• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR2630-XS 内网视频无法回传

53分钟前提问
  • 0关注
  • 0收藏,25浏览
粉丝:0人 关注:0人

问题描述:

无人机服务器与无人机摄像头在同一局域网内,局域网内无法回传视频,公网访问视频回传正常,更换睿翼路由器后,问题恢复。

组网及组网描述:

路由器—交换机—无人机服务器、无人机、机舱 TP路由器。

2 个回答
粉丝:15人 关注:9人

1. 检查是否STP阻塞:
display stp brief
临时关闭STP测试:
system-view
undo stp global
2. 检查是否受ARP/NDP抑制或黑洞MAC:
display arp suppression vlan all
display mac-address blackhole
清除ARP抑制:
reset arp suppression vlan all
3. 关闭ARP表项固化:
system-view
undo arp fixup enable
4. 检查接口流控:
display interface
建议关闭:
interface GigabitEthernet x/x/x
undo flow-control
flow-control receive disable
5. 检查是否有端口隔离:
display port-isolate group
6. 检查大报文转发(MTU/MSS):
display ip interface
display tcp verbose
强制接口TCP MSS:
interface GigabitEthernet x/x/x
tcp mss 1200
7. 收集诊断信息并联系400:
display diagnostic-information
8. 官网文档参考:
https://www.h3c.com/cn/Service/Document_Center/Routers/Catalog/MSR/MSR_2600/

暂无评论

粉丝:35人 关注:2人

MSR2630‑XS:无人机摄像头、服务器同一局域网,内网视频回传失败;公网访问视频正常;替换睿翼路由器业务恢复

组网:MSR2630‑XS 出口路由器 → 交换机 → 无人机摄像头、无人机服务器; 现象总结:

  1. 公网访问视频:正常(说明视频服务本身、摄像头、服务器软件没有问题)
  2. 同局域网内网访问:视频流无法回传;ping 小包大概率通,大报文 / 视频流 RTSP 流异常;
  3. 换成睿翼家用路由器,完全恢复。

关键点:同网段设备之间通信,正常二层报文不需要经过路由器转发;MSR2630‑XS 作为出口,内网流量本不该经过它处理;故障是 MSR 上某些安全、防攻击、MTU、会话特性产生干预

根因优先级排序

1、MSR 接口三层模式,内网流量被送入 CPU 处理(最高概率)

MSR2630‑XS 面板 LAN 口,如果接口工作在 route 三层模式,而不是 bridge 二层模式。 交换机回过来的同网段二层流量,报文到达 MSR 的 LAN 三层口,设备会把报文上送 CPU 做安全检查、防攻击检测;大流量视频 UDP/RTSP 流被限速、丢弃。

家用睿翼路由器 LAN 是纯二层交换,不会处理内网主机之间的流量。

排查命令:

display brief interface GigabitEthernet 1/0/1

看接口工作模式:

  • route:三层路由模式,内网流量会交给路由器 CPU 处理;
  • bridge:二层交换模式,只做二层转发,不过 CPU。

修改:LAN 侧接交换机的接口改为二层 bridge 模式

system‑view interface GigabitEthernet 1/0/1 port‑link‑mode bridge port access vlan 1 quit

2、DDoS 防攻击 / 异常报文检测,丢弃视频 UDP 大流量报文

MSR 默认开启防攻击,内网高带宽 UDP 视频流,会被识别为泛洪攻击,直接丢弃报文;小包 ping 不受影响,只有业务视频流不通。

#查看防攻击全局状态 display anti‑attack configuration #临时关闭测试,复现业务 undo anti‑attack enable

如果关闭anti‑attack enable之后视频立刻恢复,就是该特性导致; 生产环境不要直接永久关闭全局防攻击,可以配置白名单,把摄像头、服务器 IP 加入防攻击白名单

anti‑attack whitelist ip‑address 摄像头IP anti‑attack whitelist ip‑address 服务器IP

3、MTU / PMTU‑D ICMP 报文被拦截(ping 小包通,大视频流不通)

无人机 RTSP 视频是大包;路径 MTU 探测依赖 ICMP‑unreachable 报文;MSR 安全策略丢弃 ICMP 分片需要报文,分片大视频包无法重组,视频流卡死。

#查看是否丢弃ICMP报文 display security‑policy rule

务必放行内网之间 ICMP 不可达报文,不要拦截 type=3 code=4(需要分片)。

4、端口隔离 / 用户隔离开启

display current‑configuration | include port‑isolate display current‑configuration | include user‑isolate

如果 LAN 接口配置port‑isolate enable,同 VLAN 设备互相隔离,会导致内网业务不通。出现该配置直接 undo。

5、NAT 回传不是本场景问题

本场景是内网服务器直接访问内网摄像头(不用公网 IP),不是内网用公网 IP 访问内网服务,因此 hair‑pin nat 不是故障点。

现场测试排错操作步骤(按顺序)

  1. 优先把 MSR 接交换机的 LAN 口改成 port‑link‑mode bridge 二层模式;保存配置,测试视频是否恢复。
  2. 临时关闭全局 anti‑attack 防攻击,测试业务。
    • ✔业务恢复:配置防攻击 IP 白名单,不要全局关闭防攻击。
    • ❔业务依旧异常,继续往下排查。
  3. 检查是否开启 port‑isolate 端口隔离,有就删除。
  4. 检查安全策略,确认内网之间 ICMP(尤其是需要分片报文)没有被拒绝。
  5. 内网抓包:交换机镜像端口,看视频 UDP 报文,确认报文是在哪里被丢弃。

查看日志命令,确认报文丢弃原因

display logbuffer | include drop display anti‑attack statistics

看日志是否有udp‑flood泛洪告警,如果大量计数增加,说明视频 UDP 流量被防攻击拦截。

最简总结

替换睿翼路由器业务恢复,说明服务器、摄像头、交换机链路没问题;MSR2630‑XS 故障两大最可能点:①LAN 口是 route 三层模式,内网二层流量上送 CPU;②全局 anti‑attack 防攻击将无人机 UDP 视频流识别 UDP 泛洪丢弃。优先改成 bridge 二层模式,再测试;如果是防攻击拦截,配置摄像头、服务器 IP 的防攻击白名单,不要直接永久关闭全局防攻击。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明