PowerSwitch: FCoE-sessieproblemen als gevolg van LLDP-pakketten die zijn verzonden door VM of virtuele switch

概要: Problemen met FCoE-sessies als gevolg van LLDP-pakketten (Link Layer Discovery Protocol) die worden verzonden door virtuele machines. Het probleem kan leiden tot het flappen van de interface, of er worden geen problemen waargenomen totdat er een handmatige actie wordt uitgevoerd die ervoor zorgt dat LLDP het probleem opnieuw activeert. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Betreffende platforms: MX- en MXL-switch met DCB-functies (Data Center Bridging), maar niet beperkt tot deze / VMware Esxi

Impact:

  • Hostcommunicatie verloren met FCoE-omgeving
  • Storagecommunicatie reageert niet meer of gaat over
  • In een stabiele omgeving kan een VOLLEDIGE UITVAL van alle FCoE vlan's optreden wanneer een handmatige actie wordt ondernomen die ervoor zorgt dat LLDP wordt hergroepeerd; bijvoorbeeld door een VLAN toe te voegen of LLDP op de vDS uit te schakelen. 

原因

Dit artikel is bedoeld om extra bescherming te bieden voor FCoE-omgevingen waar een VM per ongeluk LLDP-pakketten naar de (FIP/FSB)-switch verzendt en dat de FCoE-verbinding met de switch verbreekt. Tijdens de probleemstatus ziet u dit bericht hieronder in de syslog van de switch.

Foutmelding: "LLDP_MULTIPLE_PEER_DETECTED: DCBX operationeel uitgeschakeld omdat er meer dan één PEER aanwezig is op de interface" bij het inschakelen van LLDP vanuit het besturingssysteem)

Waarschuwingsbericht:

-------------------------------------
LLDP_MULTIPLE_PEER_DETECTED: DCBX
-------------------------------------


Twee mogelijke problemen die u kunt zien:

  1. VMware vDS verzendt en ontvangt of verzendt alleen LLDP-pakketten.
    1. Meestal gebeurt dit wanneer de LLDP-configuratie op VMware vDS is ingesteld als 'Beide (luisteren en adverteren)' of is ingesteld als 'adverteren'.
  2. VM's verzenden LLDP-pakketten via VMware vDS.
    1. Als het besturingssysteem van de VM LLDP-pakketten verzendt om zijn aanwezigheid te adverteren, verbreekt dat de FCoE-connectiviteit vanwege de aard van de FCoE-bewerking.


Een andere indicatie dat de switch meerdere LLDP-buren ziet en zich in de probleemstatus bevindt:Het netwerk kan zich voordoen als perfect stabiel,
switch ziet meerdere LLDP-buren   
zelfs wanneer "show lldp neighbors" Geeft aan dat de switch zich in de probleemstatus bevindt. Als er echter een handmatige actie wordt uitgevoerd, zoals het toevoegen van een VLAN of het uitschakelen van LLDP op de vDS, kan dit leiden tot een volledige storing in alle FCoE-sessies.


Waarom zou dit gebeuren?

FCoE is afhankelijk van DCBx en DCBx is een protocol dat op LLDP wordt uitgevoerd. 

"DCBX maakt gebruik van Link Layer Discovery Protocol (LLDP) om parameters uit te wisselen tussen twee link peers. LLDP is een unidirectioneel protocol. Het adverteert met connectiviteits- en beheerinformatie over het lokale station naar aangrenzende stations op hetzelfde IEEE 802-LAN. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
"DCBX zal naar verwachting werken via een point-to-point-verbinding. Als meerdere LLDP-buren worden gedetecteerd, gedraagt DCBX zich alsof de DCBX TLV's van de peer niet aanwezig zijn totdat de voorwaarde met meerdere LLDP-buren niet meer aanwezig is. Een LLDP-buur wordt geïdentificeerd aan de hand van de logische MAC Service Access Identifier (MSAP). De logische MSAP is een aaneenschakeling van de chassis-ID- en poort-ID-waarden die in de LLDPDU worden verzonden. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
Elke wijziging die ervoor zorgt dat LLDP wordt gerenumereerd, kan ertoe leiden dat de TLV-functionaliteit van FCoE onmiddellijk wordt verbroken.

解決方法

Optie 1) wijzig de LLDP-modus op de vDS volgens Broadcom KB.
Optie 2) Wat we gaan doen is een VMware vDS-filterbeleid toevoegen om LLDP-pakket van VM's te blokkeren, deze configuratie alleen blokkeert elk LLDP-pakket van elke VM onder die vDS-poortgroep. *Dit probleem doet zich ook voor bij VMware standaard vSwitch, maar er is geen tijdelijke oplossing of filteroptie beschikbaar. De klant moet ervoor zorgen dat hun VM's LLDP-vrij zijn.
 

 

Procedure

Naslag: VMware handleiding voor het filteren van verkeer

 

  1. Zoek een gedistribueerde poortgroep of een uplink-poortgroep in de vSphere Client.

 
vSphere Client 
 

  1. Selecteer een gedistribueerde switch en klik op het tabblad Netwerken.
  2. Klik op Gedistribueerde poortgroepen om de lijst met gedistribueerde poortgroepen weer te geven of klik op Uplinkpoortgroepen om de lijst met uplinkpoortgroepen weer te geven.

 
Het scherm Gedistribueerde poortgroepen 
 
 

  1. Klik op een gedistribueerde poortgroep of een uplinkpoortgroep en selecteer het tabblad Configureren.
  2. Selecteer onder Instellingen de optie Verkeersfiltering en -markering.
  3. Klik op de knop Inschakelen en opnieuw ordenen.

 
Scherm Verkeer filteren en markeren 
 

  1. Klik op Alle verkeersregels inschakelen.
  2. Klik op OK.

 
Het scherm Alle verkeersregels inschakelen 
 

 
  1. Klik op de knop TOEVOEGEN .

 
Scherm Knop Toevoegen 

Naslaggids voor VMware MAC Traffic Qualifier .

 

  1. Stel in het venster Regel de onderstaande parameters in.
    1. "Naam" de regel om de actie te beschrijven.
    2. Selecteer in het veld "Action" de optie "Drop".
    3. Selecteer bij 'Verkeersrichting' de optie 'Inkomend'.
    4. Klik op het tabblad "MAC".
      1. Schakel het selectievakje "Enable qualifier" in.
      2. In het veld "EtherType":
        1. Selecteer 'IS'.
        2. Selecteer 'Aangepast'.
        3. Schrijf "88CC" als het LLDP ethertype.
    5. Klik op OK.

 
Nieuw scherm Verkeersregels 

  1. Aan het einde zou u de onderstaande configuratie moeten hebben.

 
Configuratiepagina 

  1. Controleer of een LLDP-pakket wordt geblokkeerd op de geselecteerde VM.
    1. Klik op het tabblad Poorten .
      1. Selecteer vDS-poort-ID waar zich de VM bevindt.
      2. Klik op het tabblad Statistieken .
        1. Vink "Dropped - Ingress Packets" aan

  Scherm tabblad Poorten 
Hiermee is de configuratie voltooid.

対象製品

Force10 MXL Blade, Dell EMC Networking MX5108n, Dell EMC Networking MX9116n, VMware ESXi 6.x, VMware ESXi 7.x
文書のプロパティ
文書番号: 000203012
文書の種類: Solution
最終更新: 15 7月 2026
バージョン:  3
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。