数通故障案例学习_第1页
数通故障案例学习_第2页
数通故障案例学习_第3页
数通故障案例学习_第4页
数通故障案例学习_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、接口速率不同导致接口无法对接网络环境NE80E/40E上某光接口单板,需要与对端设备的100M接口对接。该单板光接口默认速率是1000M。故障分析在接口视图下执行命令speed 100,出现错误提示信息。不能将端口 速率改成100M,因此无法与对端设备对接。Quidway-GigabitEthernet1/0/0 speed 100 Setting the config failCurrent interface cant support this command执行命令display logbuffer检查路由器的LOG,发现了该GE接口 频繁的出现口 Up/Down信息。操作步骤步骤1 在

2、该接口下执行命令port-type fiber-100,将端口速率改为100M。步骤2在该接口下配置与对端接口在同一网段的IP地址,能够Ping通,故 障解决。-结束案例总结无论什么端口对接需先保证端口速率一致。如果遇到不能识别的SFP模块,可以使用port-type命令将接口设置为对 应的模式,强制接口在该模式下工作。Eth-Trunk接口加入到VLAN失败网络环境在一台NE40上配置三层Eth-Trunk没有问题,但是在该设备上配置二层 Eth-Trunk加入VLAN时却不成功。故障分析步骤1在路由器上配置三层Eth-Trunk没有问题,说明Eth-Trunk的配置也不 存在问题。步骤2

3、配置二层Eth-Trunk加入VLAN时出现错误提示:Quidway-Eth-Trunk2 port default vlan 200 Routed VLAN should not have aggregation port 根据提示信息,判断可能是VLAN下配置有问题。步骤3在路由器上的VLAN视图下执行display this命令,检查VLAN的配 置,发现VLAN下没有相关的冲突配置。Quidway-vlan200 display this # return步骤4考虑是否是VLANIF接口下的配置导致冲突。在VLANIF接口视图下 执行display this命令,检查VLANIF接口的

4、配置,发现接口下配置了路 由属性。Quidway-Vlanif200 display this # interface Vlanif200 undo shutdown property routing# return-结束处理步骤在NE40上执行以下操作。步骤1执行命令system-view,进入系统视图。步骤2 执行命令interface vlanif 200,进入VLANIF接口视图。步骤3 执行命令undo property routing,取消VLAN接口的路由属性。步骤 4 执行命令 port default vlan 200,配置 Eth-Trunk 加入 VLAN。步骤5执行命令

5、return退回到用户视图,执行命令save,保存对配置的修改。结束案例总结在二层Eth-Trunk接口加入VLAN时不要在VLANIF接口下配置property routing 命令。property routing命令用于配置VLAN接口的路由属性为routing,配置 property routing采用Eth-Trunk接入,一部分分散用户无法正常访问网络 (NE80/40)网络环境如图4-2所示,用户使用PPPoE方式拨号上网。路由器使用Eth-Trunk方 式,将用户的拨号报文送至认证服务器。图4-1 Eth-Trunk接入组网图一段时间后,有一部分用户无法正常拨号上网,这部分用户

6、分布很广, 并不是集中在一个地方。故障分析步骤1检查出现故障的用户MAC地址,出现故障的用户MAC地址比较分 散,没有明显共同特性,排除在路由器或认证服务器上分别对这些用户 进行限制的可能。步骤2重新安装其中一个用户的客户端,仍然不能正常拨号。排除客户端故 障的可能。步骤3从用户到认证服务器,执行命令ping,逐条检查每段链路的连通性。 发现从Router到认证服务器的链路上有丢包现象。步骤4执行命令display interface,发现Eth-Trunk的一条成员链路虽然物理 层和链路层状态为Up,但是不能正常转发数据。Eth-Trunk的成员链路通过Hash算法来分担流量,一个MAC地址

7、按照固 定的Hash算法,会分配到固定的一条链路上。因此造成分配到同一条故 障链路的用户均无法正常拨号。-结束处理步骤步骤1在故障链路的接口上执行命令shutdown,关闭该故障链路,使 Eth-Trunk能够感知到链路故障。步骤2更换Router和认证服务器之间的故障链路。完成后,用户可以正常拨号,故障解决。-结束案例总结在排查Eth-Trunk的故障原因时,应充分考虑到成员链路负载分担的算法 特征。配置顺序不正确导致Eth-Trunk接口无法配置default-vlan网络环境图4-1 Eth-Trunk典型组网图Eth-TrunklNE40ANE40BNE40A配置Eth-Trunk后无

8、法指定该接口的default VLAN,并有如下提 示:Quidway-Eth-Trunk2 port default vlan 201Routed VLAN should not have aggregation port故障分析Eth-Trunk接口无法配置default-vlan有如下可能的原因:Eth-trunk没有配置成二层特性,即没有在Eth-trunk接口下面执行 portswitch 命令。NE40A上面没有配置相应的VLAN。进一步进行分析:步骤1 执行命令display current-configuration,查看NE40A已经配置为二层 特性并已经加入到VLAN中。如

9、下所示:# vlan batch 200 to 202# interface Eth-Trunk2 undo shutdown portswitch#interface GigabitEthernet1/0/0 undo shutdown eth-trunk 2#interface GigabitEthernet1/0/1 undo shutdown eth-trunk 2步骤2进一步查看日志发现原来设备上面曾经配置过VLAN201接口,而且VLANIF201 下面配置了 property routing 参数具体见如下日志:%May 11 14:50:47 2007 Quidway SHEL

10、L/5/CMD:task:vt0 ip:210.21.6.253 user:panrunkeng command:int vlan 201%May 11 14:51:17 2007 Quidway SHELL/5/CMD:task:vt0 ip:210.21.6.253 user:panrunkeng command:pro routing%May 13 03:06:14 2007 Quidway SHELL/5/CMD:task:vt0 ip:210.21.6.253 user:liuweizhang command:undo interface vlanif 201在删除VLANIF201

11、之前没有删除接口下面的property routing参数导致 VLAN201 的 property routing属性没有删除,即使新建VLAN201后该 属性依然存在。该属性存在导致Eth-Trunk无法加入到VLAN中。-结束处理步骤在NE40上执行如下的操作。步骤1执行命令system-view,进入系统视图。步骤2 执行命令vlan vlan-id,进入VLAN视图。步骤3 执行命令undo property routing,去使能路由属性。步骤4执行命令return,返回到用户视图。步骤5执行命令save,保存对配置的修改。结束完成上述操作后,在Eth-Trunk视图下,执行命令p

12、ort default vlan 201, 可以把Eth-Trunk接口加入到VLAN中。案例总结如果在VLANIF接口下面配置了 property routing参数的情况下,在删除 这个VLANIF接口时,需要先删除VLANIF接口下面的property routing 参数,然后再删除VLANIF接口。NE40端口自保护机制明确,当端口在时间段内没有收到数据业务报文,端口会自动的执行 up/down的操作。步骤 1 执行命令 interfaceethernet interface-number,进入接口视图。步骤2 执行命令port-self-protect disable,去使能端口自

13、保护功能。没有使用ARP广播功能导致dotlq终结子接口下挂业务不 通网络环境图4-1 dotlq终结子接口下挂业务组网图RouterASwitch ASwitchBPCRouterA 通过 Eth-Trunk 和 SwitchA 对接,RouterA 的 Eth-Trunk 子接口配 置dot1q终结子接口作为SwitchB下挂PC的网关;在RouterA上先 shutdown RouterA 和 SwitchA 的互连接口,然后 und shutdown 后发现在 RouterA 上 PING 不通 PC。故障分析步骤1 检查中间SwitchA和SwitchB,没有发现异常。步骤2 执行命

14、令display arp all,发现RouterA没有PC的ARP表项。RouterA没有学习到PC的ARP表项造成RouterA无法PING通PC。-结束处理步骤在RouterA上执行以下的操作。步骤1执行命令system-view,进入系统视图。步骤2 执行命令arp broadcast enable,使能终结子接口的ARP广播功能。步骤3执行命令quit,返回到用户视图。步骤4执行命令save,保存对配置的修改。-结束完成上述操作后,RouterA的ARP表项中有PC的表项。RouterA可以PING 通PC。案例总结arp broadcast enable命令是为了避免大量发送ARP

