999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡環路問題解析及優化建議

2020-11-13 05:10:20西安康劍盧榮平
網絡安全和信息化 2020年11期
關鍵詞:故障施工

■ 西安 康劍 盧榮平

編者按:當前,鐵路行業局域網規模越來越大,由網絡環路引起的網絡故障通常隱蔽性高、不易查找,對鐵路網絡影響重大。本文通過典型案列分享,對網絡環路產生的原因和現象進行分析,并提出優化建議。

隨著信息化在鐵路行業的不斷發展和深入應用,網絡規模不斷擴大,用戶不斷增加,如何構建一個安全、穩定、便于管理的網絡,成為網絡管理人員的首要任務。

以筆者單位為例,單位網絡現已覆蓋50 余個站段,終端設備已經超過3 萬臺。在大型的網絡管理過程中,網絡環路問題不可避免且成為影響網絡穩定的最主要因素,一旦發生將大面積網絡故障,影響后果嚴重。

網絡環路的分類和危害

在局域網中,網絡環路一般分為二層環路和三層環路。三層環路通常表述為路由環路,多發生于路由協議配置不當。

圖1 施工規劃示意圖

圖2 施工實際接線示意圖

在日常維護中,我們面對的網絡環路故障多為交換機的二層環路。二層環路主要是由于冗余鏈路造成的,交換機具有MAC 地址學習功能,內部建立并自動更新MAC 地址表。在冗余鏈路的網絡環路故障中,因為廣播風暴和MAC 地址表失效,使得局域網阻塞并中斷。在大規模的局域網環境中,如不及時處理,將影響到核心層交換機,造成網絡癱瘓。

典型故障案例

1.華為桌面云施工造成網絡環路案例

故障現象:筆者單位華為桌面云施工過程中,誤將兩臺以太網交換機形成的一個環路接入網絡,引發廣播風暴,造成大面積網絡癱瘓。

本次施工接入部分網絡設備,規劃中劃分了VLAN,所以接入網絡不會產生環網。如圖1 所示。

在施工過程中,技術人員未做任何配置,就將網絡設備接入網絡,導致網絡環路。如圖2 所示。

2.因誤插網線造成網絡環路影響核心網絡案例

故障現象:筆者單位管轄的多個單位反映,訪問集團公司網絡出現不定時中斷現象,并逐步擴散,造成網絡大面積中斷。間隔一定周期后網絡逐步恢復,網絡故障反復發生。

本次故障因核心網下聯單位中存在兩個環路,造成網絡風暴,影響到核心交換機,造成核心網絡中斷。如圖3 所示。

網絡環路故障分析

1.未正確配置VLAN,造成設備環路

在對華為桌面云施工過程中,按規劃網絡應為兩個VLAN,但施工過程中未配置數據就將交換機接入網絡。華為刀箱內置的交換網卡實際為一臺交換機,連接后形成環路。交換機未做配置時,所有端口默認為VLAN1,本次故障的網絡環路導致廣播風暴,會在包含VLAN1 的Trunk鏈路上進行傳播,而不會在其他VLAN 的鏈路上進行傳播。最終造成包含VLAN1 的Trunk 鏈路的上聯交換機資源耗盡,大面積網絡癱瘓。

2.網絡環路生成大量TCN報文,影響核心網絡

因誤插網線造成網絡環路影響核心網絡案例的原因分析如下。

圖3 公司及下聯單位網絡拓撲示意圖

(1)檢查核心交換機。出現網絡故障時,檢查核心交換機N7K,使用“show ip arp”命令顯示MAC 地址incomplete 狀態,這種現象說明N7K 的MAC 地址被清空,N7K 處于重新ARP 學習的過程,因此造成網絡臨時丟包。

(2)MAC 地址表刷新原因。因外部網絡拓撲發生變化,N7K 收到TCN(Topology Change)的信號所造成。進一步檢查發現,核心交換機N7K 的25 口,TCN 變化量較大。日志如下:

(3)檢查下聯交換機。核心交換機的25 口下聯設備為一臺思科交換機,為集團周邊單位提供綜合信息網接入服務。查看此設備日志發現,一臺終端的MAC 地址可以從41 和42 端口同時學習到,存在環路。日志如下:

