• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ICMPping测产生的copp丢包

2026-09-04提问
  • 0关注
  • 0收藏,201浏览
粉丝:0人 关注:0人

问题描述:

12508CR 帮确认下如何查看ICMPping测产生的copp丢包?

最佳答案

粉丝:39人 关注:2人

S12508‑CR(S12500‑X 系列)查看 ICMP 上送 CPU 丢包(类 COPP/CPCAR)

注意:H3C 12508‑CR没有display copp statistics这条命令(COPP 是思科术语),H3C 框式叫CPP(CPU‑Protect)硬件上送限速,ping 设备本身的 ICMP Echo request 报文需要上送主控 CPU 处理,超过 CPP 限速就会硬件丢包,表现为 ping 设备 IP 规律性丢包,转发流量不受影响H3C。

现象区分:

  • ping穿越设备的业务 IP 不丢包,ping 交换机自身三层 Vlan‑if 地址丢包,90% 是 CPP 硬件限速丢弃 ICMP 报文。
  • 转发流量走 ASIC,不进 CPU,不受 CPP 限制。

一、普通用户视图(非 probe)可执行命令

1、ICMP 协议统计(看 echo 收发,无法直接看 CPP 丢弃计数)

#单框 display icmp statistics #IRF多框场景,指定框、槽位 display icmp statistics chassis 1 slot 0 reset ip statistics #清空统计,长ping复现故障后再看增量

重点看:Input echo(收到 ping 请求)、Output echo replies(回复 ping 应答),两者差值可侧面反映被丢弃报文数量H3C。

2、查看 CPU‑Protect(CPP)限速配置,确认 ICMP 的限速值

display cpu‑protect configuration

输出会列出各类上送 CPU 报文的 PPS 限速,找到ICMP字段,查看分配的 pps 阈值。高频长 ping 测试容易打满这个阈值产生丢包。

3、查看攻击防范(ICMP‑Flood 防护是否丢包)

display attack‑defense icmp‑flood statistics

如果这里dropped计数持续上涨,说明是 ICMP‑Flood 攻击防范丢弃报文,不是 CPP 硬件限速丢包H3C。

二、Probe 诊断视图(看硬件 CPP 队列真实丢弃计数,最关键)

⚠️probe 视图属于内部诊断视图,生产环境谨慎操作,仅用于故障定位,不要随意修改参数。

system‑view probe #查看PP芯片上送DMA队列统计,能看到各个CPU队列的received/drop计数 display hardware internal rxtx dma statistic chassis 1 slot 0

输出关键字段:Packet drop,对应各个 CPU 队列硬件丢弃报文数,多次执行看drop 是否持续增长,复现 ping 丢包时 drop 上涨,就确认是 CPP 硬件限速丢弃 ICMP 报文H3C。

S12508‑CR 主控槽位一般 slot 0;IRF 环境替换对应 chassis/slot。

三、完整定位操作流程(现场实操步骤)

  1. 先清空统计
reset ip statistics
  1. 外部长 ping 交换机 Vlan‑if 地址复现丢包。
  2. 查看 ICMP 统计:display icmp statistics,观察 Input echo 和 Output echo‑replies 差值。
  3. 查看 CPP 限速阈值:display cpu‑protect configuration,记录 ICMP 的 PPS 限制。
  4. 进入 probe 查看硬件 DMA 队列 drop 计数器:display hardware internal rxtx dma statistic chassis 1 slot 0,看 drop 是否同步上涨。
  5. 同时确认:display attack‑defense icmp‑flood statistics,排除攻击防范丢包。
  6. 查看主控 CPU 占用:display cpu‑usage,确认 CPU 没有高负载。

四、两种丢包根因区分

  1. CPP 硬件限速丢弃(类 COPP 丢包,最常见) probe 视图rxtx dma statistic中 drop 计数随着 ping 持续上涨;转发业务完全正常。 处理:在系统视图下调整 cpu‑protect ICMP 的 pps 限速,适度调大。
system‑view cpu‑protect rate‑limit icmp pps 2000

默认值偏低,测试长 ping 场景可以调大,生产不要设置过大,防止 CPU 被 ICMP 报文打满。

  1. ICMP‑Flood 攻击防范丢弃 display attack‑defense icmp‑flood statistics dropped 计数增长;可以临时关闭 icmp‑flood 验证。
system‑view undo attack‑defense icmp‑flood enable

五、重要排坑提醒

  1. 只有目的 IP 是交换机自身 Vlan‑if 地址的 ICMP 报文,才会上送 CPU,受 CPP 限制;穿越交换机转发 ping 不受 CPP 限制,不会丢包
  2. 不要混淆:display icmp statistics看不到 CPP 硬件丢弃计数器,只能看到成功送到协议栈的报文;真正硬件丢弃发生在 PP 芯片上送阶段,必须 probe 下rxtx dma statistic查看硬件 drop 计数。
  3. 长 ping 测试出现少量丢包属于 CPP 保护 CPU 的正常行为,不等于网络故障。

暂无评论

2 个回答
粉丝:15人 关注:9人

排查步骤及命令(针对H3C S12508CR交换机)
1. 查看COPP全局丢包统计
display copp statistics
在输出中找到ICMP对应的协议队列,查看Drop字段,若数值持续增长则为ICMP触发的COPP丢包。
2. 查看ICMP对应COPP队列详细配置
display copp protocol icmp
确认ICMP协议绑定的队列、CIR/CBS限速值,判断是否因ping流量超过限速阈值触发丢包。
3. 查看接口入方向COPP丢包(若需定位具体端口)
display interface [接口类型+编号] copp statistics
查看对应接口下ICMP协议的丢包计数。
4. 清零统计后复现验证
reset copp statistics
清零后重新ping测试,再查看统计,确认丢包是否随ping测试新增。
注:S12508CR为分布式架构,也可通过display slot [槽位号] copp statistics查看单槽位的COPP丢包统计,定位具体线卡丢包情况。

暂无评论

粉丝:34人 关注:1人

针对 H3C S12508CR 路由器,ICMP Ping 报文在触发 COPP(控制平面保护)机制时产生的丢包,可以通过进入 probe 视图并查看硬件 ACL 计数器来确认。具体排查步骤如下:

1. 查看硬件丢包计数

[probe] debug rxtx rxacl counter icmp slot <槽位号>
注:请将 <槽位号> 替换为实际发生丢包的单板槽位号。

2. 分析丢包计数

多次执行上述命令,观察输出结果中 [L] 计数的增长情况:
  • 如果 [L] 计数在持续增长,且增长速率超过了设备的缺省阈值,则说明当前确实存在因硬件限速(COPP)导致的 ICMP 报文丢弃。

3. 验证缺省限速阈值

为了进一步确认当前的限速标准,您可以执行以下命令查看缺省的 COPP 限速阈值:
display qos policy control-plane pre-defined slot <槽位-id>
注:请注意检查该命令输出中对应协议(如 ICMP)的 Bandwidth 缺省值。对于 V7 平台,该单位通常为 pps(每秒包数)。
补充说明
通过上述 debug rxtx rxacl counter 命令排查的是硬件级别的 COPP 丢包。如果您需要排查软件级别的限速(Softcar),则需使用 debug rxtx softcar show <槽位号> 来查看 ICMP 对应的序号,并使用 debug rxtx softcar <index> disable 命令进行测试。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明