在原有的ac 列表加了2条acl,收到告警%%10RESMON/2/RESMON_USEDUP: -DevIP=10.173.3.1-Chassis=1-Slot=3; -Resource=pbr-Total=0-Used=0-Free=0; Resources used up.----- %%10RESMON/2/RESMON_USEDUP: -DevIP=10.173.3.1-Chassis=1-Slot=3; -Resource=mqcin-Total=0-Used=0-Free=0; Resources used up.
查看display resource-monitor,发现Chassis 1 Slot 3和Chassis 2 Slot 3下mqcin、openflow 、pbr 显示为0
<C-LF-B1-1AF-J02A-CS-3.1>dis resource-monitor
Minor alarms resending: Enabled
Chassis 1 Slot 3:
Resource Minor Severe Free/Total
(%) (%) (absolute)
ac 20 10 4095/4095
agg_group 20 10 976/1022
arp 20 10 11994/16558
ecmpgroup 20 10 251/256
host 20 10 36343/40960
ipmc 20 10 8191/8192
ipv6_127 20 10 4096/4096
ipv6_128 20 10 18171/18171
ipv6_64 20 10 12199/12201
l2mc 20 10 995/1024
mac 20 10 28255/32768
mqcin 20 10 0/0
mqcout 20 10 768/768
nd 20 10 11994/11994
nexthoppool1 20 10 11994/16381
openflow 20 10 0/0
pbr 20 10 0/0
pfilterin 20 10 241/1536
pfilterout 20 10 803/1024
route 20 10 32598/32764
rport 20 10 1536/1536
vlaninterface 20 10 4042/4094
vrf 20 10 2046/2048
vsi 20 10 4042/4096
Chassis 1 Slot 4:
Resource Minor Severe Free/Total
(%) (%) (absolute)
ac 20 10 15927/15927
agg_group 20 10 976/1022
arp 20 10 11998/16562
ecmpgroup 20 10 507/512
host 20 10 130551/135168
ipmc 20 10 8191/8192
ipv6_127 20 10 2048/2048
ipv6_128 20 10 65275/65275
ipv6_64 20 10 6055/6057
l2mc 20 10 995/1024
mac 20 10 142998/147456
mqcin 20 10 1024/1024
mqcout 20 10 768/768
nd 20 10 11998/11998
nexthoppool1 20 10 16055/16381
nexthoppool2 20 10 11998/16382
openflow 20 10 1024/1024
pbr 20 10 1024/1024
pfilterin 20 10 753/2048
pfilterout 20 10 803/1024
route 20 10 16214/16380
rport 20 10 1536/1536
vlaninterface 20 10 4042/4094
vrf 20 10 2046/2048
vsi 20 10 8138/8192
vsiintf 20 10 4042/4042
Chassis 2 Slot 3:
Resource Minor Severe Free/Total
(%) (%) (absolute)
ac 20 10 4095/4095
agg_group 20 10 976/1022
arp 20 10 11994/16570
ecmpgroup 20 10 251/256
host 20 10 36331/40960
ipmc 20 10 8191/8192
ipv6_127 20 10 4096/4096
ipv6_128 20 10 18165/18165
ipv6_64 20 10 12199/12201
l2mc 20 10 995/1024
mac 20 10 28245/32768
mqcin 20 10 0/0
mqcout 20 10 768/768
nd 20 10 11994/11994
nexthoppool1 20 10 11994/16381
openflow 20 10 0/0
pbr 20 10 0/0
pfilterin 20 10 241/1536
pfilterout 20 10 803/1024
route 20 10 32598/32764
rport 20 10 1536/1536
vlaninterface 20 10 4042/4094
vrf 20 10 2046/2048
vsi 20 10 4042/4096
Chassis 2 Slot 4:
Resource Minor Severe Free/Total
(%) (%) (absolute)
ac 20 10 15927/15927
agg_group 20 10 976/1022
arp 20 10 11998/16578
ecmpgroup 20 10 507/512
host 20 10 130535/135168
ipmc 20 10 8191/8192
ipv6_127 20 10 2048/2048
ipv6_128 20 10 65267/65267
ipv6_64 20 10 6055/6057
l2mc 20 10 995/1024
mac 20 10 142997/147456
mqcin 20 10 1024/1024
mqcout 20 10 768/768
