设为首页收藏本站language 语言切换
查看: 2072|回复: 4
收起左侧

思科4507 做VSS 主备切换丢包

[复制链接]
发表于 2016-12-5 21:10:49 | 显示全部楼层 |阅读模式
各位大佬们好,小弟最近经手了一个IDC建设项目,到了最后验收阶段发现了一个问题,简单描述为思科4507做了vss之后,在做备机的关机测试的时候发现内部服务器ping网关地址会丢16个包,之后恢复正常(服务器的网关在4507上),拓扑图如下:(其中FG800C防火墙可以忽略不用管,N3K做的vpc模式)


                               
登录/注册后可看大图

我分别做了如下的测试(N3K下面有一台服务器一直ping着网关地址,网关地址在4507上):
测试1:当前4507 VSS状态为左边为主,右边为备,关闭左边的4507,从服务器上看到会丢一个包,属于正常情况。
测试2:当前4507 VSS状态为右边为主,左边为备,关闭右边的4507,从服务器上看到会丢16个包左右。
测试3:当前4507 VSS 状态为左边是主,右边为备,关闭右边的4507,从服务器上同样会看到会丢16个包左右。

以下为TAC的回应,我觉得分析的完全不到位:

导致VSS切换丢包原因:
1.      在切换时备用引擎接管出现问题导致设备丢包。
2.      4500下联N3K接口使用port channel 如果port channel 在VSS切换时,哈希数据流出现不匹配会导致VSS切换时引擎正常已经接管,但是网络无法进行快速切换  。
a.      port channel会将相同的源IP地址哈希到一个物理接口上进行数据转发,如果在做VSS切换时port channel没有感知到引擎已经切换会出现丢包的问题。


                               
登录/注册后可看大图


为了证明不是TAC所说的是VSS 的切换导致N3K和4507的协商问题我做了测试4:
测试4:当前我排除了N3K的存在,在我们外网防火墙有做和另外一个地方的IPSEC VPN连接,在VPN另外一端我做了同样的测试,结果和测试1、2、3一样,这样是否就排除了N3K的问题。

以上是小弟遇到的问题,请大佬们帮忙分析分析,不胜感激!

06Q3P2{X5XKA`U8J}QW]5G8.png
发表于 2016-12-6 11:09:02 | 显示全部楼层
45系列的vss没做过,45配的哪款引擎?45之间互联口你捆绑了几个万兆光口?
地板 2016-12-6 11:09:02 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-12-6 13:04:52 | 显示全部楼层
xinfly 发表于 2016-12-6 11:09
45系列的vss没做过,45配的哪款引擎?45之间互联口你捆绑了几个万兆光口?

这个是引擎型号吗?WS-C4507R+E,45之间绑了两个port-channel,四条万兆线路。
5# 2016-12-6 13:04:52 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-31 10:30 , Processed in 0.083032 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表