VLAN透传错误造成环路

问题描述

组网概述:两台9303的10号端口互联,并透传VLAN 1000,对VLAN 1000 配置三层地址,作为网管地址,之后把9303的47号端口互联作为两台交换机的数据交换接口,并透传所有VLAN(除了VLAN1)
故障现象:47号端口互联之前,网管能够正常工作,当连接47号端口并透传VLAN后,网管数据经常丢包,telnet界面反映缓慢。

告警信息

处理过程

方法一、 47端口去掉透传VLAN 1000,则网管正常。
方法二、 直接不用10号端口,把47端口作为网管数据流,同样可行。

根因

出现丢包,首先猜测是构成了环路。而检查两台交换机,发现物理上构成了口字形的环路,而同时10端口与47端口同时都透传了VLAN 1000,因此也构成了逻辑上的环路,从而造成丢包。

建议与总结

1、此问题其实是由于不同人员对同一台设备做操作时没有协调好。在没有连接47端口之前,工程师A临时用10号端口作为网管口,之后由于需要则把47号端口互联作为两台设备的数据交户端口,并透传了所有VLAN造成环路。
2、对于交换机的VLAN划分的操作不能马虎,在实际运用中trunk口需要透传哪些VLAN就透传哪些VLAN,最好不运用port trunk allow-pass VLAN all 次命令,同时要去掉VLAN 1,因没每个端口默认划分到VLAN 1里面。
上一篇 【经典案例】锐捷云桌面闪屏问题排查
下一篇 【转载】HCIE R&S 备考笔记 华为设备IS-IS路由控制原理与实验