F1000 拨号接口链路负载均衡链路震荡分析
从系统日志可以看到核心现象:
Virtual‑Access0/1/2 物理状态反复 PHY_UP<->DOWN;Dialer 拨号接口协议状态反复 UP/DOWN。
链路健康探测(probe)一会 Success,一会 Failed,链路组在主链路、备份链路之间来回切换。
拨号接口本身频繁闪断,同步触发链路负载均衡 LB 探测结果变化,链路组状态震荡。
关键点:不是链路负载均衡探测把拨号口搞挂;是 PPPoE 拨号接口本身不稳定频繁重拨,导致 LB 链路探测跟着失败,引发链路组来回切主备。两者因果关系不要搞反。
日志片段解读:
plaintext
PHY_UP_DOWN:Virtual‑Access0 changed to down //PPPoE虚拟访问接口下线,拨号断开
LB_CHANGE_LINKQUOTE_PROBERESULT:probe state changed to Failed //拨号断了,探测自然失败
LB_CHANGE_LG_STATE_ACTION:primary/backup链路发生切换
过几秒拨号重新拨号成功UP,探测又成功,切回原主链路
为什么 PPPoE 拨号 + 链路负载均衡会出现这个现象
Virtual‑Access 是 PPPoE 动态虚拟接口,拨号重拨期间接口直接 down。
当拨号闪断,接口协议 down,LB 的链路探测模板(ICMP/http 探测)报文直接发不出去,探测结果直接判定 Failed,链路组触发切换动作;拨号恢复后探测又成功,切回来,形成震荡。
如果你把探测模板绑定在 Dialer 拨号接口上:拨号一旦断开,接口消失,探测直接失效,不是探测报文丢包,是接口本身 down。
常见错误配置:探测出接口指定 dialer 接口,拨号断的时候探测直接失败。
区分两个故障点
①根因:PPPoE 拨号本身频繁断线(Virtual‑Access 反复 down)
优先排查拨号为什么会闪断,这是震荡源头:
物理层:运营商光猫 / ONU,网线,光模块,MTU/MRU 值,PPPoE LCP 回声检测。
plaintext
interface Dialer 7
ppp lcp echo‑request enable
ppp lcp echo‑interval 10
ppp lcp echo‑retry 3
mtu 1492
很多现场 MTU 没改默认 1500,PPPoE 分片异常,运营商主动断开会话。
运营商 BRAS 侧会话超时、MAC 绑定、会话超限;部分运营商闲置一段时间主动踢下线。
接口下是否开启了pppoe‑client auto‑dial,空闲断开。
②链路负载均衡探测配置放大震荡(拨号不稳定时雪上加霜)
探测时间参数太短:探测间隔、重试次数过小。拨号重拨需要几秒时间,探测直接判定链路失效。
❌坏配置:探测间隔 2s,重试次数 1 次,超时 1000ms;拨号短暂重拨瞬间直接判定链路故障,立刻切换备份链路。
✅建议调大容忍参数:
探测间隔:5‑10s,重试次数:2‑3次,超时2000‑3000ms,故障确认时间拉长,避免拨号短暂重拨误判链路故障。
探测目标地址选择:不要探测拨号获取的网关,拨号断网关也不可达。建议探测公网稳定 IP(如 114.114.114.114)。
不要把探测的出接口写死 Dialer 接口;链路负载均衡的探测会自动绑定对应成员链路。
重要:不要依赖 LB 链路探测去检测 PPPoE 拨号会话状态;PPPoE 自己的 LCP 保活才是检测拨号会话的手段。LB 探测是业务层面检测,拨号接口本身 down,LB 探测一定会失败。
完整排查步骤
确认 PPPoE 闪断:看日志Virtual‑AccessX PHY_UP_DOWN,确认拨号频繁断开重连。
如果拨号本身稳定,Virtual‑Access 不会频繁 down,LB 探测不会乱切换。
Dialer 接口配置优化
plaintext
interface‑dialer 7
mtu 1492
ppp lcp echo‑request enable
ppp lcp echo‑interval 10
ppp lcp echo‑retry 3
undo dialer idle‑timeout //关闭空闲挂断,防止空闲断拨号
修改 LB 链路探测模板参数,增加震荡抑制
探测目的:公网稳定 IP,不要拨号网关
探测间隔:10s,重试次数 2,超时 3000ms
开启链路震荡抑制(部分版本叫 flapping‑dampening),抑制短时间来回切换。
链路组切换动作:增加 hold‑down 抑制时间,切换后保持一段时间不切回,防止来回震荡。
抓包:看 PPPoE LCP 报文,确认是运营商主动发送 LCP terminate 断开会话,还是防火墙侧发起断开。
补充一个高频坑
当 PPPoE 拨号正在重拨,Virtual‑Access 接口 down,此时 LB 探测一定失败,这个属于正常行为,不是 LB 探测 bug。
所以拨号线路本身不稳定,链路负载均衡一定会跟着来回切。解决链路震荡的第一优先级:先解决 PPPoE 拨号频繁闪断,再调 LB 探测参数做容错。
快速定位判断
如果把 LB 链路负载均衡的探测模板临时禁用,观察日志:Virtual‑Access 接口是否依旧频繁 UP/DOWN。
依然频繁 UP/DOWN:确定是 PPPoE 拨号本身故障,LB 只是被动反应。
拨号不再闪断:才是 LB 探测相关配置触发拨号异常(该场景极少)。
日志现象总结
防火墙拨号接口做 outbound 链路负载均衡,拨号接口本身闪断会造成 LB 探测失败;LB 探测本身不会导致 PPPoE 拨号断开。你的日志现象属于典型 PPPoE 会话不稳定引发链路负载均衡震荡。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论