设置列表
对齐方式
最近客户网络总是发生断网的情况,大概1-2天发生一次,核心交换机型号是S5500-58C-HI,下面链接的全是服务器,之前以为是上层防火墙VRRP的问题,后来经过观察,断网丢包时交换机端口链接服务器的端口数据量瞬间增大,导致丢包断网,有时丢包断网时间端则是半小时,长则3-6小时,会自己恢复正常,很奇怪,检查STP没发现问题。
两台交换机视堆叠的,开启的MSTP,其中1/0/2、1/0/3、1/0/4、1/0/6、1/0/12和2/0/12是连接服务器的端口,交换机上行1/0/47、2/0/47一个聚合组,1/0/48、2/0/48一个聚合组连接到防火墙。
网络故障时将下面图片中2、3、4、6、12端口shutdown后,网络就会恢复正常。undo shutdown 后还会出现问题。
我已经被折腾的无力了,麻烦大神帮忙看看。
交换机配置见附件:
拓扑:
大量丢包时端口截图:
最佳答案
我们设备是网关的话,下接服务器端口请配置边缘端口,然后流统看下丢包位置,这种少量丢包可能是拥塞丢包,也可能是短暂没有表项了,具体还得看下诊断
(0)
您好,这个暂时没有表项能通过命令查看吗?
根据反馈信息上没法证明交换机存在大量丢包呀
图一是设备当前接收的数据包情况
图二是接口stp tc报文情况
图三只能说明网络存在问题,而且根据目标主机地址看,通常是外网地址。
建议故障时候同时ping终端网关地址或者出口防火墙内网地址,定位故障发送位置在内网还是外网吧。
(0)
内网也丢包,ping网关也丢包
内网也丢包,ping网关也丢包
丢包的时候看看连接的服务器网卡包收发情况,如果是服务器数据传输量大,就得从服务器侧分析,交换机只是被动的接收、转发,同时丢包时抓包看看,传输的是什么包,是正常的数据报文,还是攻击报文,如果正常的数据报文,那就考虑升级端口缓存更大的交换机,或者做堆叠、聚合等技术实现下负载分担,如果是攻击报文,就得采取点安全措施了
(0)
丢包的时候查看了下,交换机端口in方向有大量流量,大概有20-40%,端口out方向基本没有流量,这几个端口接的都是服务器,应该是服务器一直在向外发送数据,暂时没有条件抓包,您看我该采取什么安全措施?
丢包的时候查看了下,交换机端口in方向有大量流量,大概有20-40%,端口out方向基本没有流量,这几个端口接的都是服务器,应该是服务器一直在向外发送数据,暂时没有条件抓包,您看我该采取什么安全措施?
您好,请知:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,这个暂时没有表项能通过命令查看吗?