• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点T5000系列经过设备丢包问题处理经验案例

2024-03-30 发表
  • 0关注
  • 0收藏 105浏览
关萌 七段
粉丝:7人 关注:1人

组网及说明

某用户使用我司T5000系列产品做为网络出口设备,提供安全策略防护和NAT地址转换基本功能。

 

告警信息

不涉及

问题描述

在使用过程中偶尔上网慢,ping外网丢包的情况。通过ping和路径跟踪测试,经过定位,初步判断为出口安全设备问题。在故障时收集了设备诊断信息和相应的logfile和diagfile信息。

过程分析

根据反馈的情况,首先通过内网口和外网口抓包,先确认是否为本设备丢包。经过抓包确认经过设备时会有少量丢包,可以确认为设备丢包导致。安全设备丢包一般两种可能,一种为接口有错包导致丢包,检查接口错包情况。发现接口的input和output错包都为0,非错包问题

Bridge-Aggregation3

Current state: UP

Line protocol state: UP

IP packet frame type: Ethernet II, hardware address: b044-1474-6847

Description: S6800_TO_M9K-downlink

Bandwidth: 10000000 kbps

10Gbps-speed mode, full-duplex mode

Link speed type is autonegotiation, link duplex type is autonegotiation

PVID: 2

Port link-type: Access

 Tagged VLANs:   None

 Untagged VLANs: 2

Last clearing of counters: Never

 Last 300 second input:  1569 packets/sec 1025963 bytes/sec 0%

 Last 300 second output:  1602 packets/sec 179524 bytes/sec 0%

 Input (total):  156597256 packets, 50122688398 bytes

        156578555 unicasts, 63 broadcasts, 18638 multicasts, 0 pauses

 Input (normal):  156597256 packets, 50122688398 bytes

        156578555 unicasts, 63 broadcasts, 18638 multicasts, 0 pauses

 Input:  0 input errors, 0 runts, 0 giants, - throttles

        0 CRC, 0 frame, 0 overruns, 0 aborts

        0 ignored, - parity errors

 Output (total): 189970979 packets, 52781619828 bytes

        189952339 unicasts, 18 broadcasts, 18622 multicasts, 0 pauses

 Output (normal): 189970979 packets, 52781619828 bytes

        189952339 unicasts, 18 broadcasts, 18622 multicasts, 0 pauses

 Output: 0 output errors, 0 underruns, - buffer failures

        0 aborts, 0 deferred, 0 collisions, 0 late collisions

        0 lost carrier, 0 no carrier

进一步检查设备cpu和内存使用率,都在正常范围。

  ===============display cpu===============  

Slot 1 CPU 0 CPU usage:

      14% in last 5 seconds

      10% in last 1 minute

      11% in last 5 minutes

  ===============display memory===============  

Memory statistics are measured in KB:

Slot 1: 

             Total      Used      Free    Shared   Buffers    Cached   FreeRatio

Mem:      16412820   7667052   8745768         0      8028    781196       56.1%

-/+ Buffers/Cache:   6877828   9534992

Swap:           0         0         0

通过display process 可以看到kdrvdp3已经达到了2.0,基本可以确认为CPU单核CPU偶发繁忙导致丢包。

       484        484  0.0  0.0   D  115      -  00:39:04 [kdrvdp0]             

       485        485  0.0  0.0   D  115      -  01:18:21 [kdrvdp1]             

       486        486  0.0  0.0   D  115      -  01:19:15 [kdrvdp2]             

       487        487  2.0  0.0   D  115      -  01:11:06 [kdrvdp3]             

       488        488  0.2  0.0   R  115      -  00:43:05 [kdrvdp4]             

       489        489  0.1  0.0   R  115      -  00:44:14 [kdrvdp5]             

       490        490  0.1  0.0   R  115      -  00:42:13 [kdrvdp6]             

       491        491  0.2  0.0   R  115      -  00:42:28 [kdrvdp7]             

       492        492  0.2  0.0   R  115      -  00:44:38 [kdrvdp8]

 

解决方法

逐流转发改为逐包转发可以避免CPU单核高问题,同时关闭DPI功能,减轻设备负载。

命令为forwarding policy  per-packet。修改后测试业务,注意修改为逐包模式可能引起乱序,需要根据现场业务实际情况修改。一般情况下仍然推荐使用逐流转发。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2024-03-30对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作