data: {"answerStatus":"SUCCESS","answerType":"DOCUMENT_LIST","conversationId":"1786949219275","end":false,"message":{"beiCardList":[],"cardList":[{"content":"SNA Center-WAN控制器进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。 系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。","title":"《H3C SNA Center-WAN控制器 故障处理手册-5W203》","type":"","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SNA_Center-WAN_TG-5W203#_Toc11808827"},{"content":"6. 节点磁盘使用率异常，df 比 du显示大 可能有两种原因： 更换分区操作不当，导致有僵尸文件残留在根目录下，既查不到但又实实在在占用磁盘空间 问题出现之前有更换磁盘分区操作： 更换分区操作不当，SA某些目录原本未单独挂载分区，后来单独挂出去但未删除跟目录下的文件，导致文件残留； 这种情况下需要umount 更换分区的目录确认，一般现网不会允许这么操作；","title":"《AD-DC 6.3 故障处理手册-5W100》19 常用定位手段>19.3 节点资源使用率相关","type":"","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD-DC_6.3_TG#_Toc114519031#_Toc114519087"},{"content":"(2) 排查控制组件上对应的防火墙策略和规则的配置 a. 排查控制组件上对应的防火墙规则 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化服务 / 数据中心网络 / 租户 [xxx]/ 防火墙 / 安全策略 / 规则 ] ，查看是否存在对源目的流量进行放通的规则：源目的地址、源目的端口为想要限制或放通的地址端口，执行动作允许为 pass ，拒绝为 drop ； 如果规则源 / 目地址端口或动作错误，点击右侧进行修改。 如果不存在相关规则，点击上方“增加规则”添加规则。 b. 排查控制组件上对应的防火墙策略 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 防火墙 / 安全策略 / 策略 ] ，查看是否存在应用规则的策略。 点击规则，能够看到该策略应用的所有规则。","title":"《AD-DC 7.1 维护手册-5W100》4 EVPN安全纳管东西向流量不通问题排查>4.3 具体排查方法","type":"","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD_DC_7.1-22349#_Toc178359322"}],"cicadaCard":[{"browse":0,"content":"SNA Center-WAN控制器进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。 系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。","index":1,"publishDate":"2019-07-02","tag":"故障处理手册","title":"[1] H3C SNA Center-WAN控制器 故障处理手册-5W203","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SNA_Center-WAN_TG-5W203#_Toc11808827"},{"browse":0,"content":"6. 节点磁盘使用率异常，df 比 du显示大 可能有两种原因： 更换分区操作不当，导致有僵尸文件残留在根目录下，既查不到但又实实在在占用磁盘空间 问题出现之前有更换磁盘分区操作： 更换分区操作不当，SA某些目录原本未单独挂载分区，后来单独挂出去但未删除跟目录下的文件，导致文件残留； 这种情况下需要umount 更换分区的目录确认，一般现网不会允许这么操作；","index":2,"publishDate":"2022-09-29","tag":"故障处理手册","title":"[2] AD-DC 6.3 故障处理手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD-DC_6.3_TG#_Toc114519031#_Toc114519087"},{"browse":0,"content":"(2) 排查控制组件上对应的防火墙策略和规则的配置 a. 排查控制组件上对应的防火墙规则 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化服务 / 数据中心网络 / 租户 [xxx]/ 防火墙 / 安全策略 / 规则 ] ，查看是否存在对源目的流量进行放通的规则：源目的地址、源目的端口为想要限制或放通的地址端口，执行动作允许为 pass ，拒绝为 drop ； 如果规则源 / 目地址端口或动作错误，点击右侧进行修改。 如果不存在相关规则，点击上方“增加规则”添加规则。 b. 排查控制组件上对应的防火墙策略 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 防火墙 / 安全策略 / 策略 ] ，查看是否存在应用规则的策略。 点击规则，能够看到该策略应用的所有规则。","index":3,"publishDate":"2024-09-30","tag":"故障处理手册","title":"[3] AD-DC 7.1 维护手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD_DC_7.1-22349#_Toc178359322"},{"browse":0,"content":"(4) 监控如 Oracle 、 MySQL 等类型，可以在和 U-Center 2.0 同一网络中，尝试使用第三方客户端工具访问，检查是否可以正常连接和访问。 (5) 通过 tcpdump 命令抓包分析，检查中间网络的防火墙、网闸等网络策略配置是否正确。 (6) 如果以上步骤未解决问题，请收集版本、环境、问题描述、截图和日志等详细信息，并反馈给研发团队协助定位。","index":4,"publishDate":"2024-11-25","tag":"故障处理手册","title":"[4] H3C U-Center 2.0故障处理手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/U-Center/U-Center/Maintenance/Troubleshooting/H3C_U_Center_2.0_TG-23296#_Toc183164242#_Toc183164168"},{"browse":0,"content":"或其他异常 管理IP下发失败 管理IP地址池地址用尽 扩容管理IP地址池 在设备下发管理IP失败 检查设备侧的配置下发日志 检查设备侧的NETCONF服务是否正常 问题解决后， 设备重启， 尝试重新进行上线 和已有网元冲突 AD-Campus控制组件中存在残留的网元信息， 导致管理IP冲突， 或者SN冲突 检查AD-Campus控制组件中是否存在管理IP/SN冲突的设备。 问题解决后，设备重启，尝试重新进行上线","index":5,"publishDate":"2023-05-18","tag":"技术白皮书","title":"[5] AD-Campus 解决方案VXLAN网络自动化技术白皮书-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Campus/AD-Campus/Learn_Technologies/White_Paper/AD-11113#_Toc135126313"},{"browse":0,"content":"15 控制器运行异常故障处理&#62;15.1 磁盘空间不足导致控制器异常退出&#62;15.1.1 故障描述 VCFC-WAN控制器进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。 系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。","index":6,"publishDate":"2019-08-26","tag":"故障处理手册","title":"[6] H3C VCFC-WAN控制器 故障处理手册-5W204","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_VCFC_WAN_TG-5W204#_Toc16809822"},{"browse":0,"content":"(2) 排查 AD-DC 控制组件上对应的防火墙策略和规则的配置 a. 排查 AD-DC 控制组件上对应的防火墙规则 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 &#62; 数据中心网络 &#62; 租户管理 &#62; 全部租户 [lzh] &#62; 防火墙 &#62; 安全策略 &#62; 规则 ] ，查看是否存在对 NAT 转换后的流量进行放通的规则：本例中配置的规则为“ fw1 ”和“ rule2 ”，放通流量源地址为全匹配，目的地址为全匹配，动作为“允许”，激活状态为“ True ”，协议类型分别为所有和 TCP 。 如果规则源 / 目的地址、协议类型、端口号、执行动作等参数错误，点击右侧操作区段 图标进行修改； 如果不存在相关规则，点击左上方 图标添加规则； 如果激活状态不为 ，继续排查 AD-DC 控制组件上对应的防火墙规则。","index":7,"publishDate":"2024-09-30","tag":"故障处理手册","title":"[7] AD-DC 7.1 维护手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD_DC_7.1-22349#_Toc178359318"},{"browse":0,"content":"12 控制组件运行异常故障处理&#62;12.1 磁盘空间不足导致控制组件异常退出&#62;12.1.1 故障描述 SEERENGINE-WAN控制组件进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。 系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。","index":8,"publishDate":"2022-11-18","tag":"故障处理手册","title":"[8] H3C SeerEngine-WAN故障处理手册-E65XX-5W101","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SeerEngine_WAN_E65XX-4672#_Toc119524652#_Toc119524669"},{"browse":0,"content":"6 参数网络拓扑运维&#62;6.2 故障排查 基于网络多视角的详细拓扑之上， AD-DC 给用户提供了快速故障排查的手段。 用户可以在拓扑页面直接看到存在异常的设备或者服务器，避免遍历查看所有设备 / 服务器来寻找故障。 如下图，设备有上角有橙色告警标识时，说明该设备下接入服务器参数网卡可能存在异常； 图50 网络故障异常概览 1. 故障概览 用户点击“查看网络异常”，可以看到所有出现异常的设备和服务器，系统会展示所有出现异常的设备，服务器和异常信息。 如下图所示，设备 148.140 和设备 148.130 存在服务器网卡接入异常； 图51 异常 Leaf 列表 如下图所示，服务器 zm1653 可能有网卡接入了错误网段；","index":9,"publishDate":"2025-07-28","tag":"技术白皮书","title":"[9] AD-DC AIDC智算中心 RoCE参数存储网技术白皮书-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Learn_Technologies/White_Paper/AD_DC_AIDC_RoCE_WP-27898#_Toc204440229"},{"browse":0,"content":"AD-WAN分支方案 配置演示视频-5W100 01-AD-WAN分支方案-Web Cache配置演示视频","index":10,"publishDate":"2025-12-18","tag":"Web配置视频","title":"[10] AD-WAN分支方案 配置演示视频-5W100","url":"https://www.h3c.com/cn/d_202512/2714085_30005_86.htm"},{"browse":0,"content":"AD-WAN承载方案 配置演示视频-5W101 02-AD-WAN承载方案-Web Cache配置演示视频","index":11,"publishDate":"2025-12-12","tag":"Web配置视频","title":"[11] AD-WAN承载方案 配置演示视频-5W101","url":"https://www.h3c.com/cn/d_202512/2708998_30005_86.htm"}],"citationMap":{"11":{"index":11,"title":"AD-WAN承载方案 配置演示视频-5W101","url":"https://www.h3c.com/cn/d_202512/2708998_30005_86.htm"},"1":{"index":1,"title":"H3C SNA Center-WAN控制器 故障处理手册-5W203","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SNA_Center-WAN_TG-5W203#_Toc11808827"},"2":{"index":2,"title":"AD-DC 6.3 故障处理手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD-DC_6.3_TG#_Toc114519031#_Toc114519087"},"3":{"index":3,"title":"AD-DC 7.1 维护手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD_DC_7.1-22349#_Toc178359322"},"4":{"index":4,"title":"H3C