• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

S6813做链路聚合,每次出现这日志后访问互联网都变得很卡

1天前提问
  • 0关注
  • 0收藏,65浏览
粉丝:0人 关注:0人

问题描述:

做链路聚合,每次出现这日志后访问互联网都变得很卡,周期性的24小时一周期上联的设备是深信服的负载均衡

Nearest bridge agent neighbor deleted on port Ten-GigabitEthernet1/0/19 (IfIndex 97), neighbor's chassis ID is 6c24-08c7-59e4, port ID is 6c24-08c7-59e4. 

Nearest bridge agent neighbor deleted on port Ten-GigabitEthernet2/0/19 (IfIndex 97), neighbor's chassis ID is 6c24-08c7-59e4, port ID is 6c24-08c7-59e4. 

4 个回答
粉丝:109人 关注:1人

邻居关系编号的日志,你要同步看下深信服的日志

那这个要问深信服了,这个就是链路聚合

叫我靓仔 发表时间:1天前 更多>>

深信服上没有对应日志告警

zhiliao_cg54bH 发表时间:1天前

那这个要问深信服了,这个就是链路聚合

叫我靓仔 发表时间:1天前
粉丝:16人 关注:9人

此故障与LACP/LLDP邻居老化强相关,24小时周期符合常见会话/保活老化时间,排查步骤如下:
1. 确认聚合模式:
检查是否为动态LACP聚合。关键命令:

display link-aggregation summary
display link-aggregation verbose

如果是静态聚合,建议在两端关闭不必要的协议震荡检测,或直接改为动态LACP。
2. 排查深信服端配置(核心排查点):
登录深信服设备,检查对应聚合接口的LLDPholdtime-multiplier(保持时间乘数)和LACP超时时间。
深信服设备通常默认开启"虚拟集群"或"接口健康检查",24小时可能是其会话清理或HA倒换/探测周期。
检查深信服是否开启了基于MAC或流量的负载均衡算法变更,导致S6813认为邻居丢失。
3. H3C端优化措施:
关闭链路震荡抑制(如果是LACP模式,确认LACP PDU收发正常):

interface range Ten-GigabitEthernet1/0/19 to Ten-GigabitEthernet2/0/19
undo link-delay

调整LLDP参数,与对端匹配:

lldp hold-multiplier 10
lldp timer hello 30

若为静态聚合,可尝试在接口下关闭LLDP(如果不需要用LLDP做拓扑发现):

interface Ten-GigabitEthernet1/0/19
undo lldp enable
interface Ten-GigabitEthernet2/0/19
undo lldp enable

4. 应急排查:
卡顿时立即检查:
display interface brief 是否有接口丢包。
display link-aggregation load-sharing mode 查看当前选中端口是否变为Unselected。

粉丝:93人 关注:11人

正常跟这个没关系的,从其他地方排查吧 

粉丝:41人 关注:2人

根本原因拆解

  1. LLDP 默认老化时间是 120 秒 ×12 = 1440 秒 = 24 分钟,但这里是24 小时周期,不是普通 LLDP 报文丢包老化;
  2. 深信服负载均衡(AD)与 S6813 做 LACP 聚合;深信服设备每 24 小时会做内部进程 / 会话 / 网卡模块定时重启、LLDP 进程重置,停止发送 LLDPDU 报文;S6813 侧 LLDP 邻居表项超时删除,打出这条日志H3C。
  3. 虽然物理接口、LACP 聚合没有断,但深信服内部驱动 / 转发模块短暂震荡,出现转发性能下降、丢包,业务表现为互联网访问卡顿。

关键点:日志本身 LLDP 邻居删除只是现象,真正卡顿不是 LLDP 导致,是对端深信服设备 24 小时一次内部模块复位,停止收发 LLDP 报文同时转发受影响。

区分:如果是链路物理闪断,接口会 physical down,日志里会有接口 DOWN 记录;本案例接口一直 UP,仅 LLDP 邻居表项被老化删除。

第一步:信息采集确认(S6813 执行)

