• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点出现无线延迟高、卡顿丢包问题

  • 3关注
  • 5收藏 991浏览
聂冬 九段
粉丝:50人 关注:18人

组网及说明

办公网WX3520X+WA6638,本地转发,1+1备份场景。


问题描述

本地转发,故障时刻终端ping网关延时高(1000+ms)和丢包。


过程分析

  1、首先设备上了云简,查看云简告警日志,ac侧有“广播组播占比高告警”,告警级别“致命”,且ap侧有“AP radio发送广播/组播报文数告警”,告警级别“严重”且ap测有线口接口错包持续增长。

2、在云简上观察到一个终端,在故障时刻,发送了3519519广播报文(云简统计间隔为5分钟,约10000+pps),



3、怀疑此次故障为异常流量冲击导致,需要把部分ap流量统计清零。配合交换机流量统计峰值时间记录观察。通过交换机侧接口统计,查看在故障时刻接口接收方向的报文统计2000+pps。

 


解决方法

最终该问题定位为网络中异常终端发送大量广播流量导致,针对此问题我们后续可以通过以下配置进行优化:

1、配置终端arp扫描抑制功能:rrop ul-arp attack-suppression enable。(开启本功能后,在1秒内,当AP收到某一无线客户端的ARP请求/应答报文个数超过门限值时,则认为受到了该无线客户端的ARP报文攻击,AP会在配置的阻断时间间隔内丢弃该无线客户端的所有ARP请求/应答报文。当环境中无线客户端发送的ARP报文过多时,建议开启本功能。需要注意的是,本功能不限制无线客户端请求网关的ARP报文。)

2、配置AP有线口的广播流量控制在100pps以下,broadcast-suppression pps 100。(本命令设置的是接口允许通过的最大广播报文流量。当接口上的广播流量超过用户设置的值后,系统将丢弃超出广播流量限制的报文,从而使接口广播流量所占的比例控制在限定的范围内,以便保证业务的正常运行。 执行broadcast-suppression命令能开启端口的广播风暴抑制功能,broadcast-suppression通过芯片物理上对广播报文进行抑制,对设备性能影响较小。)

3、AP相连poe交换机配置接口广播抑制,broadcast-suppression pps 200  

4、配置rrop arp ap-proxy-gateway(开启本功能后,AP会对收到的无线客户端发送给网关的ARP请求报文进行响应代答。为了避免代答期间,网关的MAC地址发生变化,当一个周期内AP代答报文个数超过配置的个数时,AP会转发一个ARP请求报文给网关,由网关直接处理:

·              若网关答复,则使用新的网关MAC地址,并且进入下一个响应代答周期。

·              若网关未答复,则继续使用上一个周期的网关MAC,并且进入下一个响应代答周期。

当网关任务繁重或者网络状况不佳时,建议开启本功能,从而降低网关业务压力。)


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2023-08-21对此案例进行了修订
2 个评论
粉丝:0人 关注:0人

你好,请教一下在云简上观察到一个终端,在故障时刻,发送了3519519广播报文,是在哪里看的呢,急

云简上的智能运维功能下,点击查看单个终端的流量详情,智能运维—终端—无线终端—终端连接详情

winter 发表时间:2023-08-08
zhiliao_nVXIEG 知了小白
粉丝:0人 关注:1人

请教一下,rrop ul-arp attack-suppression enable命令是在AP上配置吗?AC模板上能统一配置吗?

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作