Руководство по устранению неполадок VRRP

База знаний
Руководство по устранению неполадок
11-06-2024
22847

Содержание

Цель

Требования

Введение

Команды show VRRP

Системный журнал (syslog)

Шаги по устранению неисправностей

Сценарий 1: Несколько устройств в состоянии Master в группе VRRP

Сценарий 2: Нижестоящее устройство не может пропинговать виртуальный IP-адрес

Заключение

Вопросы и ответы

 

Цель

В этом руководстве описаны методы устранения неисправностей для выявления причин сбоев в сети, вызванных VRRP.

Требования

  • Коммутаторы Omada и Omada Pro уровня L3
  • Контроллер Omada (программный / аппаратный / облачный, версия 5.9 и выше)

Введение

В этой статье представлены методы мониторинга VRRP для обеспечения её корректной работы, а также действия по устранению неисправностей в случае сбоя VRRP. Команды show VRRP позволяют отслеживать состояние работы VRRP, а системный журнал (syslog) помогает диагностировать сетевые проблемы и сохранять информацию. Будут рассмотрены два типичных сценария сбоя VRRP и процесс их устранения.

Команды show VRRP

Команды show VRRP помогают просматривать информацию о состоянии группы резервирования VRRP, что упрощает анализ и локализацию причины сбоя. В интерфейсе CLI можно использовать «?» для вызова справки. Эффективный мониторинг состояния VRRP имеет решающее значение для эксплуатации и обслуживания сети. Отслеживая в реальном времени состояние устройств и групп VRRP, вы можете оперативно устранять сетевые проблемы и обеспечивать нормальную работу сети.

  • show ip vrrp

Команда show ip vrrp позволяет получить общую информацию обо всех группах VRRP на устройстве и состоянии их согласования.

Просмотр информации о VRRP с помощью команды show ip vrrp.

  • show ip vrrp interface <interface-name interface-id | interface-type interface-number>

Команда show ip vrrp interface <interface-name interface-id | interface-type interface-number> используется для просмотра детальной конфигурации на интерфейсе группы VRRP. Она отображает протокол VRRP, состояние согласования, реальный IP-адрес, виртуальный IP-адрес, приоритет, таймер отправки рекламных сообщений, режим вытеснения и задержку вытеснения, как показано на рисунке ниже.

Просмотр детальной конфигурации на интерфейсе группы VRRP с помощью команды show ip vrrp interface.

  • show ip vrrp vrid <vrid>

Команда show ip vrrp vrid <vrid> отображает детальную информацию о конфигурации VRRP для указанного VRID, включая используемый протокол VRRP, состояние согласования, IP-адрес интерфейса, виртуальный IP-адрес, приоритет, таймер рекламы, режим вытеснения и задержку вытеснения.

Просмотр детальной конфигурации VRRP для указанного VRID с помощью команды show ip vrrp vrid <vrid>.

 

В конце команды можно указать конкретный интерфейс — тогда будет показана конфигурация VRRP для соответствующего интерфейса в рамках VRID; в противном случае будет отображена информация по всем интерфейсам в рамках VRID.

Просмотр конфигурации конкретного интерфейса VRRP в рамках VRID с помощью команды show ip vrrp vrid <vrid> interface vlan <vlan-id>.

  • show ip vrrp statistics interface <interface-name interface-id | interface-type interface-number>

Команда show ip vrrp statistics interface <interface-name interface-id | interface-type interface-number> используется для просмотра статистики рекламных сообщений VRRP на интерфейсе, как показано на рисунке.

Просмотр статистики рекламных сообщений VRRP с помощью команды show ip vrrp statistics interface ...

