思博帮你学
时间:2019年11月27日 星期三
资料:每日一案例
遇到 CE 交换机直连 ping 不通如何进行定位问题描述
遇到 CE 交换机直连 ping 不通如何进行定位。
直连 ping 不通有两种:
一种是 icmp 快回功能异常导致的不通;另外一种就是转发面异常导致的不通。
前一种一般不影响业务,后一种一般影响业务。
解决方案
配置类异常:
(1)排除端口 STP 阻塞导致的直连 ARP 学习不到,ICMP 报文不通问题。
(2)关闭 ICMP 快回功能,排除直连 ping 不通和快回是否相关。如果是快回问
题,那问题就不大。
(3)ARP 协议报文上送异常导致 ARP 学习不到:比如海量 ARP 上送导致 cpu 队列丢弃:通过 display cpu-defend 检查。比如 ARP 报文目的 MAC 地址不是广播地址、目的 IP 不是本机接口 IP:通过 capture-packet (local-host) interface匹配抓包分析。
(4)匹配了相关配置导致的丢弃:例如 traffic-policy(要检查端口、VLAN、
VLANIF、全局视图),例如 storm-suppression(端口视图)等。
转发面异常:
(5)还有一种端口软失效堵死的情况,导致报文发送不出来。这个在有问题的
时候可以通过 display qos queue statistics interface xxx 来查询缓存利用率,如果缓存一直处于 100%占用状态,说明端口堵死。端口堵死的话,接口上应该进出都不会有报文统计计数增加。
(6)如果 ARP 可以学习到,ICMP 报文不通的话,就需要排查收报文时的三层转
发判定流程。三层转发首先需要判定目的 MAC 是否是本机三层口的 MAC 地址(需要检查报文的目的 MAC,同时也要检查本地的三层 MAC 下发情况); 其次需要检查主机路由表是否正常下发。(ping 报文上送 cpu 需要命中本接口的主机路由);再次需要检查是否有匹配 ACL 或其他的信息丢弃。 (可以 if-match discards来做流统计确认报文是否被丢弃)。
(7)如果三层表和 ACL 表都正常的话,就需要考虑排除是否是因为表项失效导
致的报文不上送了。
以上,就是今日思博为你带来的“理论讲解/实战干货/现网案例”,希望对你能有所启发,如果你想做一名网络工程师,也想拥有华为认证!请添加微信:SPOTO123456,或扫一扫联系小编:)
最后,送你一份学习资料合集,入群即可免费获得:
· 华为资料合集
· 网络电子书合集
· 每日一案例帮你学
· ......
每天为你推送常用技术讲解+实战干货解析+现网案例复盘。让你能比同行的人获得更高速的成长,且这个成长真实可见。
我知道爱学习的你“在看”