Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

ソケット高可用性のフェイルオーバーがMerakiスイッチのGARP制限により失敗しました

Prev Next

問題

Socket冗長化ペアが冗長化フェイルオーバーを実行する場合、新しく指定されたマスターSocketは無料のARPブロードキャストを送信し、その後、サイトのLAN IPアドレスに対するARPブロードキャスト要求に応答し始めます。 詳しくは ソケット冗長化とフェイルオーバーの理解 を参照してください

しかし、Merakiスイッチがソケットを接続するシナリオでは、冗長化フェイルオーバープロセスが失敗する可能性があり、スイッチはすべてのフレームを誤ってスレーブソケットに転送し、障害を引き起こします。

環境

この問題は、Merakiスイッチを介して相互接続されたSocket HAペアに特に関連しています。 提案されたソリューションは、Socketバージョン13以上に適用可能です。

トラブルシューティング

  • RFC2338 の遵守において、ソケットはHAフェイルオーバー中に無料のARP REQUESTパケットを送信します。 この挙動は、次のフラグを示すパケットキャプチャで検証できます: opcode = 1

  • Merakiサポートは、opcode = 1 のGARP要求を無視する彼らのシステムの挙動を確認し、その結果、スイッチのCAMテーブルの更新に失敗していると確認しました。 

ソリューション

Socketバージョン13以降では、サポートにリクエストして、グラティチュースARPパケットのオペコードフラグを変更するバックエンド構成を行うことで、Merakiスイッチに関連する問題を効果的に軽減することができます

注意: この設定は、Merakiスイッチを持つサイトにのみ適用されるべきであり、アカウントレベルでは適用しないでください。

推奨されるバックエンド構成は、GARPパケットのオペコードを2に変更し、REPLYを示して、スイッチのCAMテーブルの正常な更新を保証します