S9850-32H-G version 7.1.070, Release 8331P07
出现多次TTL超时报文数量过多告警
IPFW/4/IPFW_TTLEXP_ALARM: TTL-expired alarm was detected on the slot. (CHASSISID=0, SLOTID=1, LASTRATELOW=0, LASTRATEHIGH=0, CURRENTRATELOW=1040, CURRENTRATEHIGH=0, INTERVAL=60, THRESHOLD=10)
看起来是环路了,怎么判断该TTL超时报文来自哪条路由或哪个IP
(0)
要查环路就这个命令:<H3C>dis mac-address mac-move /查看mac地址漂移
查看同一个mac在哪两个接口下出现,那就是这两个接口环路,或者下行设备间连了线路
(0)
tracert命令。tracert <目标IP>命令。display ip routing-table命令,仔细查看是否存在指向不明或下一跳形成环回的静态路由。动态路由协议(如OSPF)也需要检查邻居状态和路由表是否正常。display vlan和检查VLAN接口IP配置,确保没有出现VLAN间路由环回的情况(例如VLAN 10的网关指向VLAN 20,而VLAN 20的网关又指回VLAN 10)。display cpu-usage命令。如果因TTL过期报文过多导致CPU负载异常升高,说明问题已经影响到设备性能。display interface brief或更详细的流量统计命令,查看是否有特定接口流量异常偏高,这可能是环路的入口。icmp.type == 11,这样可以只筛选出ICMP超时报文。通过分析这些报文的源IP和目的IP,可以精确定位是哪些IP地址之间的通信引发了TTL超时。display ip ttl-expires命令查看功能是否开启。请注意:虽然关闭此功能(undo ip ttl-expires enable)可以让告警消失,但这只是“掩耳盗铃”,并会导致 tracert功能失效,不推荐作为最终解决方案。8331P07。可以访问H3C官网,查询您的设备型号和当前版本是否存在已知的TTL处理相关BUG,并考虑升级到推荐的稳定版本。IPFW/4/IPFW_TTLEXP_ALARM: TTL-expired alarm was detected on the slot. (CHASSISID=0, SLOTID=1, LASTRATELOW=0, LASTRATEHIGH=0, CURRENTRATELOW=1040, CURRENTRATEHIGH=0, INTERVAL=60, THRESHOLD=10)CURRENTRATELOW=1040: 表示在当前60秒统计间隔内,TTL超时报文的数量达到了1040个。THRESHOLD=10: 表示告警阈值是10个。实际数量远超阈值,说明网络中存在大量环路报文。SLOTID=1: 告警发生在1号槽位。
tracert或配置输出,可以随时补充信息。(0)
暂无评论
参考
TTL超时报文数量过多告警(IPFW/4/IPFW_TTLEXP_ALARM)表明设备在指定槽位检测到大量TTL耗尽的报文,通常意味着网络中存在环路或路由异常。尽管抓包显示中间节点回复TTL超时、终点回复端口不可达属正常现象,但**频繁或多次触发告警**说明单位时间内TTL超时报文速率超过阈值,已超出正常探测行为(如traceroute)的合理范围。

(0)
暂无评论
看不出来的
日志内容 | HopLimit-expired alarm was detected on the slot. (CHASSISID=[UINT16], SLOTID=[UINT16], LASTRATELOW=[UINT32], LASTRATEHIGH=[UINT32], CURRENTRATELOW=[UINT32], CURRENTRATEHIGH=[UINT32], INTERVAL=[UINT16], THRESHOLD=[UINT16]) |
日志含义 | HopLimit超时报文数量过多 |
参数解释 | $1:设备框号 $2:设备槽号 $3:上一轮统计数据字节的低位 $4:上一轮统计数据字节的高位 $5:最新一轮统计数据字节的低位 $6:最新一轮统计数据字节的高位 $7:HopLimit超时统计检查定时器的时间间隔,单位为秒 $8:HopLimit超时告警阈值 |
日志等级 | 4 (Warning) |
举例 | IP6FW/4/IP6FW_HOPLIMITEXP_ALARM: Hoplimit-expired alarm was detected on the slot. (CHASSISID=0, SLOTID=1, LASTRATELOW=1000, LASTRATEHIGH=0, CURRENTRATELOW=0, CURRENTRATEHIGH=14112, INTERVAL=60, THRESHOLD=10) |
对系统的影响 | 丢包严重的话会影响业务及系统的稳定性 |
日志产生原因 | 设备配置HopLimit超时日志告警功能之后,出现TTL超时丢包过多时会发送告警 |
处理建议 | 1. 检查网络拓扑是否出现环路,或者过于复杂导致路由选择不合理,如有以上情况请修改网络拓扑 2. 若问题仍未解决,请收集配置文件、日志信息、告警信息,并联系技术支持人员 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论