是这样的,我简单两台设备进行堆叠T1/0/49和T1/0/50进行堆叠,然后G1/0/48作为堆叠检测int GigabitEthernet 1/0/48,配置后,直接环路了G1/0/48和G2/0/48,然后我就把STP 关了这个G1/0/48和G2/0/48,但是CPU直接冲高了,想问下是哪里问题
port link-mode bri
desc “xintiao”
quit
int GigabitEthernet 2/0/48
port link-mode bri
desc “xintiao”
quit
vlan 999
port GigabitEthernet 1/0/48
port GigabitEthernet 2/0/48
quit
int vlan 999
mad bfd enable
mad ip address 99.99.99.1 24 member 1
mad ip address 99.99.99.2 24 member 2
quit
int range GigabitEthernet 1/0/48 GigabitEthernet 2/0/48
undo stp enable
quit
参考这位老师的实验。模拟器存在bug。

undo stp enable 关闭 STP 时,交换机将失去防环能力。int range GigabitEthernet 1/0/48 GigabitEthernet 2/0/48
stp enable# 进入 1号机 的接口视图
interface GigabitEthernet 1/0/48
undo port link-mode bridge # 切换为三层模式
port link-mode route
ip address 99.99.99.1 24
mad bfd enable
mad ip address 99.99.99.2 24 member 2不行啊,配置不上去,我看了手册要配置聚合
不行啊,配置不上去,我看了手册要配置聚合
一、CPU 冲高、环路根源
MAD 检测口不能关闭 STP,这是核心错误
MAD 心跳链路属于二层互通链路,你手动关闭两端接口 STP,两台交换机 48 口同属 VLAN999,形成二层环路,广播风暴疯狂占用 CPU,直接导致 CPU 冲高。
MAD 心跳链路本质是二层互通链路,STP 必须正常运行,由 STP 自动阻断环路,严禁手动关闭接口 STP。
堆叠 IRF 场景下,MAD BFD 心跳 VLAN 只允许两个 MAD 口互通,环路无 STP 阻断后广播风暴泛滥,CPU 持续满载。
二、错误配置清理(先执行,立刻缓解 CPU 高)
plaintext
system-view
# 恢复两个检测口STP功能
interface range GigabitEthernet 1/0/48 GigabitEthernet 2/0/48
stp enable
quit
执行完 CPU 会逐步回落,广播环路被 STP 阻断。
三、标准正确 MAD BFD 完整配置(适配 IRF 堆叠)
1、堆叠物理连接(T1/0/49、T1/0/50 堆叠线不变)
2、MAD 心跳口配置(不用关闭 STP)
plaintext
# 接口配置
interface GigabitEthernet 1/0/48
port link-mode bridge
description MAD-BFD-XINTIAO
port access vlan 999
quit
interface GigabitEthernet 2/0/48
port link-mode bridge
description MAD-BFD-XINTIAO
port access vlan 999
quit
# 独立MAD专用VLAN
vlan 999
port GigabitEthernet 1/0/48
port GigabitEthernet 2/0/48
quit
# MAD三层配置
interface Vlan-interface 999
mad bfd enable
mad ip address 99.99.99.1 255.255.255.0 member 1
mad ip address 99.99.99.2 255.255.255.0 member 2
quit
四、补充关键知识点
MAD 心跳链路不能undo stp enable
STP 自动阻断 VLAN999 内环路,不会影响 MAD BFD 报文转发;BFD 单播报文不受 STP 阻断影响,只有广播风暴会被抑制。
为什么关 STP 会 CPU 飙升
二层环路内广播、未知单播报文无限循环转发,交换机持续复制转发流量,CPU 处理转发风暴满载。
MAD 链路额外优化建议
MAD 专用 VLAN999 仅放两个心跳口,不接入业务端口;
全局开启 STP,不要全局关闭 STP;
堆叠 IRF 场景推荐 BFD MAD,检测速度快,故障分裂后自动隔离备用设备业务端口。
五、快速排查验证命令
plaintext
# 查看STP阻断端口,确认48口其中一个被阻断
display stp brief
# 查看MAD状态
display mad
# 查看CPU占用,确认风暴消失
display cpu-usage
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不会