三层交换机3com 5500G-EI 网络广播风暴一事

由于公司某个同事查看此交换机,看到一些ACL 和QOS 看起来没有什么用处,把它们全部删除。


后面几天公司的网络基本上处于超级堵塞状态,一直在找原因,一开始没有想到是把规则删除,第一想是不是病毒,向瑞星要杀毒神器,结果没有找到任何病毒。第二想是不是交换机太久没有重启,重启下,结果不到半个小时又回到堵塞状态,第三想是不是网络中有环路,只能把公司十几台交换机中的网络线路全看一遍,结果没有找到。第四想是不是某个角落中的小路由有问题,就把天花上的无线路由找出来,换上一些交换机,结果还是一个鸟样。第五想是不是新增的ProxyServer有问题,因为交换机的Default Route 指向了它,结果ProxyServer中Pftop找到了网络中一些发送广播的IP。第六想是不是网络监控软件造成,结果跳过监控,网络广播风暴没有任何变化。


真的没有什么变化了,什么可能都想过了,中间还因为这事把MPLS的供应商叫过来看他们的外网路由,结果在心知肚明的情况下被人家白眼了一阵。

看看公司的机房交换机的鸟样吧:




11层交换机。


整天观看 dis cpu 看dis pack-drop summary 看pftop -o bytes 


又看了看dis cur  对比了一下几年前的配置,发现ACL 规则不见了。才想起来几天前的一个同事把ACL删除了。


苦B了,一条rule 8 deny dest 0000-0000-0000 ffff-ffff-ffff 规则都不见了。


再看这么多规则没有了:

acl number 3997
 rule 0 permit ip dscp ef
 rule 1 permit tcp destination-port eq www
 rule 2 permit udp destination-port eq snmp
 rule 3 permit udp destination-port eq snmptrap
 rule 4 permit ip dscp cs6
 rule 5 permit ip dscp cs7
#
acl number 4999
 rule 0 permit type 8868 ffff
 rule 1 permit source 00e0-bb00-0000 ffff-ff00-0000
 rule 2 permit source 0003-6b00-0000 ffff-ff00-0000
 rule 3 permit source 00e0-7500-0000 ffff-ff00-0000
 rule 4 permit source 00d0-1e00-0000 ffff-ff00-0000
 rule 5 permit source 0001-e300-0000 ffff-ff00-0000
 rule 6 permit source 000f-e200-0000 ffff-ff00-0000
 rule 7 permit source 0060-b900-0000 ffff-ff00-0000
 rule 8 deny dest 0000-0000-0000 ffff-ffff-ffff
#
qos-profile default
 packet-filter inbound link-group 4999 rule 8
 traffic-priority inbound ip-group 3997 rule 0 cos voice
 traffic-priority inbound ip-group 3997 rule 4 cos network-management
 traffic-priority inbound ip-group 3997 rule 5 cos network-management
 traffic-priority inbound link-group 4999 rule 0 dscp ef cos voice
 traffic-priority inbound link-group 4999 rule 1 dscp ef cos voice
 traffic-priority inbound link-group 4999 rule 2 dscp ef cos voice
 traffic-priority inbound link-group 4999 rule 3 dscp ef cos voice
 traffic-priority inbound link-group 4999 rule 4 dscp ef cos voice
 traffic-priority inbound link-group 4999 rule 5 dscp ef cos voice
 traffic-priority inbound link-group 4999 rule 6 dscp ef cos voice
 traffic-priority inbound link-group 4999 rule 7 dscp ef cos voice

把它们加入到5500中,广播立即没有了,浮浮沉沉的心好了很多。再多些观察,希望没别的事。




  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值