我司路由器通過4條物理鏈路跟第三方防火牆通過鏈路聚合互聯,會出現防火牆側手工關閉一個成員口會導致路由器側聚合組內其他聚合成員口震蕩一下後恢複。
1、打開路由器的日誌觀察到如下情況:
剩餘的幾個聚合成員口提示:由於聚合組對端操作Key與參考端口不一致,本端成員端口變為去激活狀態。
2、 繼續查看,將debug link-aa lacp打開後將問題複現,查看在對端防火牆的接口手動執行shutdown的命令後,會發送key=0的LACP報文,導致路由器側其他的成員端口震蕩一下,直到選出新的參考端口後up;
3、繼續了解第三方防火牆是為了實現讓對端端口快速踢出聚合組,所以才會發key=0的LACP報文,恰好這個口是參考端口,所以導致問題產生。
第三方防火牆是通過自己私有的方式實現聚合成員快速離開,而我們路由器側是按照協議實現的,所以最終解決方案是讓對方防火牆手工shutdown端口時不發送key=0的報文;
該案例暫時沒有網友評論
✖
案例意見反饋
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作