Proxmox VE 7.4修改Linux网桥端口后流量无法转发的问题排查求助
Proxmox VE 7.4修改Linux网桥端口后流量无法转发的问题排查求助
问题描述
我在自家搭建了3节点的Proxmox VE 7.4(基于Debian Bullseye)集群,最近打算把网络升级到10Gbps。每个节点的网卡配置是:2个板载1Gbps Broadcom BCM5716网卡(eno1、eno2),2个PCIe 10Gbps Broadcom BCM57810网卡(enp3s0f0、enp3s0f1),同时配置了5个网络网桥,内核版本为PVE 5.15.108-1。
原本所有网桥都是通过1Gbps网卡的子接口连接到Cisco交换机的Trunk端口,现在我已经把除了**vmbr10(管理网,VLAN10)**之外的所有网桥都切换到了10Gbps网卡的子接口,连接到MikroTik交换机的Trunk端口,一切正常。但只要把vmbr10的网桥端口从eno1.10改成enp3s0f0.10,这个IP上的所有网络就直接断了——SSH连不上、ping不通,必须手动把eno1.10加回bridge-ports才能恢复通信(就算同时配置bridge-ports eno1.10 enp3s0f0.10,系统也只会用eno1.10的链路)。
目前观察到的核心现象:
- 未启用STP,网桥也没学习到任何MAC地址
tcpdump抓包显示enp3s0f0物理接口能收到VLAN10的目标流量,但vmbr10上只能看到ARP广播请求- 用
brctl查看端口状态为forwarding - iptables和ebtables都是默认的ACCEPT规则,没有自定义规则
已尝试的排查操作
- 修改
bridge-ports后重启节点,问题依旧 - 用
tcpdump分别在物理接口和网桥上抓包分析流量走向 - 用
brctl检查网桥及端口的状态参数 - 验证iptables/ebtables的规则配置,确认无拦截规则
当前网络配置文件(/etc/network/interfaces)
auto lo iface lo inet loopback iface eno1 inet manual iface eno2 inet manual iface enp3s0f0 inet manual iface enp3s0f1 inet manual auto vmbr10 iface vmbr10 inet static address 10.0.0.41/24 gateway 10.0.0.1 bridge-ports eno1.10 bridge-stp off bridge-fd 0 bridge-vlan-aware yes bridge-vids 2-4094 #VLAN 10 Admin auto vmbr100 iface vmbr100 inet manual bridge-ports enp3s0f0.100 bridge-stp off bridge-fd 0 bridge-vlan-aware yes bridge-vids 2-4094 #VLAN 10 ISP auto vmbr101 iface vmbr101 inet static address 10.0.101.41/24 bridge-ports enp3s0f1.101 bridge-stp off bridge-fd 0 bridge-vlan-aware yes bridge-vids 2-4094 #VLAN 101 Ceph Backend auto vmbr20 iface vmbr20 inet manual bridge-ports enp3s0f0.20 bridge-stp off bridge-fd 0 bridge-vlan-aware yes bridge-vids 2-4094 #VLAN 20 Trusted auto vmbr21 iface vmbr21 inet manual bridge-ports enp3s0f0.21 bridge-stp off bridge-fd 0 bridge-vlan-aware yes bridge-vids 2-4094 #VLAN 21 Untrusted
有没有大佬能给点进一步排查的思路?
备注:内容来源于stack exchange,提问作者Lukasz
相关产品推荐
相关产品推荐

