故障原因:带外管理流量来回在主备墙间漂移,核心是带外管理口的流量转发与RBM主备角色、VRRP主备状态不匹配,排查步骤如下:
1. 检查RBM管理通道状态
命令:display rbm status
确认主备角色稳定无频繁倒换,重点看Role是否固定、Channel state为up,排除RBM主备震荡导致管理流量漂移。
2. 检查带外VRRP配置与状态
命令:display vrrp interface 带外管理口
确认VRRP主备与RBM主备绑定一致,且无抢占模式、抢占延迟配置正确,排除VRRP独立倒换导致网关漂移。
3. 检查带外管理口是否加入RBM备份组
命令:display rbm map interface
确认带外管理口已加入RBM接口备份组,备墙带外口在备状态下为down,正常备墙带外口物理up但协议down,仅主墙带外口协议up,避免备墙也能响应管理流量。
4. 检查虚墙带外管理路由
命令:display ip routing-table vpn-instance 虚墙名
确认带外管理的回程路由下一跳为VRRP虚IP对应的实接口,排除路由来回路径不一致。
5. 检查管理平面流量路径
在主备墙分别带源带外管理口IP ping 管理客户端IP,看哪台墙能通,同时debugging ip packet acl 3000(匹配管理流量),确认流量是否被哪台墙处理,是否存在ARP漂移。
6. 常见根因定位
若带外管理口未加入RBM备份,主备墙带外口均up,客户端ARP响应混乱,导致管理流量随机到主或备墙;若VRRP未与RBM联动,VRRP主备与RBM主备不一致,也会出现该现象。
解决关键命令
带外管理口加入RBM接口备份(系统视图下
rbm map interface GigabitEthernet X/X/X
VRRP与RBM联动(接口视图下)
vrrp vrid 1 track rbm
确保RBM主备倒换时,VRRP和接口状态同步,备墙带外口协议down,仅主墙响应管理流量。
暂无评论