• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机网络闪断怎么回事

1天前提问
  • 0关注
  • 0收藏,47浏览
粉丝:0人 关注:0人

问题描述:

汇聚交换机上联核心,下联接入,接入网络闪断怎么排查

3 个回答
粉丝:0人 关注:9人

首先检查物理连接,查看线缆是否松动、损坏。用`display interface`命令查看接口状态。

接着排查配置方面,检查接入交换机与汇聚交换机的VLAN配置是否一致,是否有端口安全限制导致。查看静态路由配置是否正确,比如目的地址、掩码、下一跳等。

再检查是否有环路产生,可通过`display loopback - detect`命令查看。另外,查看设备的CPU利用率是否过高,使用`display cpu - usage`命令,高CPU可能影响数据处理导致闪断。

暂无评论

粉丝:7人 关注:0人

在动手排查前,先用一分钟观察一下故障范围,这决定了我们该从哪里入手。你可以参考下面的对比:

观察点可能是汇聚交换机的问题可能是接入交换机或下联设备的问题
故障影响范围所有下联的接入交换机都闪断,或整个网络都不稳定。只有某台特定的接入交换机下联的网络闪断,其他都正常。
汇聚交换机本身状态汇聚交换机CPU使用率过高、日志里全是警告、端口指示灯异常狂闪。汇聚交换机运行平稳,查看其下联端口,可能只有连接故障接入交换机的那个端口有错误计数。
核心交换机状态核心交换机也可能检测到来自汇聚的链路不稳定。核心交换机到汇聚的链路完全正常。


 分步排查指南

根据上面的初步判断,我们来系统地排查。请按照从“最可能”到“最不可能”的顺序操作。

第一步:排除“头号杀手”——网络环路

这是导致网络闪断最常见的原因,特征非常明显。

  • 现象识别:故障时,交换机的端口指示灯(特别是连接终端的端口)可能会快速、同步地疯狂闪烁,网络几乎瘫痪,但过一会儿又自己恢复。这与“闪断”的特征高度吻合。

  • 排查命令(在汇聚和问题接入交换机上执行)

    1. 查看MAC地址漂移:这是环路的铁证。

      display mac-address mac-move 如果有大量端口间的MAC地址漂移记录,基本可以确定存在环路。
    2. 查看CPU利用率:环路会导致CPU飙升。

      display cpu-usage
    3. 查看日志

      display logbuffer 搜索关键字 MAC-flapping 或 Loop
  • 解决方案:找到形成环路的链路或端口(可能是某台小交换机、无线路由器或某条网线插错了地方),将其断开。正确启用并配置生成树协议(STP/RSTP/MSTP)是防止环路的根本方法。

第二步:排查链路质量与端口协商

环路排除后,下一个常见问题是物理链路不稳定。

  • 现象识别:闪断没有规律,可能跟流量大小有关,或者发生在雷雨天气后。

  • 排查命令(在汇聚交换机的下联口和接入交换机的上联口执行)

    1. 查看端口错误计数

      display interface brief 首先快速查看是否有端口协议状态(Protocol)是Down的,或者InErrors/OutErrors计数不为0。
    2. 深入检查端口详细错误

      display interface [接口名,例如 GigabitEthernet 1/0/1] 重点看 CRCRuntsGiantsCollisions 等错误计数。如果这些数字在故障期间快速增长,说明链路层有严重问题。
    3. 检查光模块和光功率(如果是光纤链路):

      display transceiver diagnosis interface [接口名] 检查接收和发送光功率是否在正常范围内,如果功率过低或过高,都会导致闪断。
  • 解决方案

    • 错误计数多:尝试更换网线、光纤或光模块。检查接口是否接触良好。

    • 光功率异常:清洁光纤接口,检查法兰盘连接,或更换光模块。

    • 确认两端端口协商模式一致(通常建议都设为自动协商)。

第三步:审查生成树协议(STP)与链路聚合

即使没有环路,STP的拓扑变化也可能导致短暂的网络中断。

  • 现象识别:闪断的同时,网络设备日志里频繁出现 Topology Change (TC) 日志。

  • 排查命令

    1. 查看STP状态

      display stp brief 确认所有端口的角色和状态是否正确。是否有本应是阻塞(ALT)的端口变成了转发(FWD)状态?
    2. 查看STP历史信息

      display stp history 查看最近的拓扑变化次数。
    3. 如果配置了链路聚合

      display link-aggregation verbose 确认聚合端口的选中状态是否稳定。如果成员端口频繁地在Selected和Unselected之间切换,就会造成闪断。
  • 解决方案

    • STP不稳定:检查网络拓扑是否真的存在冗余链路,优化STP配置(如开启stp tc-protection防止TC攻击)。

    • 聚合不稳定:检查两端聚合配置是否一致,物理链路质量是否达标。

第四步:检查设备负载与安全攻击

设备性能耗尽或遭受攻击也会导致服务闪断。

  • 现象识别:设备在故障时反应缓慢,远程登录卡顿。

  • 排查命令

    1. 查看CPU和内存历史

      display cpu-usage history
      display memory 查看CPU使用率是否在故障时段有尖峰,长期高于70%就需要关注了。
    2. 查看日志

      display logbuffer 搜索 attackfloodCPU 等关键字,看是否有攻击日志或CPU过载的告警。
  • 解决方案:如果是攻击,需要配置ACL或QoS进行抑制;如果是设备性能不足,可能需要考虑升级。


暂无评论

粉丝:6人 关注:46人

优化业务vlan。开启RSTP和边缘端口

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明