金融行业思科设备典型网络故障案例:76系列典型案例(五)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 金融行业思科设备典型网络故障案例:76系列典型案例(五)

一、Cisco 7609 与H3C之间的LSU重传导致OSPF邻居抖动


01故障现象

XX分行发现自xx月xx日上线以来,一直随机性的发生7609与下联的多个H3C路由器OSPF邻居down的日志。

02分析过程

7609路由器和H3C路由器之间的OSPF邻居down问题,是由于两家设备ATM互联接口MTU值不匹配造成,7609接口MTU为WAN接口默认的4470bytes,而H3C接口MTU为1500字节,7609发送超过1500字节的LSU在H3C侧无法接收,重传24次没有得到对端邻居确认后,导致OSPF邻居关系down。排查此类问题时,建议采用以下步骤进行故障排查及信息的收集:
show logShow inter x/x

Show ip ospf nei

Show ip ospf nei detail

Show ip ospf retransmission-list

03故障原因

由于两家设备ATM互联接口MTU值不匹配造成,7609接口MTU为WAN接口默认的4470 bytes,而H3C接口MTU为1500字节。

04解决方案

对所有7609下联设备的ATM接口MTU进行检查,如发现不匹配的情况,更改至和7609 MTU相同的4470。

05处理结果

修改接口MTU后正常。类似OSPF的这种问题,在EIGRP中也有可能发生,当路由数量足够多的时候,路由更新报文大小会达到接口MTU,如果两端MTU不匹配,就会发生报文被丢弃引起路由计算问题甚至邻居关系中断。RIP由于协议规定最大更新报文为512字节,不会有类似问题发生。



二、Cisco 7609 上线过程中发现的Qos限速策略问题


01故障现象

XX分行两台7609进行上联变更操作,7609下行GE接口需要配置限速Qos策略,针对某些应用类别进行限速,对到总行的流量是没有配置限速的。现场发现当在GE口应用Qos策略后,分行下行设备到总行的业务受到影响,ping总行地址有丢包发生。

02分析过程

通过分析,问题的原因和限速class在policy-map中的配置顺序相关,当配置在policy-map的中间位置时,ACL中deny 11.0.0.0/8网段的流量会match到限速队列中,造成丢包的现象,而且问题发生在SIP400板卡上,当使用PFC base的Qos时,没有问题。

03故障原因

命中bug:CSCta41186,当在SIP400板卡上应用policy策略时,如果有过多deny项(包括ACL中的deny项和class not match)时,可能存在deny条目工作不正常的问题。

04解决方案

将限速class配在policy-map的最后位置,并且进行严格测试,验证没有问题后,再进行变更。12.2(33)SRD4,12.2(33)SRE及后续版本修正此bug。

05处理结果

更改配置后,问题解决。



三、Cisco 7609 esp nat 问题


01故障现象

C7609设备,为IPSec流量配置静态NAT地址转换,发现配置后IKE流量可以被正常转换并转发,ESP流量无法完成NAT地址转换。C7609版本12.2.SRB。

02分析过程

经分析,C7609上对于IPsecNAT地址转换存在BUG:CSCek10384  (此bug定义的是其他平台的bug,76中同样存在此问题),当使用静态NAT时会导致IPsec的ESP流量无法被转换,引起问题发生。

03故障原因

软件BUG引发。

04解决方案将静态NAT配置更改为如下配置:ip nat inside source static 15.30.6.13610.50.69.1------------original configto:ip nat inside source static 15.30.6.136interface Loopback1ip nat inside source static esp 15.30.6.136 interfaceLoopback1此BUG将会在新的SRD和SRE train中fix。05处理结果

更改配置后,问题解决。排查此类问题时,建议采用以下步骤进行故障排查及信息的收集进行分析:

Show ip nat trans

Show techsh ip nat tr ver

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
2月前
|
安全 算法 网络安全
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私和企业机密的关键防线。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升公众安全意识的重要性,通过一系列生动的案例和实用的建议,为读者揭示如何在日益复杂的网络环境中保护自己的数字资产。
本文聚焦于网络安全与信息安全领域的核心议题,包括网络安全漏洞的识别与防御、加密技术的应用与发展,以及公众安全意识的培养策略。通过分析近年来典型的网络安全事件,文章揭示了漏洞产生的深层原因,阐述了加密技术如何作为守护数据安全的利器,并强调了提高全社会网络安全素养的紧迫性。旨在为读者提供一套全面而实用的网络安全知识体系,助力构建更加安全的数字生活环境。
|
9天前
|
网络协议 安全 网络安全
|
13天前
|
存储 网络安全 数据安全/隐私保护
|
10天前
|
运维 监控 负载均衡
|
16天前
|
负载均衡 安全 网络安全
|
21天前
|
安全 网络性能优化 网络安全
|
1月前
|
机器学习/深度学习 PyTorch 算法框架/工具
深度学习入门案例:运用神经网络实现价格分类
深度学习入门案例:运用神经网络实现价格分类
|
2月前
|
传感器 物联网 人机交互
物联网:物联网,作为新一代信息技术的重要组成部分,通过智能感知、识别技术与普适计算等通信感知技术,将各种信息传感设备与互联网结合起来而形成的一个巨大网络,实现了物物相连、人物相连,开启了万物互联的新时代。
在21世纪,物联网(IoT)作为新一代信息技术的核心,正以前所未有的速度重塑生活、工作和社会结构。本文首先介绍了物联网的概念及其在各领域的广泛应用,强调其技术融合性、广泛的应用范围以及数据驱动的特点。接着,详细阐述了物联网行业的现状和发展趋势,包括政策支持、关键技术突破和应用场景深化。此外,还探讨了物联网面临的挑战与机遇,并展望了其未来在技术创新和模式创新方面的潜力。物联网行业正以其独特魅力引领科技发展潮流,有望成为推动全球经济发展的新引擎。
|
30天前
|
机器学习/深度学习 存储 自然语言处理
深度学习入门:循环神经网络------RNN概述,词嵌入层,循环网络层及案例实践!(万字详解!)
深度学习入门:循环神经网络------RNN概述,词嵌入层,循环网络层及案例实践!(万字详解!)
|
2天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关