Print

某局点NGFW D090分支版本扩容聚合口失败处理经验案例

问题描述

客户两台F5000-AI-40设备做了RBM,版本9690P13,由于业务量变大,客户打算给业务的聚合口扩容端口。

由于是带业务操作,因此客户打算先扩容不承载业务的备机,待备机配置完毕后再做主备倒换扩容主机。

但是再备机尝试增加聚合成员口的时候有如下报错:

RBM S[XXXX-Ten-GigabitEthernet1/1/6]port link-aggregation group 1

This secondary device in the RBM system does not supnort this command. Please execute the command on the primary device.

过程分析

RBM本身有配置同步功能,但是只能从主机同步到备机,D090分支版本开始,为了避免有客户因错误的在备机上做配置导致两框配置不一致从而影响业务,对于有支持同步的配置必须只能在主机上配置,在备机上配置就会报上面的错误。

解决方法

由于配置只能在主机上配置,备机会自动同步聚合口配置,为了防止影响业务,现在防火墙对端交换机上操作把需要加入聚合口的接口shutdown,然后再加入聚合口,这样就能确保交换机与防火墙配置不一致的时候,不会因为多出来的聚合成员口影响业务转发,随后在防火墙主机上扩容聚合口,并确定备机也同步了相关配置后,交换机undo shutdown新增接口接口。