nd 20 10 11998/11998
nexthoppool1 20 10 16055/16381
nexthoppool2 20 10 11998/16382
openflow 20 10 1024/1024
pbr 20 10 1024/1024
pfilterin 20 10 753/2048
pfilterout 20 10 803/1024
route 20 10 16214/16380
rport 20 10 1536/1536
vlaninterface 20 10 4042/4094
vrf 20 10 2046/2048
vsi 20 10 8138/8192
vsiintf 20 10 4042/4042
S7506E slot3 mqcin /openflow/pbr Total=0 Used=0 Free=0 RESMON_USEDUP 告警
现象梳理
IRF 两台设备,Slot3 两块单板:mqcin、openflow、pbr 资源 Total=0/Used=0/Free=0,触发资源耗尽告警 RESMON_USEDUP;
Slot4 单板:同机箱,这三类资源正常(1024/1024);
故障触发时机:新增 2 条 ACL 之后弹出告警;
业务层面:实际 PBR、OpenFlow、mqcin 并没有配置,业务转发正常,没有丢包、业务异常。
关键根因:Slot3 是 EB 系列老业务芯片单板,该硬件芯片本身不支持 mqcin、openflow、pbr 这三类硬件资源,Total=0 代表硬件无该资源池;Comware V7 的 resmon 资源监控模块 BUG:Total=0 时阈值判断逻辑异常,误报 “资源用尽” 告警,不是真的资源耗尽,新增 ACL 只是告警触发时机,不是故障根源 **。
区分:Slot4 是新一代 SA 系列单板,芯片支持这三类资源,所以 Total=1024 显示正常。
确认单板型号命令
plaintext
display device
slot3:EB 系列单板(例:LSQM1GP48EB0、LSQM1TGS24EB0),芯片不支持 PBR 硬件转发、OpenFlow、mqcin 队列资源,Total=0;
slot4:SA 系列单板,硬件支持上述资源,数值正常。
注意:S7500E EB 系列板卡 PBR 是 CPU 软件转发,无硬件 pbr 资源池,所以 pbr total=0;openflow、mqcin 该芯片硬件直接不支持,资源池为 0。
告警为什么新增 ACL 后才弹出来
resmon 周期轮询采集硬件资源;新增 ACL 修改硬件表项,触发单板 F Chip 重新初始化资源监控上报,才把 Total=0 的资源上报上来,触发告警,ACL 本身没有占满资源。
风险评估
该告警属于软件误告警,不会影响现有业务转发;
slot3 EB 板卡:即使配置 PBR,报文上 CPU 软件处理,不走硬件 pbr 资源;OpenFlow、mqcin 该板卡本身就不能使用;
实际可用资源 ac、route、mac、arp 等资源看输出,剩余充足,没有真实资源耗尽。
处理方案(两种)
方案 1(推荐,屏蔽该资源告警,不屏蔽其他资源告警)
只关闭 mqcin、openflow、pbr 三类资源的监控告警,其他资源(ac、route、mac 等)告警仍然保留。
plaintext
system‑view
#关闭指定资源的resmon告警,只针对slot3
resource‑monitor slot 3 resource mqcin disable‑alarm
resource‑monitor slot 3 resource openflow disable‑alarm
resource‑monitor slot 3 resource pbr disable‑alarm
#IRF对端机箱slot3同样配置
resource‑monitor chassis 2 slot 3 resource mqcin disable‑alarm
resource‑monitor chassis 2 slot 3 resource openflow disable‑alarm
resource‑monitor chassis 2 slot 3 resource pbr disable‑alarm
save
配置完成后,清除当前告警:
plaintext
display alarm
reset alarm
验证:display resource‑monitor,这三项资源数值依旧 0/0,但不会再生成 RESMON_USEDUP 告警。
方案 2:版本修复(根治 BUG,有业务窗口再实施)
该 resmon Total=0 资源误报问题,在 S7500E V7 新版本基线修复。查看当前版本,升级到对应的推荐版本,升级后单板会识别 Total=0 代表硬件不支持,不再上报告警。
⚠️升级需要业务窗口,整机重启,优先方案 1 屏蔽告警。
重要注意事项
不要执行全局undo resource‑monitor enable,不能全局关闭资源监控,会屏蔽 ac、route、mac 等真实资源耗尽告警。只针对这三个资源、指定槽位关闭告警。
EB 板卡限制:
PBR:软件转发,大流量 PBR 不要部署在 slot3 EB 板卡接入端口;
OpenFlow:EB 板卡硬件不支持,不能配置 openflow 实例;
mqcin:组播入队列硬件资源,EB 芯片无。
后续如果要部署 PBR 业务,接口尽量部署在 slot4 SA 系列单板,走硬件转发。
排查验证命令
plaintext
#查看资源告警状态
display resource‑monitor alarm‑status slot 3
#查看单板硬件信息,确认板卡型号
display device verbose
#确认没有实际配置pbr/openflow
display pbr configuration
display openflow summary
常见误区
误认为新增 ACL 把资源占满:ac 资源 4095/4095,空闲充足,ACL 没有占满;
误认为板卡硬件故障:两块 IRF 的 slot3 同时出现完全一样 0/0,属于芯片硬件规格,不是单板损坏;slot4 同机箱正常,佐证硬件无故障。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论