2015版S系列園區(qū)交換機(jī)維護(hù)手冊第2冊共3冊_第1頁
2015版S系列園區(qū)交換機(jī)維護(hù)手冊第2冊共3冊_第2頁
2015版S系列園區(qū)交換機(jī)維護(hù)手冊第2冊共3冊_第3頁
2015版S系列園區(qū)交換機(jī)維護(hù)手冊第2冊共3冊_第4頁
2015版S系列園區(qū)交換機(jī)維護(hù)手冊第2冊共3冊_第5頁
已閱讀5頁,還剩147頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2015版S系列園區(qū)交換機(jī)維護(hù)手冊第2冊,共3冊SS維護(hù)寶典4故障定位指南04(2015-10-25)PAGE04(2015-10-25)PAGE150?.1.display命令表4-30display命令命令說明displaytrafficpolicystatistics查看接口流量統(tǒng)計(jì)displaydiagnostic-information查看診斷信息?.2.debugging命令表1調(diào)試命令命令說明debuggingcsshigig查看堆疊鏈路狀態(tài)故障現(xiàn)象發(fā)生時(shí),如何定位?.1.判斷轉(zhuǎn)發(fā)路徑個(gè)端口所在單板是否同框,來判斷轉(zhuǎn)發(fā)路徑是否是跨框轉(zhuǎn)發(fā)。對于入端口和出端口是ETH-TRUNK疊口。可以通過在設(shè)備上配置流量統(tǒng)計(jì),根據(jù)流量統(tǒng)計(jì)結(jié)果所在的槽位判斷是否跨框轉(zhuǎn)發(fā)。<Quidway>displaytrafficpolicystatisticsinterfaceEth-Trunk10inboundInterface:Eth-Trunk10Trafficpolicyinbound:testRulenumber:1Currentstatus:OK!Board:1/1ItemPacketsBytesMatched00+--Passed00+--Dropped00+--Filter00+--CAR00Board:2/1ItemPacketsBytesMatched00+--Passed00+--Dropped00+--Filter00+--CAR00路徑為跨框轉(zhuǎn)發(fā),且丟包在堆疊設(shè)備上,則進(jìn)入下一步。查詢LPU與MPU以及MPU與堆疊卡hg連接拓?fù)洹D康模捍_定流量走向,即路徑的起點(diǎn)到終點(diǎn),確定流量丟在哪條路徑。方法:shell下:hgShow可以顯示本板的hg連接信息,再通過BCM的showc來逐步確認(rèn)流量在路徑中哪個(gè)節(jié)點(diǎn)丟棄。?.2.查看轉(zhuǎn)發(fā)表項(xiàng)是否正常對于堆疊設(shè)備做二層轉(zhuǎn)發(fā)的情況,檢查MAC表項(xiàng)是否正常。對于堆疊設(shè)備做三層轉(zhuǎn)發(fā)的情況,檢查ARP表項(xiàng)和路由表項(xiàng)是否正常。如果轉(zhuǎn)發(fā)表項(xiàng)正常,則可能丟包在堆疊口上,進(jìn)入下一步。?.3.檢查HG統(tǒng)計(jì)對于V100R006以上版本,可以配置HIG口統(tǒng)計(jì),將HIG統(tǒng)計(jì)的結(jié)果與面板口統(tǒng)計(jì)結(jié)果比較確認(rèn)丟包在接口板還是主控板上,具體統(tǒng)計(jì)方法見S系列交換機(jī)流量統(tǒng)計(jì)使用指導(dǎo),如果丟包在故障單板,則進(jìn)入下一步。?.4.檢查堆疊鏈路判斷堆疊故障鏈路可以通過觀察日志或者使用displaytrapbuffer命令查看是否有堆疊鏈路DOWN的告警信息,如果發(fā)現(xiàn)堆疊鏈路的狀態(tài)為DOWN且一直沒有恢復(fù),或者頻繁出現(xiàn)UP/DOWN的告警信息可以判斷該條堆疊鏈路存在問題。Jun19201221:39:39XXW-CS-S9312-PCR.C01-01CSSM/4/STACKLINKDOWN:OID1.3.6.1.4.1.2011.5.25.183.3.3.2.12/14CSSport3down.Jun19201221:50:01XXW-CS-S9312-PCR.C01-01CSSM/4/STACKLINKUP:OID1.3.6.1.4.1.2011.5.25.183.3.3.2.22/14CSSport3up.Jun19201221:50:02XXW-CS-S9312-PCR.C01-01CSSM/4/STACKLINKDOWN:OID1.3.6.1.4.1.2011.5.25.183.3.3.2.12/14CSSport3down.Jun19201221:50:50XXW-CS-S9312-PCR.C01-01CSSM/4/STACKLINKUP:OID1.3.6.1.4.1.2011.5.25.183.3.3.2.22/14CSSport3up.如果工程師在現(xiàn)場,可以觀察堆疊子卡的鏈路指示燈,如果堆疊線纜兩端的堆疊指示燈不亮,即可判斷該條堆疊鏈路存在問題。圖中紅框位置為堆疊指示燈。圖4-19堆疊卡面板圖排查具體的故障點(diǎn)堆疊系統(tǒng)的組建比較復(fù)雜,一條完整的堆疊鏈路涉及主控板,堆疊子卡,以及堆疊線纜,某條鏈路故障并不能簡單判斷具體的故障點(diǎn),需要通過硬件替代測試來排查出具體的故障點(diǎn)。一般來說需要申請如下備件:1根堆疊線纜,1塊堆疊子卡,1塊主用主控板。首先判斷出具體是哪條鏈路有故障,然后按照線纜、子卡、主用主控板的順序依次進(jìn)行更換,確認(rèn)堆疊故障點(diǎn)。如果現(xiàn)場沒有備件,也可以利用現(xiàn)有資源進(jìn)行替代測試,依次交換故障線纜、故障子卡,進(jìn)一步判斷故障點(diǎn)。排除以上信息后仍不能定位,請聯(lián)系研發(fā)人員處理。向研發(fā)求助時(shí),應(yīng)該采集哪些信息問題現(xiàn)象詳細(xì)描述問題現(xiàn)象。組網(wǎng)信息詳細(xì)描述組網(wǎng),具體到出問題的端口號(hào)。操作過程詳細(xì)描述從配置到問題出現(xiàn)的過程。詳細(xì)描述按照定位步驟操作的定位過程和已經(jīng)確認(rèn)的信息。診斷信息displaydiagnostic-informationFAQ&定位經(jīng)驗(yàn)?.1.堆疊基本查看命令由于堆疊相關(guān)的配置命令不會(huì)生成buildrun,必須使用相關(guān)命令才能查看的堆疊的配置信息。普通視圖下,displaycssstatusall命令可以看到當(dāng)前系統(tǒng)的基本配置,包括堆疊ID,堆疊優(yōu)先級(jí),堆疊是否使能了強(qiáng)制主等信息。[Quidway]displaycssstatusPropertyItemPropertyValueFrameID1Priority1EnableswitchOnCSSmasterforceOnCSSstatusmaster[S9306_21_21stack2]displaycssstatusallPropertyItemPropertyValueFrameID1Priority1EnableswitchOnCSSmasterforceOnCSSstatusmasterPropertyItemPropertyValueFrameID2Priority100EnableswitchOnCSSmasterforceOffCSSstatusbackup[S9306_21_21stack2]V200R003及后續(xù)版本新增命令行如下:<Quidway>displaycsschannelChassis1||Chassis2================================================================================Num[SRUAHG][VSTSPort(Status)]||[VSTSPort(Status)][SRUAHG]11/7HG0--1/7/0/1(UP16G)||2/7/0/4(UP16G)--2/8HG1421/7HG1--1/7/0/3(UP16G)||2/8/0/2(UP16G)--2/7HG1531/7HG14--1/8/0/4(UP16G)||2/7/0/1(UP16G)--2/7HG041/7HG15--1/8/0/2(UP16G!)||2/8/0/3(UP16G)--2/8HG151/8HG0--1/8/0/1(UP16G!)||2/8/0/4(UP16G)--2/7HG1461/8HG1--1/8/0/3(UP16G)||2/7/0/2(UP16G)--2/8HG1571/8HG14--1/7/0/4(UP16G)||2/8/0/1(UP16G!)