F1000 RBM 主备,HA(RBM 心跳)线缆全部断开现象
前提:标准 RBM 主备(非 RBM 双活,主备模式),两台设备:Device‑A (主),Device‑B (备);RBM 心跳链路全部中断(RBM‑HA 口、控制链路全部断开,业务上下行链路还正常连接)。
RBM 主备分裂处理机制 V7 版本
原主设备:继续维持 Master 角色,继续转发业务流量,保持原有所有业务、NAT、会话不变。
原备设备:收不到对端 RBM 心跳报文,启动 RBM 分裂检测计时器(默认 3s)
备机探测不到主设备,备机直接切换成 Master(变成双主状态)。
结果:两台防火墙同时变成 Master,出现双主!
⚠️风险:
两台设备同时向外发送 VRRP 报文、同时发布 OSPF/BGP 路由;
如果上下行是二层组网,VRRP 双主会产生IP、MAC 冲突,全网业务瘫痪;
如果三层组网,两边同时向外发布路由,路由震荡,来回路径异常。
注意区分:RBM 主备 和 RBM 双活模式机制不一样,下面只讲RBM 主备。
RBM 分裂预防机制(防双主,两个条件)
RBM 主备想要避免心跳断了之后备机升主,需要配置 RBM 分裂隔离(split‑brain),两个实现方式:
业务链路检测(连通性检测)
rbm peer‑ip x.x.x.x track,通过业务网口检测对端设备的 IP。
逻辑:备机收不到 RBM 心跳,但是还能通过业务网络 ping 通对端 peer‑ip,代表对端设备还活着,仅仅只是 HA 心跳线断了,备机不会升主,继续保持 Backup。
只有:心跳断 + 业务连通性检测也不通,备机才升主。
第三方仲裁(仲裁设备,极少部署)
关键点
如果你没有配置 rbm peer‑ip track 连通性检测!!HA 心跳全部断,直接双主!!
很多现场只接 RBM‑HA 线缆,不配置 peer‑ip track,一旦 HA 线被拔,直接双主故障。
两种场景完整行为
场景 1:RBM 心跳全部断开,未配置 peer‑ip track(无业务连通性检测)
原主:Master,转发业务
原备:收不到心跳,超时后切换 Master
✅结果:双主,业务故障(VRRP 冲突 / 路由震荡)
场景 2:RBM 心跳全部断开,配置 rbm peer‑ip x.x.x.x track(推荐必配)
HA 线缆断,但是两台设备业务网络互通,可以 ping 通对端 peer‑ip。
原主:Master,正常转发
原备:心跳丢失,但 track 探测到对端存活,维持 Backup,不升主。
不会出现双主。
只有:HA 心跳断 并且 track 探测也失败(主整机断电 / 整机宕机),备机才升级 Master 接管业务。
容易混淆的点
RBM 双活模式(不是主备):心跳断逻辑不一样,双活分裂会关闭部分业务接口,不会双主转发。
peer‑ip 必须填写对端防火墙的实接口 IP,不能写 VRRP 虚拟 IP。
3 track 检测是 ICMP ping,注意域间策略允许两台防火墙之间互相 ping peer‑ip。
关键配置片段(RBM 主备必配防分裂)
shell
#设备A
rbm peer‑ip 10.0.0.2 track
#设备B
rbm peer‑ip 10.0.0.1 track
peer‑ip 地址为对端防火墙三层实地址,通过业务网络可达。
故障复现验证
生产环境不要直接拔 HA 线测试;可以实验室模拟:拔掉 RBM‑HA 线缆,观察 display rbm status。
没有 track:两台都是 Master;
配置 track:一台 Master,一台 Backup。
总结回答你的问题
RBM 主备,HA 线缆全部断开:
没有配置 peer‑ip track:两台都成为主设备,双主,业务故障。
配置 peer‑ip track 且业务网络还能通对端:维持原有主备状态,不会双主。
仅仅依靠 HA 心跳线缆本身,没有防分裂能力,心跳全断就会双主;生产 RBM 主备必须配置 rbm peer‑ip track。
补充:如果是旧版本,部分老版本 bug,track 配置后也会异常,建议升级到推荐稳定版本。
查看状态命令:display rbm status。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论