亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        用流量統(tǒng)計(jì)追查丟包

        2016-11-26 06:51:20
        網(wǎng)絡(luò)安全和信息化 2016年10期
        關(guān)鍵詞:故障

        引言:遇到交換機(jī)丟包類故障問題,一般都需要抓包分析,而多數(shù)情況因現(xiàn)場條件受限,導(dǎo)致抓包不易實(shí)施。筆者通過交換機(jī)流量統(tǒng)計(jì)功能,可以快速定位產(chǎn)生丟包故障的交換機(jī)端口,大大提高處理故障的效率,并根據(jù)丟包故障問題從二層和三層兩個(gè)方面找出交換機(jī)丟包故障排除方法。

        遇到交換機(jī)丟包類故障問題,一般都需要抓包分析,而多數(shù)情況因現(xiàn)場條件受限導(dǎo)致抓包不易實(shí)施。筆者通過交換機(jī)流量統(tǒng)計(jì)功能,可以快速定位產(chǎn)生丟包故障的交換機(jī)端口,可以大大提高處理故障的效率,有效提高網(wǎng)絡(luò)管理人員對于丟包問題的定位效率,縮短問題解決時(shí)間,并根據(jù)丟包故障問題從二層和三層兩個(gè)方面找出交換機(jī)丟包故障排除方法。

        圖1 流量路徑示意圖

        圖2 配置舉例圖

        丟包故障點(diǎn)快速定位方法

        對交換機(jī)而言,解決最困難的故障就是丟包類故障,引發(fā)交換機(jī)端口丟包的原因有很多,主要原因一般是由于物理故障、配置錯(cuò)誤、病毒木馬、物理連接不緊密等原因造成,丟包故障呈現(xiàn)時(shí)斷時(shí)續(xù)、未中斷速率慢等現(xiàn)象??梢允褂媒粨Q機(jī)流量統(tǒng)計(jì)功能快速定位交換機(jī)丟包故障端口或該端口的物理鏈路,因?yàn)榱髁拷y(tǒng)計(jì)抓取的是設(shè)備底層的統(tǒng)計(jì),精確而快速,可有效分析數(shù)據(jù)丟包情況。

        流量統(tǒng)計(jì)定位原理

        如圖1所示,假設(shè)從計(jì)算機(jī)PC1 至計(jì)算機(jī) PC2丟包。針對交換機(jī)Ge0接口而言,報(bào)文源地址IP1至目的地址IP2是inbound方向,相反,回程報(bào)文IP2至IP1是outbound方向;而針對交換機(jī)Ge1接口而言,報(bào)文源地址IP1至目的地址IP2是outbound方向,相反,回程報(bào)文IP2至IP1是inbound方向。

        在報(bào)文流轉(zhuǎn)端口部署針對故障IP的入方向和出方向的流量統(tǒng)計(jì)策略,可以判斷數(shù)據(jù)包是丟在了鏈路上還是交換機(jī)轉(zhuǎn)發(fā)異常導(dǎo)致丟包,通過交換機(jī)出入端口數(shù)據(jù)包的丟包數(shù)據(jù)和數(shù)據(jù)包轉(zhuǎn)發(fā)數(shù)量比較,可以把故障范圍精確到交換機(jī)端口或鏈路上。

        流量統(tǒng)計(jì)部署方法

        文中所有配置均以華為交換機(jī)S7700為例,如圖2,根據(jù)流量轉(zhuǎn)發(fā)路徑,在流量的入接口和出接口分別配置流量統(tǒng)計(jì)。配置舉例如下。

        1.配置流量統(tǒng)計(jì)策略

        [S7700]acl number 3000

        [S7700-acl-adv-3000]rule 0 permit icmp source 11.11.11.11 0 destination 22.22.22.22 0

        [S7700-acl-adv-3000]rule 5 permit icmp source 22.22.22.22 0 destination 11.11.11.11 0

        [S7700-acl-adv-3000]quit

        [S7700]traffic classifier huawei

        [S7700-classifierhuawei]if-match acl 3000

        [S7700-classifierhuawei]quit

        [S7700]traffic behavior huawei

        [S7700-behaviorhuawei]statistic enable

        [S7700-behaviorhuawei]quit

        [S7700]traffic policy huawei

        [S7700-trafficpolicyhuawei]classifier huawei behavior huawei

        [S7700-trafficpolicyhuawei]quit

        2.在VLAN或端口視圖下應(yīng)用策略

        [S7700]interface GigabitEthernet 0/0/1

        [ S 7 7 0 0 -GigabitEthernet0/0/1 ]traffic-policy huawei inbound

        [ S 7 7 0 0 -GigabitEthernet0/0/1 ]traffic-policy huawei outbound

        [S7700] interface GigabitEthernet 0/0/2

        [ S 7 7 0 0 -GigabitEthernet0/0/2 ]traffic-policy huawei inbound

        [ S 7 7 0 0 -GigabitEthernet0/0/2 ]traffic-policy huawei outbound

        3.查看流量統(tǒng)計(jì)結(jié)果命令

        [ S 7 7 0 0 -GigabitEthernet0/0/1]display traffic policy statistics interface GigabitEthernet 0/0/1 inbound

        [ S 7 7 0 0 -GigabitEthernet0/0/1]display traffic policy statistics interface GigabitEthernet 0/0/1 outbound

