巡检工具校验mad exclude interface(MAD 保留接口)项告警不通过。 作用:IRF 分裂后,进入 Recovery 的设备会关闭全部业务口;只有【系统自动保留】+【用户 mad‑exclude 配置保留】的接口不关闭,用于 Console / 带外管理登录故障设备。
display mad verbose
重点看输出字段:
Excluded ports (user‑configured):用户手工配置的保留接口Excluded ports (system‑configured):系统自动保留(IRF 堆叠物理口,无需手工配置)H3CConsole 口默认系统保留,不需要配置;IRF 物理堆叠口系统自动保留,不需要配置。
巡检规范要求:IRF 分裂进入 Recovery 状态,要能带外远程登录设备排查;
如果完全没有mad exclude interface配置,一旦分裂,除 Console 和堆叠口外所有接口被关闭,无法远程 SSH 登录,巡检直接报不通过CSDN博...。
✅处理:把带外管理物理口 + 对应的三层 Vlanif 接口配置为保留接口。
⚠️注意:配置 Vlanif 作为保留接口,必须同时把该 VLAN 对应的物理口一起配置保留,缺一不可H3C。
system‑view
# 带外物理口
mad exclude interface M‑GigabitEthernet 1/0/0
mad exclude interface M‑GigabitEthernet 2/0/0
# 带外管理对应的Vlanif接口
mad exclude interface Vlan‑interface 4094
save
禁止将下面接口配置为 mad exclude,会触发巡检校验失败:
业务网关 Vlanif 不要配置保留,IRF 分裂后两边同时 UP 会产生 IP 冲突、环路风险。
只配置mad exclude interface Vlan‑if xx,没有配置该 VLAN 下物理口。
规则:Vlanif 三层接口要保留,对应的二层物理口也必须加入保留列表;物理口被 MAD 关闭后 Vlanif 也无法使用H3C。
曾经配置保留接口,之后删除了板卡、删除接口,配置残留无效接口,巡检检测发现接口不存在告警失败。
查看display mad verbose,如果用户保留列表里面有不存在的接口编号,删除无效配置:
undo mad exclude interface 不存在的接口名
save
display mad verbose:用户保留接口列表,接口全部真实存在,无无效残留接口。save;配置必须写进 startup‑cfg,不能只是当前运行配置。MAD status : Normal,MAD 检测本身无异常。不建议生产环境真实模拟 IRF 分裂;只看配置层面即可。 如果需要确认配置是否完整,优先看
display mad verbose输出,不建议拔堆叠线测试。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论