久久免费精品国产-日本道欧美一区二区aaaa-欧美资源一区,护士下面又紧又湿,天海翼一区,一本一道久久久a久久久精品蜜臀

跳轉到主要內容

數據通信

S5700交換機V200R001C00SPC300版本堆疊數據丟失

故障描述

兩臺S5700交換機做堆疊,組網如下圖所示:

先啟動主機,主機完全啟動后再啟動備機(或者堆疊建立后重啟備機),備機在啟動完成后會進行warm backup,display stack顯示如下:
<huawei>dis stack
Stack topology type: Link
Stack system MAC: f84a-bf53-a050
MAC switch delay time: 10 min
Stack reserved vlanid : 4093
Slot#     Role        Mac address      Priority   Device type
-------------------------------------------------------------
    0     Master      f84a-bf53-8910   200        S5700-24TP-SI-AC
    1     Standby   f84a-bf53-a050   100        S5700-24TP-SI-AC
此時主機重啟、斷電主備切換回導致數據配置丟失或者其他問題

故障分析

1.交換機配置堆疊,主備機完全啟動后需要一定時間進行數據、配置等warm backup,此時warm backup時間與堆疊設備數量、數據配置復雜度強相關,等待時間建議大于2分鐘;
2.display stack命令在設備warm backup完成前和完成后顯示結果一樣,不能以此顯示為準斷定設備是否可以進行主備倒換;
3.日常維護人員一般是通過save或者端口配置看是否執行下去來判斷堆疊是否OK,嚴格意義上講應該通過如下命令判斷:
display switchover state
Slot 0 HA FSM State(master): realtime or routine backup.
Slot 1 HA FSM State(slave): receiving realtime or routine data.

處理過程

等待設備啟動完成后重新配置數據,并等待設備完全同步完成后主備倒換業務測試,業務正常。

建議/總結

1.交換機做堆疊,不能將display stack顯示的結果作為判斷主備可以到換的唯一結論;可以以display switchover state顯示結果作為堆疊完全完成數據、配置等同步完成并可以進行主備的唯一標準;
2.日常維護堆疊,如果啟動后數據配置丟失,可以查看丟失設備保存的數據是否丟失,如果未丟失堆疊還可以繼續建立,如果丟失只能進行手工數據恢復。

S5700交換機V200R001C00SPC300版本堆疊數據丟失

故障描述

兩臺S5700交換機做堆疊,組網如下圖所示:

先啟動主機,主機完全啟動后再啟動備機(或者堆疊建立后重啟備機),備機在啟動完成后會進行warm backup,display stack顯示如下:
<huawei>dis stack
Stack topology type: Link
Stack system MAC: f84a-bf53-a050
MAC switch delay time: 10 min
Stack reserved vlanid : 4093
Slot#     Role        Mac address      Priority   Device type
-------------------------------------------------------------
    0     Master      f84a-bf53-8910   200        S5700-24TP-SI-AC
    1     Standby   f84a-bf53-a050   100        S5700-24TP-SI-AC
此時主機重啟、斷電主備切換回導致數據配置丟失或者其他問題

故障分析

1.交換機配置堆疊,主備機完全啟動后需要一定時間進行數據、配置等warm backup,此時warm backup時間與堆疊設備數量、數據配置復雜度強相關,等待時間建議大于2分鐘;
2.display stack命令在設備warm backup完成前和完成后顯示結果一樣,不能以此顯示為準斷定設備是否可以進行主備倒換;
3.日常維護人員一般是通過save或者端口配置看是否執行下去來判斷堆疊是否OK,嚴格意義上講應該通過如下命令判斷:
display switchover state
Slot 0 HA FSM State(master): realtime or routine backup.
Slot 1 HA FSM State(slave): receiving realtime or routine data.

處理過程

等待設備啟動完成后重新配置數據,并等待設備完全同步完成后主備倒換業務測試,業務正常。

建議/總結

1.交換機做堆疊,不能將display stack顯示的結果作為判斷主備可以到換的唯一結論;可以以display switchover state顯示結果作為堆疊完全完成數據、配置等同步完成并可以進行主備的唯一標準;
2.日常維護堆疊,如果啟動后數據配置丟失,可以查看丟失設備保存的數據是否丟失,如果未丟失堆疊還可以繼續建立,如果丟失只能進行手工數據恢復。

如何進行交換機外環測試測試

故障描述

  當交換機端口出現故障時,首先進行內環,內環能確定芯片是否正常。而外環可以確定接口是否正常。外環時水晶頭如何連接

故障分析

  無

處理過程

  將交換機一端壓好水晶頭,然后將1和3,2和5,4和7,5和8 短接起來即可。也即是:白橙和白綠,橙和綠,藍和白棕,白藍和棕短接。

建議/總結

  無

華為和H3C無線AP上線DHCP參數配置

故障描述

  無線FIT AP先通過DHCP自動獲取一個IP地址。然后根據DHCPOption43與AC連接并注冊。華為和H3C Option 43參數分別怎么配置?

故障分析

  無

處理過程

以無線控制器IP地址為192.168.1.99為例

H3C配置如下:

192.168.1.99
80 07 00 00 01 c0 a8 01 63
80固定:
07:表示后面有7位,
00 00 固定:
01:表示后面有一個AC。02表示兩個
C0 a8 01 63 表Ip
option 43 hex 80070000 01C0A814 C8

華為配置如下V300R001以上版本

ip pool ap
 gateway-list 192.168.10.1
 network 192.168.10.0 mask 255.255.255.0
 option 43 sub-option 3 ascii 192.168.1.99 

 

建議/總結

  無

華為交換機端口批量配置的方法-適用于V200R003

故障描述

  無

故障分析

  無

處理過程

  通常,設備的以太網接口數比較多,并且在很多以太網接口下有相同的配置。如果對這些以太網接口進行逐個配置會較為繁瑣,且容易輸入錯誤。因此,將需 要執行相同配置命令的以太網接口加入到一個臨時端口組,在臨時端口組配置命令時,系統會自動到臨時端口組綁定的所有成員接口下執行這些命令行,完成以太網 接口批量配置。

  • interface range命令和port-group group-member命令的功能完全相同,用戶可以根據習慣選擇其中1條命令進行配置
  • 退出臨時端口組后,該臨時端口組被系統自動刪除。

  • 該命令的功能與永久端口組視圖下的group-member命令功能相同,即也可以通過group-member命令將多個接口加入到永久端口組中后,完成接口批量配置的功能。

  • 執行該命令時,使用to關鍵字需要注意以下幾點:

    • to關鍵字前后的兩個接口必須在同一個接口板上。當有多個接口板的連續接口需要加入時,建議分多次執行該命令或使用多次to關鍵字。
    • to關鍵字前后的兩個接口需要表示相同的接口類型,比如同是Ethernet接口。
    • to關鍵字前后的兩個接口必須是具有同一屬性的接口,比如同是主接口或同是子接口。如果是子接口,to關鍵字前后的兩個子接口必須是同一個主接口的子接口。
    • 如果不使用to關鍵字則沒有以上限制。

使用實例

 

# 配置接口GE0/0/1、0/0/2、0/0/3加入到臨時端口組中。
<HUAWEI> system-view
[HUAWEI] interface range gigabitethernet 0/0/1 to gigabitethernet 0/0/3
建議/總結

  無

華為交換機TCP單向訪問的ACL配置

故障描述

  華為交換機如何配置TCP單向訪問。即A可以訪問B,B不可以訪問A。

故障分析

  無

處理過程

配置如下:
#允許192.168.9.1訪問192.168.9.2,不允許192.168.9.2訪問192.168.9.1
acl number 3001
rule 5 permit tcp source 192.168.9.2 0 destination 192.168.9.1 0 tcp-flag ack
rule 10 deny tcp source 192.168.9.2 0 destination 192.168.9.1 0 tcp-flag syn
/先允許192.168.9.2返回帶ack標志位的報文。然后禁止所有syn報文。
#
interface Ethernet0/0/2
traffic-filter inbound acl 3001

建議/總結

  在華為上配置ACL rule時,tcp-flag ack匹配的是帶有ack標志位的tcp連接報文,而tcp syn匹配的是所有tcp連接報文。在配置ACL策略時,匹配流分類和流行為要注意順序,先匹配permit的,再匹配deny的。這樣的結果是deny了不帶有ack標志位的tcp連接報文,即建立TCP連接過程的第一個不帶ack標志位的請求報文。因此192.168.9.2發起tcp連接時第一個請求報文被deny而無法建立連接,192.168.9.1發起tcp連接時,192.168.9.2發送tcp連接報文全部帶有ack標志位,連接可以順利建立。

FAQ-S1700/S2700/S3700/S5700/S6700/S7700/S9300/S9700本地端口鏡像支持情況

故障描述

  無

故障分析

  無

處理過程
交換機形態 觀察端口數目(單位個) 鏡像端口數目(單位個)
S1700 不支持 不支持
S2700-SI 入方向和出方向共1個 無限制
S2700-EI 入方向和出方向共1個 無限制
S2710 入方向和出方向共1個 無限制
S3700-SI 入方向4個,出方向1個 無限制
S3700-EI 入方向4個,出方向1個 無限制
S3700-HI 入方向2個,出方向1個 無限制
S5700-SI 入方向和出方向共1個 無限制
S5700-EI 入方向4個,出方向1個 無限制
S5700-HI 入方向2個,出方向1個 無限制
S5700-LI 入方向和出方向共1個 無限制
S6700 入方向和出方向共1個 無限制

S7700 /S9300 /S9700:
 
整機支持配置8個觀察端口,這8個端口可以分布在同一塊單板或不同的單板;
每塊單板ingress方向支持2個觀察端口,觀察端口可以跨板或同板,沒有限制;
每塊單板egress方向支持1個觀察端口,觀察端口可以跨板或同板,沒有限制;
每塊單板ingress方向、egress方向觀察端口是獨立的,共計2+1=3個;
出方向鏡像只針對已知單播報文有效,對于非已知單播報文,出方向鏡像的時候在入方向完成復制;
W系列和400G單板單板上出方向各一個。

建議/總結

  無