一、故障概述
某单位申请了 X.X.X.222---X.X.X.227 共六个 IP 地址,并配置动态 NAT,将内网服务器业务动态映射到这六个 IP 上。配置部署后客户端无法正常访问服务器业务,表现为丢包、连接断续。登录中兴 BRAS 设备查看,发现这六个 IP 呈轮流上下线状态,且 MAC 地址为同一个。经检查确认,BRAS 设备(中兴 M6000)上对应该单位的子接口下未配置 per-mac-multi-ipv4 enable(开启单 MAC 支持多 IP 功能),补充该命令后六个 IP 同时上线且不再下线,客户端访问服务器业务恢复正常。
二、故障现象
- 客户端访问映射在 X.X.X.222---227 上的服务器业务时出现丢包、连接断续,非完全不通;
- BRAS 侧查看该单位相关 IP 状态,六个 IP 呈轮流上下线,而非稳定同时在线;
- 六个 IP 在设备上关联的 MAC 地址为同一个,属于典型的"单 MAC 承载多 IPv4"场景。
三、原因分析
业务特点:动态 NAT 将内网服务器业务映射到六个公网 IP,出向流量在地址池中轮换,但实际承载这些地址的出口为同一 MAC,形成单 MAC 对应多个 IPv4 的关联需求。
直接现象成因:子接口未开启单 MAC 支持多 IP 能力时,设备对同一 MAC 下的多个 IPv4 存在关联约束,导致六个地址无法稳定同时在线,表现为轮流上下线。地址状态抖动期间,命中已下线地址的会话无法正常转发,客户端侧即体现为丢包与连接断续。
根本原因:中兴 M6000 对应该单位的子接口下缺少 per-mac-multi-ipv4 enable 配置,单 MAC 多 IPv4 能力未开启,地址关联与在线状态维护异常。配置该命令后,六个 IP 可同时在线并保持稳定,业务恢复正常。
四、处理过程
- 核查客户端到各映射 IP 的连通性,确认问题表现为丢包、断续而非完全中断,初步排除策略全量拦截;
- 检查防火墙动态 NAT 配置与服务器服务状态,确认映射关系与服务本身正常;
- 登录中兴 BRAS 设备查看该单位 IP 在线状态,发现 X.X.X.222---227 六个 IP 轮流上下线,且关联 MAC 为同一个;
- 检查对应子接口配置,确认缺少 per-mac-multi-ipv4 enable;
- 在该子接口下补充配置 per-mac-multi-ipv4 enable,开启单 MAC 支持多 IP 功能;
- 配置生效后复测,六个 IP 同时上线且未再出现下线,客户端访问服务器业务恢复正常。
bash
vcc-configuration
interface xgei-0/7/0/8.4003
per-mac-multi-ipv4 enable
encapsulation Tp-over-ethernet
五、结论与建议
根本原因:中兴 M6000 对应子接口未开启 per-mac-multi-ipv4 单 MAC 多 IP 能力,导致动态 NAT 地址池中多个 IP 无法稳定同时在线,引发丢包与连接断续。
- 将该项纳入 BRAS 子接口配置基线,凡涉及动态 NAT 地址池、单 MAC 承载多 IPv4 的接入场景,上线前统一核查;
- 对同类站点做一次批量排查,确认是否存在相同配置缺失;