PowerSwitch: FCoE-istunnon ongelmat, jotka johtuvat virtuaalikoneen tai virtuaalikytkimen lähettämistä LLDP-paketeista

概要: FCoE-istunto-ongelmat, jotka johtuvat virtuaalikoneiden lähettämistä Link Layer Discovery Protocol (LLDP) -paketeista. Ongelma voi aiheuttaa liittymän räpyttelyn tai ongelmia ei ilmene, ennen kuin jokin manuaalinen toimenpide, joka saa LLDP:n laskemaan ongelman laukaisseen. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Ympäristöt, joita tämä koskee: MX- ja MXL-kytkimet, joissa on käynnissä Data Center Bridging (DCB) -toiminnot, mutta ei niihin rajoittuen / VMware Esxi

Vaikutus:

  • Palvelimen yhteys FCoE-ympäristöön katkennut
  • Tallennuslaitteen tietoliikenne lakkaa vastaamasta tai läpät
  • Vakaassa ympäristössä kaikkien FCoE-VLAN-verkkojen TÄYDELLINEN KATKOS voi tapahtua, kun suoritetaan manuaalinen toimenpide, joka aiheuttaa LLDP: n laskun; Esimerkiksi VLAN-verkon lisääminen tai LLDP:n poistaminen käytöstä vDS:ssä. 

原因

Tämän artikkelin tarkoituksena on tarjota lisäsuojaus FCoE-ympäristöille, joissa virtuaalikone lähettää LLDP-paketteja (FIP/FSB) kytkimeen vahingossa ja katkaisee FCoE-yhteyden kytkimeen. Ongelmatilan aikana tämä ilmoitus näkyy alla kytkimen järjestelmälokissa.

Virhesanoma: "LLDP_MULTIPLE_PEER_DETECTED: DCBX on poistettu käytöstä, koska liittymässä on useampi kuin yksi PEER" otettaessa LLDP käyttöön käyttöjärjestelmästä)

Varoitussanoma:

-------------------------------------
LLDP_MULTIPLE_PEER_DETECTED: DCBX
-------------------------------------


Mahdollisia ongelmia on kaksi:

  1. VMware vDS lähettää ja vastaanottaa tai ainoastaan LLDP-paketteja.
    1. Yleensä näin käy, kun VMware vDS:n LLDP-määritykseksi on määritetty "Molemmat(kuuntele ja mainosta)" tai "mainosta".
  2. Virtuaalikoneet lähettävät LLDP-paketteja VMware vDS:n kautta.
    1. Jos virtuaalikoneen käyttöjärjestelmä lähettää LLDP-paketteja mainostaakseen läsnäoloaan, FCoE-yhteys katkeaa FCoE-toiminnan luonteen vuoksi.


Toinen merkki siitä, että kytkimellä on useita LLDP-naapureita ja se on ongelmatilassa:
valitsimessa näkyy useita LLDP-naapureita   
Verkko saattaa näyttää itsensä täysin vakaalta, vaikka "show lldp neighbors" ilmaisee, että kytkin on ongelmatilassa. Jos kuitenkin suoritetaan manuaalinen toimenpide, kuten VLAN-verkon lisääminen tai LLDP:n poistaminen käytöstä vDS:ssä, se voi aiheuttaa täydellisen käyttökatkon kaikissa FCoE-istunnoissa.


Miksi näin tapahtuisi?

FCoE perustuu DCBx: ään, ja DCBx on protokolla, joka toimii LLDP: llä. 

