• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S125CR设备MOD标准配置

1天前提问
  • 0关注
  • 0收藏,46浏览
粉丝:0人 关注:0人

问题描述:

大佬们,有没有MOD标准配置,以及上送方式 数据格式

3 个回答
粉丝:23人 关注:2人

一、MOD 基础概念
MOD = Mirror On Drop,内部转发丢包镜像,属于 Telemetry 子功能;当报文在芯片转发过程丢弃时,设备复制丢弃报文头部 + 丢包原因,主动上送到采集器,用于定位 Spine/Leaf 内部转发丢包。
S125CR(Comware V7 R51xx)完整支持该特性,依赖 Telemetry 框架。
二、两种上送传输方式
UDP(默认,主流落地方案)
四层自定义 UDP 报文,可跨三层路由;
适合传统采集平台,抓包即可解析;
缺点:无重传,极端场景报文丢失。
gRPC(TCP 长连接)
基于 Telemetry 标准 gRPC 协议;
面向标准化云原生采集平台;
要求采集服务部署 gRPC 监听端。
行业现网 DCN 场景绝大多数使用 UDP 方式。
三、S125CR 标准完整配置模板(UDP 推荐方案)
plaintext
system-view
# 1、创建采样器(MOD必须绑定采样,防止报文风暴)
sampler MOD_SAMPLER mode random packet-interval n-power 16

# 2、进入MOD视图
telemetry mod
device-id 10.255.0.1 //设备标识,填写交换机三层可达IP
sampler MOD_SAMPLER //引用采样器
transport-protocol udp //选择UDP上送
# transport-protocol grpc //如需gRPC启用这条,注释UDP
# 配置采集器目的地址、端口
collector source-ip 10.255.0.1 destination-ip 10.255.0.100 source-port 60000 destination-port 6345
reason-list all //监控全部丢包原因;也可以自定义筛选少量丢包类型
quit

# 3、配套依赖:Telemetry流表老化(可选优化)
telemetry flow-group aging-time 10
telemetry apply flow-group 1
关键配置说明
reason-list 可以精细化筛选,示例:
plaintext
telemetry mod
reason-list ipv4-dip-miss unknown-vlan queue-length-exceed
采样参数n-power 16 = 2^16 随机采样,根据业务压力调整;不要设置过小避免 CPU 冲击。
四、数据报文格式说明
1)UDP 模式(现网最常用)
外层:标准 IP + UDP 封装(自定义端口)
内部报文结构:
MOD 头部:设备 Device-ID、时间戳、丢包原因码、入接口索引、出接口索引
原始丢弃报文 二层 + 三层头部(截断,不含完整载荷)
报文为私有二进制格式!无公开标准 JSON 文本格式,需要采集平台适配 H3C MOD 私有解析插件;单纯 wireshark 只能看到二层头,无法直接识别丢包含义。
2)gRPC 模式
采用 Telemetry 标准 GPB (Protobuf) 序列化格式,字段标准化:
包含:timestamp、source device id、drop reason、ingress/egress ifindex、原始报文头、VLAN、五元组信息。
五、常用查看验证命令
plaintext
display telemetry mod //查看MOD全局运行状态
display sampler //采样器状态
display telemetry mod statistics //统计:发送报文数量、丢弃数量
六、重要约束与踩坑提醒
MOD 依赖业务单板 K 系列芯片,老款 S 型业务板不支持;S125CR 务必确认接口板型号。
MOD 只检测芯片内部转发丢包;接口物理层 CRC、对端设备丢包不会产生 MOD 报文。
采样不能关闭!如果不配置 sampler,突发大量丢包场景会造成主控 CPU 飙升。
采集服务器和交换机三层互通,防火墙放行目的 UDP 端口。

暂无评论

粉丝:13人 关注:9人

1. MOD标准配置(以S125CR V7版本为例):
开启MOD功能
mod enable
配置MOD上报服务器(以IP 192.168.1.100,端口514为例)
mod server ip 192.168.1.100 port 514
配置MOD上报内容(包含基础信息、接口状态、CPU/内存等)
mod report content basic interface cpu memory
配置上报周期(如300秒)
mod report interval 300
2. 上送方式:支持UDP协议,默认端口514(可自定义)。
3. 数据格式:采用JSON格式,示例片段:
json
{
"device_id": "S125CR-1",
"timestamp": "2024-05-20T10:00:00Z",
"cpu_usage": 25,
"memory_usage": 40,
"interfaces": [
{"name": "GigabitEthernet1/0/1", "status": "up", "in_speed": 1000, "out_speed": 900}
]
}
注:具体配置需结合设备版本调整,详细参数参考H3C官网S125CR配置手册。

