28个交换机业务检查命令大全,网络工程师收藏!

简介: 【10月更文挑战第8天】

业务检查是指通过一系列命令和方法,全面检查交换机的运行状态、配置情况和性能指标。主要检查内容包括组播管理、路由协议、VLAN配置、MAC地址表、路由表、网络安全等。

建议将业务检查作为定期维护的一部分,按照预定的维护周期(如每周)执行。定期检查有助于及时发现和解决问题,确保网络的持续稳定运行。

华为交换机提供了丰富的命令行接口(CLI),通过执行特定命令,可以获取交换机的运行状态和配置信息。结合系统化的检查表,可以系统化地进行业务检查,确保各项指标符合预期标准。

组播成员接口和路由器接口信息

  • 建议维护周期:每周
  • 检查项:组播成员接口和路由器接口信息
  • 检查命令
<HUAWEI> display igmp-snooping port-info
  • 命令意思:该命令用于显示IGMP Snooping功能下各端口的组播成员信息及路由器接口状态。
  • 应用场景:适用于需要监控和管理网络中组播流量的场景,如视频会议、在线教育等,确保组播流量能够正确转发,避免不必要的网络资源浪费。

组播报文统计信息

  • 建议维护周期:每周
  • 检查项:组播报文统计信息
  • 检查命令
<HUAWEI> display igmp-snooping statistics vlan
  • 命令意思:显示各VLAN内IGMP Snooping的报文统计信息,包括IGMP报文和PIM Hello报文的发送和接收数量。
  • 应用场景:用于监控组播流量的运行状况,判断组播配置是否合理,确保组播业务的正常运行。

组播转发表信息

  • 建议维护周期:每周
  • 检查项:组播转发表信息
  • 检查命令
display l2-multicast forwarding-table
display multicast forwarding-table
  • 命令意思
    • display l2-multicast forwarding-table:显示二层组播转发表项。
    • display multicast forwarding-table:显示三层组播转发表项。
  • 应用场景:用于检查组播流量在二层和三层的转发情况,确保组播数据包能够正确到达目标端口。

组播路由协议

  • 建议维护周期:每周
  • 检查项:组播路由协议
  • 检查命令
display multicast routing-table
  • 命令意思:显示交换机上的组播路由表,包含当前的组播路由条目。
  • 应用场景:用于验证组播路由协议的配置和运行状态,确保组播流量按照预期路径转发。

DHCP Snooping绑定表

  • 建议维护周期:每周
  • 检查项:DHCP Snooping绑定表
  • 检查命令
<HUAWEI> display dhcp snooping user-bind all
  • 命令意思:显示DHCP Snooping的所有绑定表项,包括静态和动态绑定项。
  • 应用场景:用于防止DHCP欺骗攻击,确保DHCP分配的IP地址和端口绑定关系正确。

MAC地址表信息

  • 建议维护周期:每周
  • 检查项:MAC地址表信息
  • 检查命令
<HUAWEI> display mac-address
  • 命令意思:显示交换机的MAC地址表,包括学习到的MAC地址及其对应的端口信息。
  • 应用场景:用于监控网络中设备的MAC地址分布情况,排查MAC地址冲突或异常流量。

路由表信息

  • 建议维护周期:每周
  • 检查项:路由表信息
  • 检查命令
<HUAWEI> display ip routing-table
  • 命令意思:显示交换机的IP路由表,包含所有的路由条目。
  • 应用场景:用于检查路由表中的路由条目是否正确,确保网络中的路由路径合理,便于故障排查。

OSPF错包情况

  • 建议维护周期:每周
  • 检查项:OSPF错包情况
  • 检查命令
display ospf error
  • 命令意思:显示OSPF协议运行过程中出现的错误包统计信息。
  • 应用场景:用于监控OSPF协议的健康状态,检测是否存在数据包错误,保障OSPF路由协议的正常运行。

VRRP状态

  • 建议维护周期:每周
  • 检查项:VRRP状态
  • 检查命令
display vrrp
display vrrp statistics
  • 命令意思
    • display vrrp:显示VRRP(虚拟路由冗余协议)的当前状态。
    • display vrrp statistics:显示VRRP的统计信息,包括错误计数等。
  • 应用场景:用于验证VRRP的配置和运行状态,确保主备路由器的高可用性配置正确,保障网络的冗余和可靠性。

