• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S7503X镜像目的端口入方向流量速率超限值

1天前提问
  • 0关注
  • 0收藏,59浏览
粉丝:0人 关注:1人

问题描述:

设备触发严重警告,提示镜像目的口【Ten-GigabitEthernet1/3/0/47】:入方向流量速率【38538986】 bytes/sec超1000bytes/sec,这个怎么消除?,这个口是连深信服设备分析流量的。接口信息如下:

Ten-GigabitEthernet1/3/0/47

Current state: UP

Line protocol state: UP

IP packet frame type: Ethernet II, hardware address: 9c09-71cd-3a00

Description: shenxinfu-tanzhen

Bandwidth: 10000000 kbps

Loopback is not set

Media type is optical fiber, port hardware type is 10G_BASE_SR_SFP

10Gbps-speed mode, full-duplex mode

Link speed type is autonegotiation, link duplex type is autonegotiation

Flow-control is not enabled

Maximum frame length: 9216

Allow jumbo frames to pass

Broadcast max-ratio: 100%

Multicast max-ratio: 100%

Unicast max-ratio: 100%

Known-unicast max-ratio: 100%

PVID: 1

Port link-type: Access

 Tagged VLANs:   None

 Untagged VLANs: 1

Port priority: 0

Last link flapping: 47 weeks 6 days 16 hours 0 minutes

Last clearing of counters: 20:58:46 Fri 07/19/2024 

Current system time:2026-03-02 16:10:20 beijing+08:00:00

Last time when physical state changed to up:2025-04-01 00:09:43 beijing+08:00:00

Last time when physical state changed to down:2025-03-31 20:51:09 beijing+08:00:00

 Peak input rate: 38578026 bytes/sec, at 2025-07-26 18:06:11 

 Peak output rate: 133974721 bytes/sec, at 2025-02-21 11:28:54 

 Last 300 seconds input: 602171 packets/sec 38538986 bytes/sec 4%

 Last 300 seconds output: 77475 packets/sec 30809545 bytes/sec 3%

 Input (total):  14976649143312 packets, 958505545172224 bytes

0 unicasts, 0 broadcasts, 0 multicasts, 14976649143313 pauses

 Input (normal):  0 packets, - bytes

0 unicasts, 0 broadcasts, 0 multicasts, 14976649143313 pauses

 Input:  0 input errors, 0 runts, 0 giants, 0 throttles

0 CRC, 0 frame, - overruns, 0 aborts

- ignored, - parity errors

 Output (total): 1866119879887 packets, 909480135854490 bytes

1866030299006 unicasts, 758 broadcasts, 89580123 multicasts, 0 pauses

 Output (normal): 1866119879887 packets, - bytes

1866030299006 unicasts, 758 broadcasts, 89580123 multicasts, 0 pauses

 Output: 0 output errors, - underruns, - buffer failures

0 aborts, 0 deferred, 0 collisions, 0 late collisions

0 lost carrier, - no carrier

IPv4 traffic statistics:

 Last 300 seconds input rate: 0 packets/sec, 0 bytes/sec

 Last 300 seconds output rate: 0 packets/sec, 0 bytes/sec

 Input: 0 packets, 0 bytes

 Output: 0 packets, 0 bytes

IPv6 traffic statistics:

 Last 300 seconds input rate: 0 packets/sec, 0 bytes/sec

 Last 300 seconds output rate: 0 packets/sec, 0 bytes/sec

 Input: 0 packets, 0 bytes

 Output: 0 packets, 0 bytes

4 个回答
粉丝:0人 关注:9人

首先,这个超限警告可能是因为镜像流量过大导致。以下是排查思路:
1. 检查镜像会话配置,查看是否有不必要的流量被镜像到该端口,使用“display port - mirroring session”命令。
2. 查看深信服设备的流量采集设置,是否存在过度采集的情况。
3. 考虑调整镜像端口的带宽限制或者优化镜像策略,比如缩小源端口的镜像范围。

如果要调整带宽限制,在S7503X上可以使用如下命令(假设在接口视图下):
interface Ten - GigabitEthernet1/3/0/47
port - link - type hybrid
port hybrid pvid vlan [vlan - id]
port hybrid untagged vlan [vlan - id]
undo port shutdown
qos lr inbound cir [新的带宽值] //这里设置入方向保证带宽,根据实际需求调整数值

操作前请提前备份相关配置。

暂无评论

粉丝:7人 关注:0人

这个告警的原因是 镜像目的端口入方向的流量速率(约 38.5 MB/s ≈ 308 Mbps)超过了该端口配置的阈值(仅 1000 bytes/s ≈ 8 Kbps),触发了设备的限速告警。

从您提供的接口信息来看,该端口带宽为 10Gbps,当前入方向流量仅占 4%,流量本身并未超出端口物理能力,问题出在端口上配置的入方向限速阈值过低


消除告警的方法

调整或取消该端口入方向的限速阈值配置即可。

  1. 登录设备命令行(或通过 Web 界面找到对应端口配置)。

  2. 进入该端口视图

    interface Ten-GigabitEthernet1/3/0/47
  3. 检查并修改入方向限速命令(具体命令取决于限速配置方式,常见为 QoS 或风暴控制):

