金融行业思科设备典型网络故障案例:76系列典型案例(三)

简介: 金融行业思科设备典型网络故障案例:76系列典型案例(三)

一、Cisco 7609接口下service-policy应用不成功问题


01故障现象

76在接口下应用service-policy不成功,系统提示告警如下:

SLOT 3: Apr 11 03:49:02.403 Beijing:%IXP_MAP-3-QOS_CONFIG:  error detected: Only IP ACL is supported.Can'tfind IP ACL index. Please add back the ACL in the policy-map. setdscp 0xAD 0x0。

02分析过程

设备在应用service-policy后,会将每个class下定义的ACL条目写进硬件TCAM中,作为匹配流量的依据,如果某些class中配置了match ACL,而实际该ACL没有在全局下创建,系统由于找不到ACL导致TCAM无法创建表项,造成的policy-map应用失效。

对此问题,当晚思科工程师进行了严格的配置检查,发现三个ACL( ACL: 173, 175 and 178。)写进了class-map中而实际并没有创建。现场更改配置后在应用service-policy,一切正常。后经了解,设备的Qos配置也是根据老的7500路由器上完全copy过来的,在7500设备上,LC没有TCAM芯片,所以不存在以上问题,即便没有创建ACL接口下也可以应用service-policy。但同样配置在7600上就会造成问题发生。

03故障原因

因为在policy-map下的某个class中match的ACL在全局没有被创建造成的。

04解决方案

重新定义licy-map下的ACL关联。

05处理结果

故障解决。在准备76配置脚本时,一定要注意ACL和class-map的匹配情况,不要直接将75的配置copy到76上,要确保所有应用的ACL都在全局被正常创建后再应用。



二、Cisco 7609-S整机无法重启故障


01故障现象

XX行新上设备7609-S接通电源几秒钟后自行断电,电源指示灯output failed亮红灯。更换电源后故障仍不能排除。

02分析过程

此问题现象和近期验货时发生的一个问题相同,怀疑机箱背板插槽的排针有弯曲或损坏,因此建议现场工程师仔细检查机箱背板是否发生排针损坏的问题,或者板卡后面插槽是已有损伤。


03故障原因

两台7609-S机箱Slot1槽位排针发生弯曲,造成局部短路,7609-S接通电源后进行自检,检测到该问题而使自动切断电源,避免发生短路问题, 因此无法正常启动。

04解决方案

厂家对设备机框进行了RMA。

05处理结果

更换后正常。



三、Cisco 7609-S-2RSP720-升级后导致ATM SPA卡无法识别问题


01故障现象

某分行升级7609设备,从SRC3升级到SRD3后发现SPA-2xOC3-ATM板卡不能被系统识别。 Show module显示unknown。

02分析过程

分行升级到SRD3后ATM SPA板卡不能识别不是软件原因,是由于升SRC3到SRD3,有些板卡需要升级IOS版本对应的FPD(Field-Programmable Devices)文件才能被系统正常识别并工作。升级FPD需要将IOS对应的SDK文件同时装载到引擎的flash中去。分行升级时只上载了IOS文件,并没有上传对应的SDK,少了一步操作,导致问题发生。


03故障原因

大版本升级后,部分板卡需要从FPD文件中升级固件。

04解决方案

升级FlexWAN模块的FPD映像后。

05处理结果

升级FlexWAN模块的FPD映像后,板卡可以正常识别出来,问题解决。

相关文章
|
13天前
|
传感器 SQL 运维
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
常见网络安全设备:IPS(入侵防御系统)零基础入门到精通,收藏这一篇就够了
36 3
|
10天前
|
缓存 运维 监控
|
15天前
|
监控 安全 iOS开发
|
20天前
|
监控 安全 网络协议
【网络工程师必备神器】锐捷设备命令大全:一文在手,天下我有!
【8月更文挑战第22天】锐捷网络专攻网络解决方案,其设备广泛应用在教育、政府及企业等领域。本文汇总了锐捷设备常用命令及其应用场景:包括登录与退出设备、查看系统状态、接口与VLAN配置、路由与QoS设定、安全配置及日志监控等。通过示例如telnet/ssh登录、display命令查看信息、配置IP地址与VLAN、设置静态路由与OSPF、限速与队列调度、端口安全与ACL、SNMP监控与重启设备等,助力工程师高效管理与维护网络。
27 4
|
24天前
|
网络协议 Java
一文讲明TCP网络编程、Socket套接字的讲解使用、网络编程案例
这篇文章全面讲解了基于Socket的TCP网络编程,包括Socket基本概念、TCP编程步骤、客户端和服务端的通信过程,并通过具体代码示例展示了客户端与服务端之间的数据通信。同时,还提供了多个案例分析,如客户端发送信息给服务端、客户端发送文件给服务端以及服务端保存文件并返回确认信息给客户端的场景。
一文讲明TCP网络编程、Socket套接字的讲解使用、网络编程案例
|
25天前
|
内存技术
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
思科TAC专家分享的内嵌抓包法,真是网络大神必备技能啊!
|
26天前
|
运维 网络架构 Python
利用Python查询H3C网络设备示例,运维用了它,都称赞!
利用Python查询H3C网络设备示例,运维用了它,都称赞!
|
26天前
|
运维 网络安全 iOS开发
厉害!外国网络工程师用Ansible给思科IOS设备升级!
厉害!外国网络工程师用Ansible给思科IOS设备升级!
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第8天】本文将探讨网络安全与信息安全的重要性,以及如何保护个人和组织的信息资产。我们将讨论网络安全漏洞、加密技术、安全意识等方面的内容,并提供一些实用的建议和技巧来帮助读者提高他们的网络安全水平。无论你是个人用户还是企业管理员,都可以从本文中获得有关如何保护自己免受网络威胁的有用信息。
178 89
|
2天前
|
存储 监控 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第9天】在数字化时代,网络安全和信息安全已成为我们生活的重要组成部分。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的知识和技巧来保护您的个人信息和数据安全。我们将通过深入浅出的方式,帮助您了解网络威胁的来源,如何利用加密技术保护自己的数据,以及如何提高自己的安全意识。无论您是个人用户还是企业,这些知识都将对您有所帮助。让我们一起来学习如何保护自己的网络安全吧!