U-Center 2.0故障处理手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/U-Center/U-Center/Maintenance/Troubleshooting/H3C_U_Center_2.0_TG-23296#_Toc183164242#_Toc183164168"},"5":{"index":5,"title":"AD-Campus 解决方案VXLAN网络自动化技术白皮书-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Campus/AD-Campus/Learn_Technologies/White_Paper/AD-11113#_Toc135126313"},"6":{"index":6,"title":"H3C VCFC-WAN控制器 故障处理手册-5W204","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_VCFC_WAN_TG-5W204#_Toc16809822"},"7":{"index":7,"title":"AD-DC 7.1 维护手册-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD_DC_7.1-22349#_Toc178359318"},"8":{"index":8,"title":"H3C SeerEngine-WAN故障处理手册-E65XX-5W101","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SeerEngine_WAN_E65XX-4672#_Toc119524652#_Toc119524669"},"9":{"index":9,"title":"AD-DC AIDC智算中心 RoCE参数存储网技术白皮书-5W100","url":"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Learn_Technologies/White_Paper/AD_DC_AIDC_RoCE_WP-27898#_Toc204440229"},"10":{"index":10,"title":"AD-WAN分支方案 配置演示视频-5W100","url":"https://www.h3c.com/cn/d_202512/2714085_30005_86.htm"}},"colorPageDocList":[],"correct":true,"cvExistingProblems":[],"cvSolvedProblems":[],"docList":["{1} 文档名称：H3C SNA Center-WAN控制器 故障处理手册-5W203---该故障出现的原因可能为用户错误地更改了系统中/etc目录下的hosts文件内容，使其中记录的本地IP地址与当前系统IP地址不一致，导致控制器无法正常退出。故障处理步骤如下： (1) 检查/etc/hosts文件中记录的本地IPv4地址是否为默认的127.0.0.1，或是否与当前系统的IP地址一致。 [root@localhost ~]# cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 (2) 如不一致，请使用vi编辑器修改/etc/hosts文件配置，将本地IPv4地址修改为127.0.0.1。不建议将其修改为当前系统的IP地址，避免后续再次修改系统IP地址后导致控制器出现异常。修改完成后执行adwan stop命令查看控制器是否可以正常退出。 (3) 如果上述操作完成后故障仍无法排除，请联系H3C技术支持工程师。","{2} 文档名称：AD-DC 6.3 故障处理手册-5W100---1. 资源使用率告警/节点飘红阈值 请登录Matrix页面 系统->通知阈值。主机内存、磁盘、CPU使用率达一级阈值发送Trap告警，达二级阈值节点飘红，默认阈值如下： 2. 节点内存使用率计算方式 后台执行free -wh拿到total available等信息 [root@name0 ~]# free -wh total used free shared buffers cache available Mem: 31G 2.8G 9.9G 879M 2.1M 18G 27G Swap: 0B 0B 0B 内存使用率 = (total - available) / total 3. 快速获取节点内存/CPU使用率方式 后台任一Master节点执行kubectl top node命令（部分E07低版本不支持），由于缓存计算方式不同，该命令输出结果与实际占用会略有误差，可以作为定位参考 [root@name0 ~]# kubectl top node W0727 02:11:01.333359 94723 top_node.go:119] Using json format to get metrics. Next release will switch to protocol-buffers, switch early by passing --use-protocol-buffers flag NAME CPU(cores) CPU% MEMORY(bytes) MEMORY% name0 534m 7% 4843Mi 16% name4 608m 8% 6795Mi 22% name87 501m 7% 6832Mi 22% 4. 容器内存/CPU计算方式 • docker stats • kubectl top pod • matrix 监控页面pod内存数据 不管docker还是k8s(通过cadvisor)最终都通过cgroup的memory group来得到内存的原始文件，容器 memory相关的主要文件如下: /sys/fs/cgroup/memory/kubepods.slice/kubepods-burstable.slice/kubepods-burstable-podce3b9faa_2496_473f_ba41_7d03a78a3f09.slice/docker-afe233994127b31c9f2c61833904bf9a6a73fdc198ce3eb238afe98061517734.scope 介绍几个与docker监控相关的 cgroup.event_control #用于eventfd的接口 memory.usage_in_bytes #显示当前已用的内存 memory.limit_in_bytes #设置/显示当前限制的内存额度 memory.failcnt #显示内存使用量达到限制值的次数 memory.max_usage_in_bytes #历史内存最大使用量 memory.soft_limit_in_bytes #设置/显示当前限制的内存软额度 memory.stat #显示当前cgroup的内存使用情况 memory.use_hierarchy #设置/显示是否将子cgroup的内存使用情况统计到当前cgroup里面 memory.force_empty #触发系统立即尽可能的回收当前cgroup中可以回收的内存 memory.pressure_level #设置内存压力的通知事件，配合cgroup.event_control一起使用 memory.swappiness #设置和显示当前的swappiness memory.move_charge_at_immigrate #设置当进程移动到其他cgroup中时，它所占用的内存是否也随着移动过去 memory.oom_control #设置/显示oom controls相关的配置 memory.numa_stat #显示numa相关的内存 memory.stat中包含有的内存信息 统计 描述 cache 页缓存，包括 tmpfs（shmem），单位为字节 rss 匿名和 swap 缓存，不包括 tmpfs（shmem），单位为字节 mapped_file memory-mapped 映射的文件大小，包括 tmpfs（shmem），单位为字节 pgpgin 存入内存中的页数 pgpgout 从内存中读出的页数 swap swap 用量，单位为字节 active_anon 在活跃的最近最少使用（least-recently-used，LRU）列表中的匿名和 swap 缓存，包括 tmpfs（shmem），单位为字节 inactive_anon 不活跃的 LRU 列表中的匿名和 swap 缓存，包括 tmpfs（shmem），单位为字节 active_file 活跃 LRU 列表中的 file-backed 内存，以字节为单位 inactive_file 不活跃 LRU 列表中的 file-backed 内存，以字节为单位 unevictable 无法再生的内存，以字节为单位 hierarchical_memory_limit 包含 memory cgroup 的层级的内存限制，单位为字节 hierarchical_memsw_limit 包含 memory cgroup 的层级的内存加 swap 限制，单位为字节 active_anon + inactive_anon = anonymous memory + file cache for tmpfs + swap cache = rss + file cache for tmpfs active_file + inactive_file = cache - size of tmpfs working set = usage - total_inactive(k8s根据workingset 来判断是否驱逐pod) docker stats 容器的真实内存即： memory.usage=memory.usage_in_bytes-cache = rss + kmem_usage kubectl top pod pod中多个容器，展示的是各容器的和，--containers 展示各个容器内存占用 在k8s中，kubectl top命令通过metric-server/heapster获取cadvisor中working_set的值 working_set=memory.usage_in_bytes-total_inactive_file (>=0) 在kubelet中节点内存不足时同样以working_set判断pod是否OOM的标准 matrix 监控页面pod内存数据 当前matrix 监控页面pod内存数据内存值最大一个容器，计算公式：memory.usage_in_bytes/memory.limit_in_bytes；若没有设置limit 展示 -- 5. 节点磁盘使用率异常，大文件或目录查找方式 执行df -h | grep dev 命令查询哪个分区或者目录磁盘使用率高 [root@name3 ~]# df -h | grep dev /dev/vda2 200G 34G 167G 17% / devtmpfs 16G 0 16G 0% /dev tmpfs 16G 0 16G 0% /dev/shm /dev/vda5 50G 412M 50G 1% /var/lib/etcd /dev/vda1 1014M 151M 864M 15% /boot /dev/vda3 120G 15G 106G 12% /var/lib/docker 找到磁盘使用率高的目录后，比如上述第1步查到的/var/lib/docker目录，cd进入该目录，然后层层递进查找占用大的目录，指导找到对应的文件或者目录 [root@name3 docker]# du -sh * | grep G 1.7G containers 28G overlay2 [root@name3 overlay2]# du -sh * | grep G 1.0G 5dae285086e6306f194806964c5b2d4a0dd96fde4b5bb7a9b9d5da11b983db80 3.5G 6fa8fe248117c05d05017c2b1d335aa6b06b05eb757d41c8cb9475964594d707 1.4G eca0a5702330689403491a838d7619a136e9ce7a71109bb73cdbb64b5e579dc5 [root@name3 6fa8fe248117c05d05017c2b1d335aa6b06b05eb757d41c8cb9475964594d707]# du -sh * | grep G 1.2G diff 2.4G merged [root@name3 6fa8fe248117c05d05017c2b1d335aa6b06b05eb757d41c8cb9475964594d707]# …….. 若是根目录磁盘使用率高但无法确认是具体什么目录下，可以使用如下方式先找到占用特别大的第一级目录，然后再层层递进往里查找 [root@name3 /]# du -sh * | grep G 4.7G data 1.8G home 2.0G Linux 13G opt 6.8G root 1.6G run 2.8G usr 33G var 若是/opt/matrix/app/install/pachages/目录占用大，一般情况下是由于老版本安装包太多导致，若集群及各组件已经升级到新版本，可以将各个节点上该目录下的老版本安装包删除，是否空间。 6. 节点磁盘使用率异常，df 比 du显示大 可能有两种原因： 更换分区操作不当，导致有僵尸文件残留在根目录下，既查不到但又实实在在占用磁盘空间 问题出现之前有更换磁盘分区操作： 更换分区操作不当，SA某些目录原本未单独挂载分区，后来单独挂出去但未删除跟目录下的文件，导致文件残留；这种情况下需要umount 更换分区的目录确认，一般现网不会允许这么操作； 已删除的文件还被进程持有，导致空间未释放 问题出现之前没有进行磁盘相关的任何操作： lsof | grep deleted 可以查询已删除但还被进程持有的文件，可以采用下面两种方式查询： （1）降序排列，看是否有已删除但还被进程持有的大文件 之前SA出现过这种问题，手动删了40G的大文件，但是还被进程持有所以空间未被释放，查询命令： lsof -s|grep deleted|sort -nr -k7 >> lsof.txt （2）直接拿全部已删除但还被进程持有的文件 Lsof | grep delete >> lsof.txt 上图中的问题就是filebeat pod一直持有已经删除的log文件，虽然每个文件不大（200M），但是持有的文件ll数多，这种情况比较容易忽略，所以要拿全部的lsof数据，可以根据进程ID计数下； 查询到有问题的PID后，cat /proc/PID/cgroup 可以查询容器信息，然后“docker stop 容器ID ”可恢复环境","{3} 文档名称：AD-DC 7.1 维护手册-5W100---流程图中各操作步骤的具体说明如下。 1. 判断流量是否需要经过负载均衡 判断当前转发不通业务流量是否需要经过安全纳管负载均衡 context ，可根据访问的目的 IP 是否是负载均衡虚 IP 进行判断。 