解决NE40绑定MAC导致BGP邻居异常
解决NE40绑定MAC导致BGP邻居异常
ali安东尼 发表于4个月前
解决NE40绑定MAC导致BGP邻居异常
  • 发表于 4个月前
  • 阅读 7
  • 收藏 0
  • 点赞 0
  • 评论 0

腾讯云 十分钟定制你的第一个小程序>>>   

本着互联网开放、共享的原则,一些地区建立了互联网交换中心(Internet Exchange Point),即各地不同的运营商都在同一个交换平台接入。 大量的运营商在同一个交换平台接入,会引申出其他问题,比如ARP欺骗。某天晚上收到NE40告警,发现与某交换中心互联BGP挂了,一直停留在Active状态,检查互联端口、物理链路均正常,查看交换中心流量图,发现该时间点,整个交换中心的流量下掉300G,后经交换中心排查,发现是某接入运营商ARP欺骗导致。

拓扑:(使用子接口通过交换中心分别与R1、2立BGP Peer。) 输入图片说明 为了防止下一次出现类似问题,于是在NE40上绑定R1、R2的MAC地址,配置arp static 1.25.88.1 a46c-2a90-73c0之后,发现NE40与R1的BGP邻居变为IDLE,检查二者连通性,发现无法ping通,对比绑定前后MAC地址,无绑定错误的MAC地址。在NE40的出口抓包,发现无对应的icmp报文从该端口发出,于是还原配置,取消arp绑定之后,BGP peer 1.25.88.1恢复正常。查找资料后发现NE40是采用子接口的方式互联,子接口绑定ARP时需要添加参数vid,默认vid为0。所以绑定MAC地址后,二者之间无法正常通信。修改配置为arp static 1.25.88.1 a46c-2a90-73c0 vid 10之后,该问题解决。 dis arp all IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE VLAN/CEVLAN PVC

1.25.88.2 a46c-2acb-16c0 19 D-2 Eth-Trunk19.10 10/- 1.25.88.1 a46c-2a90-73c0 S-- 10/- 总结:子接口绑定ARP时,需要添加对应的vid,默认vid为0。

由睿江云运维人员提供,想了解更多,请登陆www.eflycloud.com

共有 人打赏支持
粉丝 0
博文 187
码字总数 166991
×
ali安东尼
如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!
* 金额(元)
¥1 ¥5 ¥10 ¥20 其他金额
打赏人
留言
* 支付类型
微信扫码支付
打赏金额:
已支付成功
打赏金额: