• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点UR路由器下挂监控网关和业务网关连接数异常升高问题经验案例

1天前 发表
  • 0关注
  • 0收藏 20浏览
粉丝:0人 关注:0人

组网及说明

问题描述

UR路由器后台查看到连接数突然升高,瞬间并发超30wAP全部离线,终端业务瘫痪

                                                             1—UR路由器连接数

过程分析

 

现场原始组网架构:以UR7808作为全网出口网关,地址为192.168.200.1;下联部署内网核心、监控核心两台三层设备,其中内网核心网关地址192.168.200.252,负责内网业务网段转发,监控核心网关地址192.168.200.254,承载监控业务转发,三台设备同网段互联互通。

本次设备会话数飙升至 30 + 异常故障,核心起源为ARP 表项学习错误。首先,故障发生时内网抓包,查看报文源和目的交替出现为UR LAN接口MAC,且TTL依次减一,定位出组网内存在三层环路

                                                          图2,3--内网抓包

经排查,此局点为双网关业务环境,业务核心网关和监控核心网关在同一网段(192.168.200.X),监控核心设备开启了本地 ARP 代理功能(该功能为常见配置,多用于端口隔离场景下跨终端互通);当出口 UR7808 设备广播发起内网核心网关192.168.200.252 ARP 解析请求时,监控核心依据 ARP 代理协议机制,拦截该广播 ARP 报文,并使用自身接口 MAC 地址代为回复 ARP 应答报文。

                                                                  图4—监控核心

UR7808 收到代理回复报文后,正常完成 ARP 表项学习,错误将内网核心网关 IP与监控核心接口 MAC 地址进行绑定,直接造成三层转发下一跳指向错误。受错误 ARP 表项影响,外网访问流量访问内网核心下联192.168.201.x业务网段时,UR7808 路由查表后,本应将报文转发至内网核心,实际却按照错误 ARP 条目,把报文转发至监控核心设备。

                  图5—UR路由器ARP表项

监控核心接收异常转发报文后,通过路由查表判定该回流流量需回传至出口 UR7808,随即再次将报文转发回路由器;报文往返投递无有效终点, UR7808 与监控核心之间形成持续性三层转发环路。大量业务报文在环路内反复循环转发,无法正常抵达目的网段,直至报文 TTL 耗尽最终被设备丢弃;同时无休止的循环报文持续占用设备转发资源、不断新建会话条目,最终导致 UR7808 设备会话数异常暴涨,引发全网转发性能下降、业务访问异常等问题。

                                                           图6--核心交换机日志 

 

解决方法

1. 关闭监控核心、内网核心所有非业务必要接口的本地 ARP 代理功能,终止异常 ARP 代答行为

2. UR 出口网关、内网核心、监控核心等关键三层设备上,手动配置核心网关、互联节点的静态 ARP 绑定,固化标准 IP-MAC 映射关系

3. 清空全网设备中震荡异常的动态 ARP 表项、无效冗余路由与漂移路由,恢复正常业务

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作