--2/8HG081/8HG15--1/7/0/2(UP16G)||2/7/0/3(UP16G)--2/7HG1Currentsystemtime:2014-10-2513:37:10:0980Csschannel2lastphysicaldowntime:2014-10-2411:31:29:0780Csschannel3lastphysicaldowntime:2014-10-2411:31:29:0780Csschannel5lastphysicaldowntime:2014-10-2411:31:30:0280Csschannel7lastphysicaldowntime:2014-10-2513:21:29:0690Csschannel8lastphysicaldowntime:2014-10-2411:31:30:0280?.2.顯示堆疊系統(tǒng)MAC及各板MAC命令查看堆疊系統(tǒng)MAC命令<Quidway>displaysystem-macMAC-num:1IndexMACAddrdefault0025-9e14-787bcurrent0000-0a88-1516其中回顯字段MAC-num項(xiàng)表示當(dāng)前堆疊系統(tǒng)是單MAC還是多MAC,current項(xiàng)顯示為當(dāng)前堆疊系統(tǒng)的MAC地址。堆疊合并以后,系統(tǒng)主的MAC就成為堆疊系統(tǒng)的系統(tǒng)MAC。單MAC情況下,接口的MAC、所有VLANIF的MAC也都是系統(tǒng)的MAC地址;此時(shí)my_station_tcam的MAC地址,每個(gè)板也都使用系統(tǒng)MAC的值。查看各單板MAC<Quidway>displaycsssystem-macSystem-mac:0000-0a88-1516,num:1CSSsystem-macconfiguration:SlotCurrentMAC(Num)ConfiguredCSSsystem-mac(Num)---------------------------1/7101b-54d8-0f50(1)NA(NA)1/8101b-54d8-0f50(1)NA(NA)2/70000-0a88-1516(1)NA(NA)2/80000-0a88-1516(1)NA(NA)Eth-Trunk故障定位Eth-Trunk是一種捆綁技術(shù)。將多個(gè)物理接口捆綁成一個(gè)邏輯接口,這個(gè)邏輯接口就稱接口,捆綁在一起的每個(gè)物理接口稱為成員接口。Eth-Trunk增加帶寬、提高可靠性和負(fù)載分擔(dān)的功能。在一個(gè)Eth-Trunk內(nèi),可以實(shí)現(xiàn)流量負(fù)載分擔(dān),同時(shí)也提供了更高的連接可靠性和更大的帶寬。用戶通過對邏輯口進(jìn)行配置,實(shí)現(xiàn)各種路由協(xié)議以及其它業(yè)務(wù)。以Eth-Trunk為例。兩臺(tái)交換機(jī)通過3個(gè)接口直連,將這3個(gè)接口捆綁,形成一個(gè)Eth-Trunk接口,從而實(shí)現(xiàn)了增加帶寬和提高可靠性的目的。圖4-20Eth-Trunk示意圖Eth-Trunk分類Eth-Trunk可分為手工負(fù)載分擔(dān)模式和靜態(tài)LACP模式。手工負(fù)載分擔(dān)模式Eth-Trunk接口手工負(fù)載分擔(dān)模式是一種最基本的鏈路聚合方式。在該模式下,Eth-Trunk的建立,成員接口的加入,以及哪些接口作為活動(dòng)接口完全由手工來配置,沒有鏈路聚合控制協(xié)議的參與。該模式下所有活動(dòng)接口都參與數(shù)據(jù)的轉(zhuǎn)發(fā),分擔(dān)負(fù)載流量,因此稱為負(fù)載分擔(dān)模式。該模式下所有的成員接口可以平均分擔(dān)數(shù)據(jù)流量。如果活動(dòng)鏈路中出現(xiàn)故障鏈路,鏈路聚合組自動(dòng)在剩余的活動(dòng)鏈路中平均分擔(dān)數(shù)據(jù)流量。靜態(tài)LACP(LinkAggregationControlProtocol)模式Eth-Trunk接口靜態(tài)LACP模式下,Eth-Trunk手工負(fù)載分擔(dān)模式鏈路聚合不同的是,該模式下活動(dòng)接口的選擇由LACP協(xié)議報(bào)文負(fù)責(zé)。也就是說,當(dāng)把一組接口加入Eth-Trunk接口后,這些成員接口中哪些接口作為活動(dòng)接口,哪些接口作為非活動(dòng)接口還需要經(jīng)過LACP協(xié)議報(bào)文的協(xié)商確定。靜態(tài)LACP模式也稱為M∶N模式。這種方式同時(shí)可以實(shí)現(xiàn)負(fù)載分擔(dān)和冗余備份的雙重功能。在鏈路聚合組中M條鏈路處于活動(dòng)狀態(tài),這些鏈路負(fù)責(zé)轉(zhuǎn)發(fā)數(shù)據(jù)并進(jìn)行負(fù)載分擔(dān),另外N條鏈路處于非活動(dòng)狀態(tài)作為備份鏈路,不轉(zhuǎn)發(fā)數(shù)據(jù)。當(dāng)M條鏈路中有鏈路出現(xiàn)故障時(shí),系統(tǒng)會(huì)從N條備份鏈路中選擇優(yōu)先級(jí)最高的接替出現(xiàn)故障的鏈路,同時(shí)這條鏈路狀態(tài)變?yōu)榛顒?dòng)狀態(tài)開始轉(zhuǎn)發(fā)數(shù)據(jù)。常用定位命令Eth-Trunk故障定位常用的定位命令如表4-31所示。表4-31display命令命令描述displayeth-trunk查看Eth-Trunk接口的配置信息。displayinterfaceeth-trunk查看Eth-Trunk接口的狀態(tài)信息。displaytrunkmembershipeth-trunk查看Eth-Trunk接口及其成員口信息。displaytrunkfwdtbleth-trunk查看Eth-Trunk轉(zhuǎn)發(fā)表。displayload-balance-profile查看指定增強(qiáng)負(fù)載分擔(dān)模板的詳細(xì)信息。displaylacpstatisticseth-trunk查看LACP模式下的LACP報(bào)文收發(fā)統(tǒng)計(jì)信息。displaytrunkindex-map查看Eth-TrunkID和內(nèi)部索引值Index的對應(yīng)關(guān)系。displaye-trunk查看E-Trunk的信息。Eth-TrunkUP故障定位流程圖4-21手工負(fù)載分擔(dān)模式Eth-Trunk接口不能UP的處理流程通過命令行displayeth-trunk下的WorkingMode字段查看是手工負(fù)載分擔(dān)模式還是靜態(tài)LACP模式:如果WorkingMode字段顯示為NORMAL,說明是手工負(fù)載分擔(dān)模式Eth-Trunk。<Quidway>displayeth-trunk1Eth-Trunk1'sstateinformationis:WorkingMode:NORMAL Hasharithmetic:AccordingtoSIP-XOR-DIPLeastActive-linknumber:3MaxBandwidth-affected-linknumber:8Operatestatus:down NumberOfUpPortInTrunk:1PortName Status WeightGigabitEthernet1/0/0 Up 1GigabitEthernet1/0/1 Down 1故障定位步驟步驟1檢查成員口物理狀態(tài)是否UP。成員口物理狀態(tài)UP是Eth-Trunk正常工作的前提。通過命令displayeth-trunk查看Eth-Trunk接口下的成員口信息。如果成員口在Eth-Trunk下的狀態(tài)為Down,通過命令displayinterface查看成員口的物理狀態(tài),如果成員口的物理狀態(tài)為Down,則需要檢查成員口的鏈路狀態(tài)。步驟2檢查Eth-Trunk接口下的配置。通過命令displayeth-trunk查看Eth-Trunk接口下是否配置了活動(dòng)接口數(shù)目的下限閾值。如果Eth-Trunk接口下UP的成員口數(shù)目少于配置的活動(dòng)接口數(shù)目的下限閾值時(shí),Eth-Trunk狀態(tài)會(huì)變?yōu)镈own。<Quidway>displayeth-trunk1Eth-Trunk1'sstateinformationis:WorkingMode:NORMAL Hasharithmetic:AccordingtoSIP-XOR-DIPLeastActive-linknumber:3MaxBandwidth-affected-linknumber:8Operatestatus:down NumberOfUpPortInTrunk:1PortNameStatusWeightGigabitEthernet1/0/0Up1GigabitEthernet1/0/1Down1缺省情況下,Eth-Trunk活動(dòng)接口數(shù)目下限閾值為1,可以通過命令leastactive-linknumberlink-number配置;活動(dòng)接口數(shù)目上限閾值為8,可以通過命令maxactive-linknumberlink-number配置。