

某地ZXR10 5960X MC-LAG組網,軟件版本V6.00.00.70B18,現場升級版本,先升級MC-LAG主設備。主設備重啟時,MC-LAG備設備業務中斷大約3分鐘。
MC-LAG雙機二層組網,smartgroup127作為peerlink端口,smartgroup128作為keepalive端口。現場網絡配置如下:


Keepalive 聯動檢測配置缺失,聯動檢測未生效導致備設備退避。

1. 對業務中斷到業務恢復過程告警進行分析。
MC-LAG主設備升級執行reload重啟后,備設備11:25上報smartgroup127(peerlink)和smartgroup128(keepalive)物理端口及MC-LAG成員端口(業務)口物理down告警,同時11:25:44設備上報了退避告警。
11:28:37備設備退避狀態發生變化,變為master主設備。
11:28:40開始MC-LAG備設備成員口逐步up(注:主設備還未啟動完成,peerlink和keepalive物理端口還未起來),此時業務恢復。
物理端口down 告警:

MC-LAG 退避告警:

退避狀態變化,備設備變為master 主設備:

MC-LAG 成員端口up 告警:

2. 業務中斷分析:
從告警初步判斷主設備重啟導致備設備退避,MC-LAG成員端口down,業務中斷3分鐘,然后MC-LAG成員端口up,業務恢復。主設備升級后出現以上現象存在疑點:
MC-LAG 雙機,重啟一臺設備理論上不會影響另一臺設備業務,現場卻出現備設備業務中斷,檢查配置發現LACP全局下配置了keepalive聯動檢測,但SAMGR下并未做track 關聯配置,相當于keepalive和物理端口聯動檢測未生效。當主設備重啟時peerlink端口down,keepalive雖然物理端口down但keepalive協議檢測未關聯,認為還是up的(keepalive報文發送周期5 s,超時時間180 s),因此MC-LAG備設備才會出現退避及物理端口down的現象。
3. 補充增加SAMGR配置,驗證再次重啟主設備則不會再出現備設備退避及業務中斷影響。


2. MC-LAG升級理論上先升級主或先升級備均不會影響另外一臺,但實施時建議升級備設備,備設備升級完成后再調整MC-LAG優先級。主備角色重新選舉后再次升級備設備,升級完成后調整優先級恢復配置,要求始終保持每次升級均為備設備,這樣會更安全。