已配置的负载均衡虚 IP 地址可通过登录 AD-DC 控制组件 WEB 界面，在租户 / 全部租户，选择自己的租户，点击进入。选择自动化 / 数据中心网络 / 租户管理 / 租户 / 负载均衡 / 虚服务器，如下所示，本例中虚 IP 为 50.0.0.50 ： 2. 查看 Border 上的 PBR 配置是否正确 查看 Border 设备上将需上防火墙流量引流给防火墙 context 的 PBR 配置是否正确，在有负载均衡服务的场景下还需查看 Border 设备上将实服务器回包流量引流给负载均衡 context 的 PBR 配置是否正确。如果未下发相关配置，需要排查控制组件上对应的虚拟路由器绑定防火墙以及负载均衡服务资源配置。 登录 Border 设备命令行界面，使用 display interface Vsi-interface brief 命令，找到源流量的网关地址对应的 VSI 接口。本例中流量网关地址为 “ 50.0.0.1 ”，对应的 VSI 接口为“ Vsi50 ”。 使用 display ip policy-based-route interface Vsi-interface name 命令，查找指定 VSI 接口对应的策略路由配置。其中，“ name ”为 Vsi-interface 名称，本例中 VSI 接口为“ Vsi-interface 50 ”。通过本条命令的回显，可以看到该接口的策略路由所引用的 ACL 名称。本例中 ACL 为“ SDN_ACL_LB_snadmj ”和“ SDN_ACL_FW_snadmj ”，策略路由匹配动作“ apply next-hop ”分别为将流量送往负载均衡 context 租户承载网地址“ 25.5.30.5 ”和防火墙 context 租户承载网地址“ 25.5.30.3 ”。 查看对应 ACL 的内容，检查 ACL 具体匹配的是什么流量。本例中 ACL “ SDN_ACL_LB_snadmj ”匹配流量为“ 50.0.0.40 0 ”，用于将负载均衡回程流量引入负载均衡 context ； ACL “ SDN_ACL_FW_snadmj ”匹配流量为“ 40.0.0.0 0.0.0.255 ”和“ 50.0.0.0 0.0.0.255 ”，用于将 Border 上的流量引入到防火墙 context 。 检查匹配流量以及下一跳指向地址是否正确。如果上述步骤存在无 PBR 、 ACL 内容与实际流量不匹配、下一跳地址不正确等问题，需排查控制组件上对应的虚拟路由器是否正确绑定了负载均衡服务资源及防火墙服务资源。 登录 AD-DC 控制组件 WEB 页面，选择自己的租户，进入 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 虚拟路由器 ] 页面。 选择所使用的虚拟路由器对应的“ L4-L7 服务”一栏，查看是否已正确绑定服务资源。本例中正确的 FW 服务资源为“ vfw ”， LB 服务资源为“ vlb ”： 若已经正确绑定资源，可以进入 [ 自动化 / 数据中心网络 / 资源池 / 设备资源 / 虚拟设备 ] 页面，选择绑定的资源，点击审计，查看数据同步状态。 3. 查看流量是否需要跨虚拟路由器进行转发 确认流量是否需要跨虚拟路由器进行转发，也即源和目的属于不同的 VPN 实例。如果流量需要跨虚拟路由器转发，需排查是否已在控制组件上配置虚拟路由器连接。 登录控制组件 WEB 页面，进入 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 虚拟路由器 ] 页面，点击详情，选择“接口 / 子网”页签，查看各虚拟路由器包含哪些子网，从而判断流量是否需要跨虚拟路由器转发。如下所示，本例中子网为 16.0.0.0/24 和 17.0.0.0/24 。 如果流量需要跨虚拟路由器转发，需排查是否已在控制组件上配置虚拟路由器连接。配置路径为 [ 自动化 / 数据中心网络 / 公共网络设置 / 虚拟路由器互联 ] 。如下图所示，虚拟路由器“ vrouter1 ”与虚拟路由器“ vrouter2 ”下的子网互通，则需要配置两个虚拟路由器连接。 如果没有相关配置，需点击增加虚拟路由器连接按钮创建新的连接。 4. 查看安全策略是否对流量进行放通 查看防火墙 context 上的安全策略是否对流量进行放通，对于存在负载均衡服务的场景，需要配置放通客户端访问虚 IP 的安全策略。如果未放通，需要排查控制组件上对应的防火墙策略和规则的配置。 (1) 查看防火墙 context 上的安全策略是否对流量进行放通 a. 查找并登录租户所使用的防火墙 context 登录控制组件 WEB 界面，在 [ 自动化 / 数据中心网络 / 资源池 / 设备资源 / 虚拟设备 ] 页面，找到租户一栏为“ syh ”，类型一栏为 vFW 的横排对应的资源节点列表名称。实际创建资源时一个租户可能有多个 vFW 资源，本例中防火墙 context 为“ VFW_3601614145 ”。 登录硬件防火墙设备，本例中使用的硬件防火墙为 F5080 ，登录之后使用 display context 命令，检查是否能找到 context “ VFW_3601614145 ” 检查确认存在该 context 后，在硬件防火墙设备上使用 switchto context contextname 命令（ contextname 为 context 名称），切换到对应 context 视图： b. 通过 display security-zone 命令查找流量所对应的安全域。本例中，源目的 IP 所在网段为“ 40.0.0.0 255.255.255.0 ”与“ 50.0.0.0 255.255.255.0 ”，可以看到对应的安全域为“ W7ZVP63EGJN2FPLCLBEVV5SOXU ” c. 通过 display object-policy ip zonename -zonename 命令查找从源地址所在安全域到目的地址所在安全域的对象策略，“ zonename ”即为上图中看到流量 IP 对应的安全域名称“ W7ZVP63EGJN2FPLCLBEVV5SOXU ”。如下图所示，本例中可以看到，对象策略对从安全组到安全组之间的流量进行了“ pass ”放通，“ drop ”则为丢弃 如果没有对应的 rule ，则说明缺少相关的对象策略配置。如果本应放通的流量显示为 drop ，则说明防火墙规则配置错误。需要登录控制组件进行排查对应的防火墙策略配置。 d. 使用 display object-group 命令查看各个安全组所对应的流量 IP 或报文类型的情况。如果对应 IP 不正确或不存在，需要登录控制组件进行排查对应的防火墙规则配置。 e. 如果控制组件设置为使用安全策略，则使用 display security-policy ip 命令查看所有域间安全策略，其中 action 表示对流量的处理， pass 表示放通， drop 表示丢弃 如果没有对应的 rule ，则说明缺少相关的安全策略配置。如果本应放通的流量显示为 drop ，则说明防火墙规则配置错误。需要登录控制组件进行排查对应的防火墙策略配置。 (2) 排查控制组件上对应的防火墙策略和规则的配置 a. 排查控制组件上对应的防火墙规则 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化服务 / 数据中心网络 / 租户 [xxx]/ 防火墙 / 安全策略 / 规则 ] ，查看是否存在对源目的流量进行放通的规则：源目的地址、源目的端口为想要限制或放通的地址端口，执行动作允许为 pass ，拒绝为 drop ；如果规则源 / 目地址端口或动作错误，点击右侧进行修改。如果不存在相关规则，点击上方“增加规则”添加规则。 b. 排查控制组件上对应的防火墙策略 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 防火墙 / 安全策略 / 策略 ] ，查看是否存在应用规则的策略。点击规则，能够看到该策略应用的所有规则。如果没有应用相关规则，可以选择左侧的可选规则，添加到右侧后，勾选激活确认修改。 如果不进行激活，策略的激活状态为黄灯。 c. 排查控制组件上对应的防火墙配置 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 防火墙 ] ，查看是否存在应用策略的防火墙。本例中配置的正向策略和反向策略为“ policy ”，防火墙名称为“ fw ”，使用场景在安全纳管方案中必须为服务网关，点击“安全域 / 资源”可以看到绑定的虚拟路由器，状态为“ Active ”。如果防火墙应用状态不为“ Active ”，说明没有绑定安全域，进入安全域进行绑定路由器。 5. 查看防火墙上的静态路由是否能将流量引流到负载均衡 查看防火墙 context 上的静态路由是否能将流量引流到负载均衡设备 context ：对于无负载均衡服务的场景，防火墙上匹配网段路由；对于有负载均衡服务的场景，防火墙上匹配主机路由。如果未下发正确的静态路由配置，需要排查控制组件上对应的虚拟路由器绑定服务资源，以及虚拟负载均衡器相关配置；如果配置已下发但路由未优选，需排查是否存在其他更优路由。 (1) 防火墙 context 上的路由检查 a. 查看防火墙 context 上静态路由是否已下发 登录防火墙 context 命令行界面，使用 display current-configuration | include route-static 命令查看 context 上的静态路由配置，检查是否有到流量的目的地址的静态路由。对于无负载均衡服务的场景，防火墙上下发网段路由，例如下列举例中的“ 40.0.0.0 24 ”和“ 50.0.0.0 24 ”，类型为静态路由“ ip route-static ”，下一跳为 Border 租户承载网地址“ 25.5.30.2 ”，属于业务 VPN “ snadmj ”；对于有负载均衡服务的场景，防火墙上下发虚拟负载均衡器的虚服务 IP 主机路由，例如下举例中的“ 50.0.0.50 32 ”和“ 50.0.0.40 32 ”，类型为静态路由“ ip route-static ”，下一跳为负载均衡租户承载负载分担内网地址“ 25.8.6.101 ”，属于业务 VPN “ snadmj ”。 如果不存在本条路由，需要检查控制组件上对应的虚拟路由器是否正确绑定了负载均衡服务资源，以及虚拟负载均衡器虚服务地址是否配置正确。 b. 查看防火墙 context 上路由是否已优选 登录防火墙 context 命令行界面，使用 display ip routing-table vpn-instance name （ name 为业务 VPN 实例名称，即控制组件上虚拟路由器 VRF 名称）命令，查看是否有到流量的目的地址的路由。 对于无负载均衡服务的场景，防火墙上匹配网段路由，例如下举例中的“ 40.0.0.0/24 ”，类型为静态路由“ Static ”，下一跳为 Border 租户承载网地址“ 25.5.30.2 ”；对于有负载均衡服务的场景，防火墙上匹配主机路由，例如下举例中的“ 50.0.0.50/32 ”，类型为静态路由“ Static ”，下一跳为负载均衡租户承载负载分担内网地址“ 25.8.6.101 ”。 以上两条路由加入了 IP 路由表项，说明均已优选，如果防火墙 context 上存在静态路由配置，但未优选，需排查是否存在其他更优路由。如果可以看到到目的地址“ 50.0.0.50/32 ”的下一跳为“ NULL0 ”，且优先级高于普通的静态路由的优先级 60 ，为“ 1 ”，类型为静态路由“ Static ”。此时可以用 display ip routing-table vpn-instance name （ name 为业务 VPN 实例名称）命令进一步查看优选路由，可以看到手动配置了优先级更高的静态路由，此时需要手动 undo 掉更优路由。 (2) 排查控制组件上对应的虚拟路由器绑定服务资源，以及虚拟负载均衡器相关配置 a. 排查控制组件上对应的虚拟路由器绑定服务资源 可参考步骤 2 进行排查：选择所使用的虚拟路由器对应的 L4-L7 服务一栏，查看是否已正确绑定服务资源。 b. 排查虚拟负载均衡器相关配置 如果服务资源已正确绑定，对于过负载均衡流量，需要进一步排查虚拟负载均衡器相关配置。登录 AD-DC 控制组件 WEB 界面，点击租户后，选择 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 负载均衡 / 虚服务器 ] ，查看配置的虚服务 IP 地址是否正确，本例中为“ 50.0.0.50 ”。如果地址配置错误，点击进行修改。如果不存在对应地址的虚服务，点击上方进行添加。 如果存在正确的虚服务，但是状态不为“ Active ”，还需进一步排查监听器、实服务器组、成员以及负载均衡器配置。实服务器组配置举例如下，本例中实服务器组为“ lb50 ”，成员为 50.0.0.40 ，负载均衡方式为加权轮转轮询方式。如果配置错误，可点击操作一列的修改按钮修改。 修改实服务器组，可以添加和删除成员。 点击监听器，可以看到负载均衡协议类型以及端口号，本例中协议为 TCP ，端口号为 22 。 修改监听器，可以绑定和解绑对应的实服务器组。 负载均衡器举例如下，本例中负载均衡器名称为“ lb ”，应用的监听器为“ lb ”，应用的虚服务器为“ lb ”，使用场景为“服务网关”。 6. 判断源 IP 与实服务 IP 是否在同一网段 判断源 IP 与实服务 IP 是否在同一网段，如果是同一网段，需在控制组件上开启负载均衡虚服务源地址转换。 实服务 IP 可通过登录 AD-DC 控制组件 WEB 界面，在 [ 租户 / 负载均衡 / 实服务器组 ] 页面查看。如果源 IP 与实服务 IP 在同一网段，可在监听器页面，点击所修改监听器，修改用户源地址转换，如下所示。 7. 排查 Border 是否发布正确的虚 IP 主机路由 排查 Border 是否发布正确的虚 IP 主机路由，该主机路由下一跳为负载均衡租户承载网地址。如果 Border 上没有虚 IP 主机路由配置，需要排查控制组件上对应的虚拟路由器绑定服务资源，以及虚拟负载均衡器相关配置；如果 Border 上有主机路由配置但路由未优选，需排查是否有其他优先级更高路由；如果 Border 上主机路由优选但未发布，需参考“ EVPN 分布式网关三层转发不通问题排查 ”排查主机路由未发布原因。 (1) 排查 Border 上是否有虚 IP 主机路由配置 控制组件会给 Border 下发负载均衡虚 IP 主机路由，下一条为负载均衡 context 租户承载网地址。登录 Border 命令行界面，使用 display current-configuration | include route-static 命令查看 Border 上的静态路由配置。例如下列举例中的“ 50.0.0.50 32 ”，类型为静态路由“ ip route-static ”，下一跳为负载均衡租户承载网网地址“ 25.5.30.5 ”，属于业务 VPN “ snadmj ”。 如果不存在本条路由，需要检查控制组件上对应的虚拟路由器是否正确绑定了负载均衡服务资源，以及虚拟负载均衡器虚服务地址是否配置正确。 排查方法可参考步骤 5 。 (2) 查看 Border 上路由是否已优选 登录 Border 命令行界面，使用 display ip routing-table vpn-instance name （ name 为业务 VPN 实例名称，即控制组件上虚拟路由器 VRF 名称）命令，查看是否有到流量的目的地址的路由。 例如下举例中的“ 50.0.0.50/32 ”，类型为静态路由“ Static ”，下一跳为负载均衡租户承载网地址“ 25.5.30.5 ”。 如果路由未优选，可参考步骤 5 进行排查。 (3) 查看 Border 是否已发布优选路由 登录 Border 命令行界面，使用 display bgp instance BGP 实例名称 l2vpn evpn route-type ip-prefix ”（如果未配置 BGP 实例，则直接使用 display bgp peer l2vpn evpn route-type ip-prefix 命令即可）命令，查看是否已发布优选路由。如下所示， Border 已生成 BGP 类型的 EVPN BGP 5 类路由消息（ MAC/IP ）， RD 为“ 3:666 ”，携带的 IP 地址为“ 50.0.0.50 ”。 如果 Border 上主机路由优选但未发布，需参考“ EVPN 分布式网关三层转发不通问题排查 ”排查主机路由未发布原因。 8. 查看负载均衡是否有虚实服务转换表项 查看负载均衡上是否有虚实服务转换表项，如果不存在表项，需排查负载均衡上相关配置是否正确。如果相关配置不正确，需进一步排查控制组件上对应的虚拟路由器绑定服务资源，以及虚拟负载均衡器相关配置。 (1) 查看负载均衡设备 context 上的转换表项 登录负载均衡设备 context 命令行界面，登录方法可参考步骤 4 登录防火墙 context 命令行界面方法。发起访问虚服务 IP 后，使用 display session table ipv4 verbose 命令查看当前是否存在转换表项。如下举例所示，由标红字体部分可知，目前存在去程流量访问源 IP 为“ 40.0.0.20 ”，虚服务 IP 为“ 50.0.0.50 ”的转换表项。回程流量源为“ 50.0.0.40 ”，目的为“ 40.0.0.20 ”而不是 50.0.0.50 ，由此可知负载均衡虚服务并未开启源地址转换。如果不存在去程转换表项，需进一步排查负载均衡上相关配置是否正确。如果存在去程表项但不存在回程表项，则转入步骤 9 继续排查。 (2) 查看负载均衡设备 context 上的配置 登录负载均衡设备 context 命令行界面，登录方法可参考登录防火墙 context 命令行界面方法。使用 display current-configuration | begin server 命令查看 context 上的负责均衡配置。检查实服务器 IP 地址、虚服务器 IP 地址是否正确，其中实服务器以“ real-server ”标识，本例中对应地址为“ 50.0.0.40 ”，虚服务器以“ virtual-server ”标识，本例中对应地址为“ 50.0.0.50 ”标识，服务端口为“ port 22 ”即为 SSH 服务。 如果上述负载均衡相关配置不正确，需进一步排查控制组件上对应的虚拟路由器绑定服务资源，以及虚拟负载均衡器相关配置，可参考步骤 5 进行排查。 9. 判断负载均衡网段路由是否下发且优选 判断负载均衡上将去程流量送给 Border 网段路由是否下发且优选。如果网段路由配置未下发，需排查控制组件上对应的虚拟路由器绑定服务资源，以及虚拟负载均衡器相关配置。如果配置下发但未优选，需排查是否存在其他优先级更高路由。 登录负载均衡 context 命令行界面，使用 display current-configuration | include route-static 命令查看 context 上的静态路由配置，检查是否有将去程流量送给 Border 网段路由。例如下举例中的“ 50.0.0.40 32 ”，类型为静态路由“ ip route-static ”，下一跳为 Border 租户承载网地址“ 25.5.30.4 ”，属于业务 VPN “ snadmj ”。 如果不存在本条路由，需要确认是否有手动删除或修改该路由记录。如果有手动删除或者修改该路由，在自动化 / 数据中心网络 / 资源池 / 设备资源 / 虚拟设备审计，详情里能够看到控制组件和设备的差异点。有差异的部分可以通过同步下发。如果存在该路由，可进一步排查该路由是否优选，排查方法可参考步骤 5 。 10. 控制组件上负载均衡虚服务是否开启源地址转换功能 对于分布式网关组网，需要在控制组件给负载均衡虚服务开启源地址转换功能。登录 AD-DC 控制组件 WEB 界面，在 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 负载均衡 / 监听器 ] 页面，查看“用户源地址转换”是否开启，如下所示。如果未开启，需点击修改开启。 11. 判断负载均衡上虚服务与实服务 IP 是否同网段 判断负载均衡上虚服务与实服务 IP 是否同网段。如果同网段，需排查 Fabrics 上是否已开启 ARP 代理模式。登录 AD-DC 控制组件 WEB 界面，在 [ 自动化 / 数据中心网络 /Fabrics] 页面选择所使用的 Fabrics ，点击右侧的设置查看。 查看设置里，选择设备代答说明开启了 ARP 代答模式，勾选了设备代理说明开启了 ARP 代理模式。 ARP 代答和代理是 EVPN VXLAN 分布式组网下的不同转发模式。代答模式是同一子网的主机之间的转发，通过匹配 MAC 表进行。代理模式是同一子网的主机之间的转发，通过匹配主机路由进行转发。 12. 收集相关信息，拨打热线电话 400-810-0504 寻求帮助 如果经过以上步骤仍未解决您的问题，请收集 AD-DC 诊断日志、系统日志、操作日志信息，然后拨打 400-810-0504 热线反馈测试结果寻求帮助。信息收集方法见附录。","{4} 文档名称：H3C U-Center 2.0故障处理手册-5W100---(1) 检查 itom-apm-ui 、 itom-apm-rs 、 itom-cmc 、 itom-data-dispatcher 、 itom-task-dispatcher 、 itom-collector-java 、 itom-collector-cpp 以及 etcd 服务 pod 运行是否正常。 (2) 登录 U-Center 2.0 后台服务器，通过 telnet 命令检查 IP 和端口是否放通。 图11 检查 IP 和端口 (3) 若监控的是属于下级 Proxy 的资源，检查上下级环境的 hub 服务（ itom-client-hub-rs 和 itom-server-hub ）是否正常。 (4) 监控如 Oracle 、 MySQL 等类型，可以在和 U-Center 2.0 同一网络中，尝试使用第三方客户端工具访问，检查是否可以正常连接和访问。 (5) 通过 tcpdump 命令抓包分析，检查中间网络的防火墙、网闸等网络策略配置是否正确。 (6) 如果以上步骤未解决问题，请收集版本、环境、问题描述、截图和日志等详细信息，并反馈给研发团队协助定位。","{5} 文档名称：AD-Campus 解决方案VXLAN网络自动化技术白皮书-5W100---用户可以根据进度情况和页面的错误提示判断网络中的异常情况，快速定位问题所在，进行故障的修复。 表1 故障描述 可能原因 确认及修复手段 设备未被正常发现 设备DHCP IP分配失败 登陆设备查看VLAN1 接口 IP地址分配情况 查看AD-Campus控制组件vDHCP模块日志 websocket连接失败 从设备上查看websocket连接详细信息 大量设备同时上线，设备排队等待上线中 检查在进行的设备上线任务是否正常进度中。如果部分设备上线进度正常，则继续等待，如果没有正常上线的设备，则查看AD-Campus控制组件侧日志 序列号读取失败 和设备建立NETCONF失败 查AD-Campus控制组件和设备的自动化上线IP三层互通性 切换角色，切换模式等动作进行重启，启动失败 检查设备侧NETCONF服务服务配置以及用户名密码是否和AD-Campus控制组件保持一致 设备清单和白名单配合异常 查看设备白名单中的设备序列号是否存在错误或缺失 若白名单错误，修改后设备重启，尝试重新进行上线 堆叠失败 设备堆叠不成功 确认堆叠设备的型号版本一致 确认是否超过产品堆叠规格，只有Access设备支持多台堆叠 查看AD-Campus控制组件上堆叠配置下发的日志记录 RRPP环失败 Access环网失败 检查当前所选节点连接是否满足单环配置要求 检查设备端口是否选择正确 underlay失败 underlay自动化不成功 查看设备自动化上线日志，确认配置失败的设备端口和链路信息 BGP配置下发失败 给设备下发BGP配置失败 检查设备侧的配置下发日志 检查设备侧的NETCONF服务是否正常 检查设备侧BGP配置是否有冲突，或其他异常 管理IP下发失败 管理IP地址池地址用尽 扩容管理IP地址池 在设备下发管理IP失败 检查设备侧的配置下发日志 检查设备侧的NETCONF服务是否正常 问题解决后，设备重启，尝试重新进行上线 和已有网元冲突 AD-Campus控制组件中存在残留的网元信息，导致管理IP冲突，或者SN冲突 检查AD-Campus控制组件中是否存在管理IP/SN冲突的设备。问题解决后，设备重启，尝试重新进行上线","{6} 文档名称：H3C VCFC-WAN控制器 故障处理手册-5W204---VCFC-WAN控制器进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。","{7} 文档名称：AD-DC 7.1 维护手册-5W100---流程图中各操作步骤的具体说明如下。 1. 查看虚机 IP 是否能 Ping 通自身网关 在 EVPN 安全纳管方案中，虚机流量需要先上到边界设备，匹配边界设备 VSI 口上的 PBR 或者静态路由，再发往防火墙或者负载均衡器。因此，首先需要保证虚机自身能够 Ping 通网关。 如无法 Ping 通，请参考“ EVPN 分布式网关三层转发不通问题排查 ”继续排查。 如果虚机 IP 可以 Ping 通自身网关，请进入步骤 3 继续排查。 2. 查看安全设备的 Context 状态是否为“ active ” 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 > 数据中心网络 > 资源池 > 设备资源 > 虚拟设备 ] ，选择对应租户例如“ syh ”，查看对应虚拟路由器绑定的 Context 状态是否为“ active ”。如果状态为“ inactive ”，请检查 Context 管理 IP 是否能与控制组件互通， Context 上的 OpenFlow 实例是否激活。如果 Context 刚刚创建，请等待一段时间再观察。 如果安全设备 Context 在 AD-DC 控制组件上未激活，会导致 AD-DC 控制组件给安全设备以及 Border 设备下发的配置不完整或未下发，从而可能导致故障。 如果安全设备 Context 已激活，故障依旧存在，请进入第 4 步继续排查。 3. 查看是否有防火墙会话 如果防火墙相关配置均正常，流量经过防火墙时会生成防火墙会话，请先查找并登录租户所使用的防火墙 Context ，确认会话是否生成。 以租户“ syh ”为例，登录 AD-DC 控制组件控制组件 WEB 界面，在 [ 自动化 > 数据中心网络 > 资源池 > 设备资源 > 虚拟设备 ] 选择租户一栏为“ syh ”，点开服务类型一栏为“ VFW ”的横排对应的资源名称可看到具体 Context 信息，本例中为“ VFW_3601614145 ”。 登录硬件防火墙设备，本例中使用的硬件防火墙为 F5080 ，登录之后使用 display context 命令，检查是否能找到 Context “ VFW_3601614145 ”，即本例中的红色矩形框部分： 检查确认存在该 Context 后，在硬件防火墙设备上使用 switchto context Contextname 命令（ Contextname 为 Context 名称，即本例对应的 VFW_3601614145 ），切换到对应 Context 视图： 进入 Context 后，可以使用命令 display session table ipv4 source-ip x.x.x.x 查看是否有相应的会话生成。会话源 IP 指的是发起业务请求的 client 端，目的 IP 指的是请求的目的 server 地址，如下： 如果已经有相应会话生成，问题仍旧存在，请进入步骤 7 继续排查。 如果没有相应会话生成，请先判断流量是否进入了防火墙。如确认已经进入，问题依旧存在，请进入步骤 5 继续排查。 4. 查看 AD-DC 控制组件是否将防火墙 Context 上的配置下发完全 安全设备 Context 激活后， AD-DC 控制组件会给安全设备 Context 以及 Border 下发配置。 在 EVPN 安全纳管方案中， AD-DC 控制组件会给防火墙 Context 下发如下配置： · 配置 A ：租户承载防火墙内网、租户承载负载分担内网、安全外网、租户承载网、管理网等虚拟网络的接口 IP · 配置 B ：安全策略 · 配置 C ：与外网建立 OSPF 邻居 · 配置 D ：如在 AD-DC 控制组件虚拟路由器的外部网络中勾选了 SNAT ，还会在安全外网口下发 NAT Outbound 的配置 · 配置 E ：如在 AD-DC 控制组件上配置了浮动 IP ，会在安全外网口下发 NAT Server 或 NAT Static 的配置 · 配置 F ：静态路由 如 A 、 B 、 C 的配置未下发完全，请参考“ 安全纳管方案 Context 配置无法下发问题排查 ”进行排查。可以通过如下步骤确认配置是否下发完全： (1) 配置 A 可以通过登录防火墙 Context 的 CLI 命令行，输入命令 display interface brief 查看，显示如下。接口描述为“ external ”的是安全外网接口；接口描述为“ internal ”的是虚拟资源管理网接口；接口描述为“ SDN_SUBIF_Route-Aggregation ”的接口为 RAGG5.2500 和 RAGG5.2501 ，该物理接口的两个子接口分别对应租户承载网和租户承载防火墙内网。 (2) 配置 B 也需要登录到防火墙 Context ，使用命令确认。请参考步骤 6 核实配置。 (3) 配置 C 主要包括安全外网接口下发的 OSPF 配置以及 OSPF 进程本身的配置。 可以通过登录防火墙 Context 的 CLI 命令行，输入命令 display current-configuration configuration ospf 查看，显示如下： 同时，请查看防火墙 Context 安全外网接口是否下发了 OSPF 配置，可以使用命令 display current-configuration interface 安全外网接口 查看，如下图： 如 D 、 E 配置无法下发，请参考如下步骤排查： (4) 查看防火墙 Context 上 NAT 配置是否正确 登录对应 Context 后，使用 display nat outbound 命令，查看 Context 所使用的安全外网接口是否已下发 NAT Outbound 地址转换配置。 