Привет! У нас используются 2 CRS317 с конфигурацией MLAG (LACP). Порты MLAG: Po1, Po2 — 2x FortiGate 100F в конфигурации Active-Active HA. Po211, Po212, Po213, Po215 — 4x CRS326-24G-2S+ с активной конфигурацией LAG (SwOS v2.13). Всё работало нормально 15–30 минут, а потом начинается петля такого вида (логи CRS317):
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po1 на Po2
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po2 на Po1
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po1 на Po2
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po2 на Po1
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po1 на Po2
(далее циклично повторяется похожая смена портов в Po211, Po212, Po213)
Использование CPU поднимается до 40–50%, затем до 80–90%, начинается потеря пакетов.
С другой стороны, на MLAG-портах Po1 - Po2 мы переключали конфигурацию FortiGate HA с Active-Active на Active-Passive, но петля всё равно появляется. Мы заметили эту проблему после обновления до стабильной версии v7.2.3.
Есть ли у вас идеи, в чем может быть дело? (Кстати, в конце fortigate_lacp_interface_MAC_address :xx — это VLAN ID?)
Спасибо, Ференц Бауэр
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po1 на Po2
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po2 на Po1
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po1 на Po2
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po2 на Po1
6 мая 09:02:53 switch_host_name host fortigate_lacp_interface_MAC_address :10 сменил порт: Po1 на Po2
(далее циклично повторяется похожая смена портов в Po211, Po212, Po213)
Использование CPU поднимается до 40–50%, затем до 80–90%, начинается потеря пакетов.
С другой стороны, на MLAG-портах Po1 - Po2 мы переключали конфигурацию FortiGate HA с Active-Active на Active-Passive, но петля всё равно появляется. Мы заметили эту проблему после обновления до стабильной версии v7.2.3.
Есть ли у вас идеи, в чем может быть дело? (Кстати, в конце fortigate_lacp_interface_MAC_address :xx — это VLAN ID?)
Спасибо, Ференц Бауэр
