• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
  • 0关注
  • 0收藏 16浏览
粉丝:0人 关注:3人

组网及说明

接入S5135SBAGG52---汇聚S6520X BAGG4---汇聚S6520X BAGG48---核心7506XGBAGG42,汇聚接入均为二层。

问题描述

现场反馈出现全网业务丢包,将S5135S从连接汇聚的接口shutdown后恢复正常。现场更换另一台S5135S后,网络依然正常。

过程分析

故障时5135S info-center功能被关闭,而且更换交换机过程设备断电重启,一些重要信息没办法看到。

从6520X侧可以看到MAC地址漂移,但是现场检查过没有环路。

S6520X聚合成员口1/0/4接口下看广播流量占比比较大

Ten-GigabitEthernet1/0/4

Current state: Administratively DOWN

Line protocol state: DOWN(LAGG)

Input (total):  3185919532 packets, 335722928103 bytes

       67601997 unicasts, 2717793455 broadcasts, 400524080 multicasts, 0 pauses

Input (normal):  3185919532 packets, - bytes

S6520X故障时间还有不少上送softcar丢包的,丢包看起来主要是ARPND报文。

%@4963%Mar 12 08:15:34:394 2026 SZV_L_Z3_1FIDF_A1_4.8_B&S_Dis DRVPLAT/4/DRVPLAT_SOFTCAR_DROP:

PktType=IPV6_ND_PASS, SrcMAC=484d-7ec9-1fff, Dropped from interface=Ten-GigabitEthernet1/0/4 at Stage=0, StageCnt=299, TotalCnt=599, MaxRateInterface=Ten-GigabitEthernet1/0/4.

31  ARP                 0      1047681    51665      1000 S   On  SMAC 8 -

 

 

S7506X-G从聚合4收到大量广播报文,从其它端口泛洪出去,引起对端设备拥塞,发送pause帧。

interface Ten-GigabitEthernet2/0/0/42

port link-mode bridge

description To_SZV_L_Z3_1FIDF_A1_4.8_B&S_Dis

port link-type trunk

undo port trunk permit vlan 1

port trunk permit vlan 2 4 32 40 48 54 96 120 122 124

 port trunk permit vlan 126 152 to 157

port link-aggregation group 4

%@486088%Mar 12 02:21:26:075 2026 SZV_L_Z2_MDF_4.1_Core IFMON/4/IFMON_INPUT_BC_RAPID_CHANGE: -Chassis=2-Slot=0; The incoming broadcast traffic of Ten-GigabitEthernet2/0/0/42 suddenly exceeds the threshold. Threshold=20000, current value=34097.

%@486097%Mar 12 02:21:26:687 2026 SZV_L_Z2_MDF_4.1_Core IFMON/4/IFMON_INPUT_BC_RAPID_CHANGE: -Chassis=1-Slot=0; The incoming broadcast traffic of Ten-GigabitEthernet1/0/0/42 suddenly exceeds the threshold. Threshold=20000, current value=167312.

%@486089%Mar 12 02:21:25:619 2026 SZV_L_Z2_MDF_4.1_Core IFMON/4/IFMON_RX_PAUSE_FRAME_RISING: -Chassis=2-Slot=1; The number of received pause frames on Ten-GigabitEthernet2/1/0/3 exceeds the upper threshold. Upper threshold=500, lower threshold=100, value=1026, interval=10s.

%@486090%Mar 12 02:21:25:619 2026 SZV_L_Z2_MDF_4.1_Core IFMON/4/IFMON_RX_PAUSE_FRAME_RISING: -Chassis=2-Slot=1; The number of received pause frames on Ten-GigabitEthernet2/1/0/4 exceeds the upper threshold. Upper threshold=500, lower threshold=100, value=1016, interval=10s.

 

在核心下其他接入与汇聚的日志里也可以看到收到大量arp等报文

Mar 12 2026 14:01:47+08:00 SZV_L_Z2_1FZC12A_4.235_S_Acc %%01DEFD/6/CPCAR_DROP_LPU(l)[1483]:Rate of packets to cpu exceeded the CPCAR limit on the LPU in slot 0. (Protocol=arp-request, CIR/CBS=128/24064, ExceededPacketCount=24157)

Mar 12 2026 14:01:47+08:00 SZV_L_Z2_1FZC12A_4.235_S_Acc %%01DEFD/6/CPCAR_DROP_LPU(l)[1484]:Rate of packets to cpu exceeded the CPCAR limit on the LPU in slot 0. (Protocol=dhcp-server, CIR/CBS=170/31960, ExceededPacketCount=5286659)

Mar 12 2026 14:01:47+08:00 SZV_L_Z2_1FZC12A_4.235_S_Acc %%01DEFD/6/CPCAR_DROP_LPU(l)[1485]:Rate of packets to cpu exceeded the CPCAR limit on the LPU in slot 0. (Protocol=dhcpv6-request, CIR/CBS=256/48128, ExceededPacketCount=4520152)

Mar 12 2026 14:02:58+08:00 SZV_L_Z2_1FZC12A_4.235_S_Acc %%01SECE/6/PORT_ATTACK_END(l)[1486]:Auto port-defend stop. (SourceAttackInterface=XGigabitEthernet0/0/3, AttackProtocol=ARP-REQUEST, ExceededPacketCountInSlot=3145)

 

Mar 12 2026 16:10:32+08:00 SZV_L_Z2_1FZC12A_4.235_S_Acc %%01MSTP/6/RECEIVE_MSTITC(l)[1487]:MSTP received BPDU with TC, MSTP process 0 instance 0, port name is Eth-Trunk1. (VlanId=0, SrcMAC=000f-e207-f2e0)

这种情况一般是接入侧有环路,但现场检查链路没有环路,判断是故障交换机发生回弹报文了。另外现场客户的接入放通了所有vlan,导致影响范围扩大。

 

解决方法

1、更换故障设备.

2、重新规划接口vlan配置。

3、可以通过broadcast-suppression 对广播流量进行限制。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作