金融行业思科设备典型网络故障案例:76系列典型案例(二)

简介: 金融行业思科设备典型网络故障案例:76系列典型案例(二)

一、两台上联路由器Cisco7609频繁报错


01故障现象

上联两台cisco 7609 频繁报错,报错内容如下:Dec 8 11:19:05.871: %PM-3-INVALID_BRIDGE_PORT: Bridge Port number6659 is out of range -Traceback= 85CBE40 85CC544 A9F35D8 A9F388C A9982D4A81D92C 96596C8 9657EFC 95B3558 9587850 95750F4 95A30D4 AC06664 ABFC2B8

02分析过程

向厂家开case,定位为软件bug:%PM-3-INVALID_BRIDGE_PORT: Bridge Portnumber [dec] is out of range。Explanation: The value ofbridge portnumber that is passedto an internal Port Manager function isinvalid. This indicates an internal software error.This issue is hitting a bugCSCsz22137Because of wrong computation, Bridge Port Number is calculated to aout of range value.

03故障原因

软件bug,bug号CSCsz22137。

04解决方案

此故障属于软件bug,而12.2(33)SRD3已修复该bug,建议升级到此版本。

05处理结果

升级IOS后解决。



二、Cisco7609引擎温度过高,超过阈值


01故障现象

cisco7609设备各板卡温度同时偏高,引擎温度高达55度。

02分析过程

分析工程师提供的show tech信息,看到 module 5 outlet temperature:43C 出风口温度 module 5 inlet temperature: 29C 进风口温度 module 4 outlet temperature: 50C module 4 inlet temperature: 28Cmodule 8 outlet temperature: 59C module 8 inlet temperature: 29C 可看出,进风口的温度超出机房要求的20C的标准。另外 出风口温度也偏高。

03故障原因

判断造成温度过高的原因是进风口和出风口气流不畅。


04解决方案

建议现场工程师检查环境温度和进出风口的情况。对设备出风口表面用海绵进行除尘,温度恢复正常水平。并计划等到银行的变更时间进行更彻底的除尘。

05处理结果

清理后温度恢复正常。

06如何检查设备环境


在思科网站查找cisco7609 的进出风情况,看到电源的出风情况是:从底部先进后出;板卡的出风情况是:从后面由底部往上,在上部三面出风。建议现场工程在出风口对设备进行检查,除尘。如下图:

640.jpg


三、Cisco 7609 ATM线路丢包


01故障现象

X行于x月x号将两台二级分行下联接入路由器,由原来Cisco7507更换为Cisco7609,通过切换后这几天监控发现,在设备上ping对端广域网接口IP地址,ping小包正常,ping大包(2000字节以上)有较丢包现象(至少5%的丢包率)。该两台设备的上所有广域口接口存在类似问题。对业务的影响最明显就是传大文件比原来要慢。

02分析过程


  • 我们在GigaEthernet接口上使用策略路由时,如果对ip precedence参数进行修改,基于C7600平台的路由器将会产生一些问题。因为在C7600系列路由器上,硬件级别的PBR仅支持“set ip next-hop”命令,换言之,如果我们在某个接口上使用PBR来设置ip precedence时,所有与PBR匹配的数据包,都将被转发到CPU进行处理,以更改数据包中的ip precedence参数。
  • C7600有很多保护CPU的机制,其中一个被称为IBC(In Band Channel-需要CPU处理的数据包都将通过IBC传递到CPU),如果进入IBC的数据包过多,IBC将丢弃一些,来保护CPU。如果你发现有数据包被丢弃,可以使用show ibc命令检查。
  • 另外需要指出的是,这些包丢弃行为,只影响被转发去往CPU的数据包,对C7600的硬件转发没有影响。Router#show ibc Interface information:Interface IBC0/0(idb 0x18C0BF6C) 5 minute rx rate 666000 bits/sec, 320packets/sec 5 minute tx rate 884000 bits/sec, 141 packets/sec     <output omitted>Invalid pktsdropped: 49 Pkts dropped(not cwan consumed): 0     <output omitted>Counters collectedat Idb: Is input throttled = 0 Throttle Count = 0 Rx Resource Errors = 0 InputDrops = 49<<<<<<<<<<<<<<<<<<<<<<<Input Errors = 0 Output Drops = 0 Giants/Runts = 0/0 Dma Mem Error = 0 InputOverrun = 0  

.

03故障原因

端口ip policy route-map setprecedence命令导致。

04解决方案

取消端口ip policy route-map setprecedence命令。如需在GigaEthernet接口上设置ipp参数,可以通过MQC来完成,避免使用PBR。具体配置如下:

 

class-map match-all class2
 match access-group 2
class-map match-all class3
 match access-group 3
class-map match-all class101
 match access-group 101
class-map match-all class1  
 match access-group 1
!
policy-map setprecedence
 class class1
  set ip precedence x
 class class3
  set ip precedence x
 class class101
  set ip precedence x
 class class2
  set ip precedence x
 class class-default
  set ipprecedence x

05处理结果

更改配置后问题解决。

相关文章
|
16天前
|
存储 监控 安全
网络设备日志记录
网络设备日志记录是追踪设备事件(如错误、警告、信息活动)的过程,帮助IT管理员进行故障排除和违规后分析。日志详细记录用户活动,涵盖登录、帐户创建及数据访问等。为优化日志记录,需启用日志功能、管理记录内容、区分常规与异常活动,并使用专用工具进行事件关联和分析。集中式日志记录解决方案可收集并统一管理来自多种设备和应用的日志,提供简化搜索、安全存储、主动监控和更好的事件可见性,增强网络安全。常用工具如EventLog Analyzer能灵活收集、存储和分析日志,确保高效管理。
|
24天前
|
人工智能 供应链 安全
金融行业的11大网络安全威胁
金融行业的11大网络安全威胁
|
1月前
|
5G 数据安全/隐私保护
如果已经链接了5Gwifi网络设备是否还能搜索到其他5Gwifi网络
当设备已经连接到一个5G Wi-Fi网络时,它仍然有能力搜索和发现其他可用的5G Wi-Fi网络。这里所说的“5G Wi-Fi”通常指的是运行在5GHz频段的Wi-Fi网络,而不是与移动通信中的5G网络(即第五代移动通信技术)混淆。
|
1月前
|
存储 缓存 监控
Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
本文介绍了Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
154 7
|
2月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
119 6
|
2月前
|
存储 网络性能优化 网络虚拟化
局域网络设备
网卡、中继器、集线器、网桥和交换机是网络通信中的关键设备。网卡实现计算机与网络的连接,中继器用于延长网络传输距离,集线器将多台设备连接至共享网络,网桥通过MAC地址转发数据,而交换机提供高性能的数据转发和过滤服务,支持VLAN、QoS等功能,适用于不同规模的网络环境。
56 3
|
2月前
|
网络协议 安全 网络安全
|
2月前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
75 2
|
3月前
|
运维 监控 负载均衡
|
1月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
72 17