今天忽然发现13.14这个lvs的vip代理的全部端口不可用,重启lvs后恢复可用,过会又不可用了后端
解决方法ide
经过arpping **13.14看到竟然有2个mac地址,一个竟然是后端新加机器的mac地址spa
立马发现缘由是因为以前有人在13.14后面加了一台机器,没有在sysctl.conf修改内核的那4个参数,致使13.14穿透到后端机器代理
具体缘由ip
为何重启keepalived就行了,由于出现问题后重启LVS会刷新交换机上记录的13.14对应mac,因此会恢复一段时间,可是一旦mac过时后问题又会复现ci
总结:不少人一块儿干,缺少沟通就会出现相似问题,给排查者也带来了很大的不便it