T240G告警分析及处理(2022

上传人:学*** 文档编号:298849231 上传时间:2022-05-26 格式:DOCX 页数:6 大小:17.29KB
返回 下载 相关 举报
T240G告警分析及处理(2022_第1页
第1页 / 共6页
T240G告警分析及处理(2022_第2页
第2页 / 共6页
T240G告警分析及处理(2022_第3页
第3页 / 共6页
T240G告警分析及处理(2022_第4页
第4页 / 共6页
T240G告警分析及处理(2022_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《T240G告警分析及处理(2022》由会员分享,可在线阅读,更多相关《T240G告警分析及处理(2022(6页珍藏版)》请在金锄头文库上搜索。

1、本文格式为Word版,下载可任意编辑T240G告警分析及处理(2022 自己总结的中兴T240G、S3252A、S3228A三种交换机的告警分析及处理。全文一共包括五片面: 一、IP地址冲突 二、交换环路 三、路由环路 四、ARP病毒 五、ICMP病毒 一、IP地址冲突 告警现象: Main_T240g# show logging alarm An alarm 19712 level 6 occurred at 20:16:42 09/24/2022 UTC sent by NPC 2 %ARP% The hardware address of IP address 85.16.19.5 is

2、 changed from 0023.8b83.3971 to 0023.8b83.3977 An alarm 19712 level 6 occurred at 20:16:42 09/24/2022 UTC sent by NPC 2 %ARP% The hardware address of IP address 85.16.19.5 is changed from 0023.8b83.3977 to 0023.8b83.3971 告警理由: 两台正常PC同时静态设置同一IP地址所引起,这种处境通常会造成当前PC IP地址冲突且网络掉线,对整个网络其它用户不造成任何影响。 应用对策: 对

3、无静态地址要求的vlan配置好arp动态检测,需要静态配置的vlan规划好IP地址以确保无IP地址冲突。 相关命令: Main_T240g(config)#ip arp inspection /ARP动态地址检测,防止静态IP地址接入 二、交换环路 告警现象: Main_T240g# show logging alarm An alarm 29440 level 6 occurred at 17:25:06 01/04/2022 UTC sent by NPC 7 %MUX% Receive too many packets of arp from port gei_7/5 fu14f_325

4、2A#show logging alarm An alarm 512 level 6 cleared at 16:02:46 01/04/2022 UTC sent by MCP %PORT% Interface up on fei_1/32 /10分钟后自动up An alarm 512 level 6 occurred at 15:52:46 01/04/2022 UTC sent by MCP %PORT% Interface down on fei_1/32 /接入层交换机遇到环路自动shutdown An alarm 23296 level 4 occurred at 15:52:4

5、2 01/04/2022 UTC sent by MCP %LOOP-DETECT% %PORT% Interface looped on fei_1/32 PS,另一种环路核心告警 Main_T240g# show logging alarm An alarm 23296 level 4 occurred at 13:35:13 01/05/2022 UTC sent by NPC 7 %LOOP-DETECT% Find interface loop on gei_7/9 告警理由: 接入层自环引起。 应用对策: 1、防环检策机制配置: 相关命令: S3252A(config)# loop

6、-detect interface fei_1/1-48,gei_1/49-52 enable /在全体接口上配置环回检测 S3252A(config)#loop-detect protect-interface fei_1/1-48,gei_1/49-52 enable /若gei_2/7下发生 环路,那么会在核心展现告警,不做任何处理。将此处enable改为disable那么表示发生环路只会自动down掉此接口,此处默认为disable(注:当值为默认值时,show running中不显示)。 S3252A(config)#loop-detect reopen-time 2 /设置环路检测

7、并down掉其接口两分钟后,自动重新开启端口,若此时仍察觉环路,那么立刻再次down掉其接口,如此循环。 此命令一般合作上一条命令使用。 T240G防路告警配置方法:(只告警不做任何端口处理) Main_T240g(config)#loop-detect interface gei_2/1-12 enable Main_T240g(config)#loop-detect interface gei_7/1-24 enable Main_T240g(config)#loop-detect portstate protect gei_2/1-12 enable Main_T240g(config)

8、#loop-detect portstate protect gei_7/1-24 enable 3228防路告警配置方法:(上行端口(25-26)只告警不做任何端口处理,其余端口遇到环路自动shutdown) S3228A(config)#loop-detect interface fei_1/1-24 enable S3228A(config)#loop-detect interface gei_1/25-26 enable S3228A(config)#loop-detect protect-interface fei_1/1-24 disable S3228A(config)#loop

9、-detect protect-interface gei_1/25-26 enable 3252防路告警配置方法:(上行端口(49-52)只告警不做任何端口处理,其余端口遇到环路 自动shutdown) S3252A(config)#loop-detect interface fei_1/1-48 enable S3252A(config)#loop-detect interface gei_1/49-52 enable S3252A(config)#loop-detect protect-interface fei_1/1-48 disable S3252A(config)#loop-de

10、tect protect-interface gei_1/49-52 enable 2、概括处理步骤: 第一步:影响严重那么可直接在接入层交换机中对问题端口执行强制shutdown。 命令如下: S3228A(config-if)#shutdown 其次步:查看接入层交换机告警日志,定位到环路问题端口,然后依照全台端口对应表 找到对应房间。若接入层告警仍无法定位端口(譬如无环路检测的傻瓜交换机),那么可采取长ping+拨端口的方式排查。 第三步:现场检查处理。 三、路由环路 告警现象: Main_T240g# show logging alarm An alarm 29440 level 6 occurred at 14:58:03 12/06/2022 UTC sent by NPC 7 %MUX% Receive too many packets of ttl = 1 from port gei_7/14 告警理由: 接入层路由环路引起。环路所在单板CPU占用率比平日增高约5%。此时此单板下用户 DHCP调配失效,对静态地址用户影响不大。 应用对策: 在接入层交换机机房,使用笔记本配一静态地址往网关开长ping,然后依次拨下端口,直到延迟正常为止。结果找到环路源端口,拔去自环线路。 6

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号