华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置捕获上送CPU的报文
配置捕获上送CPU的报文
背景信息
设备CPU出现异常时,建议配置捕获上送CPU的报文进行分析,以便及时处理非法报文,保证CPU的平稳运行。在配置报文捕获功能时,用户可以先配置ACL规则,用来抓取指定ACL编号规则的报文。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令capture-packet cpu [ vlan vlan-id | acl { ipv4-acl | ipv6 ipv6-acl } ] * destination { file file-name | terminal } * [ time-out time-out-value | packet-num number | packet-len length ] *,配置捕获上送CPU的报文功能。
- 如果控制面的ARP报文的IP地址匹配基本ACL或高级ACL规则中的IP地址,则该ARP报文也能被捕获。
- 执行该命令会导致CPU占用率升高,当CPU占用率高于一定数值时,不建议继续执行该命令,具体数值请以设备Warning信息为准。
- 此命令配置后不会保存到配置文件,完成报文捕获后自动失效。
- 某个时刻只能有一个捕获报文实例,即前一次捕获报文流程没有结束,不能启动下一次捕获报文。
- 捕获的报文有速率限制,缺省值是64kbps,如果有突发流量,超过捕获报文的速率限制,可能会存在丢包现象。
- LE1D2S04SEC0单板、LE1D2X32SEC0单板、LE1D2H02QEC0单板和X系列单板上的接口如果加入了Eth-Trunk接口,想要捕获物理接口的报文时请直接在命令中指定Eth-Trunk接口。