组网:
现场反馈之前使用CE3000,业务一切都正常,后续设备更新,把6520X替换CE3000 之后,业务访问也是正常,但是6520X 出接口的进方向流量会出现打满的情况,替换之前流量一直很平稳,就只有10%左右,对比6520X内网口的流量也就10%左右,所以接口被打满不是业务流量的问题,是由于其他报文打满。
1、清空接口统计,把统计时间改为5s,发现接口很快被打满,查看接口下的报文大部分都是单播报文,排除环路问题导致。
2、为了进一步定位具体是什么报文导致接口被打满,通过对外网接口进行抓包分析。
通过抓包分析来看:
UDP报文源目IP一致时,连续两个所封装的源目MAC刚好颠倒了一下,这两个MAC地址分别是6520-1和16K 的MAC,所以应该是存在报文在两台S6520X相互转发的情况。
后续删掉6520X-1下面的两台静态路由后,故障消失。
应该是6520X-1和6520X-2两台设备通过MP-BGP相互引入了对端的路由。
6520X-1:
10.81.x.x/20 BGP 255 0 172.26.x.x Vlan28
10.81.x.x/24 Static 60 0 172.26.x.x Vlan28 //下一跳不可达,不生效,上面的BGP路由生效,将报文扔到公网侧
6520X-2:
10.81.x.x/20 Static 60 0 172.26.x.x Vlan271
10.81.x.x/24 BGP 255 0 172.26.x.x Vlan34//虽然静态路由下一跳可达,但是BGP学到的路由掩码更长,仍匹配BGP路由,将报文扔到公网侧
这样形成了路由环路导致报文回弹,短时间带宽被打满。
解决办法:修改两台6520X上引入路由的配置,问题解决。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作