本例中， Interface 部分说明安全外网接口为“ Ten-GigabitEthernet5/1/6 ”，配置状态“ Config status ”为“ Active ”，说明配置已下发生效，否则配置未生效。 如果未正确下发 NAT Outbound 地址转换配置，请排查 SeerEngine-DC 控制组件上对应的 SNAT 配置是否勾选。如果配置已下发正确但未生效，请拨打 400-810-0504 寻求帮助。 在防火墙 Context 上，关于浮动 IP 的配置与 NAT Outbound 类似。首先需要在 AD-DC 控制组件上确认是否配置了浮动 IP 。如浮动 IP 未写明细端口号，则会在防火墙 Context 外网口下发 NAT Static ，如浮动 IP 上写明了端口号，则 AD-DC 控制组件会下发 NAT Server 至防火墙 Context 外网口。 如果未正确下发 NAT Static 或 NAT Server 地址转换相关配置，请排查 SeerEngine-DC 控制组件上是否配置了浮动 IP 。如果配置已下发正确但未生效，请拨打 400-810-0504 寻求帮助。 修改完成后，可登录对应 Context 命令行界面使用 display nat server 或 display nat static 命令，检查 Context 所使用的安全外网接口是否已完成下发浮动 IP 相关配置。 (5) 查看防火墙 Context 上静态路由下发是否正确 如果在 AD-DC 控制组件上未勾选“ SNAT ”，则从方案角度来说，我们希望防火墙 Context 是与外网建立路由协议邻居关系（通常是 OSPF 邻居）来打通内外网。此时，数据包从外网 external_vpn 进入到防火墙后，会匹配 AD-DC 控制组件下发的静态路由，将数据包通过租户承载网发送至 Border 。 此时，需要登录到防火墙 Context 命令行，使用命令 display current-configuration | include static ，检查静态路由是否下发，如下图红色矩形框部分： 如果未勾选“ SNAT ”，但是配置了浮动 IP 。此时我们仍旧是希望“屏蔽内网 IP ”的，故而 AD-DC 控制组件会将上图标红的四条静态路由删除。这种情况下，只有配置了浮动 IP 的虚机才能被外网正常访问。 如果勾选了“ SNAT ”，且配置了浮动 IP 。则上述标红的四条静态路由会被 SeerEngine-DC 控制组件删除。在这种情况下，会由 NAT 配置将外网数据包从 external_vpn 转换为租户的 vpn-- “ lzh ”，并查询该 vpn 内的路由，见下图： 如确认以上配置下发均正确，问题依旧存在，则请进入第 6 步继续排查。 5. 查看防火墙 Context 上的安全策略是否放通（以防火墙启用安全策略模式为例） 查看防火墙 Context 上的安全策略是否对外网流量进行放通，如果未放通，需要排查 AD-DC 控制组件上对应的防火墙策略和规则的配置。 (1) 查看防火墙 Context 上的安全策略是否对 NAT 转换后的流量进行放通 a. 通过 display security-zone 命令查找 NAT 转换后的 IP 所对应的安全域。 本例中， NAT 转换后的 IP 所在网段为下图 Members 部分，即 router 下 3 个内网网段 100.1.0.0/24 100.3.0.0/24 100.50.0.0/24 ，可以看到对应的安全域为“ WVSA2POIT4B362P2MSDLTQ2PBE ”。 b. 通过 display security-policy ip | inc tenant_vpnname 命令查找从外部网络所在安全域到流量 IP 所在安全域的安全策略，“ tenant_vpnname ”即为租户内网 vrf 名称“ lzh ”。 如下图所示，查询得到租户 lzh 的安全策略规则，外网到内网的流量需要确认 rule 5 和 rule 6 规则下的配置。 通过 security-policy ip/rule 5 命令进入对应 rule 视图，然后 display this 查看 rule 5 的配置如下，这里 action 为 pass ，表示该规则匹配的流量动作为放行，如果 action 字段“ pass ”所在位置显示为“ drop ”则说明对应流量被丢弃，如果没有对应的 rule ，则说明缺少相关的安全策略配置。 需要登录 AD-DC 控制组件进行排查对应的防火墙策略配置。 查看 rule 6 的配置如下，其中关联的 destination-ip 和 service 可以在 c 步骤查看。 c. 使用 display object-group ip address 命令查看各个安全组所对应的流量 IP 配置情况，使用 display object-group service 命令查看各个安全组对应的协议类型及端口情况。从本例中可以看到，安全组“ VOR4J3SNRAAY3M6Q43YQFCKCKU_DST ”对应的 IP 地址为“ 35.0.0.0/24,36.0.0.3 ”，安全组“ VOR4J3SNRAAY3M6Q43YQFCKCKU ”对应的为“ tcp 协议 443 ： 445 、 22 、 8080 端口”。 如果对应 IP 不正确或不存在，需要登录 SeerEngine-DC 控制组件进行排查对应的防火墙规则配置。 (2) 排查 AD-DC 控制组件上对应的防火墙策略和规则的配置 a. 排查 AD-DC 控制组件上对应的防火墙规则 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 > 数据中心网络 > 租户管理 > 全部租户 [lzh] > 防火墙 > 安全策略 > 规则 ] ，查看是否存在对 NAT 转换后的流量进行放通的规则：本例中配置的规则为“ fw1 ”和“ rule2 ”，放通流量源地址为全匹配，目的地址为全匹配，动作为“允许”，激活状态为“ True ”，协议类型分别为所有和 TCP 。如果规则源 / 目的地址、协议类型、端口号、执行动作等参数错误，点击右侧操作区段 图标进行修改；如果不存在相关规则，点击左上方 图标添加规则；如果激活状态不为 ，继续排查 AD-DC 控制组件上对应的防火墙规则。 b. 排查 AD-DC 控制组件上对应的防火墙策略 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 > 数据中心网络 > 租户管理 > 全部租户 [lzh] > 防火墙 > 安全策略 > 策略 ] ，点击对应策略的“规则”区段下方 按钮，查看是否正确绑定了规则（也可以在 a 中查看规则的“所属策略”区段确认）。本例中配置的规则为“ fw1 ”、“ rule2 ”，应用策略名称为“ fw1 ”，激活按钮已勾选。如果应用规则错误，可以选择可选规则中对应规则，添加到右侧已选规则并调整正确生效顺序；如果未勾选激活按钮，可以勾选上方激活按钮；如果不存在相关策略，点击 按钮增加策略并绑定对应规则即可。 c. 排查 AD-DC 控制组件上对应的防火墙配置 登录 AC-DC 控制组件 WEB 页面，打开 [ 自动化 > 数据中心网络 > 租户管理 > 租户 [lzh] > 防火墙 > 防火墙 ] ，查看是否存在应用 b 步骤中正确策略的防火墙。本例中配置的入方向策略和出方向策略为“ fw1 ”，使用场景一栏在安全纳管方案中必须为“服务网关”，状态为“ Active ”。点击“安全域 / 资源”区段下 按钮可以查看防火墙实例绑定的虚拟路由器资源。如果策略应用状态不为“ Active ”或虚拟路由器应用错误，点击右侧 图标进行修改。 如经过以上排查步骤后，问题依旧存在，请进入步骤 7 继续排查。 6. 查看防火墙 Context 上的静态路由是否学习正确 查看防火墙 Context 上的静态路由配置是否能将流量引流到负载均衡设备 Context 。如果未下发正确的静态路由配置，需要排查 AD-DC 控制组件上对应的虚拟路由器绑定服务资源，以及虚拟负载均衡器相关配置。如组网中没有负责均衡设备 Context ，则需要排查防火墙 Context 和 Border 设备上的相关配置。如下： (1) 防火墙 Context 上的静态路由配置 登录防火墙 Context 命令行界面，使用 display current-configuration | include route-static 命令查看 Context 上的静态路由配置，检查是否有到流量的目的地址的 32 位静态路由。如下图： 如果没有配置负载均衡器，防火墙上应该有对应的静态路由，去往 Border 。请参考步骤 5 的静态路由配置排查。如果有该静态路由下发，而在 IP 路由表内没有，一般是静态路由下一跳不可达，请排查链路问题。注意：默认情况下，防火墙 Context 未放通到 Local 域的安全策略，导致直接 Ping 防火墙 Context 本地 IP 无法 Ping 通，但只需要 Context 能学到路由下一跳的 ARP ，静态路由就能生效。 如果配置了负载均衡器，本例中的目的地址即为虚拟负载均衡器的虚服务 IP “ 100.1.0.100 ”，下一跳为负载均衡设备的租户承载负载均衡内网接口地址“ 25.8.6.101 ”。如果不存在本条路由，需要检查 AD-DC 控制组件上对应的虚拟路由器是否正确绑定了负载均衡服务资源，以及虚拟负载均衡器虚服务地址是否配置正确，虚拟负载均衡器状态是否为 active 。 (2) 排查 AD-DC 控制组件上对应的虚拟路由器绑定服务资源 登录 AD-DC 控制组件 WEB 页面，打开 [ 租户 [lzh] > 您的网络 > 虚拟路由器 ] ，点击所使用的虚拟路由器“ L4-L7 服务”区段下的 按钮，查看是否已绑定正确的服务资源。本例中正确的 FW 服务资源为“ fw1 ”， LB 服务资源为“ lb1 ”： 如果静态路由已下发，但是路由表未生效，请排查链路问题以及 ARP 表项学习问题。 如果防火墙 Context 上路由表项学习正确，且安全策略已放通，此时防火墙上会生成会话。请在防火墙 Context 上使用 display session table ipv4 source-ip 等命令确认。如未产生会话，需要结合流统、抓包等手段，定位数据包是否进入了防火墙，以及防火墙是否将报文发送出去。定位丢包位置后，单产品再具体分析原因。 如果防火墙上有会话，且已将报文发出，问题依旧存在，请进入步骤 8 继续排查。 7. 判断流量是否经过负载均衡器 如果是北向南访问，目的 IP 不是访问的负载均衡成员或者负载均衡虚 IP ，则流量不需要经过负载均衡器。此时可以跳至步骤 14 继续排查。否则请进入步骤 7 继续排查。 如果是南向北访问，源 IP 为负载均衡成员 IP 的数据流也会经过负载均衡器 Context ，这种情况请进入步骤 9 继续排查；如果南向北的数据流，且源 IP 不是负载均衡成员 IP ，则可以跳至步骤 14 继续排查。 8. 查看是否有负载均衡会话 如果流量已经由防火墙发给了负载均衡器 Context ，且 Context 配置下发正确，则 Context 上会生成对应的负载均衡会话。请按如下步骤确认是否生成会话： (1) 与进入防火墙 Context 类似，需要先找到业务租户对应的负载均衡器 Context ，并进入 Context 命令行。 (2) 使用命令 display session table ipv4 source-ip verbose 查看对应会话是否生成，如下： 如果已经有会话生成，问题依旧存在，请进入步骤 12 继续排查。 如果没有会话生成，请在确保流量已经进入负载均衡设备的基础上，进入步骤 10 继续排查。 9. 查看 AD-DC 控制组件是否将负载均衡器 Context 上的配置下发完全 在 EVPN 安全纳管方案中， AD-DC 控制组件会给负载均衡器 Context 下发如下配置： · 配置 A ：租户承载防火墙内网、租户承载负载分担内网、租户承载网、虚拟资源管理网等虚拟网络的接口 IP · 配置 B ：负载均衡策略 · 配置 C ：静态路由 如果 A 、 B 的配置未下发，请参考“ 安全纳管方案 Context 配置无法下发问题排查 ”进行排查。 如果 C 配置无法下发，请参考如下步骤排查： (1) 查找并登录租户所使用的负载均衡器 Context 以租户“ lzh ”为例，登录 AD-DC 控制组件 WEB 界面，在 [ 自动化 > 数据中心网络 > 资源池 > 设备资源 > 虚拟设备 ] ，租户一栏选择对应租户“ syh ”，服务类型一栏为“ VLB ”的横排对应的资源节点列表名称，本例中为“ VLB_6048003614 ”。 登录硬件负载均衡器设备，本例中使用的硬件负载均衡器为 L5080 ，登录之后使用 display context 命令，检查是否能找到 Context “ VLB_6048003614 ”，即本例中的红色矩形框部分： 检查确认存在该 Context 后，在硬件负载均衡器设备上使用 switchto Context Contextname 命令（ Contextname 为 Context 名称，即上图红色矩形框 Name 部分），切换到对应 Context 视图： (2) 查看对应 Context 上静态路由配置是否下发正确 在负载均衡器 Context 的 CLI 命令行，输入命令 display current-configuration | include static 查看 AD-DC 控制组件下发的静态路由，如下： 第一条静态路由为 management_vpn 内的路由，下一跳“ 25.4.5.1 ”是 Border 上虚拟资源管理网的网关 IP ，请确保该路由正确下发并学习到 management_vpn 内路由表，且 Border 上有下一跳地址，否则会导致 Context 无法与 SeerEngine-DC 控制组件通信，导致在 SeerEngine-DC 控制组件上显示 Context 状态为 inactive ，且新增配置无法下发。 注意，在 EVPN 安全纳管方案中，该静态路由并不会显示在 NGFWM 模板中，请务必不要在模板的自定义配置中，配置与该静态路由冲突的配置。 第二条静态路由的下一跳为防火墙 Context 对应的租户承载防火墙内网 IP 地址。用以南向北的流量发回给防火墙。如该配置未下发，请排查 Context 是否能与控制组件互通， Context 状态是否已经 active 。 后续的静态路由为去往负载均衡器成员 IP 的 32 位主机路由，当北向南访问负载均衡虚 IP 的流量经过负载均衡器 Context 时，由 Context 根据下发负载均衡配置将虚 IP 转换为成员 IP ，并匹配此处的静态路由转发。如该配置未下发，请在 Context 已经 active 的基础上，排查负载均衡相关配置是否正确。 10. 查看负载均衡器 Context 上的负载均衡状态是否正常 登录负载均衡器 Context 上查看负载均衡状态，如负载均衡状态不正常，则负载均衡器 Context 不会将访问虚 IP 的流量负载为实成员 IP 。 