步驟3如果以上步驟不能解決問題,請收集相關(guān)信息后聯(lián)系技術(shù)支持工程師處理。結(jié)束LACPEth-Trunk故障定位流程4-22LACPEth-TrunkUP的處理流程Eth-Trunk的工作方式。方法一:通過命令行displayeth-trunk下的WorkingMode字段查看是手工負(fù)載分擔(dān)模式還是LACP模式:Eth-Trunk;字段顯示為STATIC,說明是LACP模式Eth-Trunk;版本,如果WorkingMode字段顯示為LACP,說明是LACP模式Eth-Trunk。方法二:在Eth-Trunk視圖下,查看Eth-Trunk視圖下的配置。對于V100R006C03/V100R006C05/V200R001版本,在Eth-Trunk視圖下查看是否有modelacp-static配置,如果有則是LACP模式Eth-Trunk。版本,在Eth-Trunk視圖下查看是否有modelacp配置,如果有則是LACP模式Eth-Trunk。故障定位步驟步驟1檢查成員口物理狀態(tài)是否UP。Eth-Trunk正常工作的前提。通過命令displayeth-trunk查看Eth-Trunk接口下的成員口信息。如果成員口在Eth-Trunk下的狀態(tài)為Down,通過命令displayinterface查看成員口的物理狀態(tài),如果成員口的物理狀態(tài)為Down,則需要檢查成員口的鏈路狀態(tài)。步驟2檢查Eth-Trunk接口下的配置。查看Eth-Trunk兩端配置是否對等。因涉及到設(shè)備LACP報(bào)文的協(xié)商,需要兩端都配置為LACP模式,Eth-Trunk下的其他配置也都建議配置對等。通過命令行displayeth-trunk查看Eth-Trunk下是否配置了活動(dòng)接口數(shù)目的上限閾值和下限閾值。如果Eth-Trunk接口下UP的成員口數(shù)目少于配置的活動(dòng)接口數(shù)目的下限閾值,則Eth-Trunk狀態(tài)會(huì)變?yōu)镈own。<Quidway>displayeth-trunk1Eth-Trunk1'sstateinformationis:Local:LAGID:1 WorkingMode:STATICPreemptDelay:Disabled Hasharithmetic:AccordingtoSIP-XOR-DIPSystemPriority:32768 SystemID:4cb1-6c3b-aaf5LeastActive-linknumber:1MaxActive-linknumber:8Operatestatus:down NumberOfUpPortInTrunk:ActorPortName Status PortTypePortPriPortNoPortKeyPortStateWeightGigabitEthernet1/0/1Unselect1GE3276811329 101000101GigabitEthernet1/0/2Partner:Unselect1GE3276821329 101000101ActorPortName SysPri SystemID PortPriPortNoPortKeyPortStateGigabitEthernet1/0/100000-0000-000000010100011GigabitEthernet1/0/200000-0000-000000010100011缺省情況下,Eth-Trunk活動(dòng)接口數(shù)目下限閾值為1,可以通過命令leastactive-linknumberlink-number配置;活動(dòng)接口數(shù)目上限閾值為8,可以通過命令maxactive-linknumberlink-number配置。如果在配置此命令前已經(jīng)配置了leastactive-linknumber命令,則需要保證此命令所配置的上限閾值大于或等于leastactive-linknumber命令中設(shè)置的下限閾值。步驟3檢查Eth-Trunk成員口的LACP報(bào)文收發(fā)是否正常。通過命令行displaylacpstatisticseth-trunk查看Eth-Trunk成員口下的LACP協(xié)商報(bào)文收發(fā)是否正常。<Quidway>displaylacpstatisticseth-trunk1Eth-Trunk1'sPDUstatisticis:Port LacpRevPdu LacpSentPduMarkerRevPduGigabitEthernet1/0/1 100 100 0 0報(bào)文增長數(shù)目同Eth-Trunk接口下配置的報(bào)文超時(shí)時(shí)間相關(guān):[Quidway-Eth-Trunk1]lacptimeoutslow/fast配置fast的超時(shí)時(shí)間后,對端發(fā)送LACP報(bào)文的周期為1源相對slow參數(shù)情況較大;配置slow的超時(shí)時(shí)間后,對端發(fā)送LACP報(bào)文的周期為30秒,響應(yīng)性較fast低一些,但占用系統(tǒng)資源也比較少。兩端配置的超時(shí)時(shí)間可以不一致,但為了便于維護(hù),建議用戶配置一致的LACP協(xié)議報(bào)文超時(shí)時(shí)間。如果接收的LACP協(xié)議報(bào)文計(jì)數(shù)增長不正確,則檢查是對端設(shè)備沒有發(fā)出還是被本端設(shè)備收到后丟棄;如果本端收到的LACP報(bào)文計(jì)數(shù)不正確,需要檢查為什么本端口沒有正常接收LACP協(xié)議報(bào)文。對于S2700、S3700SI、S3700EI、S5700EI、S5700SI、S5710LI,如果對端設(shè)備發(fā)出LACP報(bào)文而本端設(shè)備沒收到,需要查看Eth-Trunk接口上是不是使能了bpduenable。S9300和其他盒式設(shè)備:通過ACL來上抓LACP報(bào)文進(jìn)行處理,如果對端設(shè)備發(fā)出LACP報(bào)文而本端設(shè)備沒收到,需要查看下ACL是否正常下發(fā):步驟4如果經(jīng)過以上定位,LACP模式Eth-Trunk仍不能正常協(xié)商成功,請搜集相關(guān)信息后聯(lián)系技術(shù)支持工程師處理。結(jié)束Eth-Trunk故障定位流程圖4-23Eth-Trunk接口下流量負(fù)載分擔(dān)不均的處理流程故障定位步驟步驟1確認(rèn)轉(zhuǎn)發(fā)報(bào)文是已知單播還是非已知單播。已知單播和非已知單播的轉(zhuǎn)發(fā)流程不一樣,且默認(rèn)的HASH確認(rèn)轉(zhuǎn)發(fā)報(bào)文是已知單播還是非已知單播。步驟2檢查Eth-Trunk下的HASH算法。對于已知單播,通過命令displayeth-trunk查看Hasharithmetic字段確認(rèn)配置的HASH方式,也可以通過Eth-Trunk接口下的配置來查看。<Quidway>displayeth-trunk1Eth-Trunk1'sstateinformationis:Local:LAGID:1 WorkingMode:STATICPreemptDelay:Disabled Hasharithmetic:AccordingtoSIP-XOR-DIPSystemPriority:32768 SystemID:4cb1-6c3b-aaf5LeastActive-linknumber:1MaxActive-linknumber:8Operatestatus:down NumberOfUpPortInTrunk:ActorPortName Status PortTypePortPriPortNoPortKeyPortStateWeightGigabitEthernet1/0/1Unselect1GE3276811329 101000101GigabitEthernet1/0/2Partner:Unselect1GE3276821329 101000101ActorPortName SysPri SystemID PortPriPortNoPortKeyPortStateGigabitEthernet1/0/100000-0000-000000010100011GigabitEthernet1/0/200000-0000-000000010100011缺省情況下,Eth-Trunk接口默認(rèn)負(fù)載分擔(dān)模式如表4-32所示。表4-32Eth-Trunk接口默認(rèn)負(fù)載分擔(dān)模式版本Eth-Trunk接口默認(rèn)負(fù)載分擔(dān)模式V100R006C03/V100R006C05src-dst-macV200R0015700SI、S5710LI、S5700EI為src-dst-mac,其他形態(tài)交換機(jī)為src-dst-ip。