Oracle RAC 中 VIP 漂移失败的核心原因,通常并不是漂移机制本身异常,而是 VIP 资源根本没有成功启动。只要状态显示为OFFLINE或INTERMEDIATE,基本就能确认这一点。排查时,首先应检查ora.net1.network是否处于ONLINE状态;其次,需要确认USR_ORA_IF是否正确指向公网网卡、交换机 Port Security 是否拦截了新的 MAC 地址、各节点之间的公网网卡名称是否完全一致,并结合ip addr show与ip neigh show进一步确认VIP的真实绑定状态。

Oracle RAC VIP漂移失败的场景中,90%以上并不是“漂移逻辑错误”,而是VIP本身压根没有成功拉起——当ora.nodeX.vip状态显示为OFFLINE或INTERMEDIATE时,这就是最直接、最典型的判断依据。
检查ora.net1.network是否处于ONLINE状态
VIP高度依赖网络资源ora.net1.network(或同类命名资源),一旦该资源异常,VIP不仅无法漂移,甚至连启动进程都不会被正常拉起。
- 执行
crsctl stat res -t | grep network,确认ora.net1.network状态为ONLINE;如果显示为OFFLINE,应优先检查默认网关:route -n | grep '^0.0.0.0' - 如果没有任何输出,说明默认网关可能缺失,可补充网关:
ip route add default via;若已有输出但网络仍不通,则使用dev ping -c 3 -I验证网关可达性 - 还有一种较隐蔽的阻塞情况:当
ora.cvu资源仍然处于ONLINE状态且依赖公网时,CRSD可能会卡在“等待依赖停止”,从而导致ora.net1.network无法正常重启——此时通常需要先执行srvctl stop cvu,再运行crsctl start res ora.net1.network
验证USR_ORA_IF是否正确指向公网网卡
VIP必须绑定到公网网卡上。如果USR_ORA_IF中错误地包含了私网接口名称(例如eth1),那么racgvip很可能会把VIP地址错误绑定到私网口,最终导致客户端无法访问。
- 先检查当前配置:
crs_stat -p ora.node1.vip | grep USR_ORA_IF,常见输出类似USR_ORA_IF=eth0|eth1 - 编辑配置文件时,**必须严格移除所有非公网网卡名称**,仅保留实际使用的公网接口(如
USR_ORA_IF=eth0);可通过导出→修改→重载的方式处理:crsctl replace resource ora.node1.vip -f -p /tmp/vip.cap - VIP重启后,再使用
ip addr show确认VIP确实出现在eth0(或你指定的公网接口)下,同时通过ethtool eth0检查是否显示Link detected: yes
排查交换机Port Security是否拦截新的MAC地址
当VIP漂移到目标节点后,会使用目标节点公网网卡自身的MAC地址。如果交换机开启了Port Security且没有放行该新MAC,ARP响应就可能被直接丢弃,表现通常是VIP ping不通、业务连接超时、TCP无法建立。
- 在目标节点上执行
ip link show,确认网卡接口处于UP状态且不存在NO-CARRIER;同时检查ethtool输出,确保Link detected为yes - 登录交换机后,先查看该端口的MAC地址学习情况:
show mac address-table interface Gi1/0/5,确认新节点的MAC已经被学习;再检查安全策略配置:show port-security interface Gi1/0/5 - 如果发现
Security Violation Count > 0,或者Security Action设置为shutdown,就需要在交换机侧放行目标节点MAC,或根据实际安全策略关闭Port Security限制
确认各节点公网网卡名称完全一致
Oracle RAC对所有节点的public网卡设备名有明确要求,必须字面完全一致。只要节点间名称不统一,srvctl start vip通常会直接报错退出,导致VIP根本不会进入正常启动流程。
- 在各节点执行
$GRID_HOME/bin/oifcfg getif,逐一比对输出是否完全一致;常见问题场景如:节点1使用enp0s3,而节点2使用ens192 - 修复这类问题时,重点不是修改RAC层配置,而是统一底层网络设备命名:Linux环境通常通过
/etc/udev/rules.d/70-persistent-net.rules绑定MAC与网卡名称;AIX环境则需要核对/etc/path_to_inst中的驱动实例顺序 - 不要误以为“使用通配符可以绕过此限制”——即使
root.sh能够执行完成,后续在srvctl add vip或监听注册阶段依然很容易失败
实际排障中最容易被忽略的一点是:即使在crsctl stat res -t中看到ora.nodeX.vip显示为ONLINE,也并不意味着VIP已经真实绑定到正确网卡上。要判断Oracle RAC VIP是否真正生效,仍必须结合ip addr show与ip neigh show进行交叉验证,否则仅凭日志和资源状态,很可能得到错误结论。