请使用命令 display server-farm 查看负载均衡成员是否为 active 状态。如下图红色矩形框部分可知，负载均衡成员 100.1.0.2 目前为 active 状态： 如果上图矩形框内成员 State 为“ Failed ”状态，请使用命令 display real-server name server_name 查看成员状态，“ server_name ”可从上图“ Real server list ”获取。 如上图，如果 Porbe 处状态为“ Failed ”，则为健康监测失败导致，请检查成员 IP 自身是否存在异常，或者成员 IP 是否支持配置的健康监测方式。此时可以在控制组件上取消健康检测方法，尝试恢复。 如下图，可以在控制组件的 [ 自动化 > 数据中心网络 > 租户管理 > 租户 > 负载均衡 > 实服务组 ] 中，选择对应的实服务组，并点击修改按钮进入修改界面如下图，选中已选择的健康检测，点击 按钮移出，然后点击 < 确定 > 按钮生效： 11. 查看负载均衡器 Context 上的静态路由是否学习正确 查看负载均衡器 Context 上的静态路由配置是否能将流量引流到负载均衡设备 Context 。具体下发的静态路由请参考第 10 步。请务必保证下发的静态路由均在 VPN 对应的 IP 路由表中生效。 如未生效，请排查路由下一跳是否可达，以及路由是否优选。 如路由已生效，但问题依旧存在，请进入第 13 步继续排查。 12. 查看 Border 设备上是否下发了 PBR EVPN 安全纳管方案与网络 Overlay 安全纳管方案类似，边界设备通过 PBR （ Policy-Based-Route ）或静态路由将流量引上安全设备。有所不同的是，网络 Overlay 安全纳管方案的 PBR 下发在网关 VSI 接口上，而 EVPN 安全纳管方案的 PBR 下发在 Border 设备的 L3VNI 上，可以使用命令 display current-configuration interface Vsi-interface 查找，如下： 使用 display ip policy-based-route interface Vsi-interface name 命令，查找指定 VSI 接口对应的策略路由配置。其中，“ name ”为 Vsi-interface 名称，本例中 VSI 接口为“ Vsi-interface 666 ”。通过本条命令的回显，可以看到该接口的策略路由所引用的 ACL 名称。本例中 ACL 为“ SDN_ACL_LB_lzh ”和“ SDN_ACL_FW_lzh ”，策略路由匹配动作“ apply next-hop ”分别为将流量送往负载均衡 context 租户承载网地址“ 25.5.30.5 ”和防火墙 context 租户承载网地址“ 25.5.30.3 ”。 查看对应 ACL 的内容，检查 ACL 具体匹配的是什么流量。本例中 ACL “ SDN_ACL_LB_lzh ”匹配流量为 LB 成员“ 100.1.0.2 ”，用于将负载均衡回程流量引入负载均衡 Context ； ACL “ SDN_ACL_FW_lzh ”匹配流量为租户虚拟路由器内网网段“ 100.3.0.0/24 ”、“ 100.1.0.0/24 ”和“ 100.50.0.0/24 ”，用于将 Border 上的流量引入到防火墙 Context 。 检查匹配流量以及下一跳指向地址是否正确。如果上述步骤存在无 PBR 、 ACL 内容与实际流量不匹配、下一跳地址不正确等问题，需排查 AD-DC 控制组件上对应的虚拟路由器是否正确绑定了负载均衡服务资源及防火墙服务资源。如下图，在 AD-DC 控制组件的 [ 自动化 > 数据中心网络 > 租户管理 > 租户 [lzh] > 您的网络 > 虚拟路由器 ] ，点击“ L4-L7 服务”区段下按钮，排查该虚拟路由器绑定的服务资源是否为设想的 Context 。 同时，请在 [ 自动化 > 数据中心网络 > 租户管理 > 租户 [lzh] > 您的网络 > 虚拟路由器 ] 下，点击“网关资源”区段下网关按钮，确认虚拟路由器正确绑定了出口网关。 同时，请确认该出口网关正确绑定了网关成员。可以在 [ 自动化 > 数据中心网络 > 租户管理 > 租户 [lzh] > 公共网络设置 > 出口网关 ] 中找到虚拟路由器绑定的出口网关，点击“网关成员”区段下成员按钮确认，如下图租户 lzh 的虚拟路由器绑定的出口网关 GW_DCI 的网关成员为 GW_DCI ： 如上述信息均正确，最后查看边界设备是否激活，在 [ 自动化 > 数据中心网络 > 资源池 > 设备资源 > 物理设备 ] 中查看对应的边界设备数据同步状态为绿灯，如下图。如不为绿灯，需要进一步排查配置不同步原因。 13. 查看虚 IP 和实成员 IP 是否在相同网段，且开启了负载均衡源地址转换 在 EVPN 安全纳管方案中，如果在负载均衡器的监听器中开启了“源地址转换”，则负载均衡器负载时，会将外网 Client 端的源 IP 转换为负载均衡虚 IP ，并将数据包发给实成员 IP 。如下图，在 AD-DC 控制组件的 [ 自动化 > 数据中心网络 > 租户管理 > 租户 > 负载均衡 > 监听器 ] 中，确认用户源地址转换配置情况： 如果勾选了“源 IP 地址转换”，此时，实成员 IP 回包时，会回给负载均衡虚 IP 。例如，外网 IP 192.168.228.1 访问虚 IP 100.1.0.100 ，负载均衡器 Context 将其负载到实 IP 100.1.0.2 。如果开启了源地址转换，数据包从负载均衡器出来的时候，实际上源 IP 100.1.0.2 已经被转换成了虚 IP 100.1.0.100 。此时，实成员回包时，将数据包回给虚 IP 。实际上实成员会将回包发送给 100.1.0.100 。 如果组网方案开启了代答模式，会导致 Leaf 上无法代答目的 IP 为 100.1.0.100 的 ARP 请求。因为该虚 IP 实际上落在负载均衡器 Context 上， Leaf 上无该 ARP 表项。 如果组网方案开启了代理模式， Leaf 会以自身网关的 MAC 地址代理回应该 ARP 请求，故而实成员 IP 能学到虚 IP 100.1.0.100 的 MAC 地址为网关 MAC ，并将报文发送给 Leaf 。 如果组网方案中，虚 IP 和实成员 IP 不在同一网段，不存在上述问题。 因此，请确保在虚 IP 与实成员 IP 在相同网段的情况下，如果配置了“设备代答模式”，请勿在 SeerEngine-DC 控制组件上勾选“源 IP 地址转换”。 14. 查看 Leaf 设备上是否学习到了正确的路由 请首先登录 Border 设备，使用命令 display current-configuration | include static 查看是否已经下发正确路由的配置，如下图： 在 EVPN 分布式网关组网中， SeerEngine-DC 控制组件会给 Border 下发一条静态路由，做为 Leaf 下挂主机的默认路由，指向防火墙 Context ，如下图第一条路由。同时，如果配置了负载均衡器，还会下发一条目的网段为负载均衡虚 IP 的明细路由，指向负载均衡器 Context ，如下图第二条路由。 如上述配置已成功下发，还需要关注 Leaf 上是否成功学习到了这两条路由，如下图，使用命令 display ip routing-table vpn-instance vpn_name ： 如果默认路由没有学习到，可能会导致南北向流量不上防火墙 Context ，甚至不上 Border 。如果负载均衡虚 IP 的明细路由没有学到，会导致访问该虚 IP 的负载均衡流量不通。此时，请按照“ EVPN 分布式网关三层转发不通问题排查 ”来排查 Leaf 上未学习到 EVPN 路由的原因。 15. 是否开启了 ARP 代答模式 分布式网关组网方案下，请确认以下两个地方是否开启了 ARP 代答模式： · 虚拟分布式交换机（ VDS ）正确绑定了 fabric · 虚拟链路层网络（ VXLAN 网络）未开启 ARP 代答模式 对于虚拟分布式交换机上的 ARP 代理模式，请先在 AD-DC 控制组件的 [ 自动化 > 数据中心网络 > 资源池 > 设备资源 > 物理设备 ] 中，找到边界设备，确认边界设备绑定的 fabric 信息。如下图，本案例中边界设备 border 绑定的 fabric 为 Fabric2 。 确认好设备绑定的 fabric 后，需要在 SeerEngine-DC 控制组件的 [ 自动化 > 数据中心网络 > 公共网络设置 > 虚拟分布式交换机 ] 页面，找到对应的 VDS ，如下图，点击 VDS1 操作区段的修改按钮，可以看到绑定的 fabric 信息， VDS1 已绑定 Fabric2 。 同时，请确认 AD-DC 控制组件的 [ 自动化 > 数据中心网络 > 租户管理 > 租户 > 虚拟链路层网络 > 修改虚拟链路层网络 ] 中，对应的业务 VXLAN 网络内， ARP 处理模式，如下图： 如上图红框处选择为“默认”，则默认该虚拟链路层网络的 ARP 模式与 VDS 保持一致，为 ARP 代答模式。 如上图红框处选择为“设备代答”，则该虚拟链路层网络为 ARP 代答模式。 如上图红框处选择为“设备代理”，则该虚拟链路层网络为 ARP 代理模式。 如果确认分布式组网情况下开启了“ ARP 代答模式”，请进入步骤 13 排查。 如果确认分布式组网情况下开启了“ ARP 代理模式”，请进入步骤 16 排查。 16. 收集相关信息，拨打热线电话 400-810-0504 寻求帮助 如果经过以上步骤仍未解决您的问题，请通过流统、抓包等手段先定位丢失数据包的位置，再收集 SeerEngine-DC 控制组件的诊断日志、操作日志、系统日志等信息，然后拨打 400-810-0504 热线反馈测试结果寻求帮助。信息收集方法见附录。","{8} 文档名称：H3C SeerEngine-WAN故障处理手册-E65XX-5W101---SEERENGINE-WAN控制组件进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。","{9} 文档名称：AD-DC AIDC智算中心 RoCE参数存储网技术白皮书-5W100---基于网络多视角的详细拓扑之上， AD-DC 给用户提供了快速故障排查的手段。用户可以在拓扑页面直接看到存在异常的设备或者服务器，避免遍历查看所有设备 / 服务器来寻找故障。 如下图，设备有上角有橙色告警标识时，说明该设备下接入服务器参数网卡可能存在异常； 图50 网络故障异常概览 1. 故障概览 用户点击“查看网络异常”，可以看到所有出现异常的设备和服务器，系统会展示所有出现异常的设备，服务器和异常信息。 如下图所示，设备 148.140 和设备 148.130 存在服务器网卡接入异常； 图51 异常 Leaf 列表 如下图所示，服务器 zm1653 可能有网卡接入了错误网段； 图52 异常 Server 列表 2. 异常 1 ：服务器网卡接入错误设备 GPU 服务器中的 GPU 卡由编号唯一标识，当服务器之间进行通信时，相同编号的 GPU 卡需要二层直通，否则就会出现流量不通 , 或者转发资源浪费的情况。 举例说明，用户原先规划将 host1 的网卡 1 ，接入 Leaf1 的端口 1 ，结果错误地接入了 Leaf3 的端口 1 ，即接错了设备，这时候 host1 的网卡 1 本来应该分配 192.168.10.* 网段的 IP ，结果错误的分配了 192.168.30.* 网段的 IP ，出现流量中断。以下图数据举例，在 Leaf 视图的表格中，用户在看到该异常情况： · Leaf-192.168.10.100 下接入的所有服务器的网卡都是 ens1 ，而主机名为 sys57 使用 ens2 接入 。 · Leaf-192.168.100.100 接入的网卡对应的 GPU 卡都是 GPU0/1 ，而主机名为 sys57 的 GPU 卡是 GPU2/3 。 用户就可以发现该异常情况，调整连线之后，等待几分钟，就可以在拓扑页面看到正确的信息。 图53 网络异常 -Leaf 视图拓扑 图54 网络异常 -Leaf 视图表格 3. 异常 2 ：服务器网卡接入错误接口 如前文所说，所有设备接入的服务器的 GPU0 都会接入同一网段，在特定的服务器款型中， GPU0 和 GPU1 通过同一个 PCIe ，两块网卡分别接入设备，分别归属两个网段，这样如果出现一台服务器 GPU0 和 GPU1 对应的网卡接反时，从 Leaf 设备的角度看起来，接入仍然是正确的，这种情况就需要从 Server 的角度进行展示。 图55 网络异常 -Server 视图拓扑 图56 网络异常 -Server 视图表格 4. 异常 3 ：服务器网络驱动错误 当服务器的网络驱动出现异常时，服务器拓扑可能表现为多种错误情况，比如某个 GPU 没有编号，或者所有的 GPU 卡都接入网卡 1 ，而没有 GPU 卡接入网卡 2 。 图57 Server 内部异常 -GPU 无编号 图58 Server 内部异常 - 网卡无 GPU 连接","{10} 文档名称：AD-WAN分支方案 配置演示视频-5W100---AD-WAN分支方案 配置演示视频-5W100 01-AD-WAN分支方案-Web Cache配置演示视频","{11} 文档名称：AD-WAN承载方案 配置演示视频-5W101---AD-WAN承载方案 配置演示视频-5W101 02-AD-WAN承载方案-Web Cache配置演示视频"],"ifSameTitle":false,"ipSubnetCalcuators":[],"knowledge":{"knowledge":{"catalog":",02-AD-WAN承载方案-Web Cache配置演示视频,15 控制器运行异常故障处理>15.1 磁盘空间不足导致控制器异常退出>15.1.1 故障描述,12 控制组件运行异常故障处理>12.1 磁盘空间不足导致控制组件异常退出>12.1.1 故障描述,6 参数网络拓扑运维>6.2 故障排查,2 IOM异常故障处理>2.5 测试连通性超时>2.5.2 故障处理步骤,01-AD-WAN分支方案-Web Cache配置演示视频,4 EVPN安全纳管东西向流量不通问题排查>4.3 具体排查方法,19 常用定位手段>19.3 节点资源使用率相关,5 自动化2.0（Websocket方式）>5.2 上线过程可视化>5.2.2 上线故障处理,3 EVPN安全纳管南北向流量不通问题排查>3.3 具体排查方法","content":"<br/><div class=\"csp-ck-article\"><br/>","contentText":"<br/><div class=\"csp-ck-article\"><br/>","title":"AD-WAN承载方案 配置演示视频-5W101"}},"llmPromptDocLists":[],"msgType":"knowledge","naisMsg":[],"oriQuestionList":[],"product":"智维UC","queryClean":"关于ad-net&u-center系列产品coredump文件异常占用","questionList":[],"questionNo":"8929FDA8-B8BB-01FA-4E12-7B293C9B06031786949218376","recommendVersion":[],"similarQuestion":[],"sourceAnswer":"<br/><div class=\"csp-ck-article\"><br/><div class=\"talk-text\"><b>为您推荐官网手册</b></div><div class=\"talk-text\" >1.