暂无评论

粉丝:26人 关注:1人

H3C S125CR 系列交换机的 MOD(Mirror On Drop,丢包镜像) 功能,是 Telemetry 技术的一部分。它可以监控设备内部转发过程中发生的丢包,并将丢包原因和报文特征上报给采集器

以下是关于其标准配置、上送方式及数据格式的详细说明。

📝 标准配置模板(UDP方式)

以下是官方推荐的一套完整、标准化的 MOD 配置模板,主要用于通过 UDP 协议上送数据

bash
# 1. 进入系统视图 system-view # 2. 创建采样器(MOD必须绑定采样器,以防止报文风暴导致CPU过载) # 这里使用随机采样,采样率为 2^16,即每65536个报文采样1个 sampler MOD_SAMPLER mode random packet-interval n-power 16 # 3. 进入MOD视图并进行配置 telemetry mod # 配置设备ID,通常填写一个可达的三层接口IP地址,用于标识设备 device-id 10.255.0.1 # 引用之前创建的采样器 sampler MOD_SAMPLER # 指定上送协议为UDP(默认,若不配置则默认使用UDP) transport-protocol udp # 配置UDP封装信息:源IP、目的IP、源端口、目的端口 collector source-ip 10.255.0.1 destination-ip 10.255.0.100 source-port 60000 destination-port 6345 # 配置监控所有丢包原因(也可以按需指定具体原因) reason-list all quit # 4. (可选)配置Telemetry流表老化时间,优化性能 telemetry flow-group aging-time 10 telemetry apply flow-group 1

关键配置项说明

  • 采样器 (sampler)必须配置,否则大量丢包时可能耗尽CPU资源n-power 16 表示采样率为 1/2^16,可根据业务压力调整,但不建议设置过小

  • 设备ID (device-id):用于在采集器侧唯一标识设备,通常配置为设备的管理IP地址

  • 采集器地址 (collector):指定MOD报文要发送到的目的采集器的IP和端口

  • 丢包原因 (reason-list)all 表示监控所有丢包类型。也可以精细化筛选,例如只监控特定原因:

    bash
    telemetry mod reason-list ipv4-dip-miss unknown-vlan queue-length-exceed

📤 上送方式

MOD支持两种上送协议

  • UDP(默认,推荐)

    • 使用自定义的UDP报文进行上送

    • 优势是配置简单,可跨三层路由,适合传统采集平台

    • 缺点是无重传机制,极端网络情况下可能丢包

  • gRPC

    • 基于Telemetry标准的gRPC协议,使用TCP长连接

    • 优势是数据格式标准化(Protobuf),适合云原生采集平台

    • 需要在采集器侧部署gRPC服务端

📊 数据报文格式

根据上送方式的不同,数据格式也不同

  1. UDP模式(现网最常用)

    • 外层封装:标准的IP + UDP报文头

    • 内部报文结构:为私有二进制格式,无公开的JSON标准。其结构大致包含:

      • MOD头部:设备ID、时间戳、丢包原因码、入接口索引、出接口索引等

      • 原始丢弃报文:截断的原始报文二、三层头部

    • 解析要求:由于是私有格式,需要采集平台适配H3C专用的MOD解析插件才能读懂。仅用Wireshark无法识别具体丢包含义

  2. gRPC模式

    • 采用Telemetry标准的 GPB (Protobuf) 序列化格式

    • 字段是标准化的,包含时间戳、设备ID、丢包原因、入/出接口索引、原始报文头、VLAN、五元组信息等

🛠️ 常用验证命令

配置完成后,可以使用以下命令进行验证和排错

命令作用
display telemetry mod查看MOD的全局运行状态和配置信息
display sampler查看采样器的状态
display telemetry mod statistics查看MOD的统计信息,如发送报文数量等

⚠️ 重要注意事项

在部署MOD功能前,请务必了解以下限制:

  • 硬件依赖:MOD功能依赖业务单板的K系列芯片。在S125CR上使用前,请务必确认接口板的型号是否支持

  • 丢包范围:MOD仅监控设备芯片内部的转发丢包。接口物理层CRC错误、对端设备丢包等不会触发MOD报文

  • 功能互斥:MOD与NetStreamIPv6 NetStream功能互斥,不能同时开启

  • ACL依赖:MOD仅对命中Flow Group所引用ACL的流量生效

  • 网络连通性:确保交换机与采集服务器三层路由可达,且防火墙已放通相应的UDP端口

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明