"DCBX käyttää Link Layer Discovery Protocol (LLDP) -protokollaa parametrien vaihtamiseen kahden linkkivertaisen välillä. LLDP on yksisuuntainen protokolla. Se mainostaa paikallisen aseman yhteys- ja hallintatietoja viereisille asemille samassa IEEE 802 LAN -verkossa. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
"DCBX:n odotetaan toimivan pisteestä pisteeseen -linkin kautta. Jos useita LLDP-naapureita havaitaan, DCBX toimii ikään kuin vertaiskoneen DCBX TLV:t eivät olisi läsnä, ennen kuin usean LLDP:n naapurin ehtoa ei enää ole. LLDP-naapuri tunnistetaan sen loogisen MAC Service Access Identifier (MSAP) -tunnisteen perusteella. Looginen MSAP on LLDPDU-tiedostossa lähetettyjen kotelon tunnuksen ja porttitunnuksen arvojen ketjutus." - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
Mikä tahansa muutos, joka aiheuttaa LLDP:n renumeroinnin, voi aiheuttaa FCoE:n TLV-toiminnallisuuden välittömän rikkoutumisen.

解決方法

Vaihtoehto 1) vaihda LLDP-tila vDS:ssä per Broadcom KB.
Vaihtoehto 2) Aiomme lisätä VMware vDS -suodatuskäytännön estämään LLDP-paketin virtuaalikoneista, tämä kokoonpano yksin estää kaikki LLDP-paketit mistä tahansa kyseisen vDS-porttiryhmän virtuaalikoneesta. *Ongelma ilmenee myös VMwaren vSwitch-standardissa, mutta käytettävissä ei ole kierto- tai suodatusvaihtoehtoa. Asiakkaan on varmistettava, että virtuaalikoneissa ei ole LLDP:tä.
 

 

Toimenpiteet

Viite: VMware-liikenteen suodatusopas

 

  1. Etsi hajautettu porttiryhmä tai uplink-porttiryhmä vSphere Clientista.

 
vSphere-asiakas 
 

  1. Valitse hajautettu kytkin ja valitse Networks-välilehti.
  2. Saat näkyviin hajautettujen porttiryhmien luettelon valitsemalla Distributed Port Groups tai uplink port groups (Uplink Port Groups) -luettelon.

 
Distributed Port Groups -näyttö 
 
 

  1. Valitse hajautettu porttiryhmä tai uplink-porttiryhmä ja valitse Määritä-välilehti.
  2. Valitse Asetukset-kohdasta Liikenteen suodatus ja merkintä.
  3. Napsauta Ota käyttöön ja järjestä uudelleen -painiketta.

 
Liikenteen suodatus- ja merkintänäyttö 
 

  1. Valitse Ota kaikki liikennesäännöt käyttöön.
  2. Valitse OK.

 
Ota kaikki liikennesäännöt käyttöön -näyttö 
 

 
  1. Napsauta ADD-painiketta .

 
Lisää-painikkeen näyttö 

VMware MAC Traffic Qualifier -viiteopas.

 

  1. Määritä Sääntö-ikkunassa seuraavat parametrit.
    1. "Nimeä" sääntöä, joka kuvaa toimintoa.
    2. Valitse "Toiminto" -kentässä "Pudota".
    3. Valitse Traffic direction -kohdassa Ingress.
    4. Valitse MAC-välilehti.
      1. Ota käyttöön Enable qualifier -valintaruutu.
      2. "EtherType"-kentässä:
        1. Valitse IS.
        2. Valitse "Mukautettu".
        3. Kirjoita LLDP-eetterityypiksi "88CC".
    5. Valitse OK.

 
Uusi liikennesääntönäyttö 

  1. Loppujen lopuksi sinulla pitäisi olla alla oleva kokoonpano.

 
Konfigurointisivu 

  1. Tarkista, onko jokin LLDP-paketti estetty valitusta virtuaalikoneesta.
    1. Valitse Portit-välilehti .
      1. Valitse vDS-porttitunnus , missä virtuaalikone on.
      2. Napsauta Tilastot-välilehteä.
        1. Valitse "Pudotetut - sisääntulopaketit"

  Portit-välilehtinäyttö 
Kokoonpano on päättynyt.

対象製品

Force10 MXL Blade, Dell EMC Networking MX5108n, Dell EMC Networking MX9116n, VMware ESXi 6.x, VMware ESXi 7.x
文書のプロパティ
文書番号: 000203012
文書の種類: Solution
最終更新: 15 7月 2026
バージョン:  3
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。