金融行业思科设备典型网络故障案例:76系列典型案例(三)

简介: 金融行业思科设备典型网络故障案例:76系列典型案例(三)

一、Cisco 7609接口下service-policy应用不成功问题


01故障现象

76在接口下应用service-policy不成功,系统提示告警如下:

SLOT 3: Apr 11 03:49:02.403 Beijing:%IXP_MAP-3-QOS_CONFIG:  error detected: Only IP ACL is supported.Can'tfind IP ACL index. Please add back the ACL in the policy-map. setdscp 0xAD 0x0。

02分析过程

设备在应用service-policy后,会将每个class下定义的ACL条目写进硬件TCAM中,作为匹配流量的依据,如果某些class中配置了match ACL,而实际该ACL没有在全局下创建,系统由于找不到ACL导致TCAM无法创建表项,造成的policy-map应用失效。

对此问题,当晚思科工程师进行了严格的配置检查,发现三个ACL( ACL: 173, 175 and 178。)写进了class-map中而实际并没有创建。现场更改配置后在应用service-policy,一切正常。后经了解,设备的Qos配置也是根据老的7500路由器上完全copy过来的,在7500设备上,LC没有TCAM芯片,所以不存在以上问题,即便没有创建ACL接口下也可以应用service-policy。但同样配置在7600上就会造成问题发生。

03故障原因

因为在policy-map下的某个class中match的ACL在全局没有被创建造成的。

04解决方案

重新定义licy-map下的ACL关联。

05处理结果

故障解决。在准备76配置脚本时,一定要注意ACL和class-map的匹配情况,不要直接将75的配置copy到76上,要确保所有应用的ACL都在全局被正常创建后再应用。



二、Cisco 7609-S整机无法重启故障


01故障现象

XX行新上设备7609-S接通电源几秒钟后自行断电,电源指示灯output failed亮红灯。更换电源后故障仍不能排除。

02分析过程

此问题现象和近期验货时发生的一个问题相同,怀疑机箱背板插槽的排针有弯曲或损坏,因此建议现场工程师仔细检查机箱背板是否发生排针损坏的问题,或者板卡后面插槽是已有损伤。


03故障原因

两台7609-S机箱Slot1槽位排针发生弯曲,造成局部短路,7609-S接通电源后进行自检,检测到该问题而使自动切断电源,避免发生短路问题, 因此无法正常启动。

04解决方案

厂家对设备机框进行了RMA。

05处理结果

更换后正常。



三、Cisco 7609-S-2RSP720-升级后导致ATM SPA卡无法识别问题


01故障现象

某分行升级7609设备,从SRC3升级到SRD3后发现SPA-2xOC3-ATM板卡不能被系统识别。 Show module显示unknown。

02分析过程

分行升级到SRD3后ATM SPA板卡不能识别不是软件原因,是由于升SRC3到SRD3,有些板卡需要升级IOS版本对应的FPD(Field-Programmable Devices)文件才能被系统正常识别并工作。升级FPD需要将IOS对应的SDK文件同时装载到引擎的flash中去。分行升级时只上载了IOS文件,并没有上传对应的SDK,少了一步操作,导致问题发生。


03故障原因

大版本升级后,部分板卡需要从FPD文件中升级固件。

04解决方案

升级FlexWAN模块的FPD映像后。

05处理结果

升级FlexWAN模块的FPD映像后,板卡可以正常识别出来,问题解决。

相关文章
|
3月前
|
安全 Linux 虚拟化
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
225 3
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
|
7月前
|
存储 运维 API
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
HPE OneView 10.0 - HPE 服务器、存储和网络设备集中管理软件
157 1
|
4月前
|
安全 Linux 网络安全
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
143 0
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
|
5月前
|
存储 监控 Linux
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.5 - Dell 服务器、存储和网络设备集中管理软件
146 0
|
8月前
|
存储 安全 Linux
Dell OpenManage Enterprise 4.4 - Dell 服务器、存储和网络设备集中管理软件
Dell OpenManage Enterprise 4.4 - Dell 服务器、存储和网络设备集中管理软件
296 4
Dell OpenManage Enterprise 4.4 - Dell 服务器、存储和网络设备集中管理软件
|
6月前
|
存储
WGLOG日志管理系统可以采集网络设备的日志吗
WGLOG日志审计系统提供开放接口,支持外部获取日志内容后发送至该接口,实现日志的存储与分析。详情请访问:https://www.wgstart.com/wglog/docs9.html
|
8月前
|
存储 监控 算法
公司内部网络监控中的二叉搜索树算法:基于 Node.js 的实时设备状态管理
在数字化办公生态系统中,公司内部网络监控已成为企业信息安全管理体系的核心构成要素。随着局域网内终端设备数量呈指数级增长,实现设备状态的实时追踪与异常节点的快速定位,已成为亟待解决的关键技术难题。传统线性数据结构在处理动态更新的设备信息时,存在检索效率低下的固有缺陷;而树形数据结构因其天然的分层特性与高效的检索机制,逐渐成为网络监控领域的研究热点。本文以二叉搜索树(Binary Search Tree, BST)作为研究对象,系统探讨其在公司内部网络监控场景中的应用机制,并基于 Node.js 平台构建一套具备实时更新与快速查询功能的设备状态管理算法框架。
299 3
|
8月前
|
安全 Ubuntu Linux
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
302 0
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
|
9月前
|
人工智能 运维 监控
阿里云携手神州灵云打造云内网络性能监测标杆 斩获中国信通院高质量数字化转型十大案例——金保信“云内网络可观测”方案树立云原生运维新范式
2025年,金保信社保卡有限公司联合阿里云与神州灵云申报的《云内网络性能可观测解决方案》入选高质量数字化转型典型案例。该方案基于阿里云飞天企业版,融合云原生引流技术和流量“染色”专利,解决云内运维难题,实现主动预警和精准观测,将故障排查时间从数小时缩短至15分钟,助力企业降本增效,形成可跨行业复制的数字化转型方法论。
500 6
|
9月前
|
XML 安全 网络安全
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
224 0
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估

热门文章

最新文章