交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
故障现象
S68E设备,配置有很多的SVI接口,其中比如SVI 10
Switch#show ip int
Interface : VL10
Description : Vlan 10
OperStatus : up
ManagementStatus : Enabled
Primary Internet address: 172.16.10.1/24
Broadcast address : 255.255.255.255
PhysAddress : 00d0.f88b.7a14
一次意外断电后,设备重启,PhysAddress改变为 00d0.f88b.7a08,导致互联的设备上面的ARP,或者IP+MAC的绑定信息无法随之变化,造成网络中断。
故障原因
S65/S68/S68E设备不像RGOS平台的交换机,整机就一个全局的三层MAC,一个二层的MAC,他们设备的三层接口(no switchport,SVI)是有一段地址空间的,比如00d0.f88b.7a00-00d0.f88b.7aff,根据这些三层接口起机时候up的先后顺序来依次分配MAC给不同的接口,一旦分配完成,在设备运行过程中就不会改变了,直到下次设备重启,重新分配。
这样由于每次重启的环境可能存在不一样,比如线卡的多少,分布的情况等变化,物理接口(TRUNK,对应的ACCESS)上UP的先后顺序不一样,就可能存在不同的SVI接口这次先UP,后来可能比其他接口晚UP,这样同样的SVI接口分配的MAC就会不一致,导致上述的故障现象。
规避或解决方法
其实这样的MAC分配方式不会存在使用上的风险,通过ARP,MAC的重新通告学习,会让网络自动适应,但是当存在IP+MAC绑定的互联安全设备时,就会产生一定概率的风险,目前产品实现如此,无规避或者解决方法,只能重新配置互联设备的安全条目。