V200R002/V200R003/V200R005S5700SI、S5700EI為src-dst-mac,其他形態(tài)交換機(jī)為src-dst-ip。V200R006src-dst-ip對于廣播報(bào)文和組播報(bào)文,可在系統(tǒng)視圖下執(zhí)行命令unknown-unicastload-balancedmac|smac|smacxordmac|enhanced}來配置其負(fù)載分擔(dān)方式。說明框式交換機(jī):V200R001/V200R002/V200R003/V200R005/V200R006都支持此命令。盒式交換機(jī):V100R006C03版本:僅S2752EI、S3700支持此命令,但是不支持enhanced參數(shù)。V100R006C05版本:僅S2710SI、S2700-52P-EI、S2700-52P-PWR-EI、S3700支持此命令,但是不支持enhanced參數(shù)。V200R001版本:僅S5700EI、S5710EI、S5700HI支持此命令,另外僅S5700HI支持enhanced參數(shù)。V200R002版本:僅S5700EI、S5710EI、S5700HI支持此命令,另外僅S5700HI、S5710EI支持enhanced參數(shù)。V200R003版本:僅S5700EI、S5710EI、S5700HI、S5710HI支持此命令,另外僅S5700HI、S5710HI、S5710EI支持enhanced參數(shù)。V200R005版本:只有S6700、S5700EI、S5710EI、S5710HI和S5700HI支持此命令。V200R006版本:只有S5720HI支持此命令。如果配置了增強(qiáng)型負(fù)載分擔(dān)方式,可以通過命令行displayload-balance-profile查看針對每一種特征報(bào)文的HASH方式。增強(qiáng)HASH和非已知單播同樣生效,針對不同報(bào)文類型選取不同的字段進(jìn)行計(jì)算。說明框式交換機(jī):除了SA系列單板不支持增強(qiáng)型的負(fù)載分擔(dān)模式,其他單板都支持。盒式交換機(jī):V200R001C01:僅S5700HI支持增強(qiáng)型的負(fù)載分擔(dān)模式。V200R002:僅S5710EI、S5700HI支持增強(qiáng)型的負(fù)載分擔(dān)模式。S5710EI、S5700HI、S5710HI支持增強(qiáng)型的負(fù)載分擔(dān)模式。V200R005:所有形態(tài)都支持。[Quidway-load-balance-profile-a]displayload-balance-profileaLoad-balance-profile:aPacket HashField---------------------------------IPV4 sip dipIPV6 sip dipL2 smac dmacMPLS top-label 2nd-label步驟3判斷轉(zhuǎn)發(fā)報(bào)文的報(bào)文特征和配置的HASH方式是否一致。確認(rèn)Eth-Trunk接口下的轉(zhuǎn)發(fā)報(bào)文的報(bào)文特征和配置的HASH方式是否一致。如果不一致,例如轉(zhuǎn)發(fā)報(bào)文的MAC地址變化而設(shè)置的HASH方式為src-ip,則無法負(fù)載分擔(dān)。每一種HASH方式根據(jù)對應(yīng)字段的特定bit位進(jìn)行計(jì)算,如果源IP地址/MAC地址字段變化的bit沒有參與HASH計(jì)算,即使轉(zhuǎn)發(fā)報(bào)文的報(bào)文特征和配置的HASH方式一致,流量也不能均衡負(fù)載分擔(dān),此時(shí)就需要使用增強(qiáng)HASH模板。另外,部分特殊報(bào)文如MPLS報(bào)文轉(zhuǎn)發(fā)也需要應(yīng)用增強(qiáng)模板。步驟4查看Eth-Trunk接口下被選中的成員口數(shù)。如果轉(zhuǎn)發(fā)報(bào)文是已知單播或非已知單播,且為普通負(fù)載分擔(dān)方式,假設(shè)被Eth-Trunk選中的成員口數(shù)為x,在流量特征變化相對均衡時(shí),當(dāng)x為2的變化次數(shù)是x的整數(shù)倍時(shí),流量會(huì)負(fù)載分擔(dān)均衡。如果配置了增強(qiáng)HASH,端口號(hào)也會(huì)參與HASH計(jì)算,使得HASH更為均勻。步驟5如果以上步驟不能解決問題,請收集相關(guān)信息后聯(lián)系技術(shù)支持工程師處理。結(jié)束Ping不通故障定位Ping概述Ping是基于ICMP協(xié)議實(shí)現(xiàn)的。通過從源端向目的端發(fā)送ICMP回顯請求(EchoRequest)報(bào)文后,根據(jù)是否收到目的端的ICMP回顯應(yīng)答(EchoReply)報(bào)文來判斷目的端是否可達(dá)。即源端在一個(gè)有效時(shí)間內(nèi)(等待回顯應(yīng)答報(bào)文超時(shí)時(shí)間之前)收到目的端返回的ICMP回顯應(yīng)答報(bào)文,則說明目的端可達(dá)。如果在有效時(shí)間內(nèi),沒有收到應(yīng)答報(bào)文,則說明目的端不可達(dá)。對于可達(dá)的目的端,根據(jù)發(fā)送報(bào)文個(gè)數(shù)、接收到響應(yīng)報(bào)文個(gè)數(shù)來判斷鏈路的質(zhì)量,根據(jù)Ping報(bào)文的往返時(shí)間來判斷源端與目的端之間的“距離”。Ping流程解析

如圖4-24所示,PC1想要Ping通PC2,即ping11.1.1.2。圖4-24Ping過程過程如下:PC1的Ping程序生成一個(gè)ICMP請求回顯報(bào)文。ICMP報(bào)文沿協(xié)議棧向下傳輸?shù)絀P層,封裝IP頭,包含源地址IPIP。在此封裝過程中,IP層已經(jīng)根據(jù)IP地址和掩碼判斷出了源IP與目的IP不屬于同一網(wǎng)段。ICMP的MAC地址,暫時(shí)無法進(jìn)行封裝。由于已經(jīng)知道了源IP與目的IP不屬于同一網(wǎng)段,故PC1要查找FIB的下一跳。如果PC1沒找到下一跳,則得不到下一跳的IP,也得不到下一跳的MAC地址,以太幀頭無法進(jìn)行封裝,于是PC1就ping不通PC2。如果PC1找到了下一跳,得到了下一跳的IPMAC地址,故PC1要發(fā)送ARP廣播請求。下一跳(Switcha10.1.1.2/24)收到此請求以后,發(fā)現(xiàn)請求所對應(yīng)的IP地址是自己,于是回復(fù)一個(gè)ARP單播應(yīng)答給PC1,此應(yīng)答包含了10.1.1.2/24所對應(yīng)的MAC址。PC1此時(shí)已經(jīng)收到ARP應(yīng)答,得到了下一跳的MAC然后將數(shù)據(jù)報(bào)發(fā)送給Switch。當(dāng)PC1向Switch發(fā)送ARP請求時(shí),將自己的IP地址到物理地址的映射寫入ARP請求中。當(dāng)Switch收到PC1的ARP請求后,Switch就將PC1的這一映射寫入到了自己的ARP緩存中。這是因?yàn)橐院蠛芸赡躍witch也要向PC1進(jìn)行數(shù)據(jù)傳送,為了以后彼此通信的方便,避免老是發(fā)送ARP請求及應(yīng)答,減少網(wǎng)絡(luò)上的通信。Switch收到數(shù)據(jù)報(bào)后,拆掉以太幀頭,上送到IP層,發(fā)現(xiàn)IP首部中的目的IP地址11.1.1.2/24當(dāng)封裝到以太幀頭時(shí),發(fā)現(xiàn)目的MAC地址(11.1.1.2/24對應(yīng)的MAC地址)未知,故Switch也要發(fā)ARP廣播請求。PC2收到此請求以后,發(fā)現(xiàn)請求所對應(yīng)的IP地址是自己,于是回復(fù)一個(gè)ARP應(yīng)答給Switch,此應(yīng)答包含了11.1.1.2/24所對應(yīng)的MAC地址。與前面Switch學(xué)習(xí)PC1的ARP映射一樣,PC2也相應(yīng)地在自己的ARP緩存中記錄了Switchb口的IP地址到物理地址的映射。Switch此時(shí)已經(jīng)收到ARP應(yīng)答,得到了PC2的MAC地址,進(jìn)行以太幀頭的封裝。然后將數(shù)據(jù)報(bào)發(fā)送給PC2PC2收到此數(shù)據(jù)報(bào)后,拆封以太幀頭,拆封IP首部后發(fā)現(xiàn)是個(gè)ICMP請求回顯報(bào)文,于是會(huì)回復(fù)一個(gè)ICMP回顯應(yīng)答報(bào)文給PC1。此時(shí)的源IP地址變成了PC2的地址11.1.1.2/24,目的IP地址變成了PC1的IP地址10.1.1.1/24。由于目的IP與源IP不在同一網(wǎng)段,所以PC2也要查找FIB表,經(jīng)查找得知下一跳為Switchb口11.1.1.1/24。