You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Proxmox VE 7.4修改Linux网桥端口后流量无法转发的问题排查求助

Proxmox VE 7.4修改Linux网桥端口后流量无法转发的问题排查求助

问题描述

我在自家搭建了3节点的Proxmox VE 7.4(基于Debian Bullseye)集群,最近打算把网络升级到10Gbps。每个节点的网卡配置是:2个板载1Gbps Broadcom BCM5716网卡(eno1、eno2),2个PCIe 10Gbps Broadcom BCM57810网卡(enp3s0f0、enp3s0f1),同时配置了5个网络网桥,内核版本为PVE 5.15.108-1。

原本所有网桥都是通过1Gbps网卡的子接口连接到Cisco交换机的Trunk端口,现在我已经把除了**vmbr10(管理网,VLAN10)**之外的所有网桥都切换到了10Gbps网卡的子接口,连接到MikroTik交换机的Trunk端口,一切正常。但只要把vmbr10的网桥端口从eno1.10改成enp3s0f0.10,这个IP上的所有网络就直接断了——SSH连不上、ping不通,必须手动把eno1.10加回bridge-ports才能恢复通信(就算同时配置bridge-ports eno1.10 enp3s0f0.10,系统也只会用eno1.10的链路)。

目前观察到的核心现象:

  • 未启用STP,网桥也没学习到任何MAC地址
  • tcpdump抓包显示enp3s0f0物理接口能收到VLAN10的目标流量,但vmbr10上只能看到ARP广播请求
  • 用brctl查看端口状态为forwarding
  • iptables和ebtables都是默认的ACCEPT规则,没有自定义规则

已尝试的排查操作

  • 修改bridge-ports后重启节点,问题依旧
  • 用tcpdump分别在物理接口和网桥上抓包分析流量走向
  • 用brctl检查网桥及端口的状态参数
  • 验证iptables/ebtables的规则配置,确认无拦截规则

当前网络配置文件(/etc/network/interfaces)

auto lo
iface lo inet loopback

iface eno1 inet manual
iface eno2 inet manual
iface enp3s0f0 inet manual
iface enp3s0f1 inet manual

auto vmbr10
iface vmbr10 inet static
        address 10.0.0.41/24
        gateway 10.0.0.1
        bridge-ports eno1.10
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094
#VLAN 10 Admin

auto vmbr100
iface vmbr100 inet manual
        bridge-ports enp3s0f0.100
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094
#VLAN 10 ISP

auto vmbr101
iface vmbr101 inet static
        address 10.0.101.41/24
        bridge-ports enp3s0f1.101
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094
#VLAN 101 Ceph Backend

auto vmbr20
iface vmbr20 inet manual
        bridge-ports enp3s0f0.20
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094
#VLAN 20 Trusted

auto vmbr21
iface vmbr21 inet manual
        bridge-ports enp3s0f0.21
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094
#VLAN 21 Untrusted

有没有大佬能给点进一步排查的思路?

备注:内容来源于stack exchange,提问作者Lukasz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 16:27:57