• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F5000防火墙RBM+VRRP主备切换异常经验案例

2024-09-27 发表
  • 0关注
  • 0收藏 622浏览
粉丝:2人 关注:3人

组网及说明

组网:

问题描述

RBM切换测试中主设备DOWN掉上行接口后,主设备vrrp状态切换为Initialize状态,备设备仍然保持Backup状态不进行切换。

过程分析

1、组网:标准组网,主备设备上行口均为1/0/1

2、主设备DOWN1/0/1接口后vrrp变化:

  ===============display vrrp verbose=============== 

IPv4 Virtual Router Information: 

 Running mode      : Standard

RBM control channel is established

   VRRP active group status : Master

   VRRP standby group status: Master

Total number of virtual routers : 9

   Interface GigabitEthernet1/0/1

     VRID (group)   : 14 (Active)         Adver Timer  : 100       

     Admin Status   : Up                  State        : Initialize

     Config Pri     : 100                 Running Pri  : 100      

     Preempt Mode   : Yes                 Delay Time   : 0        

     Auth Type      : Not supported     

     Version        : 3

     Virtual IP     : 111.2.177.40/32

     Master IP      : 0.0.0.0                                       

 

此时备设备vrrp状态:

  ===============display vrrp verbose=============== 

IPv4 Virtual Router Information: 

 Running mode      : Standard

RBM control channel is established

   VRRP active group status : Backup

   VRRP standby group status: Backup

Total number of virtual routers : 9

   Interface GigabitEthernet1/0/1

     VRID (group)   : 14 (Standby)        Adver Timer  : 100       

     Admin Status   : Up                  State        : Backup   

     Config Pri     : 100                 Running Pri  : 100      

     Preempt Mode   : Yes                 Delay Time   : 0        

     Become Master  : --

     Auth Type      : Not supported     

     Version        : 3

     Virtual IP     : 111.2.177.40/32

     Master IP      : 111.2.177.41 

 

3、故障时主设备隧道情况查看如下,且测试两端HA通道互通:

RBM_P<F5030-6GW>dis rem st

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Primary

  Device running status: Active

  Data channel interface: GigabitEthernet1/7/4

  Local IP: 192.168.x.1

  Remote IP: 192.168.x.2    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 12 hour

  Configuration consistency check result: Consistent(2024-08-11 16:21:41)

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Delay-time: 1 min

  Uptime since last switchover: 0 days, 0 hours, 40 minutes

  Switchover records:

    Time                  Status change        Cause

    2024-08-11 15:48:44   Standby to Active    Switchover request

    2024-08-11 15:13:18   Active to Standby    Switchover request

    2024-08-11 15:07:29   Active to Active     Keepalive link established

    2024-08-11 14:49:33   Standby to Active    Interface status changed

    2024-08-11 14:49:33   Active to Standby    The local device quits the remote backup group

    2024-08-11 14:47:05   Initial to Active    The local device quits the remote backup group

    2024-08-11 14:43:54   Active to Standby    The local device quits the remote backup group

    2024-08-11 13:24:11   Active to Active     Keepalive link established

    2024-08-11 13:23:50   Standby to Active    Keepalive link established

    2024-08-11 13:06:56   Active to Standby    Interface status changed

<F5030-6GW>ping 192.168.x.2

Ping 192.168.x.2 (192.168.x.2): 56 data bytes, press CTRL+C to break

56 bytes from 192.168.X.2: icmp_seq=0 ttl=255 time=1.085 ms

56 bytes from 192.168.X.2: icmp_seq=1 ttl=255 time=0.351 ms

56 bytes from 192.168.X.2: icmp_seq=2 ttl=255 time=1.151 ms

56 bytes from 192.168.X.2: icmp_seq=3 ttl=255 time=1.138 ms

56 bytes from 192.168.X.2: icmp_seq=4 ttl=255 time=0.368 ms

 

--- Ping statistics for 192.168.X.2 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

 

故障时备设备HA状态查看,且测试两端HA通道互通:

RBM_S<H3C>dis rem st

Remote backup group information:

  Backup mode: Active/standby

  Device management role: Secondary

  Device running status: Standby

  Data channel interface: GigabitEthernet1/7/4

  Local IP: 192.168.X.2

  Remote IP: 192.168.X.1    Destination port: 60064

  Control channel status: Connected

  Keepalive interval: 1s

  Keepalive count: 10

  Configuration consistency check interval: 12 hour

  Configuration consistency check result: Not Performed

  Configuration backup status: Auto sync enabled

  Session backup status: Hot backup enabled

  Uptime since last switchover: 0 days, 0 hours, 39 minutes

  Switchover records:

    Time                  Status change        Cause

    2024-08-11 15:46:07   Active to Standby    Switchover request

    2024-08-11 15:10:41   Standby to Active    Switchover request

    2024-08-11 15:04:53   Standby to Standby   Keepalive link established

    2024-08-11 14:46:56   Active to Standby    Interface status changed

    2024-08-11 14:46:56   Active to Active     The peer device quits the remote backup group

    2024-08-11 14:41:35   Active to Active     Keepalive link disconnected

    2024-08-11 14:41:18   Standby to Active    The peer device quits the remote backup group

    2024-08-11 13:21:35   Standby to Standby   Keepalive link established

    2024-08-11 13:21:14   Active to Standby    Keepalive link established

    2024-08-11 13:04:20   Standby to Active    Interface status changed

RBM_S<H3C>ping 192.168.X.1

Ping 192.168.X.1 (192.168.254.1): 56 data bytes, press CTRL+C to break

56 bytes from 192.168.X.1: icmp_seq=0 ttl=255 time=0.454 ms

56 bytes from 192.168.X.1: icmp_seq=1 ttl=255 time=1.154 ms

56 bytes from 192.168.X.1: icmp_seq=2 ttl=255 time=1.101 ms

56 bytes from 192.168.X.1: icmp_seq=3 ttl=255 time=0.402 ms

56 bytes from 192.168.X.1: icmp_seq=4 ttl=255 time=0.267 ms

 

--- Ping statistics for 192.168.X.1 ---

5 packet(s) transmitted, 5 packet(s) received, 0.0% packet loss

 

4、此时注意到现场组网,现场配置了多组RBM+VRRP,检查备机其他组VRRP状态是异常的,其他组备机VRRP状态异常相当于备机的状态是异常的。

解决方法

现场配置了多组VRRP+RBM,一组VRRP状态异常的话会影响整个设备的RBM状态,检查时需要检查所有VRRP组状态。现场这组VRRP状态异常的原因是因为未接网线,接好网线后切换测试恢复正常。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作