• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

让报文走软件转发

  • 0关注
  • 0收藏,74浏览
粉丝:0人 关注:0人

问题描述:

大佬们请问让报文走软件转发如何配置?

 

测试一台6800,设备流量看inbound入向rate是有收包的,但是outbound的包数量不对,怀疑交换机没有做转发,看路由没问题,直接用本机上面网关ping对面网关没问题,现在想测试是不是交换机硬件转发问题。

3 个回答
已采纳
粉丝:10人 关注:2人

一、核心结论
在 H3C S6800 系列交换机上,要强制报文走软件转发,有两种常用方式:
在接口下关闭硬件转发,强制走 CPU 处理
通过 ACL+QoS 策略,把流量重定向到 CPU
二、方法 1:接口级强制软件转发(最直接)
S6800 系列支持在接口下关闭硬件快速转发,强制所有报文上 CPU 处理,走软件转发路径。
配置命令
bash
运行
# 进入系统视图
system-view

# 进入你要测试的接口(以FGE1/0/54为例,即你图中有流量的接口)
interface FortyGigE 1/0/54
# 关闭接口硬件快速转发,强制走CPU软件转发
undo ip fast-forwarding
# (可选)关闭硬件三层转发加速
undo ip hardware-forwarding enable
quit
生效后,该接口的所有 IP 报文都会被送到 CPU 处理,由软件转发引擎执行转发逻辑。
此时你再用 display counters rate inbound/outbound interface 看,入向和出向的 pps 就会对应上了。
三、方法 2:ACL + 重定向,把特定流量发往 CPU(适合定向测试)
如果不想影响所有流量,只想把测试流量(比如 ping 包)强制发往 CPU,可以用 ACL + 重定向策略。
配置步骤
bash
运行
# 1. 定义ACL,匹配测试流量(以ICMP为例)
acl number 3000
rule permit icmp source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
quit

# 2. 定义流行为,重定向到CPU
traffic behavior TO_CPU
redirect cpu
quit

# 3. 定义流策略,绑定ACL和行为
traffic policy FORCE_TO_CPU
classifier test_icmp behavior TO_CPU
quit

# 4. 在入接口应用流策略(inbound方向)
interface FortyGigE 1/0/54
traffic-policy FORCE_TO_CPU inbound
quit
这样所有匹配的 ICMP 报文都会被重定向到 CPU,走软件转发路径。
测试完成后,记得 undo traffic-policy 恢复,否则会影响正常业务。
四、如何验证流量是否真的走了软件转发?
看 CPU 利用率
执行 display cpu-usage,如果流量走软件转发,CPU 利用率会明显上升(尤其是IP Stack进程)。
看 CPU 报文统计
执行 display cpu-defend statistics all,看对应接口 / 协议的收包数是否增加。
看接口转发模式
执行 display ip interface brief verbose | include fast-forwarding,看是否显示 fast-forwarding is disabled。
五、针对你当前问题的补充分析
你现在的现象:
入向(inbound)有流量(176pps),出向(outbound)无流量
直连 ping 网关正常,说明三层路由和软件转发是通的
怀疑硬件转发异常,这个判断是合理的
用上面的方法强制软件转发后:
如果此时出向流量正常了,说明确实是硬件转发异常(比如硬件表项下发失败、ASIC 芯片问题)
如果强制软件转发后出向还是没流量,说明问题不在硬件转发,而在上层协议 / 策略(比如 ACL 过滤、ARP 异常)
六、注意事项
强制软件转发会严重影响设备性能,仅适合测试场景,严禁在生产环境长期使用。
测试完成后,一定要恢复配置:
bash
运行
interface FortyGigE 1/0/54
ip fast-forwarding
ip hardware-forwarding enable
undo traffic-policy FORCE_TO_CPU inbound
quit
如果确认是硬件转发问题,建议升级设备固件或联系 H3C 售后排查。

暂无评论

sunny 九段
粉丝:11人 关注:0人

一般都是硬转

暂无评论

粉丝:17人 关注:1人

结合你提到的 MSR5680-X3 设备(属于 H3C 平台),想要验证是否为硬件转发问题,可以通过关闭硬件快速转发功能,强制设备降级使用软件转发来测试。
以下是具体的排查和配置步骤:

1. 关闭硬件快速转发功能

在 H3C 设备的系统视图下,执行以下命令即可关闭硬件快速转发:
1<H3C> system-view 2[H3C] undo hardware fast-forwarding enable
注:MSR5680-X3 通常采用独立运行模式,如果设备上有多个业务板卡,你也可以在命令后加上 slot <槽位号> 来针对性地关闭某个槽位的硬件转发。

2. 验证配置是否生效

执行关闭命令后,可以通过以下 display 命令查看硬件快速转发的状态,确认其是否已经处于关闭状态:
1[H3C] display hardware fast-forwarding

3. 清除现有转发表项(关键步骤)

仅仅关闭功能可能还不够,因为设备缓存中可能还保留着之前建立的硬件转发流表。为了确保后续流量绝对走软件转发,建议执行清除命令,将现有的快速转发表项全部清空:
1<H3C> reset ip fast-forwarding cache

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明