这个报错只是一个常规的信息提示,告诉你对应的端口流量快跑满了,但它本身不会影响业务,也不会影响交换机性能。它就像我们开车时仪表盘的一个“限速提醒”,并不是发动机故障。
简单来说,这个报错翻译过来就是:
交换机的某编号端口,入方向(接收)的流量速率,已接近该端口的物理带宽上限。
input_flowrate:代表入方向流量速率。
d14:是特定端口的内部索引号。你可以把它看作是交换机内部对端口的“小名”,我们最终需要找到它对应的物理端口。
这个告警是交换机的资源监控(Resource Monitor) 机制在正常工作,具体原因如下:
原因一:流量接近极限
交换机会持续监控端口利用率。当剩余带宽低于预设的告警阈值(如低于20%触发轻度告警MINOR,低于10%触发严重告警SEVERE)时,就会打印这条日志。例如,一个千兆(1000Mbps)端口,入流量跑到了948Mbps,剩余52Mbps时就会触发严重告警。
原因二:瞬间流量突发
即使平均流量不高,瞬间的突发流量(Burst Traffic)也可能短暂占用全部带宽,从而触发告警。
既然告警本身无害,下一步需要做的就是找出是哪个端口发出了告警,判断它是否是真正的流量瓶颈,然后决定是否需要处理。
d14是内部索引号,我们需要通过以下命令找到它对应的物理端口,推荐使用方法2。
方法1:通过SNMP OID查询(推荐)
这是H3C官方推荐的最准确的方法。
input_flowrate_后面的数字,通常对应着SNMP接口索引(ifIndex) 或端口对应的OID编号。你可以使用网管软件(如MIB Browser)或snmpwalk命令,通过查询IF-MIB中的ifDescr来定位对应的端口。
方法2:通过日志时间与端口流量关联
记录下日志打印的精确时间点。
使用 display interface brief | include up 命令查看所有状态为Up的端口。
使用 display counters rate inbound interface [接口类型] 命令,查看各个端口的入方向流量速率。重点排查在告警时间点流量最高的端口,它很可能就是d14所指。
找到具体端口后,需要判断它是否已经成为了真正的瓶颈。
如果该端口连接的是核心设备或服务器:
影响:若流量持续跑满,可能出现少量丢包或延迟抖动。
解决:进行链路聚合,将多个物理链路捆绑为一个逻辑链路来增加带宽;或直接升级到更高速度的端口(如从千兆升级到万兆)。
如果该端口连接的是终端用户(如办公PC):
影响:基本无影响,用户不太可能持续跑满。
解决:可以忽略,或者为该端口配置更严格的QoS(服务质量)策略,在必要时保障核心业务优先转发。
如果该端口连接的是下级交换机:
影响:可能存在网络拥塞。
解决:检查网络拓扑和流量流向,考虑是否存在环路或不合理的流量模型,并进行相应的优化。
如果你觉得这个告警信息干扰了你的日志查看,或者经过评估后认为它对你没有价值,可以通过下面的命令直接关闭它。这个操作不会影响交换机的任何功能和业务。
暂无评论
input_flowrate_d14 资源不足,在 S5590 上基本就是:入方向流量统计 / NetStream/ACL 芯片资源(TCAM)被占满了,新的统计或流规则加不进去。下面直接给你原因 + 排查 + 解决,按步骤做就行。netstream inbound / qos-statistic enable# 查看 TCAM/硬件资源概况
display hardware resource
# 查看 ACL/QoS 资源(重点看 Inbound 使用率)
display qos-acl resource
# 查看 NetStream/流统计资源
display netstream resource
# 看接口哪些开了入方向统计
display interface | include qos-statistic|netstream
Inbound ACL/Flow Resource: 100% UsedNetStream Resource: Exhausted就和报错完全对上了。netstream 或 qos-statistic 的接口:interface range GigabitEthernet 1/0/1 to 1/0/24
undo netstream inbound
undo qos-statistic enable
permit any / deny anysystem-view
# 查看当前模板
display hardware profile
# 切换到 ACL/NetStream 偏重的模板(示例,根据实际可选)
hardware profile acl-heavy
save
reboot
注意:改模板会重启设备,且会减少路由表等其他资源容量。
undo ipv6
interface Vlan-interface xx
undo ipv6 enable
port link-type access
port access vlan xx
fabric-binding ADCAMPUS
netstream、qos-statistic、多余 ACL。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论