如前所述,PC2的ARP緩存中已經(jīng)記錄了Switchb口的映射信息,故不需要再向Switch發(fā)送ARP請求,直接在ARP緩存中讀到Switch11.1.1.1/24的MAC地址進(jìn)行封裝,將數(shù)據(jù)報(bào)發(fā)給Switch。同理Switch也不用向PC1發(fā)送ARP請求,直接在自己的ARP緩存中讀到PC1的MAC地址,將數(shù)據(jù)報(bào)轉(zhuǎn)發(fā)給PC1。PC1收到數(shù)據(jù)報(bào)后,逐層拆封以太幀頭、IP首部,得到ICMP回顯應(yīng)答,顯示Ping通。Ping故障定位流程圖4-25Ping不通故障定位流程圖故障定位步驟步驟1檢查配置檢查交換機(jī)上端口配置、VLAN配置、VLANIF接口配置、IP地址配置是否正確,首先排除配置問題。確認(rèn)兩端端口的端口類型,兩端VLAN的封裝方式是否一致,配置的VLANIF接口網(wǎng)段是否存在問題。步驟2檢查鏈路檢查物理鏈路連接,如有問題,立即排除。光纖或網(wǎng)線連接的端口需要和網(wǎng)絡(luò)要求的部署一致。光纖所帶的光模塊波長參數(shù)需要一致,光模塊建議使用華為認(rèn)證光模塊。Eth-Trunk接口連接,兩端設(shè)備上Eth-Trunk需要保持一致;若Eth-Trunk啟用LACP協(xié)議,需要保證LACP協(xié)議狀態(tài)穩(wěn)定。檢查兩端設(shè)備之間是否有傳輸設(shè)備,兩端的物理端口是否處于UP狀態(tài)。確認(rèn)Ping業(yè)務(wù)經(jīng)過的物理端口是否存在CRC長。檢查物理端口是否存在阻塞現(xiàn)象。檢查設(shè)備上是否運(yùn)行了STP、RRPP或SMARTLINK等二層協(xié)議,確認(rèn)Ping業(yè)務(wù)經(jīng)過的物理端口是否被阻塞。參考命令如表4-33所示。表4-33檢查端口是否存在阻塞命令命令功能displaystpbrief查看生成樹的狀態(tài)和統(tǒng)計(jì)信息摘要。displayrrppverbosedomiandomain-id查看設(shè)備上RRPP配置的詳細(xì)信息。displaysmart-linkgroupall查看所有SmartLink組的狀態(tài)信息。步驟3檢查路由檢查設(shè)備上是否存在到Ping目的地址的路由。如果和交換機(jī)連接的是終端設(shè)備,檢查終端設(shè)備上是否配置了正確的網(wǎng)關(guān)地址。由。參考命令:displayiprouting-table如果路由不正常,檢查接口協(xié)議狀態(tài)是否UP,設(shè)備上運(yùn)行的路由協(xié)議是否正常,排查路由故障。步驟4檢查ARP表項(xiàng)檢查直連地址的ARP相關(guān)命令:displayarpdisplayarpinterfacevlanifvlanif-id如果ARP學(xué)習(xí)正確,查看MAC表項(xiàng),確認(rèn)MAC地址的出端口和ARP的物理出端口是否一致。相關(guān)命令:displaymac-addressmac-addressdisplaymac-addressmac-addressvlanvlan-id如果ARP學(xué)習(xí)不到,排查ARP故障,步驟如下:檢查設(shè)備上是否使能嚴(yán)格ARP學(xué)習(xí),若配置將其去使能后觀察能否正常學(xué)習(xí)ARP。在不能互相學(xué)習(xí)ARP的兩端設(shè)備的其中一端執(zhí)行Ping-c操作(即發(fā)送多個(gè)Ping報(bào)文),命令行如下:ping-c100000ip-address也可視情況添加-t/-m等參數(shù)將Ping的速率適當(dāng)調(diào)整。pingc操作會(huì)不斷觸發(fā)本端設(shè)備發(fā)出ARP請求報(bào)文,可通過流量統(tǒng)計(jì)確認(rèn)ARP請求報(bào)文是否從端口送出。通過流量統(tǒng)計(jì)檢查對端設(shè)備的物理端口是否收到了ARP請求報(bào)文。若收到ARP請求,查看是否能生成ARP表項(xiàng),并是否能回應(yīng)同樣可采用流量統(tǒng)計(jì)方法確認(rèn)報(bào)文是否從對端設(shè)備物理口發(fā)出。若未發(fā)出,聯(lián)系技術(shù)支持工程師處理。檢查本端設(shè)備是否收到報(bào)文,若物理端口上收到但沒有上送CPU,聯(lián)系技術(shù)支持工程師處理。ARP請求和ARP回應(yīng)報(bào)文的流量統(tǒng)計(jì)配置,步驟示例如表4-34所示。說明以下步驟中接口編號(hào)、VLAN編號(hào)、MAC地址只是舉例,實(shí)際定位過程中,請注意替換。表4-34ARP請求和ARP回應(yīng)報(bào)文的流量統(tǒng)計(jì)配置步驟說明配置命令進(jìn)入系統(tǒng)視圖執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。配置流分類執(zhí)行命令trafficclassifierclassifier-nameoperator流分類。執(zhí)行命令if-matchl2-protocolarp,配置匹配ARP報(bào)文。執(zhí)行命令if-matchsource-macmac-address,配置匹配源MAC。執(zhí)行命令if-matchdestination-macmac-address,配置匹配目的MAC。執(zhí)行命令if-matchvlan-idvlan-id,配置匹配VLAN。執(zhí)行命令quit,退回到系統(tǒng)視圖。說明ARP請求報(bào)文的目的MAC匹配FFFF-FFFF-FFFF,源MAC匹配發(fā)送端設(shè)備MAC;ARP回應(yīng)報(bào)文目的MAC匹配對端設(shè)備MAC,源MAC匹配本端設(shè)備MAC。步驟說明配置命令配置流行為執(zhí)行命令trafficbehaviorbehavior-name,新建一個(gè)流行為。執(zhí)行命令statisticenable,使能流量統(tǒng)計(jì)。執(zhí)行命令quit,退回到系統(tǒng)視圖。配置流策略執(zhí)行命令trafficpolicypolicy-name,新建一個(gè)流策略。執(zhí)行命令classifierclassifier-namebehaviorbehavior-name,關(guān)聯(lián)流分類和流動(dòng)作。執(zhí)行命令quit,退回到系統(tǒng)視圖。將流策略應(yīng)用到需要進(jìn)行流量統(tǒng)計(jì)的接口執(zhí)行命令interfaceinterface-typeinterface-number行流量統(tǒng)計(jì)的接口。執(zhí)行命令traffic-policypolicy-nameinbound接口的入方向。執(zhí)行命令quit,退回到系統(tǒng)視圖。步驟5檢查報(bào)文收發(fā)情況Ping不通問題或Ping有丟包問題的定位關(guān)鍵是確認(rèn)報(bào)文丟在哪,可以通過如下幾個(gè)方式進(jìn)行確認(rèn)。ICMP統(tǒng)計(jì)進(jìn)行Ping操作時(shí),通過命令displayicmpstatistics查看ICMP報(bào)文的收發(fā)情況,echo和echoreply報(bào)文收發(fā)是否一致,是否存在checksum錯(cuò)誤統(tǒng)計(jì)計(jì)數(shù)。通過resetipstatistics命令用來清除統(tǒng)計(jì)計(jì)數(shù)。<HUAWEI>displayicmpstatisticsInput:badformats0badchecksum0echo521destinationunreachable0sourcequench0redirects0echoreply19parameterproblem0timestamp0informationrequest0maskrequests0maskreplies0timeexceeded0timestampreply0Mpingrequest0Mpingreply0Output:echo19destinationunreachable0sourcequench0redirects0echoreply512parameterproblem0timestamp0informationrequest0maskrequests0maskreplies0timeexceeded0timestampreply0Mpingrequest0Mpingreply0IP層調(diào)試開關(guān)這一層調(diào)試開關(guān)需要定義ACL匹配Ping報(bào)文,即源IP、目的IP地址,進(jìn)行Ping操作同時(shí)打開IP層調(diào)試開關(guān),觀察報(bào)文的收發(fā)情況。