《H3C SNA Center-WAN控制器 故障处理手册-5W203》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SNA_Center-WAN_TG-5W203#_Toc11808827\"></a></div><div class=\"talk-text\" >SNA Center-WAN控制器进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。 系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。</div><br/><div class=\"talk-text\" >2.《AD-DC 6.3 故障处理手册-5W100》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD-DC_6.3_TG#_Toc114519031#_Toc114519087\">19 常用定位手段>19.3 节点资源使用率相关</a></div><div class=\"talk-text\" >6. 节点磁盘使用率异常，df 比 du显示大 可能有两种原因： 更换分区操作不当，导致有僵尸文件残留在根目录下，既查不到但又实实在在占用磁盘空间 问题出现之前有更换磁盘分区操作： 更换分区操作不当，SA某些目录原本未单独挂载分区，后来单独挂出去但未删除跟目录下的文件，导致文件残留； 这种情况下需要umount 更换分区的目录确认，一般现网不会允许这么操作；</div><br/><div class=\"talk-text\" >3.《AD-DC 7.1 维护手册-5W100》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD_DC_7.1-22349#_Toc178359322\">4 EVPN安全纳管东西向流量不通问题排查>4.3 具体排查方法</a></div><div class=\"talk-text\" >(2) 排查控制组件上对应的防火墙策略和规则的配置 a. 排查控制组件上对应的防火墙规则 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化服务 / 数据中心网络 / 租户 [xxx]/ 防火墙 / 安全策略 / 规则 ] ，查看是否存在对源目的流量进行放通的规则：源目的地址、源目的端口为想要限制或放通的地址端口，执行动作允许为 pass ，拒绝为 drop ； 如果规则源 / 目地址端口或动作错误，点击右侧进行修改。 如果不存在相关规则，点击上方“增加规则”添加规则。 b. 排查控制组件上对应的防火墙策略 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 / 数据中心网络 / 租户管理 / 租户 / 防火墙 / 安全策略 / 策略 ] ，查看是否存在应用规则的策略。 点击规则，能够看到该策略应用的所有规则。</div><br/><div class=\"talk-text\" >4.《H3C U-Center 2.0故障处理手册-5W100》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/U-Center/U-Center/Maintenance/Troubleshooting/H3C_U_Center_2.0_TG-23296#_Toc183164242#_Toc183164168\">2 IOM异常故障处理>2.5 测试连通性超时>2.5.2 故障处理步骤</a></div><div class=\"talk-text\" >(4) 监控如 Oracle 、 MySQL 等类型，可以在和 U-Center 2.0 同一网络中，尝试使用第三方客户端工具访问，检查是否可以正常连接和访问。 (5) 通过 tcpdump 命令抓包分析，检查中间网络的防火墙、网闸等网络策略配置是否正确。 (6) 如果以上步骤未解决问题，请收集版本、环境、问题描述、截图和日志等详细信息，并反馈给研发团队协助定位。</div><br/><div class=\"talk-text\" >5.《AD-Campus 解决方案VXLAN网络自动化技术白皮书-5W100》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Campus/AD-Campus/Learn_Technologies/White_Paper/AD-11113#_Toc135126313\">5 自动化2.0（Websocket方式）>5.2 上线过程可视化>5.2.2 上线故障处理</a></div><div class=\"talk-text\" >或其他异常 管理IP下发失败 管理IP地址池地址用尽 扩容管理IP地址池 在设备下发管理IP失败 检查设备侧的配置下发日志 检查设备侧的NETCONF服务是否正常 问题解决后， 设备重启， 尝试重新进行上线 和已有网元冲突 AD-Campus控制组件中存在残留的网元信息， 导致管理IP冲突， 或者SN冲突 检查AD-Campus控制组件中是否存在管理IP/SN冲突的设备。 问题解决后，设备重启，尝试重新进行上线</div><br/><div class=\"talk-text\" >6.《H3C VCFC-WAN控制器 故障处理手册-5W204》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_VCFC_WAN_TG-5W204#_Toc16809822\">15 控制器运行异常故障处理>15.1 磁盘空间不足导致控制器异常退出>15.1.1 故障描述</a></div><div class=\"talk-text\" >15 控制器运行异常故障处理&#62;15.1 磁盘空间不足导致控制器异常退出&#62;15.1.1 故障描述 VCFC-WAN控制器进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。 系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。</div><br/><div class=\"talk-text\" >7.《AD-DC 7.1 维护手册-5W100》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD_DC_7.1-22349#_Toc178359318\">3 EVPN安全纳管南北向流量不通问题排查>3.3 具体排查方法</a></div><div class=\"talk-text\" >(2) 排查 AD-DC 控制组件上对应的防火墙策略和规则的配置 a. 排查 AD-DC 控制组件上对应的防火墙规则 登录 AD-DC 控制组件 WEB 页面，打开 [ 自动化 &#62; 数据中心网络 &#62; 租户管理 &#62; 全部租户 [lzh] &#62; 防火墙 &#62; 安全策略 &#62; 规则 ] ，查看是否存在对 NAT 转换后的流量进行放通的规则：本例中配置的规则为“ fw1 ”和“ rule2 ”，放通流量源地址为全匹配，目的地址为全匹配，动作为“允许”，激活状态为“ True ”，协议类型分别为所有和 TCP 。 如果规则源 / 目的地址、协议类型、端口号、执行动作等参数错误，点击右侧操作区段 图标进行修改； 如果不存在相关规则，点击左上方 图标添加规则； 如果激活状态不为 ，继续排查 AD-DC 控制组件上对应的防火墙规则。</div><br/><div class=\"talk-text\" >8.《H3C SeerEngine-WAN故障处理手册-E65XX-5W101》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SeerEngine_WAN_E65XX-4672#_Toc119524652#_Toc119524669\">12 控制组件运行异常故障处理>12.1 磁盘空间不足导致控制组件异常退出>12.1.1 故障描述</a></div><div class=\"talk-text\" >12 控制组件运行异常故障处理&#62;12.1 磁盘空间不足导致控制组件异常退出&#62;12.1.1 故障描述 SEERENGINE-WAN控制组件进程异常退出，且无法重新启动，检查发现磁盘空间占用达100%，剩余空间不足。 系统会将异常退出的诊断日志转存在/opt/adwan-backup/ruptlog目录下。</div><br/><div class=\"talk-text\" >9.《AD-DC AIDC智算中心 RoCE参数存储网技术白皮书-5W100》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Learn_Technologies/White_Paper/AD_DC_AIDC_RoCE_WP-27898#_Toc204440229\">6 参数网络拓扑运维>6.2 故障排查</a></div><div class=\"talk-text\" >6 参数网络拓扑运维&#62;6.2 故障排查 基于网络多视角的详细拓扑之上， AD-DC 给用户提供了快速故障排查的手段。 用户可以在拓扑页面直接看到存在异常的设备或者服务器，避免遍历查看所有设备 / 服务器来寻找故障。 如下图，设备有上角有橙色告警标识时，说明该设备下接入服务器参数网卡可能存在异常； 图50 网络故障异常概览 1. 故障概览 用户点击“查看网络异常”，可以看到所有出现异常的设备和服务器，系统会展示所有出现异常的设备，服务器和异常信息。 如下图所示，设备 148.140 和设备 148.130 存在服务器网卡接入异常； 图51 异常 Leaf 列表 如下图所示，服务器 zm1653 可能有网卡接入了错误网段；</div><br/><div class=\"talk-text\" >10.《AD-WAN分支方案 配置演示视频-5W100》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/d_202512/2714085_30005_86.htm\">01-AD-WAN分支方案-Web Cache配置演示视频</a></div><div class=\"talk-text\" >AD-WAN分支方案 配置演示视频-5W100 01-AD-WAN分支方案-Web Cache配置演示视频</div><br/><div class=\"talk-text\" >11.《AD-WAN承载方案 配置演示视频-5W101》</div><div class=\"talk-text\" ><a style=\"text-decoration:underline\" target=\"_blank\" href=\"https://www.h3c.com/cn/d_202512/2708998_30005_86.htm\">02-AD-WAN承载方案-Web Cache配置演示视频</a></div><div class=\"talk-text\" >AD-WAN承载方案 配置演示视频-5W101 02-AD-WAN承载方案-Web Cache配置演示视频</div></div>","timestamp":1786949218376,"type":"QACHAT","uploadFileList":[],"userId":"574114","xiaoBeiDocList":[]},"questionNo":"8929FDA8-B8BB-01FA-4E12-7B293C9B06031786949218376","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221663","end":false,"message":"","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221674","end":false,"message":"<i>（用时2.39秒）</i><br/>","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221684","end":false,"message":"<br/>您好","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221695","end":false,"message":"，根据提供","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221706","end":false,"message":"的信息，关于","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221717","end":false,"message":"AD-N","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221727","end":false,"message":"ET&U-Center系列","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221738","end":false,"message":"产品coredump文件","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221749","end":false,"message":"异常占用磁盘空间的问题，可以","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221759","end":false,"message":"结合以下文档内容","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221770","end":false,"message":"进行排查和处理：<br/><br/>","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221781","end":false,"message":"1.  