PowerSwitch: VM veya sanal anahtar tarafından gönderilen LLDP paketleri nedeniyle FCoE oturum sorunları
概要: Sanal Makineler tarafından gönderilen Bağlantı Katmanı Keşif Protokolü (LLDP) paketleri nedeniyle FCoE oturum sorunları. Sorun, arayüz dalgalanmasına neden olabilir veya LLDP'nin sorunu tetikleyen herhangi bir manuel eyleme kadar hiçbir sorun görülmez. ...
現象
Etkilenen Platformlar: Veri Merkezi Köprüleme (DCB) işlevlerini çalıştıran ancak bunlarla sınırlı olmayan MX ve MXL anahtarı / VMware Esxi
Etki:
- FCoE ortamıyla ana bilgisayar iletişimi kesildi
- Depolama iletişimi yanıt vermiyor veya bağlantı kesiliyor
- Kararlı bir ortamda, LLDP'nin yeniden numaralandırılmasına neden olan manuel bir eylem gerçekleştirildiğinde tüm FCoE vlan'larında TAM BİR KESİNTİ meydana gelebilir; örneğin, vDS'de bir VLAN eklemek veya LLDP'yi devre dışı bırakmak.
原因
Bu makalede, bir VM'nin (FIP/FSB) anahtarına yanlışlıkla LLDP paketleri gönderdiği ve anahtarla FCoE bağlantısının kesildiği FCoE ortamları için ek koruma sağlanması amaçlanmıştır. Sorun durumu sırasında, anahtarın sistem günlüğünde aşağıdaki mesajı görürsünüz.
Hata mesajı: İşletim sisteminden LLDP etkinleştirilirken "LLDP_MULTIPLE_PEER_DETECTED: Arayüzde birden fazla PEER bulunması nedeniyle DCBX operasyonel olarak devre dışı bırakıldı)
Uyarı Mesajı:
-------------------------------------
LLDP_MULTIPLE_PEER_DETECTED: DCBX
-------------------------------------
Görebileceğiniz olası iki sorun:
- VMware vDS, LLDP paketleri gönderiyor ve alıyor veya yalnızca gönderiyor.
- Genellikle, VMware vDS'deki LLDP yapılandırması "Both(listen and advertise)" veya "advertise" olarak ayarlandığında gerçekleşir.
- VM'ler, VMware vDS aracılığıyla LLDP paketleri gönderiyor.
- VM'nin işletim sistemi, varlığını duyurmak için LLDP paketleri gönderiyorsa bu, FCoE işleminin doğası gereği FCoE bağlantısını keser.
Anahtarın birden fazla LLDP komşusu gördüğünü ve sorunlu durumda olduğunu gösteren başka bir gösterge:
Ağ, şu durumlarda bile kendini tamamen kararlı olarak gösterebilir: "show lldp neighbors" Anahtarın sorunlu durumda olduğunu gösterir. Ancak vDS'de VLAN ekleme veya LLDP'yi devre dışı bırakma gibi manuel bir eylem gerçekleştirilirse tüm FCoE oturumlarında tamamen kesintiye neden olabilir.
Bu neden olur?
FCoE, DCBx'e dayanır ve DCBx, LLDP üzerinde çalışan bir protokoldür.
"DCBX, iki bağlantı eşi arasında parametre alışverişi yapmak için Bağlantı Katmanı Keşif Protokolü'nü (LLDP) kullanır. LLDP tek yönlü bir protokoldür. Aynı IEEE 802 LAN üzerindeki bitişik istasyonlara yerel istasyon hakkında bağlantı ve yönetim bilgilerini duyurur. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
"DCBX'in noktadan noktaya bir bağlantı üzerinden çalışması bekleniyor. Birden fazla LLDP komşusu algılanırsa DCBX, birden çok LLDP komşusu durumu ortadan kalkana kadar eşin DCBX TLV'leri yokmuş gibi davranır. Bir LLDP komşusu, mantıksal MAC Hizmet Erişim Tanımlayıcısı (MSAP) ile tanımlanır. Mantıksal MSAP, LLDPDU'da iletilen kasa kimliği ve bağlantı noktası kimliği değerlerinin bir birleşimidir. - https://www.ieee802.org/1/files/public/docs2008/az-wadekar-dcbx-capability-exchange-discovery-protocol-1108-v1.01.pdf
LLDP'nin yeniden numaralandırılmasına neden olan herhangi bir değişiklik, FCoE'nin TLV işlevselliğinin hemen bozulmasına neden olabilir.
解決方法
Seçenek 1) Broadcom KB başına vDS'de LLDP modunu değiştirin.
Seçenek 2) VM'lerden LLDP paketini engellemek için bir VMware vDS filtreleme politikası ekleyeceğiz. Bu yapılandırma tek başına bu vDS Port-Group altındaki herhangi bir VM'den gelen herhangi bir LLDP paketini engeller. *Bu sorun VMware standardı vSwitch'te de görülebilir, ancak geçici bir çözüm veya filtreleme seçeneği mevcut değildir. Müşteri, VM'lerinde LLDP bulunmadığından emin olmalıdır.
Procedure
Referans: VMware trafik filtreleme rehberi
- vSphere Client'ta bir dağıtılmış bağlantı noktası grubunu veya bir uplink bağlantı noktası grubunu bulun.
- Dağıtılmış bir anahtar seçin ve Networks sekmesine tıklayın.
- Dağıtılmış bağlantı noktası gruplarının listesini görmek için Distributed Port Groups veya uplink port gruplarının listesini görmek için Uplink Port Groups öğesine tıklayın.
- Dağıtılmış bir bağlantı noktası grubuna veya bir yukarı bağlantı bağlantı noktası grubuna tıklayın ve Yapılandır sekmesini seçin.
- Ayarlar altında, Trafik Filtreleme ve İşaretleme'yi seçin.
- Etkinleştir ve yeniden sırala düğmesine tıklayın.
- Tüm trafik kurallarını etkinleştir'i tıklayın.
- OK (Tamam)'e tıklayın.
- EKLE düğmesine tıklayın.
VMware MAC Trafik Niteleyicisi referans kılavuzu.
- Rule penceresinde aşağıdaki parametreleri ayarlayın.
- Eylemi açıklamak için kuralı "adlandırın".
- "Eylem" alanında, "Bırak"ı seçin.
- "Trafik yönü"nde "Giriş"i seçin.
- MAC" sekmesine tıklayın.
- Enable qualifier" onay kutusunu etkinleştirin.
- "EtherType" alanında:
- IS" öğesini seçin.
- Custom" öğesini seçin.
- LLDP ethertype olarak "88CC" yazın.
- OK (Tamam)'e tıklayın.
- Sonunda, aşağıdaki yapılandırmaya sahip olmalısınız.
- Seçili VM'den herhangi bir LLDP paketinin engellenip engellenmediğini kontrol edin.
- Bağlantı noktaları sekmesine tıklayın.
- VM'nin bulunduğu vDS Bağlantı Noktası Kimliği'ni seçin.
- İstatistikler sekmesini tıklayın.
- "Bırakıldı - Giriş Paketleri" seçeneğini işaretleyin
- Bağlantı noktaları sekmesine tıklayın.
Böylece yapılandırma sona erer.