Статистика группы VRRP расшифровывается следующим образом:

  • State Transitioned to Master — количество переходов в состояние Master;
  • Advertisement Received — количество полученных рекламных сообщений;
  • Advertisement Sent — количество отправленных рекламных сообщений;
  • IP TTL Errors — количество полученных рекламных сообщений с TTL, отличным от 255;
  • Authentication Failure — количество ошибок аутентификации VRRP;
  • Address List Errors — количество полученных рекламных сообщений, в которых виртуальные первичные/вторичные IP-адреса не совпадают с группой VRRP;
  • Packet Length Errors — количество полученных рекламных пакетов с некорректной общей длиной IP-заголовка;
  • Advertisement Interval Errors — количество полученных рекламных сообщений, интервал которых не совпадает с интервалом группы VRRP;
  • Invalid Type Packets Received — количество полученных VRRP-пакетов с типом, отличным от Advertisement;
  • Zero Priority Packets Received — количество полученных рекламных пакетов с приоритетом 0;
  • Zero Priority Packets Sent — количество отправленных рекламных пакетов с приоритетом 0;
  • Invalid Authentication Type — количество полученных рекламных сообщений с недопустимым типом аутентификации (не md5 и не simple);
  • Authentication Type Mismatch — количество полученных рекламных сообщений, тип аутентификации которых не совпадает с типом группы VRRP;
  • Router Checksum Errors — количество полученных рекламных сообщений с некорректной контрольной суммой;
  • Router Version Errors — количество полученных рекламных сообщений с несовместимой версией VRRP;
  • Router VRID Errors — количество полученных рекламных сообщений с несовпадающим VRID.
  • show ip vrrp statistics vrid <vrid>

Команда show ip vrrp statistics vrid <vrid> используется для просмотра статистики рекламных сообщений VRRP по всем интерфейсам в рамках указанного VRID, как показано на рисунке.

Просмотр статистики рекламных сообщений VRRP по всем интерфейсам в рамках VRID с помощью команды show ip vrrp statistics vrid <vrid>.

В конце команды можно указать конкретный интерфейс — тогда будет показана статистика рекламных сообщений VRRP для соответствующего интерфейса.

Просмотр статистики рекламных сообщений VRRP для конкретного интерфейса с помощью команды show ip vrrp statistics interface vlan ...

  • clear vrrp statistics

Команда clear vrrp statistics используется для сброса счётчиков статистики групп VRRP, что иногда необходимо при устранении неисправностей. Эта операция очистит статистику всех групп VRRP на устройстве. Команда показана на рисунке.

Сброс статистики группы VRRP с помощью команды clear vrrp statistics.

Системный журнал (syslog)

Системный журнал является эффективным инструментом диагностики, который фиксирует важные события в работе устройства. Журналы полезны для анализа сети, сбора доказательств и устранения неисправностей. Поддерживаемые типы записей журналов перечислены ниже.

Поддерживаемые типы записей журналов: buffer, console, file, host и monitor.

  • Установка уровня логирования

Установив уровень логирования для VRRP, можно контролировать, какие записи будут сохраняться. На коммутаторах Omada доступно восемь уровней логирования. Уровень логирования модуля можно определить, просмотрев исторические записи командой show logging. Как показано на рисунке, уровень логирования модуля VRRP равен 6.

Определение уровня логирования модуля по историческим записям с помощью команды show logging.

После определения уровня логирования VRRP можно фильтровать записи уровней 0–6 с помощью команды show logging 6.

  • Сохранение журналов на сервер syslog

По умолчанию журналы сохраняются в буфере с ограниченным объёмом памяти. Когда буфер заполнен, новые записи перезаписывают самые старые. Поэтому для предотвращения потери записей можно использовать команду logging host index <1-4> <ip-address> <0-7>, чтобы сохранять журналы на сервер syslog.

Сохранение журналов на сервер syslog с помощью команды logging host index ...

Шаги по устранению неисправностей

Сценарий 1: Несколько устройств в состоянии Master в группе VRRP

Описание неисправности: После выполнения команды show ip vrrp на каждом устройстве в группе VRRP обнаруживается, что несколько устройств находятся в состоянии Master.

Шаг 1. Проверьте, получают ли устройства VRRP рекламные сообщения.

