PowerSwitch: Problemer med FCoE-økter på grunn av LLDP-pakker sendt via VM eller virtuell svitsj

概要: Problemer med FCoE-økter på grunn av LLDP-pakker (Link Layer Discovery Protocol) som sendes av virtuelle maskiner. Problemet kan føre til at grensesnittet flakser, eller ingen problemer oppdages før en manuell handling som får LLDP til å numerere på nytt, utløser problemet. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Berørte plattformer: MX- og MXL-svitsjer som kjører Data Center Bridging-funksjoner (DCB), men ikke begrenset til dem / VMware ESXI

Innvirkning:

  • Mistet vertskommunikasjon til FCoE-miljøet
  • Lagringskommunikasjonen slutter å svare eller klaffer
  • I et stabilt miljø kan det oppstå FULLSTENDIG NEDETID for alle FCoE VLAN når det iverksettes en manuell handling som får LLDP til å renumerere; for eksempel å legge til et VLAN eller deaktivere LLDP på vDS. 

原因

Denne artikkelen er ment å gi en ekstra beskyttelse for FCoE-miljøer der en virtuell maskin sender LLDP-pakker til (FIP/FSB)-svitsjen ved et uhell, og som bryter FCoE-tilkoblingen til svitsjen. Under problemtilstanden ser du denne meldingen nedenfor i svitsjens syslog.

Feilmelding: "LLDP_MULTIPLE_PEER_DETECTED: DCBX er operativt deaktivert på grunn av at mer enn én PEER er til stede på grensesnittet" når du aktiverer LLDP fra operativsystemet)

Advarselsmelding:

-------------------------------------
LLDP_MULTIPLE_PEER_DETECTED: DCBX
-------------------------------------


To mulige problemer du kan se:

  1. VMware vDS sender og mottar eller sender bare LLDP-pakker.
    1. Vanligvis skjer det når LLDP-konfigurasjonen på VMware vDS er satt som "Både(lytt og annonser)" eller er satt som "annonsere".
  2. VM-er sender LLDP-pakker gjennom VMware vDS.
    1. Hvis VM-operativsystemet sender LLDP-pakker for å annonsere tilstedeværelsen sin, bryter FCoE-tilkoblingen på grunn av arten FCoE-drift.


En annen indikasjon på at bryteren ser flere LLDP-naboer og er i problemtilstand:
bryteren ser flere LLDP-naboer   
Nettverket kan presentere seg som helt stabilt selv når "show lldp neighbors" Angir at svitsjen er i problemtilstand. Hvis en manuell handling som å legge til et VLAN eller deaktivere LLDP på vDS utføres, kan det imidlertid utløse et fullstendig nedetid for alle FCoE-økter.


Hvorfor skulle dette skje?

FCoE er avhengig av DCBx, og DCBx er en protokoll som kjører på LLDP. 

"DCBX bruker Link Layer Discovery Protocol (LLDP) for å utveksle parametere mellom to koblingskonkurrenter. LLDP er en ensrettet protokoll. Den annonserer tilkoblings- og administrasjonsinformasjon om den lokale stasjonen til tilstøtende stasjoner på samme IEEE 802 LAN. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
"DCBX forventes å operere over en punkt-til-punkt-kobling. Hvis flere LLDP-naboer oppdages, oppfører DCBX seg som om peerens DCBX TLVer ikke er til stede før tilstanden for flere LLDP-naboer ikke lenger er til stede. En LLDP-nabo identifiseres av sin logiske MAC Service Access Identifier (MSAP). Den logiske MSAP er en sammenkjeding av chassis-ID og port-ID-verdier som overføres i LLDPDU. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
Enhver endring som får LLDP til å renumerere, kan føre til at FCoEs TLV-funksjonalitet umiddelbart brytes.

解決方法

Alternativ 1) endre LLDP-modus på vDS per Broadcom KB.
Alternativ 2) Det vi skal gjøre er å legge til en VMware vDS-filtreringspolicy for å blokkere LLDP-pakker fra VM-er, denne konfigurasjonen alene blokkerer enhver LLDP-pakke fra hvilken som helst VM under den vDS-portgruppen. *Dette problemet kan også sees med VMware standard vSwitch, men ingen omgåelse eller filtreringsalternativ er tilgjengelig. Kunden må sørge for at de virtuelle maskinene deres er LLDP-frie.
 

 

Fremgangsmåte

Referanse: Veiledning for filtrering av VMware-trafikk

 

  1. Finn en distribuert portgruppe eller en opplink-portgruppe i vSphere-klienten.

 
vSphere-klient 
 

  1. Velg en distribuert svitsj, og klikk på kategorien Nettverk.
  2. Klikk på Distribuerte portgrupper for å se listen over distribuerte portgrupper, eller klikk på Oppkobling av portgrupper for å se listen over oppkoblingsportgrupper.

 
Skjermbildet Distribuerte portgrupper 
 
 

  1. Klikk på en distribuert portgruppe eller en oppkoblingsportgruppe , og velg kategorien Konfigurer.
  2. Under Innstillinger velger du Trafikkfiltrering og merking.
  3. Klikk på knappen Aktiver og omorganiser.

 
Trafikkfiltrering og merking skjerm 
 

  1. Klikk på Aktiver alle trafikkregler.
  2. Klikk på OK.

 
Aktiver alle trafikkregler-skjermen 
 

 
  1. Klikk på ADD-knappen .

 
Legg til knappeskjerm 

Referanseguide for VMware MAC Traffic Qualifier .

 

  1. I vinduet Regel angir du parametrene nedenfor.
    1. "Navn" regelen for å beskrive handlingen.
    2. På "Handling" -feltet velger du "Slipp".
    3. På «Traffic direction» velger du «Ingress».
    4. Klikk på "MAC" -fanen.
      1. Aktiver avmerkingsboksen "Enable qualifier".
      2. På "EtherType"-feltet:
        1. Velg "IS".
        2. Velg "Egendefinert".
        3. Skriv "88CC" som LLDP-etertypen.
    5. Klikk på OK.

 
Skjermbildet Ny trafikkregel 

  1. På slutten bør du ha konfigurasjonen nedenfor.

 
Konfigurasjonsside 

  1. Kontroller om noen LLDP-pakker blokkeres fra den valgte virtuelle maskinen.
    1. Klikk kategorien Porter .
      1. Velg vDS-port-ID hvor er VM-en.
      2. Klikk kategorien Statistikk .
        1. Sjekk "Droppet - inngangspakker"

  Porter-faneskjerm 
Det avslutter konfigurasjonen.

対象製品

Force10 MXL Blade, Dell EMC Networking MX5108n, Dell EMC Networking MX9116n, VMware ESXi 6.x, VMware ESXi 7.x
文書のプロパティ
文書番号: 000203012
文書の種類: Solution
最終更新: 15 7月 2026
バージョン:  3
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。