#查看聚合口状态,确认成员口是否选中、LACP状态 display link‑aggregation summary display link‑aggregation verbose Eth‑Trunk X #查看LLDP统计,看是aged‑out老化删除,还是链路down删除 display lldp statistics interface Ten‑GigabitEthernet 1/0/19 #查看接口有无物理层报错、错包 display interface Ten‑GigabitEthernet 1/0/19 display interface Ten‑GigabitEthernet 2/0/19 #看系统日志,确认出现该日志时刻,有没有LACP、接口down、STP、CPU高的日志 display logbuffer

重点看LLDP neighbor information aged out计数是否增加;如果是 aged‑out,代表收不到对端 LLDP 报文超时老化,链路物理层完好。

两套处理方案

方案 A(治标):聚合成员口关闭 LLDP,消除这条日志(不解决深信服内部 24h 震荡根源,只是屏蔽日志)

聚合上联对接第三方负载均衡,不需要 LLDP 拓扑发现,可以在成员物理口关闭 LLDP 发送接收,不再产生邻居删除日志。

system‑view interface Ten‑GigabitEthernet1/0/19 lldp disable quit interface Ten‑GigabitEthernet2/0/19 lldp disable quit

注意:关闭 LLDP 只是不再打印这条告警日志,不能根治卡顿;如果 24 小时到业务依旧变卡,说明问题根源在深信服设备本身,必须处理对端。

方案 B(根治,优先实施):定位深信服负载均衡 24 小时周期震荡

日志每 24 小时准时复现,是深信服 AD 设备定时任务 / 进程重启、会话老化、网卡驱动模块复位,停止输出 LLDP 报文,同时转发性能受影响。

  1. 在深信服 AD 设备查看系统日志,定位每 24 小时对应时间点,有无进程重启、网卡模块重启、内核日志、bond / 聚合模块重置;
  2. 确认两端聚合模式必须完全匹配:
    • S6813:mode lacp‑static(静态 LACP)
    • 深信服 AD 聚合模式必须选择LACP 动态;禁止一边 LACP,一边静态主备,会周期性异常深信服技术...。
  3. 深信服侧检查:
    • 是否开启 24 小时定时备份、定时诊断、会话表全量老化;
    • 升级深信服 AD 固件版本,很多老版本存在每 24 小时网卡 /bond 进程复位 bug;
    • 关闭不必要 LLDP,或者调整深信服 LLDP 发送间隔,规避模块定时复位。

重点排查点(高频坑)

  1. ❌不要误以为这条 LLDP 日志是交换机故障;日志是结果,不是故障原因;卡顿是深信服内部转发震荡,LLDP 邻居只是同步老化打印日志。
  2. 确认 S6813 侧 CPU,故障发生时刻display cpu‑usage,排除交换机 CPU 过高;
  3. 检查 LACP 计时器:不要随意改成短超时lacp period short,和第三方负载均衡对接短超时极易引发聚合抖动;建议保持默认长超时(30s)。
display link‑aggregation verbose Eth‑Trunk X | include period
  1. 检查光模块 / 光纤:虽然接口没 down,万兆光模块偶见隐性错包;查看接口Input errors / CRC错误计数是否增长。

排错判断速查表

表格

现象判断
日志出现,但 Eth‑Trunk、成员接口始终 UP,无接口 down 日志对端设备内部模块复位,停止发送 LLDP 报文,根源在深信服 AD
日志同时伴随接口 physical down/up物理链路、光模块、光纤故障
故障时刻 LACP 状态发生变化,成员口 Unselected两端聚合模式 / 计时器不匹配

建议操作顺序:先收集 S6813 上 lldp、link‑aggregation、接口统计;再登录深信服 AD 查看对应时间点系统日志,优先升级深信服 AD 版本;临时可以关闭成员口 LLDP 屏蔽日志,但必须处理对端才能解决卡顿。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明