15、请求报文而影响系统 工作而设计的一条命令,dot1q终结子接口缺省情况不使能该命令。在端 口上使用了该命令之后可以主动从该端口发送ARP请求报文,去请求对 端的ARP,如果在该端口没有使能此命令,则无法主动发棚日?请求报 文出来,包括主动PING以及ARP-MISS,都不会发送ARP请求报文出 来,并且该端口在协议up之后会打上黑洞路由的标记。BRAS下的用户可拨号,但打不开网页网络环境MA5200F 通过 155MPOS 口与 NE40 路由器 RouterA 相连,MA5200F 下 接拨号上网用户。如图5-5所示。图5-1 BRAS下的用户故障组网图故障现象为:MA5200F下的拨号用户

16、可以正常拨号,但打不开网页。故障分析步骤1从MA5200F的拨号用户进行拨号上网,从用户计算机上ping外网的 网站可以ping通,排除上层设备路由问题。步骤2检查MA5200F和NE40的配置,发现没有配置ACL对报文进行过滤, 排除设备配置的问题。步骤3 检查NE40和MA5200F的POS接口状态,发现NE40的POS 口的 MTU为1024,而MA5200F的POS 口的MTU为1500字节,两端不匹配。步骤4 在NE40的POS 口上进行本地环回,同时把POS 口的MTU值改为 1500,插上光纤后,发现NE40的POS的MTU值自动更改为1024。据 此可以判断是POS 口 SPF

17、模块故障。-结束处理步骤步骤1 取消NE40的POS 口上的本地环回。步骤2 更换NE40的POS 口的SPF模块。步骤3检查NE40的POS 口的状态,等到接口状态Up。步骤4从MA5200F的拨号用户登录到外网的网站,可打开网页,故障得以 排除。-结束案例总结本次故障现象,ping网站可以ping通,ping大包,小包都没有丢包。此 时,需要检查有没有配置ACL限制报文,和接口的MTU值是否两端一 致。CPOS接口的PPP协商正常结束后,无法ping通对端网络环境路由器与其他厂商设备通过CPOS接口互连,CPOS接口通道化为E1, 链路层采用PPP协议。在PPP协商正常结束后,不能正常pi

18、ng通直连地 址或访问对端设备连接的网络。故障分析步骤1使用测试仪器检查链路,排除物理接口和链路故障。步骤 2 使用 display current-configuration interface serial 和 display current-configuration controller epos命令,检查本端设备,发现其配置正确而且与对端匹配。步骤3 使用display interface serial命令,结果如下: display interface serial 3/0/0/8:0Serial3/0/0/8:0 current state: upLine protocol cu

19、rrent state: upAU-4 1, TUG-3 2, TUG-2 3, E1 1, ChannelGroup 0, Channel ID 1Description: rt-bb-ura1-01 - cl-rt-ura-uniube-01 (0497509-URA)Link-2Internet address is 201.16.248.18/30The configured MTU is 1500 bytes, andthe negotiated MTU is 0 bytesTimeSlotList include 1-8,the BandWidth is 512 KbitsThe

20、Max HQOS BandWidth is 448 KbitsLink-protocol is PPP, loopback not set, clock source master, urpf disabledMRU: 1500 bytes, Negotiate Timeout set 3 secondsPeer MRU: not negotiate, Magic number: 50342202Peer IP address is 201.16.248.17/32LCP: OpenedNCP: IPCP Opened, MPLSCP StoppedInput: 94 Lcps, 0 Ipcp

21、s, 0 Ip6cps, 0 Mplscps, 0 Osicps, 0 InvalidsOutput:52 Lcps, 0 Ipcps, 0 Ip6cps, 42 Mplscps, 0 Osicps, 0 InvalidsHold time is 10 (sec)Input: 52 Timerhold PacketsOutput:52 Timerhold PacketsLast 5 minutes input rate 36 bytes/sec, 0 packets/secLast 5 minutes output rate 11 bytes/sec, 0 packets/secInput:

