Print

防火墙冗余口入丢弃的非错误报文数持续增加

2025-04-27 发表

问题描述

某局点发现防火墙reth1口入丢弃的非错误报文数在持续增加

命令行查看对应Input的drops计数

 


过程分析

查看该冗余口下物理成员口的packet-drop计数,发现原因是mac过滤丢弃


解决方法

后确认为冗余口的非选中接口收到了广播或者组播报文的丢弃计数,不影响业务,继续观察即可