配置命令如下:#aclnumber3333rule5permiticmpsourcex.x.x.x0destinationy.y.y.y0rule10permiticmpsourcey.y.y.y0destinationx.x.x.x0#debuggingippacketacl3333verbose下面舉例說明:如:ping7.8.20.5PING7.8.20.5:56databytes,pressCTRL_Ctobreak*0.55569503L3FC-4IP/7/debug_case:Sending,interface=Vlanif20,version=4,headlen=20,tos=0,pktlen=84,pktid=35000,offset=0,ttl=255,protocol=1,checksum=64727,s=7.8.20.4,d=7.8.20.5prompt:SendingthepacketfromlocalatVlanif204500005488b80000ff01fcd707081404070814050800009eabcf0001034fec5e8100c00150494e000000ff05000102030405060708090a0b0c0d0e0f101112131415161718191a1b1c1d1e1f2021222324252627Replyfrom7.8.20.5:bytes=56Sequence=1ttl=255time=2ms*0.55569603L3FC-4IP/7/debug_case:Receiving,interface=Vlanif20,version=4,headlen=20,tos=0,pktlen=84,pktid=44132,offset=0,ttl=255,protocol=1,checksum=55595,s=7.8.20.5,d=7.8.20.4prompt:ReceivingIPpacketfromVlanif2045000054ac640000ff01d92b070814050708140400000e9dabcf0001034fec5e8100c001504e470000000002000102030405060708090a0b0c0d0e0f101112131415161718191a1b1c1d1e1f2021222324252627CPCAR統(tǒng)計(jì)查看CPCAR的統(tǒng)計(jì)情況,檢查ICMP報(bào)文是否由于CPCAR超出限制被丟棄。相關(guān)命令:框式V100R002版本、盒式V100R005版本:displaycpu-defendicmpstatisticsall框式V100R003及之后、盒式V100R006及之后的版本:displaycpu-defendstatisticspacket-typeicmpall主要關(guān)注Drop計(jì)數(shù)是否在增加。如果Drop計(jì)數(shù)在增加,說明存在CPCAR丟包,可以適當(dāng)增加car值再進(jìn)行Ping測試,看問題是否解決。最后建議恢復(fù)car值。流量統(tǒng)計(jì)配置流量統(tǒng)計(jì),確認(rèn)報(bào)文的收發(fā)情況。步驟示例如表4-35所示。表4-35流量統(tǒng)計(jì)配置步驟說明配置命令進(jìn)入系統(tǒng)視圖執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。定義ACL,匹配Ping的源和目的IP地址執(zhí)行命令aclnumberacl-number,新增一個(gè)ACL。說明這里的ACL一定要是高級(jí)ACL,編號(hào)范圍為3000~3999。執(zhí)行命令rulerule-idpermiticmpsourcesource-ip0destinationdestination-ip0,定義ACL下的規(guī)則,匹配ICMP請求報(bào)文。執(zhí)行命令rulerule-idpermiticmpsourcesource-ip0destinationdestination-ip0,定義ACL下的規(guī)則,匹配ICMP應(yīng)答報(bào)文。執(zhí)行命令quit,退回到系統(tǒng)視圖。配置流分類執(zhí)行命令trafficclassifierclassifier-nameoperator流分類。執(zhí)行命令if-matchaclacl-number,配置匹配前面定義的ACL。執(zhí)行命令quit,退回到系統(tǒng)視圖。步驟說明配置命令配置流行為執(zhí)行命令trafficbehaviorbehavior-name,新建一個(gè)流行為。執(zhí)行命令statisticenable,使能流量統(tǒng)計(jì)。執(zhí)行命令quit,退回到系統(tǒng)視圖。配置流策略執(zhí)行命令trafficpolicypolicy-name,新建一個(gè)流策略。執(zhí)行命令classifierclassifier-namebehaviorbehavior-name,關(guān)聯(lián)流分類和流動(dòng)作。執(zhí)行命令quit,退回到系統(tǒng)視圖。將流策略應(yīng)用到需要進(jìn)行流量統(tǒng)計(jì)的接口執(zhí)行命令interfaceinterface-typeinterface-number行流量統(tǒng)計(jì)的接口。執(zhí)行命令traffic-policypolicy-nameinbound接口的入方向。執(zhí)行命令traffic-policypolicy-nameoutbound在接口的出方向。執(zhí)行命令quit,退回到系統(tǒng)視圖。配置完成后,執(zhí)行Ping命令,查看流量統(tǒng)計(jì)情況。相關(guān)命令:displaytrafficpolicystatisticsinterfaceGigabitEthernet0/0/1inbounddisplaytrafficpolicystatisticsinterfaceGigabitEthernet0/0/1outbound如果outbound方向沒有統(tǒng)計(jì)計(jì)數(shù),說明報(bào)文沒有發(fā)送出去;如果inbound方向沒有統(tǒng)計(jì)計(jì)數(shù),說明沒有收到應(yīng)答報(bào)文。說明S2752-EI、S3700SI、S3700EI設(shè)備不支持接口出方向的流量統(tǒng)計(jì)。配置鏡像查看報(bào)文收發(fā)情況如果端口上流量不大,可以直接用端口鏡像,配置步驟示例如表4-36所示。如果端口上流量較大,可以使用流鏡像,配置步驟示例如表4-37所示。表4-36端口鏡像配置步驟說明配置命令進(jìn)入系統(tǒng)視圖執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。配置觀察端口執(zhí)行命令observe-portport-numberinterfaceinterface-typeinterface-number,配置觀察端口。配置端口鏡像執(zhí)行命令interfaceinterface-typeinterface-number鏡像的端口。執(zhí)行命令port-mirroringtoobserve-portport-numberboth,將接口上的收發(fā)報(bào)文都鏡像到觀察端口。表4-37流鏡像配置步驟說明配置命令進(jìn)入系統(tǒng)視圖執(zhí)行命令system-view,進(jìn)入系統(tǒng)視圖。配置觀察端口執(zhí)行命令observe-portport-numberinterfaceinterface-typeinterface-number,配置觀察端口。配置ACL,定義需要進(jìn)行鏡像的流執(zhí)行命令aclnumberacl-number,新增一個(gè)ACL。說明這里的ACL一定要是高級(jí)ACL,編號(hào)范圍為3000~3999。執(zhí)行命令rulerule-idpermiticmpsourcesource-ip0destinationdestination-ip0,定義ACL下的規(guī)則,匹配ICMP請求方向的報(bào)文。執(zhí)行命令rulerule-idpermiticmpsourcesource-ip0destinationdestination-ip0,定義ACL下的規(guī)則,匹配ICMP應(yīng)答方向的報(bào)文。執(zhí)行命令quit,退回到系統(tǒng)視圖。配置流分類執(zhí)行命令trafficclassifierclassifier-nameoperator新建一個(gè)流分類。執(zhí)行命令if-matchaclacl-number,配置匹配前面定義的ACL。執(zhí)行命令quit,退回到系統(tǒng)視圖。配置流行為執(zhí)行命令trafficbehaviorbehavior-name,新建一個(gè)流行為。