VM'ler tarafından gönderilen LLDP paketleri nedeniyle Dell Networking FCoE oturum sorunları.
Summary: Sanal Makineler tarafından gönderilen Bağlantı Katmanı Keşif Protokolü (LLDP) paketleri nedeniyle FCoE oturum sorunları. Sorun, arayüz dalgalanmasına neden olabilir veya LLDP'nin sorunu tetikleyen herhangi bir manuel eyleme kadar hiçbir sorun görülmez. ...
Symptoms
- FCoE ortamıyla ana bilgisayar iletişimi kesildi
- Depolama iletişimi yanıt vermiyor veya her zaman dalgalanıyor.
- Kararlı bir ortamda, LLDP'nin yeniden numaralandırılmasına neden olan manuel bir eylem gerçekleştirildiğinde tüm FCoE vlan'larında TAM BİR KESİNTİ meydana gelebilir; örneğin, vDS'de bir VLAN eklemek veya LLDP'yi devre dışı bırakmak.
Cause
Bu makalede, bir VM'nin (FIP/FSB) anahtarına yanlışlıkla LLDP paketleri gönderdiği ve anahtarla FCoE bağlantısının kesildiği FCoE ortamları için ek koruma sağlanması amaçlanmıştır. Sorun durumu sırasında, anahtarın sistem günlüğünde aşağıdaki mesajı görürsünüz.
Hata mesajı: "LLDP_MULTIPLE_PEER_DETECTED: DCBX operationally disabled due to more than one PEER being present on interface" işletim sisteminden LLDP yi etkinleştirirken)
Warning Message:
-------------------------------------LLDP_MULTIPLE_PEER_DETECTED: DCBX
-------------------------------------
Görebileceğiniz olası iki sorun:
- VMware vDS, LLDP paketleri gönderiyor ve alıyor veya yalnızca gönderiyor.
- Genellikle, VMware vDS'deki LLDP yapılandırması "Both(listen and advertise)" veya "advertise" olarak ayarlandığında gerçekleşir.
- VM'ler, VMware vDS aracılığıyla LLDP paketleri gönderiyor.
- VM'nin işletim sistemi, varlığını duyurmak için LLDP paketleri gönderiyorsa bu, FCoE işleminin doğası gereği FCoE bağlantısını keser.
Anahtarın birden fazla LLDP komşusu gördüğünü ve sorunlu durumda olduğunu belirten başka bir gösterge:
Ağ, şu durumlarda bile kendini tamamen kararlı olarak gösterebilir:
"show lldp neighbors" Anahtarın sorunlu durumda olduğunu gösterir. Ancak vDS'de VLAN ekleme veya LLDP'yi devre dışı bırakma gibi manuel bir eylem gerçekleştirilirsetüm FCoE oturumlarında tamamen kesintiye neden olabilir.
Bu neden olur?
FCoE, DCBx'e dayanır ve DCBx, LLDP üzerinde çalışan bir protokoldür.
"DCBX, iki bağlantı eşi arasında parametre alışverişi yapmak için Bağlantı Katmanı Keşif Protokolü'nü (LLDP) kullanır. LLDP tek yönlü bir protokoldür. Aynı IEEE 802 LAN üzerindeki bitişik istasyonlara yerel istasyon hakkında bağlantı ve yönetim bilgilerini duyurur. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
"DCBX'in noktadan noktaya bir bağlantı üzerinden çalışması bekleniyor. Birden fazla LLDP komşusu algılanırsa DCBX, birden çok LLDP komşusu durumu ortadan kalkana kadar eşin DCBX TLV'leri yokmuş gibi davranır. Bir LLDP komşusu, mantıksal MAC Hizmet Erişim Tanımlayıcısı (MSAP) ile tanımlanır. Mantıksal MSAP, LLDPDU'da iletilen kasa kimliği ve bağlantı noktası kimliği değerlerinin bir birleşimidir. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
LLDP'nin yeniden numaralandırılmasına neden olan herhangi bir değişiklik, FCoE'nin TLV işlevselliğinin hemen bozulmasına neden olabilir.
Resolution
Seçenek 1) Broadcom KB başına vDS'de LLDP modunu değiştirin.
Seçenek 2) Yapacağımız işlem, VM'lerden LLDP paketini engellemek için bir VMware vDS filtreleme politikası eklemektir. Bu yapılandırma tek başına ilgili vDS Bağlantı Noktası Grubu altındaki herhangi bir VM'den gelen LLDP paketlerini engeller. *Bu sorun VMware standardı vSwitch'te de görülebilir, ancak geçici bir çözüm veya filtreleme seçeneği mevcut değildir. Müşteri, VM'lerinde LLDP bulunmadığından emin olmalıdır.
İşlemler
Referans: VMware trafik filtreleme rehberi
- vSphere Client'ta bir dağıtılmış bağlantı noktası grubunu veya bir uplink bağlantı noktası grubunu bulun.
- Dağıtılmış bir anahtar seçin ve Networks sekmesine tıklayın.
- Dağıtılmış bağlantı noktası gruplarının listesini görmek için Distributed Port Groups veya uplink port gruplarının listesini görmek için Uplink Port Groups öğesine tıklayın.
- Dağıtılmış bir bağlantı noktası grubuna veya bir yukarı bağlantı bağlantı noktası grubuna tıklayın ve Yapılandır sekmesini seçin.
- Ayarlar altında, Trafik Filtreleme ve İşaretleme'yi seçin.
- Etkinleştir ve yeniden sırala düğmesine tıklayın.
- Tüm trafik kurallarını etkinleştir'i tıklayın.
- Tamam öğesine tıklayın.
- EKLE düğmesine tıklayın.
VMware MAC Trafik Niteleyicisi referans kılavuzu.
- Rule penceresinde aşağıdaki parametreleri ayarlayın.
- Eylemi açıklamak için kuralı "adlandırın".
- "Eylem" alanında, "Bırak"ı seçin.
- "Trafik yönü"nde "Giriş"i seçin.
- MAC" sekmesine tıklayın.
- Enable qualifier" onay kutusunu etkinleştirin.
- "EtherType" alanında:
- IS" öğesini seçin.
- Custom" öğesini seçin.
- LLDP ethertype olarak "88CC" yazın.
- Tamam öğesine tıklayın.
- Sonunda, aşağıdaki yapılandırmaya sahip olmalısınız.
- Seçili VM'den herhangi bir LLDP paketinin engellenip engellenmediğini kontrol edin.
- Bağlantı noktaları sekmesine tıklayın.
- VM'nin bulunduğu vDS Bağlantı Noktası Kimliği'ni seçin.
- İstatistikler sekmesini tıklayın.
- "Bırakıldı - Giriş Paketleri" seçeneğini işaretleyin
- Bağlantı noktaları sekmesine tıklayın.
11 Bu yapılandırmayı tamamlar.