对于 **","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221791","end":false,"message":"SeerEngine-WAN ","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221802","end":false,"message":"或 VCFC","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221813","end":false,"message":"-WAN 控制器**，","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221823","end":false,"message":"当进程异常退出","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221834","end":false,"message":"且无法重启时，系统","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221845","end":false,"message":"会将异常退出的诊断日志","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221856","end":false,"message":"转存在 `/opt","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221866","end":false,"message":"/adwan-backup/rupt","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949221877","end":false,"message":"log` 目录下，","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949222944","end":false,"message":"这可能导致磁盘空间","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949222955","end":false,"message":"占用达100% ","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949222966","end":false,"message":"<a href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_VCFC_WAN_TG-5W204#_Toc16809822\">[6]</a> <a href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Bearer/SeerEngine-WAN/Maintenance/Troubleshooting/H3C_SeerEngine_WAN_E65XX-4672#_Toc119524652#_Toc119524669\">[8]</a>。","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949222978","end":false,"message":"您可以检查该目录下的","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949222989","end":false,"message":"文件，并根据情况清理","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223000","end":false,"message":"或归档这些日志文件","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223011","end":false,"message":"以释放空间。<br/>","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223023","end":false,"message":"2.  对于 **AD-D","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223034","end":false,"message":"C 6.3 ","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223045","end":false,"message":"版本**，当","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223057","end":false,"message":"节点磁盘使用率","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223068","end":false,"message":"异常时，您","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223079","end":false,"message":"可以通过 `df -","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223090","end":false,"message":"h | grep dev","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223102","end":false,"message":"` 命令定位高","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223113","end":false,"message":"占用分区，并使用","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223124","end":false,"message":" `du -sh","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223136","end":false,"message":" * | grep G","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223147","end":false,"message":"` 命令层层递进查找","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949223158","end":false,"message":"占用空间大的文件或","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224599","end":false,"message":"目录 <a href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD-DC_6.3_TG#_Toc114519031#_Toc114519087\">[2]</a>。例如","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224609","end":false,"message":"，`/var","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224620","end":false,"message":"/lib/docker","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224630","end":false,"message":"` 目录下的 ","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224641","end":false,"message":"`overlay2","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224651","end":false,"message":"` 子目录可能","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224662","end":false,"message":"包含大量容器数据。","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224672","end":false,"message":"如果发现 `/opt/matrix","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224683","end":false,"message":"/app/install/packages/","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224693","end":false,"message":"` 目录占用","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224703","end":false,"message":"大，通常是由于老版本安装","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224714","end":false,"message":"包过多，在","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224724","end":false,"message":"确认集群已升级到","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224735","end":false,"message":"新版本后，可以","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224745","end":false,"message":"删除这些旧包","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224756","end":false,"message":" <a href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD-DC_6.3_TG#_Toc114519031#_Toc114519087\">[2]</a>。<br/>","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224766","end":false,"message":"3.  对于 **AD","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224777","end":false,"message":"-DC 6.3","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224788","end":false,"message":" 版本**，","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224798","end":false,"message":"如果 `df","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224809","end":false,"message":"` 命令显示的磁盘使用率远","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224819","end":false,"message":"大于 `du","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224830","end":false,"message":"` 命令的结果，可能","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224840","end":false,"message":"的原因包括：已","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224851","end":false,"message":"删除的文件仍被进程持有","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224861","end":false,"message":"（可通过 `lsof |","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224872","end":false,"message":" grep deleted` 命令","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224882","end":false,"message":"查找并处理），或分区","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224893","end":false,"message":"操作不当导致文件残留","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224903","end":false,"message":" <a href=\"https://www.h3c.com/cn/Service/Document_Software/Document_Center/SDN/Catalog/Data_Center/AD-DC/Maintenance/Troubleshooting/AD-DC_6.3_TG#_Toc114519031#_Toc114519087\">[2]</a>。","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224914","end":false,"message":"","sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

data: {"answerStatus":"SUCCESS","answerType":"AI_LIST","conversationId":"1786949224924","end":true,"sessionId":"8929FDA8-B8BB-01FA-4E12-7B293C9B0603"}