(4)斷開下聯交換機41端口環路網線后,網絡恢復。

本次故障原因為下聯單位網絡環路后,產生并發送大量TCN 報文至核心交換機,此報文大量累積會導致核心交換機MAC 地址表異常刷新,而影響核心網絡正常工作。

優化建議

1.增加接入網絡的門檻。對核心接入設備上未劃分VLAN 的端口,進行shut down 操作,避免有人員誤插接口帶入有風險的網絡,降低環路接入網絡的幾率。

2.優化網絡配置。梳理網絡結構,只允許需要通過的VLAN 進入Trunk 鏈路,禁止其他VLAN 通過,降低網絡風暴的影響范圍和影響強度。

3.解決二層網絡規模太大問題。對二層網絡通過多劃分VLAN 的形式,將一個大的廣播域劃分成若干小的廣播域,防止因網絡環路故障造成網絡大面積癱瘓。

4.優化既有網絡結構。構建數據中心網絡+辦公網絡的結構,分別以三層交換設備作為數據中心和辦公網絡的核心。整個數據中心網絡利用IRF 的堆疊技術+鏈路聚合技術進行組網,構建出天然沒有環路的全萬兆高速二層網絡。數據中心與辦公網絡之間采用三層路由互聯的方式進行打通,可以有效杜絕二層的廣播風暴、網絡環路以及STP 抖動等對數據中心的影響。

猜你喜歡
故障施工
后澆帶施工技術在房建施工中的踐行探索
后澆帶施工技術在房建施工中的應用
土木工程施工技術創新探討
故障一點通
奔馳R320車ABS、ESP故障燈異常點亮
土木工程施工實習的探討與實踐
扶貧村里施工忙
河南電力(2016年5期)2016-02-06 02:11:34
故障一點通
故障一點通
故障一點通
主站蜘蛛池模板: 欧美一级在线| 99久久精品国产综合婷婷| 67194在线午夜亚洲| 无码日韩精品91超碰| 国产一区三区二区中文在线| 波多野结衣久久精品| 色九九视频| 一区二区三区在线不卡免费| 色悠久久综合| 婷婷色在线视频| 国产乱视频网站| 欧美精品亚洲精品日韩专区va| 久热re国产手机在线观看| 精品久久久久久成人AV| 免费在线不卡视频| 国产在线视频福利资源站| 欧美h在线观看| 伊人AV天堂| 美女视频黄频a免费高清不卡| 一级香蕉视频在线观看| 精品久久久久久久久久久| 全裸无码专区| 91国内外精品自在线播放| 亚洲国产精品不卡在线| 精品伊人久久久香线蕉| 中文字幕亚洲无线码一区女同| 成人一级黄色毛片| 激情在线网| 日韩精品无码免费专网站| 亚洲天堂精品在线| 亚洲swag精品自拍一区| 欧美一级黄片一区2区| 亚洲码一区二区三区| 色视频国产| 亚洲第一黄色网址| 国产福利小视频在线播放观看| 玖玖免费视频在线观看| 色天天综合| 午夜免费视频网站| 天天综合色网| 人妻中文久热无码丝袜| 精品视频免费在线| 福利在线不卡| 欧美激情第一欧美在线| 老司机午夜精品网站在线观看 | 国产精品一区二区久久精品无码| 欧美第九页| 日韩人妻少妇一区二区| 99无码中文字幕视频| 一级毛片在线直接观看| 国产黑丝视频在线观看| 91视频日本| 久久情精品国产品免费| 成年A级毛片| 亚洲精品黄| 中文字幕天无码久久精品视频免费| 三级毛片在线播放| 无码'专区第一页| 青草视频免费在线观看| 色哟哟国产成人精品| 国产成人永久免费视频| 欧美第一页在线| 免费观看成人久久网免费观看| 亚洲天堂视频网| 99九九成人免费视频精品| 黄片在线永久| 欧美亚洲综合免费精品高清在线观看 | 91视频国产高清| 丝袜无码一区二区三区| 国产精品偷伦视频免费观看国产 | 美女一级免费毛片| 亚洲无码37.| 精品无码一区二区三区在线视频| 国产精品吹潮在线观看中文| 亚洲一道AV无码午夜福利| 国产区福利小视频在线观看尤物| 久久亚洲国产一区二区| 日本高清在线看免费观看| 99久久性生片| 国产欧美专区在线观看| 毛片基地视频| 97国产在线视频|