22、376 packets, 19566 bytes0 errors, 0 CRC, 0 giantsOutput:161 packets, 6068 bytes, 0 underruns0 CRC, 0 aborted sequences, 0 giants接口协商的MTU值为0。初步断定可能是此MTU协商不成功导致的故障。步骤4使用display current-configuration命令,没有发现配置安全策略而过 滤流量。步骤5进一步了解,发现其他厂商设备在MTU值为1500字节的情况下,不 进行MTU协商。此时,其他厂商设备既不发送MTU协商报文,也拒绝接收对端设备发送 的协商报文。而

23、路由器在任何情况下都会进行MTU协商,协商的初始值 是0,每次协商以上一次的协商结果为基础,如果协商失败则保持上次协 冏结果。因此,当两端MTU都是1500字节时,路由器发送协商报文给其他厂商 设备后被拒绝,同时也收不到其他厂商设备的协商报文,这样路由器得 到的协商结果就是0,而其他厂商设备则保持自己的1500字节。路由器在MTU是0的情况下不会转发数据,从而直连不通。处理步骤在路由器上执行以下操作:步骤1执行命令system-view,进入系统视图。步骤2 执行命令interface serial interface-number进入同步串口视图。步骤3执行命令mtu 1400,配置同步串口

24、的MTU值。将MTU值修改为1400字节。同时,在对端也将MTU值修改为1400字节。步骤4 执行命令shutdown,关闭同步串口。步骤5 执行命令undo shutdown,启用同步串口。完成后,两端协商的MTU值为1400字节,可以ping通对端,故障解决。-结束案例总结在和其他厂商设备进行互通时,应注意分析路由器和其他厂商设备在一 些协议上的不同实现方式。光接口发光太强导致NE40的POS接口物理UP协议Down网络环境NE80和NE40通过传输设备以POS接口互连。NE40侧POS接口的状态 为物理UP协议Down。故障分析推测有以下几个原因:两端的C2字节不匹配。传输链路不好。.

25、POS接口模块有问题。操作步骤步骤1检查配置确认两端接口参数配置无误。步骤2通过在设备上面打环测试,接口物理状态能够UP,能够检测到环路, 确认单板的芯片没有问题。步骤3通过尾纤打环,接口物理状态能够UP,能够检测到环路,确认光接口 模块没有问题。步骤4在传输上面向NE40侧打环测试,发现接口无法收到环路,所以怀疑 是传输链路问题。步骤5传输人员检查传输后确认从NE40侧发出的光强度太大,导致传输设 备接口故障。步骤6在NE40与传输设备之间增加光衰后,接口物理及协议状态均变为UP, 问题解决。-结束案例总结在处理光接口故障的问题时,应该注意光接口的过载光功率、接收灵敏 度等一些参数是否满足要

26、求。两对PPP接口的尾纤交叉,导致OSPF邻居无法建立网络环境网络拓扑为NE80路由器RouterA通过两个155M的POS链路连接到友 商的路由器,接口之间启用OSPF。如图5-9所示。图5-1两对PPP接口的尾纤交叉组网图故障现象是链路上没有任何流量,检查OSPF的邻居状态,发现一直停留 在Init状态,如下:Area 0.0.0.10 interface 10.31.242.17 neighbor(s)RouterlD: 1.1.1.1 Address: 10.31.242.18State: init Mode: Nbr is Slave Priority: 1DR: 10.31.242

27、.18 BDR: 10.31.242.17Dead timer expires in 35sNeighbor comes up for 122d5h但是在NE80上能够ping通对端的IP地址。故障分析步骤1检查链路两端路由器上的OSPF的配置参数,发现两端的配置是一致, 确定不是参数配置错误。步骤2检查NE80和友商路由器配置的接口的OSPF MTU值也都是1526字 节。步骤3检查友商路由器的POS1/0的IP地址为10.31.242.17/30,与其互连的 NE80的POS1/0/0的IP地址分别为10.31.242.21/30,友商路由器的POS1/2 的IP地址为10.31.242.22/30,与其互连

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论