999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡環路問題解析及優化建議

2020-11-13 05:10:20西安康劍盧榮平
網絡安全和信息化 2020年11期
關鍵詞:故障施工

■ 西安 康劍 盧榮平

編者按:當前,鐵路行業局域網規模越來越大,由網絡環路引起的網絡故障通常隱蔽性高、不易查找,對鐵路網絡影響重大。本文通過典型案列分享,對網絡環路產生的原因和現象進行分析,并提出優化建議。

隨著信息化在鐵路行業的不斷發展和深入應用,網絡規模不斷擴大,用戶不斷增加,如何構建一個安全、穩定、便于管理的網絡,成為網絡管理人員的首要任務。

以筆者單位為例,單位網絡現已覆蓋50 余個站段,終端設備已經超過3 萬臺。在大型的網絡管理過程中,網絡環路問題不可避免且成為影響網絡穩定的最主要因素,一旦發生將大面積網絡故障,影響后果嚴重。

網絡環路的分類和危害

在局域網中,網絡環路一般分為二層環路和三層環路。三層環路通常表述為路由環路,多發生于路由協議配置不當。

圖1 施工規劃示意圖

圖2 施工實際接線示意圖

在日常維護中,我們面對的網絡環路故障多為交換機的二層環路。二層環路主要是由于冗余鏈路造成的,交換機具有MAC 地址學習功能,內部建立并自動更新MAC 地址表。在冗余鏈路的網絡環路故障中,因為廣播風暴和MAC 地址表失效,使得局域網阻塞并中斷。在大規模的局域網環境中,如不及時處理,將影響到核心層交換機,造成網絡癱瘓。

典型故障案例

1.華為桌面云施工造成網絡環路案例

故障現象:筆者單位華為桌面云施工過程中,誤將兩臺以太網交換機形成的一個環路接入網絡,引發廣播風暴,造成大面積網絡癱瘓。

本次施工接入部分網絡設備,規劃中劃分了VLAN,所以接入網絡不會產生環網。如圖1 所示。

在施工過程中,技術人員未做任何配置,就將網絡設備接入網絡,導致網絡環路。如圖2 所示。

2.因誤插網線造成網絡環路影響核心網絡案例

故障現象:筆者單位管轄的多個單位反映,訪問集團公司網絡出現不定時中斷現象,并逐步擴散,造成網絡大面積中斷。間隔一定周期后網絡逐步恢復,網絡故障反復發生。

本次故障因核心網下聯單位中存在兩個環路,造成網絡風暴,影響到核心交換機,造成核心網絡中斷。如圖3 所示。

網絡環路故障分析

1.未正確配置VLAN,造成設備環路

在對華為桌面云施工過程中,按規劃網絡應為兩個VLAN,但施工過程中未配置數據就將交換機接入網絡。華為刀箱內置的交換網卡實際為一臺交換機,連接后形成環路。交換機未做配置時,所有端口默認為VLAN1,本次故障的網絡環路導致廣播風暴,會在包含VLAN1 的Trunk鏈路上進行傳播,而不會在其他VLAN 的鏈路上進行傳播。最終造成包含VLAN1 的Trunk 鏈路的上聯交換機資源耗盡,大面積網絡癱瘓。

2.網絡環路生成大量TCN報文,影響核心網絡

因誤插網線造成網絡環路影響核心網絡案例的原因分析如下。

圖3 公司及下聯單位網絡拓撲示意圖

(1)檢查核心交換機。出現網絡故障時,檢查核心交換機N7K,使用“show ip arp”命令顯示MAC 地址incomplete 狀態,這種現象說明N7K 的MAC 地址被清空,N7K 處于重新ARP 學習的過程,因此造成網絡臨時丟包。

(2)MAC 地址表刷新原因。因外部網絡拓撲發生變化,N7K 收到TCN(Topology Change)的信號所造成。進一步檢查發現,核心交換機N7K 的25 口,TCN 變化量較大。日志如下:

(3)檢查下聯交換機。核心交換機的25 口下聯設備為一臺思科交換機,為集團周邊單位提供綜合信息網接入服務。查看此設備日志發現,一臺終端的MAC 地址可以從41 和42 端口同時學習到,存在環路。日志如下:

(4)斷開下聯交換機41端口環路網線后,網絡恢復。

本次故障原因為下聯單位網絡環路后,產生并發送大量TCN 報文至核心交換機,此報文大量累積會導致核心交換機MAC 地址表異常刷新,而影響核心網絡正常工作。

優化建議

1.增加接入網絡的門檻。對核心接入設備上未劃分VLAN 的端口,進行shut down 操作,避免有人員誤插接口帶入有風險的網絡,降低環路接入網絡的幾率。

2.優化網絡配置。梳理網絡結構,只允許需要通過的VLAN 進入Trunk 鏈路,禁止其他VLAN 通過,降低網絡風暴的影響范圍和影響強度。

3.解決二層網絡規模太大問題。對二層網絡通過多劃分VLAN 的形式,將一個大的廣播域劃分成若干小的廣播域,防止因網絡環路故障造成網絡大面積癱瘓。

4.優化既有網絡結構。構建數據中心網絡+辦公網絡的結構,分別以三層交換設備作為數據中心和辦公網絡的核心。整個數據中心網絡利用IRF 的堆疊技術+鏈路聚合技術進行組網,構建出天然沒有環路的全萬兆高速二層網絡。數據中心與辦公網絡之間采用三層路由互聯的方式進行打通,可以有效杜絕二層的廣播風暴、網絡環路以及STP 抖動等對數據中心的影響。

猜你喜歡
故障施工
后澆帶施工技術在房建施工中的踐行探索
后澆帶施工技術在房建施工中的應用
土木工程施工技術創新探討
故障一點通
奔馳R320車ABS、ESP故障燈異常點亮
土木工程施工實習的探討與實踐
扶貧村里施工忙
河南電力(2016年5期)2016-02-06 02:11:34
故障一點通
故障一點通
故障一點通
主站蜘蛛池模板: 99这里只有精品免费视频| 韩日午夜在线资源一区二区| 亚洲色图欧美激情| 欧美影院久久| 大学生久久香蕉国产线观看| 欧美曰批视频免费播放免费| 欧美性猛交xxxx乱大交极品| 理论片一区| 国产免费网址| 特级aaaaaaaaa毛片免费视频| 激情国产精品一区| 亚洲动漫h| 国产在线麻豆波多野结衣| 国产91视频观看| 欧美不卡视频一区发布| 日韩天堂在线观看| 五月天久久综合国产一区二区| 欧美激情网址| 久久久久青草大香线综合精品| 色偷偷一区二区三区| 国产拍在线| 国产精品香蕉| 久久这里只精品国产99热8| 国产精品短篇二区| 国产Av无码精品色午夜| 狠狠亚洲五月天| 精品人妻系列无码专区久久| 国产迷奸在线看| 国产97视频在线| 国产成人在线小视频| 精品久久久久无码| 日韩黄色大片免费看| 91小视频版在线观看www| 午夜免费小视频| 久久国产黑丝袜视频| 人妻21p大胆| 免费毛片视频| 97人人模人人爽人人喊小说| 国产成人AV综合久久| 亚洲黄色网站视频| 免费99精品国产自在现线| 中国精品久久| 亚洲综合色婷婷中文字幕| 欧美日韩国产在线观看一区二区三区| 免费jizz在线播放| 国产人成在线视频| 99性视频| 另类欧美日韩| 首页亚洲国产丝袜长腿综合| 亚洲熟妇AV日韩熟妇在线| 又粗又大又爽又紧免费视频| 五月婷婷激情四射| 亚洲av无码成人专区| 欧美日韩中文字幕二区三区| 国产精品99久久久久久董美香| 欧美视频在线播放观看免费福利资源| 91系列在线观看| 久久综合丝袜长腿丝袜| 欧美自慰一级看片免费| 欧美黄网站免费观看| 日韩a在线观看免费观看| 国产在线拍偷自揄观看视频网站| 亚洲高清在线天堂精品| 色吊丝av中文字幕| 熟妇丰满人妻| 国产精品自在拍首页视频8| 色网在线视频| m男亚洲一区中文字幕| 久久久久无码精品| 日韩精品成人网页视频在线| 欧美精品影院| 亚洲有码在线播放| 国产老女人精品免费视频| 综合成人国产| 日韩精品无码免费专网站| 亚洲国产成人无码AV在线影院L| 国产一级无码不卡视频| 欧美日韩国产高清一区二区三区| 国产精品美人久久久久久AV| 91成人在线观看视频| 国产精品美人久久久久久AV| 制服丝袜在线视频香蕉|