防攻击检测

  • 建议维护周期:每周
  • 检查项:防攻击检测
  • 检查命令
display current-configuration | include car
  • 命令意思:显示当前配置中包含“car”(攻击防护相关)关键词的配置项。
  • 应用场景:用于检查交换机是否配置了防攻击功能,如防ARP攻击、防DoS攻击等,提升网络安全性。

MSTP状态

  • 建议维护周期:每周
  • 检查项:MSTP状态
  • 检查命令
display stp brief
  • 命令意思:显示MSTP(多生成树协议)的简要状态信息,包括各端口的STP状态。
  • 应用场景:用于监控生成树协议的运行状态,防止网络环路,确保网络的冗余和稳定。

MST域配置信息

  • 建议维护周期:每周
  • 检查项:MST域配置信息
  • 检查命令
display stp region-configuration
  • 命令意思:显示交换机当前生效的MST域配置信息,包括域名、修订级别、VLAN与生成树实例的映射关系等。
  • 应用场景:用于验证MSTP的域配置是否正确,确保网络中各交换机的生成树配置一致,防止生成树不一致导致的网络问题。

MSTP拓扑变化

  • 建议维护周期:每周
  • 检查项:MSTP拓扑变化
  • 检查命令
display stp topology-change
  • 命令意思:显示MSTP拓扑变化相关的统计信息,包括拓扑变化次数等。
  • 应用场景:用于监控网络拓扑的稳定性,检测是否存在频繁的拓扑变化,避免网络震荡影响业务稳定性。

TC/TCN报文收发计数

  • 建议维护周期:每周
  • 检查项:TC/TCN报文收发计数
  • 检查命令
display stp tc-bpdu statistics
  • 命令意思:显示实例端口的TC(拓扑变化)和TCN(拓扑变化通知)BPDU报文的收发计数。
  • 应用场景:用于监控生成树协议的拓扑变化报文,判断是否存在异常的拓扑变化频率。

LDT环路检测

  • 建议维护周期:每周
  • 检查项:LDT环路检测
  • 检查命令
display loop-detection
display loop-detection interface { interface-type interface-number | interface-name }
  • 命令意思
    • display loop-detection:显示所有端口的环路检测状态。
    • display loop-detection interface ...:显示指定接口的环路检测状态。
  • 应用场景:用于检测网络中是否存在环路,防止环路导致广播风暴,保障网络的稳定运行。

OSPF邻居状态

  • 建议维护周期:每周
  • 检查项:OSPF邻居状态
  • 检查命令
display ospf peer
display ospf peer last-nbr-down
  • 命令意思
    • display ospf peer:显示当前OSPF邻居的状态信息。
    • display ospf peer last-nbr-down:显示最后一次OSPF邻居断开连接的时间。
  • 应用场景:用于监控OSPF邻居关系的建立和维持情况,确保路由信息的正确传递和路由协议的正常运行。

IS-IS邻居状态

  • 建议维护周期:每周
  • 检查项:IS-IS邻居状态
  • 检查命令
display isis peer
  • 命令意思:显示IS-IS(Intermediate System to Intermediate System)协议的邻居状态信息。
  • 应用场景:用于监控IS-IS路由协议的邻居关系,确保路由信息的正确交换和路由协议的稳定运行。

BGP邻居状态

  • 建议维护周期:每周
  • 检查项:BGP邻居状态
  • 检查命令
display bgp peer
  • 命令意思:显示BGP(Border Gateway Protocol)的邻居状态信息。
  • 应用场景:用于监控BGP邻居的建立和维持情况,确保跨域路由信息的正确传递,保障互联网和大规模企业网络的路由稳定性。

路由信息

  • 建议维护周期:每周
  • 检查项:路由信息
  • 检查命令
display ip routing-table
  • 命令意思:显示交换机的IP路由表,包含所有的路由条目。
  • 应用场景:用于检查路由表中的路由条目是否正确,确保网络中的路由路径合理,便于故障排查和网络优化。

OSPF Router ID

  • 建议维护周期:每周
  • 检查项:OSPF Router ID
  • 检查命令
display current-configuration configuration ospf
display router id
  • 命令意思
    • display current-configuration configuration ospf:显示当前OSPF配置,包括Router ID。
    • display router id:显示当前设备的Router ID。
  • 应用场景:用于验证OSPF Router ID的配置,确保Router ID的唯一性和稳定性,避免路由协议中的路由冲突。

OSPF路由引入配置

  • 建议维护周期:每周
  • 检查项:OSPF路由引入配置
  • 检查命令
display current-configuration configuration ospf
  • 命令意思:显示当前OSPF配置,包括路由引入的相关配置。
  • 应用场景:用于验证OSPF路由的引入方式,确保路由信息的正确发布和交换,优化路由协议的性能。

OSPF虚连接

  • 建议维护周期:每周
  • 检查项:OSPF虚连接
  • 检查命令
display ospf vlink
  • 命令意思:显示OSPF虚连接(Virtual Link)的配置和状态。
  • 应用场景:用于检测网络中是否存在不必要的虚连接,避免因虚连接配置不当导致的路由环路或协议异常。

OSPF STUB区域

  • 建议维护周期:每周
  • 检查项:OSPF STUB区域
  • 检查命令
display current-configuration configuration ospf
  • 命令意思:显示当前OSPF配置,重点关注STUB区域的配置。
  • 应用场景:用于验证OSPF STUB区域的配置,确保区域内的路由信息简化,提升路由协议的性能和安全性。

BGP路由发布

  • 建议维护周期:每周
  • 检查项:BGP路由发布
  • 检查命令
display current-configuration configuration bgp
  • 命令意思:显示当前BGP配置,包括路由发布的相关配置。
  • 应用场景:用于验证BGP路由的发布方式,确保路由信息的正确发布和交换,防止路由泄露或错误发布。

IBGP邻居

  • 建议维护周期:每周
  • 检查项:IBGP邻居
  • 检查命令
display current-configuration configuration bgp
  • 命令意思:显示当前BGP配置,重点关注IBGP邻居的配置。
  • 应用场景:用于验证内部BGP邻居的建立方式,确保基于协议稳定性的考虑,使用稳定的接口建立邻居关系,提升路由协议的稳定性。

IS-IS路由引入

  • 建议维护周期:每周
  • 检查项:IS-IS路由引入
  • 检查命令
display current-configuration configuration isis
  • 命令意思:显示当前IS-IS配置,包括路由引入的相关配置。
  • 应用场景:用于验证IS-IS路由的引入方式,确保路由信息的正确发布和交换,优化路由协议的性能。

VLAN信息

  • 建议维护周期:每周
  • 检查项:VLAN信息
  • 检查命令
display vlan
  • 命令意思:显示交换机上所有VLAN的基本信息,包括VLAN ID、名称、状态等。
  • 应用场景:用于检查VLAN配置是否正确,确保网络中各VLAN的划分合理,避免VLAN配置错误导致的网络隔离或通信问题。

CPCAR流量检查

  • 建议维护周期:每周
  • 检查项:CPCAR流量检查
  • 检查命令
<HUAWEI> reset cpu-defend statistics all
<HUAWEI> display cpu-defend statistics all
  • 命令意思
    • reset cpu-defend statistics all:重置CPU防护统计信息。
    • display cpu-defend statistics all:显示CPU防护的统计信息,包括丢包计数等。
  • 应用场景:用于监控CPU防护机制的运行情况,确保防护机制有效防止恶意流量攻击,保障设备的正常运行。

汇总

命令 作用
display igmp-snooping port-info 查看IGMP Snooping端口信息
display igmp-snooping statistics vlan 查看IGMP Snooping统计信息
display l2-multicast forwarding-table 查看二层组播转发表
display multicast forwarding-table 查看三层组播转发表
display multicast routing-table 查看组播路由表
display dhcp snooping user-bind all 查看DHCP Snooping绑定表
display mac-address 查看MAC地址表
display ip routing-table 查看IP路由表
display ospf error 查看OSPF错误包统计
display vrrp 查看VRRP状态
display vrrp statistics 查看VRRP统计信息
display current-configuration 查看当前配置
display stp brief 查看生成树简要状态
display stp region-configuration 查看MSTP域配置信息
display stp topology-change 查看MSTP拓扑变化统计
display stp tc-bpdu statistics 查看TC/TCN报文统计
display loop-detection 查看环路检测状态
display ospf peer 查看OSPF邻居状态
display isis peer 查看IS-IS邻居状态
display bgp peer 查看BGP邻居状态
display router id 查看Router ID
display ospf vlink 查看OSPF虚连接
display vlan 查看VLAN信息
reset cpu-defend statistics all 重置CPU防护统计信息
display cpu-defend statistics all 查看CPU防护统计信息
目录
相关文章
|
2天前
|
编解码 Java 程序员
写代码还有专业的编程显示器?
写代码已经十个年头了, 一直都是习惯直接用一台Mac电脑写代码 偶尔接一个显示器, 但是可能因为公司配的显示器不怎么样, 还要接转接头 搞得桌面杂乱无章,分辨率也低,感觉屏幕还是Mac自带的看着舒服
|
4天前
|
存储 缓存 关系型数据库
MySQL事务日志-Redo Log工作原理分析
事务的隔离性和原子性分别通过锁和事务日志实现,而持久性则依赖于事务日志中的`Redo Log`。在MySQL中,`Redo Log`确保已提交事务的数据能持久保存,即使系统崩溃也能通过重做日志恢复数据。其工作原理是记录数据在内存中的更改,待事务提交时写入磁盘。此外,`Redo Log`采用简单的物理日志格式和高效的顺序IO,确保快速提交。通过不同的落盘策略,可在性能和安全性之间做出权衡。
1540 5
|
1月前
|
弹性计算 人工智能 架构师
阿里云携手Altair共拓云上工业仿真新机遇
2024年9月12日,「2024 Altair 技术大会杭州站」成功召开,阿里云弹性计算产品运营与生态负责人何川,与Altair中国技术总监赵阳在会上联合发布了最新的“云上CAE一体机”。
阿里云携手Altair共拓云上工业仿真新机遇
|
7天前
|
人工智能 Rust Java
10月更文挑战赛火热启动,坚持热爱坚持创作!
开发者社区10月更文挑战,寻找热爱技术内容创作的你,欢迎来创作!
585 22
|
4天前
|
存储 SQL 关系型数据库
彻底搞懂InnoDB的MVCC多版本并发控制
本文详细介绍了InnoDB存储引擎中的两种并发控制方法:MVCC(多版本并发控制)和LBCC(基于锁的并发控制)。MVCC通过记录版本信息和使用快照读取机制,实现了高并发下的读写操作,而LBCC则通过加锁机制控制并发访问。文章深入探讨了MVCC的工作原理,包括插入、删除、修改流程及查询过程中的快照读取机制。通过多个案例演示了不同隔离级别下MVCC的具体表现,并解释了事务ID的分配和管理方式。最后,对比了四种隔离级别的性能特点,帮助读者理解如何根据具体需求选择合适的隔离级别以优化数据库性能。
201 3
|
10天前
|
JSON 自然语言处理 数据管理
阿里云百炼产品月刊【2024年9月】
阿里云百炼产品月刊【2024年9月】,涵盖本月产品和功能发布、活动,应用实践等内容,帮助您快速了解阿里云百炼产品的最新动态。
阿里云百炼产品月刊【2024年9月】
|
11天前
|
Linux 虚拟化 开发者
一键将CentOs的yum源更换为国内阿里yum源
一键将CentOs的yum源更换为国内阿里yum源
581 5
|
23天前
|
存储 关系型数据库 分布式数据库
GraphRAG:基于PolarDB+通义千问+LangChain的知识图谱+大模型最佳实践
本文介绍了如何使用PolarDB、通义千问和LangChain搭建GraphRAG系统,结合知识图谱和向量检索提升问答质量。通过实例展示了单独使用向量检索和图检索的局限性,并通过图+向量联合搜索增强了问答准确性。PolarDB支持AGE图引擎和pgvector插件,实现图数据和向量数据的统一存储与检索,提升了RAG系统的性能和效果。
|
7天前
|
XML 安全 Java
【Maven】依赖管理,Maven仓库,Maven核心功能
【Maven】依赖管理,Maven仓库,Maven核心功能
235 3
|
9天前
|
存储 人工智能 搜索推荐
数据治理,是时候打破刻板印象了
瓴羊智能数据建设与治理产品Datapin全面升级,可演进扩展的数据架构体系为企业数据治理预留发展空间,推出敏捷版用以解决企业数据量不大但需构建数据的场景问题,基于大模型打造的DataAgent更是为企业用好数据资产提供了便利。
327 2