        4.清空流量統(tǒng)計(jì)結(jié)果命令

        事例中,通過查看流量統(tǒng)計(jì)結(jié)果,可以很快定位丟包故障交換機(jī)端口或鏈路。

        二層丟包故障排除

        在找到交換機(jī)丟包故障端口或鏈路后,可按下列步驟排除二層丟包故障。

        1.檢查接口與鏈路

        丟包類故障,最常見的故障一般都是由于接口或接線連接不緊密造成的,對故障接口或鏈路的連接接口和連接線進(jìn)行檢查和緊固,主要查看接口是否連接緊密,連接線是否破損等。此外,進(jìn)入交換機(jī)的配置模式,使 用display interface GigabitEthernet X/X/X(X/X/X為交換機(jī)端口號)檢查出入端口狀態(tài)、速率、雙工模式是否正確,相互連接的兩個(gè)設(shè)備的端口工作模式必須完全一致,且鏈路無CRC錯(cuò)誤報(bào)文計(jì)數(shù)等。

        2.檢查交換機(jī)端口工作狀態(tài)是否正常

        一般交換機(jī)都會使用STP、RSTP、MSTP、RRPP等協(xié)議,在這些協(xié)議發(fā)揮作用時(shí),可能會造成有的端口處于阻塞或轉(zhuǎn)發(fā)狀態(tài),當(dāng)兩種狀態(tài)互相轉(zhuǎn)換時(shí),會造成數(shù)據(jù)包丟包。

        3.確保交換機(jī)配置正常

        使用dislay vlan X(X為VLAN編號),確認(rèn)本交換機(jī)出入端口的VLAN相同,因二層轉(zhuǎn)發(fā)只依賴于VLAN+MAC。使用dislay mac-address命令,確認(rèn)流量的目的MAC地址是否正確學(xué)習(xí)在出接口,同時(shí)需要關(guān)注是否存在MAC地址在多個(gè)端口產(chǎn)生漂移的情況。

        4.查看交換機(jī)出入端口是否存在擁塞

        使用display interface GigabitEthernet X/X/X(X/X/X為交換機(jī)端口號)命令查看問題端口信息。查看端口出方向是否存在Discard計(jì)數(shù)持續(xù)增加情況,如果有則說明該接口存在流量突發(fā)擁塞情況。出現(xiàn)擁塞一般是數(shù)據(jù)流量超過交換機(jī)負(fù)荷或網(wǎng)絡(luò)中有廣播風(fēng)暴。

        三層丟包故障排除

        在找到交換機(jī)丟包故障端口或鏈路后,可按下列步驟排除三層丟包故障。

        1.按二層丟包故障的步驟先排除由二層故障引發(fā)的故障。

        2.查看源地址和目標(biāo)地址之間的路由。如果源地址和目標(biāo)地址之間無法Ping通或路由條目不穩(wěn)定等原因,也會造成數(shù)據(jù)包丟包。

        使 用display ip routing-table X.X.X.X(X.X.X.X為目標(biāo)IP地址)命令可以查看到目標(biāo)IP地址的路由是否存在或正常。檢查路由對應(yīng)的下一跳是否可達(dá),可以Ping下一跳的IP地址來進(jìn)行測試確認(rèn)。如果Ping不通雙方或一方處于交換機(jī)直連網(wǎng)段,可以使用命令來display arp | include X.X.X.X(X.X.X.X為目標(biāo)IP地址)檢查這些設(shè)備的ARP是否已經(jīng)在交換機(jī)上正確學(xué)習(xí)。

        經(jīng)驗(yàn)總結(jié)

        遇到丟包問題可以使用流量統(tǒng)計(jì)的方法快速方便的定位故障設(shè)備端口所在,相關(guān)端口的流量是否在合理范圍內(nèi),以及是否有連續(xù)的、錯(cuò)誤吧統(tǒng)計(jì)增加情況,可以大大加快處理問題的速度以及縮小故障范圍。找到故障端口或鏈路后依據(jù)故障產(chǎn)生的可能原因逐一確認(rèn)排除。

        猜你喜歡
        故障
        故障一點(diǎn)通
        奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
        WKT型可控停車器及其故障處理
        基于OpenMP的電力系統(tǒng)并行故障計(jì)算實(shí)現(xiàn)
        電測與儀表(2016年5期)2016-04-22 01:13:50
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        江淮車故障3例
        少妇真实被内射视频三四区| 精品久久亚洲中文无码| 国产精品理人伦国色天香一区二区| 亚洲日产AV中文字幕无码偷拍| 伊人久久大香线蕉av不变影院| 国产成人av在线免播放观看新| 成av人片一区二区三区久久| 日韩久久久黄色一级av| 国产av麻豆精品第一页| 日本免费一区二区三区在线播放| 少妇无码av无码专线区大牛影院| 国产suv精品一区二区883| 国产精品欧美久久久久老妞| 玖玖资源网站最新网站| 沐浴偷拍一区二区视频| 免费a级毛片18禁网站| 天堂中文在线资源| 亚洲AV无码成人精品区天堂| 美女扒开内裤露黑毛无遮挡| 少妇熟女天堂网av天堂| 在厨房被c到高潮a毛片奶水| 国产免费人成视频在线观看| 又爽又黄禁片视频1000免费 | 最新国产精品精品视频| 精品国产日产av在线| 妺妺窝人体色777777| 丰满少妇被猛男猛烈进入久久| 久久久亚洲精品午夜福利| av网站韩日在线观看免费| 青青草原综合久久大伊人精品| 又爽又黄又无遮挡的视频| 亚洲欧洲日本精品| 国产 在线播放无码不卡| 少妇精品偷拍高潮少妇在线观看| 加勒比一本heyzo高清视频| 久久综合狠狠综合久久| 综合91在线精品| 国产亚洲精品一品二品| 麻豆av一区二区三区| 乱子伦视频在线看| 特级毛片a级毛片在线播放www|