cisco交換機(jī)出現(xiàn)環(huán)路的處理方法
cisco交換機(jī)出現(xiàn)環(huán)路的處理方法
學(xué)習(xí)cisco交換機(jī),你知道交換機(jī)出現(xiàn)環(huán)路的處理方法嗎?下面跟小編一起來看看吧!
網(wǎng)絡(luò)環(huán)境:
cisco 4006交換機(jī)兩臺(tái),通過2條光纖模塊1/1-2配置trunk相互連接,然后連接其他網(wǎng)絡(luò)設(shè)備或者主機(jī)。
故障現(xiàn)象:
cisco 4006交換機(jī)cpu利用率過高,業(yè)務(wù)時(shí)斷時(shí)續(xù),無法正常進(jìn)行,交換機(jī)日志采集的信息如下:
2007 May 24 03:55:40 %SYS-4-P2_WARN: 1/Host 00:02:fd:06:d0:b0 is flapping between port 1/2 and port 1/1 2007 May 24 03:55:42 %SYS-4-P2_WARN: 1/Host 00:04:de:17:28:20 is flapping between port 1/2 and port 4/45 2007 May 24 03:55:44 %SYS-4-P2_WARN: 1/Host 00:00:0c:07:ac:01 is flapping between port 1/2 and port 4/47 2007 May 24 03:55:45 %SYS-4-P2_WARN: 1/Host 00:05:9a:20:78:20 is flapping between port 1/2 and port 4/47 2007 May 24 03:55:48 %SYS-4-P2_WARN: 1/Host 00:02:fd:06:d0:b0 is flapping between port 1/1 and port 1/2 2007 May 24 03:55:49 %SYS-4-P2_WARN: 1/Host 00:11:25:19:c3:c2 is flapping between port 1/2 and port 4/13 2007 May 24 03:55:53 %PAGP-5-PORTFROMSTPort 4/45 left bridge port 4/45 2007 May 24 03:55:54 %SYS-4-P2_WARN: 1/Host 00:06:29:ec:aa:f2 is flapping between port 1/2 and port 4/37 2007 May 24 03:55:54 %SYS-4-P2_WARN: 1/Host 00:10:5c:c5:6a:ca is flapping between port 1/1 and port 4/7 2007 May 24 03:55:54 %SYS-4-P2_WARN: 1/Host 00:09:6b:f5:0f:33 is flapping between port 1/1 and port 4/13 2007 May 24 03:55:54 %SYS-4-P2_WARN: 1/Host 00:10:5c:45:6a:ca is flapping between port 1/2 and port 1/1 2007 May 24 03:55:54 %SYS-4-P2_WARN: 1/Host 00:16:ec:7b:6c:b4 is flapping between port 1/1 and port 1/2 2007 May 24 03:55:55 %SYS-4-P2_WARN: 1/Host 00:10:5c:c5:6a:ca is flapping between port 1/1 and port 4/7 |
分析原因:
兩臺(tái)cisco 4006交換機(jī)之間出現(xiàn)環(huán)路,某種原因使得STP算法失效,導(dǎo)致網(wǎng)絡(luò)上出現(xiàn)廣播風(fēng)暴。
處理步驟:
1、首先重啟了兩臺(tái)cisco4006交換機(jī)(其實(shí)網(wǎng)絡(luò)上還連接了兩臺(tái)IBM小型機(jī)通過HACMP做了雙機(jī),由于雙機(jī)對共享資源的保護(hù),對備機(jī)發(fā)出了 shutdown命令;正確的做法,應(yīng)該先關(guān)閉一臺(tái)交換機(jī),或者將備機(jī)的hacmp停止后再關(guān)閉兩臺(tái)交換機(jī)),啟動(dòng)后,cpu利用率下降,業(yè)務(wù)得以正常進(jìn)行;
2、接下來,根據(jù)報(bào)錯(cuò)信息上提到的各個(gè)端口檢查網(wǎng)絡(luò)中是否存在環(huán)路。經(jīng)檢查,出了兩臺(tái)4006之間有環(huán)路外,不存在其他環(huán)路,各命令檢查結(jié)果正常,所用到的'命令有:show spantree active,show trunk,show config,show vlan,show port 等。
3、使用端口鏡像方式對流經(jīng)交換機(jī)上的數(shù)據(jù)進(jìn)行抓包,看是否有可疑的arp包,是否為arp病毒導(dǎo)致網(wǎng)絡(luò)出現(xiàn)環(huán)路。檢查結(jié)果未發(fā)現(xiàn)。使用的命令為:set span;使用的工具為:sniffer。
4、考慮到曾經(jīng)遇到過cisco STP算法出現(xiàn)bug的情況,決定對兩臺(tái)交換機(jī)之間的配置做一個(gè)改動(dòng),將1/1-2兩個(gè)光纖端口做成一個(gè)channel,然后在做trunk,這樣既保持了兩臺(tái)交換機(jī)之間的連接冗余,又可以消除環(huán)路。使用的命令為:
set port channel 1/1-2 53 set port channel 1/1-2 mode on |
兩邊做完后,通過show portchannel查看狀態(tài),其中4006-2為notconnect,另一邊4006-1為errdisable;在4006-1上執(zhí)行命令:setport 1/1-2 enable;在使用show port channel查看,兩邊的狀態(tài)均為connected;
在其中一臺(tái)交換機(jī)上設(shè)置trunk:
set trunk 1/1-2 on 1 |
使用show trunk命令查看狀態(tài)正常;
使用show spantree active 查看正常:
4006-2> (enable) show spantree VLAN 1 Spanning tree enabled Spanning tree type ieee Designated Root 00-05-32-db-b0-00 Designated Root Priority 32768 Designated Root Cost 3 Designated Root Port 1/1-2 (agPort 13/1) Root Max Age 20 sec Hello Time 2 sec Forward Delay 15 sec Bridge ID MAC ADDR 00-05-32-db-b4-00 Bridge ID Priority 32768 Bridge Max Age 20 sec Hello Time 2 sec Forward Delay 15 sec Port Vlan Port-State Cost Prio Portfast Channel_id ------------------------ ---- ------------- --------- ---- -------- ---------- 1/1-2 1 forwarding 3 32 disabled 769 |
這樣,在STP計(jì)算時(shí),會(huì)將1/1-2當(dāng)成一個(gè)端口在計(jì)算,從而消除了環(huán)路。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 yyfangchan@163.com (舉報(bào)時(shí)請帶上具體的網(wǎng)址) 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除