執(zhí)行命令mirroringobserving-portport-id為鏡像到觀察端口。執(zhí)行命令quit,退回到系統(tǒng)視圖。配置流策略執(zhí)行命令trafficpolicypolicy-name,新建一個(gè)流策略。執(zhí)行命令classifierclassifier-namebehaviorbehavior-name,關(guān)聯(lián)流分類和流動(dòng)作。執(zhí)行命令quit,退回到系統(tǒng)視圖??谙聭?yīng)用流策略。執(zhí)行命令interfaceinterface-typeinterface-number要進(jìn)行流量統(tǒng)計(jì)的接口。執(zhí)行命令traffic-policypolicy-nameinbound應(yīng)用在接口的入方向。執(zhí)行命令traffic-policypolicy-nameoutbound應(yīng)用在接口的出方向。執(zhí)行命令quit,退回到系統(tǒng)視圖。通過對鏡像報(bào)文進(jìn)行分析,不僅可以確認(rèn)報(bào)文的收發(fā)情況,同時(shí)可以對報(bào)文進(jìn)行校驗(yàn),包括:報(bào)文的VLAN是否正確、報(bào)文的目的MAC地址是否是設(shè)備系統(tǒng)MAC地址、報(bào)文IP頭的checksum是否正確、ICMP的checksum是否正確。步驟6如果以上步驟不能解決問題,請收集相關(guān)信息后聯(lián)系技術(shù)支持工程師處理。結(jié)束STP故障定位常用命令STP故障定位常用的定位命令如表4-38所示。表4-38display命令命令描述displaycurrent-configuration|includestp查看全局STP配置。displaycurrent-configurationinterfaceinterface-typeinterface-number查看接口配置信息。displaystpregion-configuration查看MST域配置信息。displaystpbrief查看生成樹的狀態(tài)和統(tǒng)計(jì)信息摘要。displaystp查看生成樹的狀態(tài)信息和統(tǒng)計(jì)信息。displaystptc-bpdustatistics(框式V100R006版本/盒式V100R005版本開始)displaystptopology-change(框式V100R006版本/盒式V100R005版本開始)查看端口TC/TCN報(bào)文收發(fā)計(jì)數(shù)。故障定位流程圖4-26端口無法快速收斂故障處理流程故障定位步驟步驟1確認(rèn)對端端口是否使能STP。終端、服務(wù)器都不支持STP協(xié)議,如果這些設(shè)備和交換機(jī)連接,建議將交換機(jī)上的端口配置為邊緣端口或直接去使能STP,端口下配置stpedged-portenable或stpdisable。否則,當(dāng)用戶拔插鏈路、或shutdown/undoshutdown端口后,因?qū)Χ硕丝诓粫?huì)發(fā)送STP協(xié)議報(bào)文進(jìn)行協(xié)商,導(dǎo)致交換機(jī)上的端口進(jìn)入慢收斂,2倍的forward-delay(默認(rèn)15秒)時(shí)間后才能正常轉(zhuǎn)發(fā)報(bào)文。如果端口下已經(jīng)配置stpedge-portenable,通過displaystpinterface命令檢查是否邊緣端口失效,只有Config、Active均為enabled,邊緣端口配置才生效:<Quidway>displaystpinterfaceGigabitEthernet1/0/1[Port43(GigabitEthernet1/0/1)][UP]PortProtocol :EnabledPortRole PortPortPriority :128PortCost(Dot1T) :Config=autoActive=200000000DesignatedBridge/Port :32768.4cb1-6c3b-aaf5128.43PortEdged :Config=enabled/Active=enabled當(dāng)邊緣端口收到STP報(bào)文后,Active標(biāo)志會(huì)置為disabled,此時(shí)該端口功能等同于普通STP口,已經(jīng)沒有邊緣端口的特性,會(huì)記錄如下日志:MSTP/4/EDGE_PORT:Edged-port[port-name]receivedBPDUpacket,thentheactivestateoftheedged-portwillbedisabled!此時(shí)需要排查該端口互聯(lián)設(shè)備配置是否變化或透傳了STP報(bào)文。步驟2檢查端口是否工作在傳統(tǒng)STP工作模式。STP協(xié)議在其發(fā)展過程中,始終保持向下兼容。全局配置為RSTP/MSTP模式的設(shè)備,當(dāng)端口接收到傳統(tǒng)STP模式報(bào)文后,端口可以自動(dòng)遷移到STP模式下工作。通過命令行displaystpinterface查看端口實(shí)際的工作模式:<Quidway>displaystpinterfaceGigabitEthernet2/0/6[Port28(GigabitEthernet2/0/6)][FORWARDING]PortProtocol :EnabledPortRole :DesignatedPortPortPriority 128PortCost(Dot1T) :Config=auto/Active=20000DesignatedBridge/Port :32768.0026-0000-9140/PortEdged :Config=default/Active=disabledPoint-to-point :Config=auto/Active=trueTransitLimit :147packets/sProtectionType :NonePortSTPMode :STPPortProtocolType:Config=auto/Active=dot1sBPDUEncapsulation:Config=stp/Active=stpPortTimes :Hello2sMaxAge20sFwDly15sRemHopTCorTCNsend 12TCorTCNreceived 5BPDUSent 24TCN:0,Config:24,RST:0,MST:0BPDUReceived 1TCN:0,Config:1,RST:0,MST:0接口快速遷移機(jī)制,即Proposal/Agreement機(jī)制。由于傳統(tǒng)STP模式不能提供快速遷移機(jī)制,端口狀態(tài)變化后需要等待2倍的forward-delay(默認(rèn)15秒)才能遷移到轉(zhuǎn)發(fā)狀態(tài)。同時(shí),可以通過BPDUSent、BPDUReceived發(fā)送、接收的STP報(bào)文類型。S系列交換機(jī)支持Proposal/Agreement機(jī)制的兩種實(shí)現(xiàn)方式,默認(rèn)為增強(qiáng)方式:增強(qiáng)方式:當(dāng)前端口在計(jì)算同步標(biāo)志位時(shí)計(jì)算根端口。上游設(shè)備發(fā)送Proposal報(bào)文,請求進(jìn)行快速遷移,下游設(shè)備接收到后,把與上游設(shè)備相連的端口設(shè)置為根端口,并阻塞所有非邊緣端口。上游設(shè)備繼續(xù)發(fā)送Agreement報(bào)文,下游設(shè)備接收到后,根端口轉(zhuǎn)為Forwarding狀態(tài)。下游設(shè)備回應(yīng)Agreement報(bào)文,上游設(shè)備接收到后,把與下游設(shè)備相連的端口設(shè)置為指定端口,指定端口進(jìn)入Forwarding狀態(tài)。普通方式:當(dāng)前接口在計(jì)算同步標(biāo)志位時(shí)忽略根端口。上游設(shè)備發(fā)送Proposal報(bào)文,請求進(jìn)行快速遷移,下游設(shè)備接收到后,把與上游設(shè)備相連的端口設(shè)置為根端口,并阻塞所有非邊緣端口,根端口轉(zhuǎn)為Forwarding狀態(tài)。下游設(shè)備回應(yīng)Agreement報(bào)文,上游設(shè)備接收到后,把與下游設(shè)備相連的端口設(shè)置為指定端口,指定端口進(jìn)入Forwarding狀態(tài)??梢酝ㄟ^在S系列交換機(jī)端口配置stpno-agreement-check命令來避免端口連接的上游橋設(shè)備為RSTP交換機(jī)或者與MSTP實(shí)現(xiàn)存在私有性差異的廠商設(shè)備時(shí),上游橋設(shè)備不能快速遷移問題。