现象描述
一台框式交换机为下挂用户提供HSI(High Seed Internet)业务、VOIP业务和IPTV业务,其中HSI和VOIP均为PPPoE业务,IPTV业务为IGMP Snooping二层组播业务。
管理用户发现交换机入方向流量带宽超过90%,同时主控板和接口板的CPU占用率达到80%以上。
原因分析
交换机下挂新增的接入设备未使能STP,从而出现环路,大量IGMP协议报文上送交换机CPU,引起CPU占用率过高,使EFM报文交互延时,从而出现交换机与其他交换机之间出现互联端口EFM(Ethernet in the First Mile)闪断,导致端口的MSTP重新计算,影响了正常业务。
问题判断方法
在框式交换机上执行以下操作:
-
执行命令display cpu-usage命令,查看CPU占用率,发现主、备设备的主控板的CPU占用率达到87%,接口板CPU占用率达到93%。
-
查看设备输出告警。
a、设备出现端口超过带宽阈值的告警。b、设备出现EFM震荡,根桥丢失。
-
执行命令display interface,发现端口处理组播报文过多。
-
执行命令display cpu-defend statistics all,发现“Packet Type”为“igmp”的报文过多,说明大量IGMP组播协议报文上送交换机CPU。
-
在处理组播报文较多的端口进行镜像报文获取,定位发现是某地址的组播报文上送。
解决方案
-
在交换机上配置基于黑名单的本机防攻击策略,过滤IGMP协议报文,减少下面网络出现环路后组播协议报文对CPU的冲击。
-
排查网络部署,对构成环路的线路进行破环处理。
END
微思网络,始于2002年
专业IT认证培训23年,面向全国招生!