• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

s-mlag动态聚合与lacp edge port问题

7小时前提问
  • 0关注
  • 0收藏,49浏览
粉丝:0人 关注:0人

问题描述:

 

 

大佬们,组网s-mlag+evpn网络架构,发现一个问题,服务器无法通过DHCP获取地址,如下简单网络拓扑

 

服务器 eht0    -   vtepA    - (DHCP 中继)  VSI端口

            eht1    -   vtepB   - 

1. 服务器装机前没有组建bond,并且双发arp,现在关闭eht1口,保留eht0发起DHCP请求
2. vtepA/B组曾s-mlag 以及同一个ES。 s-mlag 配置 动态聚合协议、并启用了 lacp edge port
3. 应为只开启eht0,从vtepA上看mac地址学习到了端口,l2 mac-address学习不到因为s-mlag聚合组DOWN的
4. 这种情况eht0 通过DCHP获取不到IP地址,但是把vtep A 动态聚合去掉就能获取到了,因为去掉动态聚合,聚合就能up,
但是我配置了边缘端口为什么没生效

 

故障点:聚合口没UP

  • 服务器有 eth0 / eth1 两个口,分别接到 vtepA / vtepB;
  • vtepA / vtepB 之间做了 s-MLAG,并且作为同一个 ES(EVPN 多归属);
  • s-mlag 使用「动态聚合(LACP)」并启用了「lacp edge port」;
  • 当前服务器没有配置 bond,也没有跑 LACP,只是裸口;
  • 你只打开 eth0,eth1 关闭;
  • 在 vtepA 上能看到服务器的 MAC 从物理口学到了,但是「s-mlag 聚合组是 DOWN 的」;
  • 此时服务器发 DHCP 拿不到 IP;
  • 如果把 vtepA 上的动态聚合去掉(也就是把端口从 LACP 聚合口改成普通二层口),聚合接口 UP 了,DHCP 就能成功;
  • 疑问:配置了 edge port 为啥还不行?

 

 

2 个回答
粉丝:192人 关注:0人

您好,S-MLAG 检测到双发不一致(一个 UP 一个 DOWN),导致聚合接口逻辑 Down,或者抑制了 EVPN 路由发布。

  • 操作建议
  • 如果是临时装机:直接把该端口从聚合组里删掉,变成普通 Access 口,装好系统配置好 Bond 后再切回去。
  • 如果是长期单网卡:配置 active-gateway interface ... active,这是 S-MLAG 应对单链路接入的标准做法。
  • 暂无评论

    粉丝:133人 关注:9人

    排查建议如下:

    1. 聚合组DOWN导致二层中断
    VTEP的聚合接口因S-MLAG协商失败处于DOWN状态时(如LACP参数不一致),即使服务器单网卡(eth0)发起请求,VTEP无法建立有效的二层转发路径,导致DHCP请求被丢弃。
    您提到的移除动态聚合后DHCP恢复,印证了聚合组状态对业务的影响。
    2. LACP边缘端口未生效的可能原因
    根据BX720EF配置指导的S-MLAG限制(1.03.XX-6W101):
    配置一致性要求:S-MLAG组内设备的LACP系统MAC、优先级、编号必须严格一致,否则聚合接口无法UP
    边缘端口限制:lacp edge port仅在成员端口配置生效,且需满足:
    端口未收到对端LACPDU时才会立即进入UP状态(类似STP边缘端口)。
    若对端VTEP的聚合接口已启用LACP,边缘端口会因收到LACPDU而进入协商状态,无法快速UP
    3. EVPN与S-MLAG的协同问题
    ES(Ethernet Segment)要求VTEP间建立Peer-Forwarding路径,若聚合接口DOWN,可能导致MAC同步失败(如您描述的MAC学习异常)。

     解决步骤

    1. 检查S-MLAG基础配置
     确认两端VTEPLACP参数完全一致

    display lacp system-id  检查System MAC和优先级

    display lacp system-number  检查System Number

    需确保所有VTEPlacp system-maclacp system-prioritylacp system-number配置相同。
    2. 验证边缘端口配置位置
     进入成员端口视图(非聚合接口视图)

    interface Ten-GigabitEthernet1/0/1  实际物理端口

    lacp edge port  确认已配置

    若配置在聚合接口(如interface Bridge-Aggregation1)则无效。
    3. 检查物理链路与LACP协商
    display link-aggregation verbose  查看聚合组状态

    若状态为Unselected,需检查:
    物理链路连通性。
    对端设备是否启用LACP动态聚合(link-aggregation mode dynamic)。
    4. 临时规避方案
    若需紧急恢复,可在服务器侧临时配置静态IP,或暂时移除一端VTEP的聚合配置(如您所述移除后恢复)。
    5. 终极解决方案
    方案1:确保S-MLAG组内所有设备LACP参数严格一致,并重启聚合服务。
    方案2:若边缘端口仍不生效,改用静态聚合模式(需关闭LACP):
    interface Bridge-Aggregation1
    undo link-aggregation mode dynamic  关闭动态聚合

    link-aggregation mode static  启用静态聚合


     若上述步骤仍无法解决,请收集以下信息进一步分析:

     display interface Bridge-Aggregation1
     display l2vpn vsi verbose(检查VSI绑定状态)
    VTEP的LACP调试日志(debugging lacp all

    暂无评论

    编辑答案

    你正在编辑答案

    如果你要对问题或其他回答进行点评或询问,请使用评论功能。

    分享扩散:

    提出建议

      +

    亲~登录后才可以操作哦!

    确定

    亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

    注册后可访问此模块

    跳转hclhub

    你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

    举报

    ×

    侵犯我的权益 >
    对根叔社区有害的内容 >
    辱骂、歧视、挑衅等(不友善)

    侵犯我的权益

    ×

    泄露了我的隐私 >
    侵犯了我企业的权益 >
    抄袭了我的内容 >
    诽谤我 >
    辱骂、歧视、挑衅等(不友善)
    骚扰我

    泄露了我的隐私

    ×

    您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
    • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

    侵犯了我企业的权益

    ×

    您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
    • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
    • 3. 是哪家企业?(营业执照,单位登记证明等证件)
    • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
    我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

    抄袭了我的内容

    ×

    原文链接或出处

    诽谤我

    ×

    您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
    • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
    我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

    对根叔社区有害的内容

    ×

    垃圾广告信息
    色情、暴力、血腥等违反法律法规的内容
    政治敏感
    不规范转载 >
    辱骂、歧视、挑衅等(不友善)
    骚扰我
    诱导投票

    不规范转载

    ×

    举报说明