    • 如果是用 qos lr 限速,执行 undo qos lr inbound 取消入方向限速;

    • 如果是用 storm-constrain 配置的广播/组播/未知单播限速,执行 undo storm-constrain 相关命令取消或调高阈值;

    • 如果只配置了入方向承诺信息速率(CIR),执行 undo qos car inbound 取消。

  4. 重新观察告警:执行 undo 命令后,告警通常会在下一轮流量采样后自动清除。如果仍存在,可执行 reset counters interface Ten-GigabitEthernet1/3/0/47 清除接口统计信息。

 特别说明

  • 镜像目的端口特性:镜像端口接收的是被监控端口的流量副本,流量速率取决于被监控端口的实际流量,可能远高于普通业务端口的入方向流量。因此镜像端口不建议配置入方向限速,否则极易触发告警甚至丢包。

  • 当前流量正常:您提供的接口信息显示入方向 38.5 MB/s 对 10G 端口而言是正常负载,无需限速。

暂无评论

粉丝:5人 关注:2人

一、先理解告警本质

这个告警是镜像目的口入方向流量速率阈值触发
  • 接口:Ten-GigabitEthernet1/3/0/47(连接深信服流量分析设备)
  • 阈值:1000 bytes/sec
  • 当前速率:38538986 bytes/sec(约 309 Mbps),远高于阈值
  • 接口角色:镜像目的口,本身就是用来接收镜像流量的,流量大是正常业务行为,并非故障

二、为什么会触发告警?

  1. 镜像目的口特性:镜像流量会从源口复制到目的口,目的口只收不发(你的接口Input全是镜像包,IPv4/IPv6 input为 0,符合镜像口特征),本身就会持续高流量。
  2. 阈值设置不合理1000 bytes/sec(约 8 Kbps)是一个极低的阈值,对 10G 镜像口来说几乎必然触发告警。
  3. 业务正常:深信服设备需要分析流量,镜像口高带宽是正常工作状态,不是异常流量。

三、消除告警的 3 种方案(推荐优先级从高到低)

方案 1:调整告警阈值(最推荐,不影响业务)

直接修改该接口的入方向流量速率告警阈值,从1000 bytes/sec提升到合理值(比如100000000 bytes/sec,即 800Mbps,接近 10G 带宽的 80%)。
H3C 设备配置示例
bash
运行
system-view interface Ten-GigabitEthernet1/3/0/47 qos threshold input-rate 100000000 # 单位bytes/sec,根据需要调整
若网管平台单独配置了阈值,需要在网管平台同步修改。

方案 2:屏蔽该接口的入方向流量告警(次选,不影响业务)

如果不想调整阈值,直接在设备或网管平台上关闭该接口的入方向速率告警,因为镜像口高流量是正常业务。
H3C 设备配置示例(关闭告警)
bash
运行
system-view undo alarm threshold interface Ten-GigabitEthernet1/3/0/47 input-rate
或在网管平台(如 iMC)中,针对该接口取消 “入方向流量速率过高” 的告警规则。

方案 3:减少镜像流量(业务侧调整)

如果深信服设备不需要全量镜像,可以优化镜像策略,只镜像必要的业务流量:
  • 减少镜像源口数量
  • 配置基于 ACL 的镜像,只镜像特定 IP / 端口 / 协议的流量
  • 调整镜像方向(只镜像入方向或出方向,而非双向)
H3C 设备配置示例(ACL 镜像)
bash
运行
system-view acl number 3000 rule permit ip source 192.168.1.0 0.0.0.255 # 只镜像需要分析的网段 mirroring-group 1 local mirroring-group 1 mirroring-port Ten-GigabitEthernet1/3/0/1 acl 3000 inbound # 源口+ACL过滤 mirroring-group 1 monitor-port Ten-GigabitEthernet1/3/0/47 # 目的口不变

四、关键验证

  1. 确认接口角色display mirroring-group all,确认Ten-GigabitEthernet1/3/0/47monitor-port(镜像目的口)。
  2. 验证流量是否正常:接口Input全是镜像包,IPv4/IPv6 input为 0,说明没有非法流量,是正常镜像业务。
  3. 告警消除确认:调整后在设备或网管平台查看,告警应自动清除。

五、注意事项

  • 不要盲目关闭接口或限速:镜像口限速会导致深信服设备流量分析不全,影响安全检测 / 业务审计能力。
  • 优先调整阈值或屏蔽告警:这是对业务无影响的最优解。
  • 如果必须限制流量:可以在镜像源口做流量限速,而非在目的口。

暂无评论

粉丝:13人 关注:0人

确认下是端口入方向还是出方向吧,镜像目的口不能跑业务,只跑镜像只会有出方向的流量,入方向不会有流量。可以看下本端端口是不是配置放通了vlan,还在跑业务,镜像口跑业务容易环


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明