  • Используйте команду show ip vrrp statistics, чтобы проверить, получали ли устройства VRRP рекламные сообщения. Иными словами, проверьте несколько раз, растут ли другие счётчики статистики, кроме Advertisement Sent.
  • Если увеличивается только счётчик Advertisement Sent, перейдите к шагу 2. Если растут и другие счётчики, выполните команду show ip vrrp vrid <vrid> и проверьте корректность конфигурации каждого устройства VRRP. Как показано ниже, если счётчик Advertisement Interval Errors постоянно растёт, проверьте таймер Advertise Timer на каждом устройстве с помощью show ip vrrp vrid 10 — обнаруживается несоответствие.

Проверка получения рекламных сообщений с помощью команды show ip statistics.

Для DUT1 таймер Advertise Timer настроен на 200 cs:

Проверка Advertise Timer для DUT1 с помощью команды show ip vrrp vrid.

Для DUT2 таймер Advertise Timer настроен на 100 cs:

Проверка Advertise Timer для DUT2 с помощью команды show ip vrrp vrid.

Для решения проблемы перенастройте Advertise Timer на DUT1 и DUT2 на одинаковое значение. Как показано на рисунке, таймер DUT2 перенастроен на 200 cs, и состояние VRRP DUT2 перешло в Backup. Теперь в группе VRRP нет нескольких устройств в состоянии Master.

Перенастройка Advertise Timer для DUT2 на 200 cs.

Шаг 2. Выполните ping между устройствами VRRP для проверки сетевой связности.

  • Выполните ping IP-адреса интерфейса напрямую. Если ping не проходит, сначала проверьте сетевое соединение.

Сценарий 2: Нижестоящее устройство не может пропинговать виртуальный IP-адрес

Описание неисправности: После настройки группы VRRP в сети нижестоящее устройство не может пропинговать виртуальный IP-адрес группы VRRP.

Шаг 1. Подтвердите виртуальный IP-адрес группы VRRP и соответствующий виртуальный MAC-адрес.

Выполните на устройстве группы VRRP команду show ip vrrp vrid <vrid>, чтобы просмотреть виртуальный IP-адрес и виртуальный MAC-адрес группы.

Шаг 2. Убедитесь, что на нижестоящем устройстве есть ARP-запись для группы VRRP.

Проверьте ARP-таблицу на нижестоящем устройстве и убедитесь, что в ней присутствуют виртуальный IP-адрес и соответствующий виртуальный MAC-адрес группы VRRP.

Шаг 3. Убедитесь, что на нижестоящем устройстве есть запись в таблице MAC-адресов для группы VRRP.

Проверьте таблицу MAC-адресов на нижестоящем устройстве и убедитесь, что виртуальный MAC-адрес группы VRRP присутствует и соответствующий исходящий порт указан верно.

Шаг 4. Проверьте, могут ли устройства группы VRRP выполнять ping друг друга.

Если Master и Backup не могут выполнить ping друг друга, сначала проверьте сетевое соединение. Если ping проходит, соберите информацию о конфигурации, файлы журналов и последовательность действий, затем обратитесь в службу поддержки TP-Link.

Заключение

В этой статье описаны методы устранения неисправностей VRRP и два типовых сценария. С помощью команд show и системного журнала большинство проблем можно решить. Если нет — соберите информацию о конфигурации, журналы и последовательность действий и обратитесь в службу поддержки TP-Link.

Чтобы узнать более подробную информацию о каждой функции и настройке, перейдите в Центр загрузок, чтобы загрузить руководство для вашего продукта.

Вопросы и ответы

VRRPv3 поддерживает как IPv4, так и IPv6. В данном руководстве в основном рассматриваются методы устранения неисправностей для групп VRRP IPv4. Есть ли различия в методах диагностики для групп VRRP IPv6?

Ответ. Группы VRRP IPv6 устраняются по той же процедуре, что и IPv4.

Please Rate this Document

Сопутствующие документы