提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】AD双机主备切到备机后断网

|

问题描述

网络拓扑简化如下图,AD双机主备公网线路到二层交换机,再分发给两台AD。现在在主机上工作正常,但手动切换到备机后网络不通。

注:拓扑简图

告警信息

手动切到备机后,内网电脑上网异常,同时登陆AD控制台,发现DNS状态某些出现离线故障。

处理过程

1、查看主备机分别在正常工作时的链路状态,均显示在线。

2、设备作为链路负载,同时启用了DNS代理功能,系统概况检查DNS状态,发现切换后某些出现离线。

3、检查【网络配置】-【网络接口】,发现没有配置链路检查。设备在未配置链路检测时,主备机都会默认链路是正常的。配置上链路检测,使用ping网关地址,发现切换到备机后链路状态提示为离线,但在原来的主机的链路状态依然正常。

手动切换到备机(原来到备机变为现在的主机)后,关联上链路监视器链路直接离线。

4、检查交换机的配置,发现交换机上做了IP/MAC的绑定,并且绑定的是原来主机的MAC地址,导致新主机的MAC转发过来的数据不接收处理。


根因

前端交换机上静态绑定了IP/MAC关系,导致手动切换到新主机后,接口物理MAC地址不同被交换机禁止正常转发。

解决方案

方法一、取消交换机或者运营商上的IP/MAC绑定,并且缩短ARP的收敛时间;

方法二、AD双机主备之间启用MAC同步,对外只会表现一个Mac地址在通信,双机模块中添加需要同步的接口即可。

建议与总结

1、配置接口时一定要配置链路检测,才能实时掌握链路的健康状态。
2、双机配置时视情况勾选MAC地址同步,能提高主备切换时业务数据的恢复时间。
秦福发 发表于 2019-4-11 17:35
  
总结和建议好
张宇畅 发表于 2022-4-15 00:36
  
感谢分享学习资料,对工作非常有帮助.

我要分享
文档编号: 53487
作者: Ax
更新时间: 2019-10-20 23:59
适用版本: