S12700网络间断

发布时间:  2016-03-01 浏览次数:  175 下载次数:  0
问题描述


网络结构:

组网结构如上图所示。核心设备为华为S12700(V200R007C00SPC500),接入设备为华为S5700-LI。PC网关在核心S12700设备上,Server网关在路由器上,路由器与S12700之间运行OSPF协议。S12700往下运行MSTP,S12700为根桥设备且配置了根保护功能

故障现象:

当故障出现的时候,

1从PC去ping测试Server会丢包,有时候会丢失几十个,有时候会丢失几个

2此时(丢包时)从S12700分别ping测试PC和server全部正常

3查看日志会发现此时S12700上收到了TC报文,然后从其余端口转发出去



告警信息

相关日志:

Feb 24 2016 18:53:47+08:00 OA_Core_S12708_SW %%01MSTP/6/RECEIVE_MSTITC(l)[17883]:MSTP received BPDU with TC, MSTP process 0 instance 0, port name is Eth-Trunk17

Feb 24 2016 17:29:50+08:00 OA_Core_S12708_SW %%01INFO/6/SUPPRESS_LOG(l)[17699]:Last message repeated 1 times.(InfoID=1092489232, ModuleName=MSTP, InfoAlias=RECEIVE_MSTITC)
Feb 24 2016 17:29:50+08:00 OA_Core_S12708_SW %%01MSTP/6/RECEIVE_MSTITC(l)[17700]:MSTP received BPDU with TC, MSTP process 0 instance 0, port name is Eth-Trunk22
处理过程

1确认故障现象,在PC上长ping测试不同地址段地址

2故障现象确定后查找故障根因。根据故障时间点和同时间的日志记录信息以及诊断信息,基本判断出故障根因

3根据判断结果讨论解决方案

4确定解决方案后,经客户审查同意后进行操作,操作中记录好操作日志和相关状态信息,操作完成后进行业务测试是否恢复

根因

查看日志信息和诊断信息,重点查看故障时间点的日志记录和诊断信息,判断出故障根因是设备收到大量TC报文

解决方案
1 排查TC报文的来源,经过排查发现接入交换机中存在大量未配置边缘端口的情况,当接入交换机端口UP的时候会向上层发送TC报文
2 在接入交换机下联终端设备上全部配置边缘端口,全局下配置BPDU保护功能
3 配置完成后网络故障解决,业务测试正常

建议与总结
组网中遇到有生成树部署的情况一定要谨慎考虑,连接终端的端口建议配置边缘端口避免终端频繁上下线造成网络中存在大量的TC报文

END