• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IPV6互联不通

  • 0关注
  • 0收藏 127浏览
郭尧 七段
粉丝:3人 关注:36人

组网及说明

不涉及

问题描述

ipv6业务,5560X6520 ipv6直连不通, 6520与其余型号比如6520 ipv6直连可以通。且这台5560X对接<span lang="EN-US" calibri",sans-serif;color:#1f497d'="" style="margin: 0px; padding: 0px; word-break: break-all;">6520X就可以通,<span lang="EN-US" calibri",sans-serif;color:#1f497d'="" style="margin: 0px; padding: 0px; word-break: break-all;">6520就不行。ipv4的业务都正常。

 

互连接口为Route-Aggregation 40,带源ping不通回显:

 

过程分析

1、查看ipv6邻居学习情况:

  ===============display ipv6 neighbors all=============== 

Type: S-Static    D-Dynamic    O-Openflow     R-Rule    IS-Invalid static

IPv6 address              MAC address    VLAN/VSI   Interface     State T  Aging

xxxxxxxxxxxxxxxx      542b-de48-xxxx     --           RAGG40     REACH D  601 

  ===============display ipv6 neighbors all=============== 

Type: S-Static    D-Dynamic    O-Openflow     R-Rule    I-Invalid

IPv6 address                   Link layer          VID    Interface         State    T  Age

xxxxxxxxxxxxxxxx        9820-443b-xxxx   N/A    RAGG40         STALE   D  569  

两交换机都能学习到对应表项,且都无误。

 

2、检查接口下配置:

#

interface Ten-GigabitEthernet1/0/25

port link-mode route

description to-Jiangmen

port link-aggregation group 40

#

interface Route-Aggregation40

description to-Jiangmen

ip address xxxxxxxx 255.255.255.252

pim sm

isis ipv6 enable 1

ipv6 address xxxxxxxxx

 

#

interface Ten-GigabitEthernet2/0/3

port link-mode route

description to-Heshan

port link-aggregation group 40

#

interface Route-Aggregation40

description to-Heshan

ip address xxxxxxxx 255.255.255.252

pim sm

isis ipv6 enable 1

ipv6 address xxxxxxxxx

接口并无特殊配置.

 

3 display stp abnormal-port检查stp情况:

 

============================== 

 ---[Bridge-Aggregation1]---

    MST ID   BlockReason                     Time

    0        Disputed                        16:18:25 10/18/2022

    0        Disputed                        16:17:14 10/18/2022

    0        Disputed                        16:13:24 10/18/2022

---[Bridge-Aggregation2]---

    MST ID   BlockReason                     Time

    0        Disputed                        16:18:25 10/18/2022

    0        Disputed                        16:17:14 10/18/2022

    0        Disputed                        16:13:24 10/18/2022

---[Bridge-Aggregation3]---

    MST ID   BlockReason                     Time

    0        Disputed                        16:18:25 10/18/2022

    0        Disputed                        16:17:14 10/18/2022

    0        Disputed                        16:13:24 10/18/2022

---[Bridge-Aggregation7]---

    MST ID   BlockReason                     Time

    0        Disputed                        16:18:25 10/18/2022

    0        Disputed                        16:13:24 10/18/2022

    0        Disputed                        16:11:56 10/18/2022

互连接口并无被stp dispute

 

4debugging ipv6 packet查看ipv6报文收发情况:

<5560x>debugging ipv6 packet

<5560x>T M

The current terminal is enabled to display logs.

<5560x>T D

The current terminal is enabled to display debugging logs.

<5560x>ping ipv6 -a xxxxxxx  xxxxxx

Ping6(56 data bytes) xxxxxxx--> xxxxxx, press CTRL+C to break

*Mar 14 09:55:47:080 2024 Heshan.134.121 IP6FW/7/IP6FW_PACKET: 

 LocalSending, version = 6, traffic class = 0,

 flow label = 0, payload length = 64, protocol = 58, hop limit = 64, 

Src = xxxxxxxx, Dst = xxxxxxx, 

prompt: Output an IPv6 Packet. 

 

 *Mar 14 09:55:47:080 2024 Heshan.134.121 IP6FW/7/IP6FW_PACKET: 

 Sending, interface = Route-Aggregation40, version = 6, traffic class = 0, 

flow label = 0, payload length = 64, protocol = 58, hop limit = 64, 

Src = xxxxxxxxx, Dst = xxxxxxxxxx, 

prompt: Sending the packet from local interface Route-Aggregation40.

 

<6520>ping ipv6 -a xxxxxxxx xxxxxx

Ping6(56 data bytes) xxxxxxx --> xxxxxxx, press CTRL_C to break 

*Mar 14 10:04:56:749 2024 Jiangmen.134.119 IP6FW/7/IP6FW_PACKET: 

 LocalSending, version = 6, traffic class = 0, 

flow label = 0, payload length = 64, protocol = 58, hop limit = 64, 

Src = xxxxx, Dst = xxxxxxx, 

prompt: Output an IPv6 Packet. 

 

 *Mar 14 10:04:56:749 2024 Jiangmen.134.119 IP6FW/7/IP6FW_PACKET: 

 Sending, interface = Route-Aggregation40, version = 6, traffic class = 0, 

flow label = 0, payload length = 64, protocol = 58, hop limit = 64, 

Src = xxxxxxxx, Dst = xxxxxxx, 

prompt: Sending the packet from local interface Route-Aggregation40. 

debug看两边交换机都是有发没收。

 

<span lang="EN-US" calibri",sans-serif'="" style="margin: 0px; padding: 0px; word-break: break-all;">5、后经远程排查,问题已初步确认:现场S5560X设备g1/0/4存在大量的未知组播组报文,并且设备对应vlan内开启了igmp-snooping相关配置,由于该vlan内无对应的组播接收者,会有大量组播报文上送cpu。这个未知源组播和访问slot1icmpv6在硬件上是公用一个限速器,导致<span lang="EN-US" calibri",sans-serif'="" style="margin: 0px; padding: 0px; word-break: break-all;">slot 1上ping S5560X本身接口ipv6地址的报文被挤占丢弃。该问题只影响访问设备本身的非协议<span lang="EN-US" calibri",sans-serif'="" style="margin: 0px; padding: 0px; word-break: break-all;">ipv6报文,过路转发的ipv6报文不受影响。

解决方法

两种解决方案:
1、如果端口非正常使用,可以考虑关闭该端口或者让对应组播源不发送这么多组播报文;

 

2、在端口下配置igmp-snooping source-deny
interface GigabitEthernet1/0/4
 port link-mode bridge
 description Test
 port access vlan 86

 igmp-snooping source-deny

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作