當(dāng)端口自動(dòng)遷移到STP兼容工作模式后,以下情況端口無法自動(dòng)遷回MSTP模式,需要在端口上執(zhí)行stpmcheck操作,將端口手動(dòng)遷移到MSTP模式:運(yùn)行STP的交換機(jī)被關(guān)機(jī)或移走運(yùn)行STP的交換機(jī)切換為MSTP模式說明在一棵生成樹中,對于互相連接的兩臺(tái)交換設(shè)備,離根橋近的交換機(jī)設(shè)備即為另外一臺(tái)交換設(shè)備的上游設(shè)備。步驟3檢查端口鏈路類型是否為點(diǎn)對點(diǎn)。RSTP/MSTP模式提供了端口快速遷移機(jī)制:當(dāng)兩端均使能STP,而且鏈路類型為點(diǎn)對點(diǎn)時(shí),才能實(shí)現(xiàn)端口狀態(tài)的快速遷移??梢酝ㄟ^stppoint-to-point命令配置鏈路類型,端口的鏈路類型默認(rèn)為auto,即由RSTP/MSTP來檢測與端口相連的鏈路是否是點(diǎn)到點(diǎn)鏈路。兩端均工作在全雙工模式時(shí)才可能為點(diǎn)對點(diǎn)鏈路。通過命令行displayinterfaceinterface-typeinterface-number查看端口的雙工狀態(tài)是否為Full。<Quidway>displayinterfacegigabitethernet2/0/6GigabitEthernet2/0/6currentstate:UPLineprotocolcurrentstate:UPDescription:SwitchPort,PVID: 1,TPID:8100(Hex),TheMaximumFrameLengthis9216IPSendingFrames'FormatisPKTFMT_ETHNT_2,Hardwareaddressis0025-9ef4-abcdLastphysicaluptime :-Lastphysicaldowntime:2012-05-2421:01:26Currentsystemtime:2012-06-0518:56:41PortMode:COMMONFIBER,Transceiver:1000_BASE_SX_SFPSpeed:1000, Loopback:NONEDuplex:FULL, Negotiation:通過命令行displaystpinterface查看端口的鏈路類型。<Quidway>displaystpinterfaceGigabitEthernet2/0/6[CIST][Port14(GigabitEthernet2/0/6)][FORWARDING]PortProtocol :enabledPortRole :DesignatedPortPortPriority 128PortCost(Dot1T) :Config=auto/Active=20000Desg.Bridge/Port :32768.4c1f-cc1f-56b7/PortEdged :Config=default/Point-to-point :Config=auto/Active=trueTransitLimit :147packets/hello-timeProtectionType :NonePortStpMode :MSTPPortProtocolType:Config=auto/Active=trueBPDUEncapsulation:Config=stp/Active=stpPortTimes :Hello2sMaxAge20sFwDly15sRemHopTCorTCNsend 2TCorTCNreceived 0BPDUSent 103219TCN:0,Config:0,RST:0,MST:103219BPDUReceived 0TCN:0,Config:0,RST:0,MST:0Config=auto表示配置值為auto,Active=true表示當(dāng)前工作在點(diǎn)對點(diǎn)鏈路類型。步驟4處理。結(jié)束鏡像故障定位鏡像規(guī)格S7700/S9700的端口鏡像規(guī)格整機(jī)支持配置8個(gè)觀察端口,這8個(gè)端口可以分布在同一塊單板或不同的單板。E系列、系列、S系列單板入方向支持2個(gè)觀察端口,F(xiàn)C/SC1個(gè)觀察端口,觀察端口可以跨板或同板,沒有限制。每塊單板出方向支持1個(gè)觀察端口,觀察端口可以跨板或同板,沒有限制。E系列、系列、S系列共2+1=3個(gè),F(xiàn)C/SC系列共1+1=2個(gè)。在入方向完成復(fù)制。S2700/S3700/S5700/S6700的端口鏡像規(guī)格表4-39S2700/S3700/S5700/S6700的端口鏡像規(guī)格產(chǎn)品形態(tài)|可綁定觀察端口數(shù)量鏡像端口數(shù)量S2700SI入方向和出方向共1個(gè)無限制產(chǎn)品形態(tài)|可綁定觀察端口數(shù)量鏡像端口數(shù)量S2700EI入方向和出方向共1個(gè)無限制S3700SI4|1無限制S3700EI4|1無限制S3700HI2|1無限制S5700SI入方向和出方向共1個(gè)無限制S5700EI4|1無限制S5700HI2|1無限制S5700LI入方向和出方向共1個(gè)無限制S6700入方向和出方向共1個(gè)無限制鏡像常見問題和定位指導(dǎo)

為什么配置鏡像獲取報(bào)文后,PC查看與PC相連的交換機(jī)端口是否有流量發(fā)出<Quidway>displayinterfaceGigabitEthernet1/0/1GigabitEthernet1/0/1currentstate:DOWNLineprotocolcurrentstate:DOWN//端口是否UPDescription:SwitchPort,PVID: 1,TPID:8100(Hex),TheMaximumFrameLength9216IPSendingFrames'FormatisPKTFMT_ETHNT_2,Hardwareaddressis4cb1-6c3b-aaf5Lastphysicaluptime :-Lastphysicaldowntime:2013-07-1119:15:42UTC+08:00Currentsystemtime:2013-08-0201:18:07+08:00PortMode:COMMONCOPPERSpeed:1000, NONEDuplex:FULL, ENABLEMdi :AUTO, DISABLELast300secondsinputrate0bits/sec,0secLast300secondsoutputrate0bits/sec,0packets/sec//計(jì)Inputpeakrate0bits/sec,Recordtime:-Outputpeakrate0bits/sec,Recordtime:-如果與PC相連的端口有報(bào)文發(fā)出,則可能是PC機(jī)的問題導(dǎo)致沒有獲取到報(bào)文:如果需要獲取的數(shù)據(jù)幀長比較大,您可以確認(rèn)下PC能,如下所示,注意不同廠商PC網(wǎng)卡顯示可能會(huì)有差異;圖4-27PC網(wǎng)卡顯示不同網(wǎng)卡差異比較大,會(huì)有PC網(wǎng)卡的其他問題,可換臺(tái)PC文。為什么獲取到的報(bào)文沒有帶VLAN獲取到的報(bào)文沒有帶VLANTag,與PC機(jī)的設(shè)置有關(guān)。使用PC進(jìn)行報(bào)文獲取時(shí),會(huì)發(fā)現(xiàn)其在接受數(shù)據(jù)包的時(shí)候過濾了VLANTag,使得Ethereal獲取到的數(shù)據(jù)包中不含VLANTag,此時(shí)需要通過修改注冊表讓驅(qū)動(dòng)保留VLANTag。

端口鏡像注意事項(xiàng)鏡像端口的總流量不能超過觀察端口的帶寬。觀察端口專門用于故障定位或流量分析,不作為普通業(yè)務(wù)口。同一臺(tái)設(shè)備中,鏡像報(bào)文不可以再做鏡像。某些PC機(jī)無法帶雙層的報(bào)文,需要更換不同網(wǎng)卡的PC掉一層再抓包。遠(yuǎn)程端口鏡像注意事項(xiàng)對于S7700/S9700V100R003/V100R006版本,ETH-TRUNK接口作為二層遠(yuǎn)程端口鏡像觀察端口時(shí),配置為遠(yuǎn)程鏡像觀察口的ETH-TRUNK不可以配置static工作模式。三層遠(yuǎn)程端口鏡像抓到的報(bào)文是帶GRE頭的,用Wireshark不能正常解析。S2700/S3700/S5700不支持三層遠(yuǎn)程端口鏡像。二層網(wǎng)絡(luò)互通。二層遠(yuǎn)程鏡像VLAN只作為鏡像用,建議在鏡像VLAN下關(guān)閉MAC學(xué)習(xí)功能。傳輸結(jié)點(diǎn)上鏡像VLANID和PVID一致,需要和porttrunkallow-passvlanvlan-id或porthybridtaggedvlanvlan-id中的VLANID保持一致。鏡像問題定位指導(dǎo)檢查鏡像配置是否正確檢查使用觀察口是否超過規(guī)格檢查是否存在鏡像注意事項(xiàng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論