锐捷产品手册
  • Home
  • 交换产品
    • 第一部分:交换机的概述
      • 1. 交换机的几种配置方法
        • 1.1 控制台
        • 1.2 远程登录
        • 1.3 其它配置方法
      • 2. 命令行(CLI)操作
        • 2.1 命令模式的切换
        • 2.2 CLI命令的编辑技巧
        • 2.3 常见CLI错误提示
        • 2.4 使用no和default选项
      • 3. 交换机的初始化配置
        • 3.1 交换机的初始化配置
        • 3.2 setup命令
      • 4. 配置文件的保存、查看与备份
        • 4.1 查看配置文件
        • 4.2 保存配置文件
        • 4.3 删除配置文件
        • 4.4 备份配置文件
      • 5. 文件系统
        • 5.1 文件系统概述
        • 5.2 文件操作
        • 5.3 目录操作
      • 6. 系统文件的备份与升级
        • 6.1 搭建环境
        • 6.2 用TFTP传输文件
        • 6.3 用Xmodem传输文件
        • 6.4 ROM监控模式
      • 7. 密码丢失的解决方法
    • 第二部分:交换机的基本配置
      • 1. 配置主机名
        • 1.1 配置主机名
      • 2. 配置口令
        • 2.1 配置控制台口令
        • 2.2 配置远程登录口令
        • 2.3 配置特权口令
      • 3. 配置管理IP和默认网关
        • 3.1 配置交换机的管理IP
        • 3.2 配置交换机的默认网关
      • 4. 远程登录(Telnet)的配置
        • 4.1 远程登录条件
        • 4.2 开启和禁止远程登录
        • 4.3 限制远程登录访问
        • 4.4 设置远程登录的超时时间
        • 4.5 查看Telnet Server的状态
      • 5. 配置接口的基本参数
        • 5.1 交换机接口的类型
        • 5.2 交换机接口的默认配置
        • 5.3 交换机接口配置的一般方法
        • 5.4 配置接口描述
        • 5.5 配置接口速率
        • 5.6 配置接口的双工模式
        • 5.7 禁用/启用交换机接口
        • 5.8 查看交换机接口信息
      • 6. 单个接口的配置
        • 6.1 2层Access Port(普通口)的配置
        • 6.2 2层Trunk Port(Trunk口)的配置
        • 6.3 3层Routed Port(路由口)的配置
      • 7. VLAN和SVI的配置
        • 7.1 VLAN的配置
        • 7.2 SVI的配置
      • 8. Aggregate Port的配置
        • 8.1 2层Aggregate Port(通道口)的配置
        • 8.2 3层Aggregate Port(通道口)的配置
      • 9. 路由的配置与查看
        • 9.1 启用和关闭IP路由
        • 9.2 配置默认路由
        • 9.3 查看路由表
      • 10. RIP协议的配置
        • 10.1 RIP协议的一般配置
        • 10.2 RIP协议参数的配置
      • 11. OSPF协议的配置
        • 11.1 OSPF协议的一般配置
    • 第三部分:交换机的高级配置
      • 1. 配置系统时间
        • 1.1 设置系统时间
        • 1.2 设置时区
        • 1.3 查看系统时间
      • 2. 配置DHCP代理
        • 2.1 多网段的DHCP构建
        • 2.2 DHCP代理的配置
      • 3. 接口风暴控制的配置
        • 3.1 风暴控制
        • 3.2 查看风暴控制信息
      • 4. 配置预防DoS攻击的入口过滤
        • 4.1 DoS攻击概述
        • 4.2 在三层交换机上配置DoS过滤
      • 5. 配置防范扫描攻击的系统保护
        • 5.1 扫描攻击概述
        • 5.2 在三层交换机上配置系统保护
        • 5.3 系统保护信息的查看
    • 第四部分:交换机的配置举例
      • 1. 实例----用3层交换机划分子网
      • 2. 实例----交换机VLAN的划分
      • 3. 实例----交换机SVI接口的定义
    • VSU配置
      • 10.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
      • 11.x版本
        • 1. VSU基本配置
        • 2. VSU优化配置
        • 3. 三台交换机VSU组网案例
    • 端口防环
      • 端口防环路RLDP功能介绍及配置
      • 环路排查方法
    • 交换产品常用命令
    • 常规交换机配置模板
    • 交换机Q&A
  • 无线产品
    • AC旁挂核心配置(AC-核心)
    • 无线产品常用命令
  • 外部链接
Powered by GitBook
On this page

Was this helpful?

  1. 交换产品
  2. 端口防环

环路排查方法

网络环路可能导致的问题

  1. 延迟高或丢包,ping丢包(规律性丢包可能是正常的,因为icmp-guard)

  2. 网络不通,直连不通都有可能是网络环路导致的

  3. 网络很不稳定,有时候正常有时候很异常,而且是突然这样的

总结网络环路的排查手段

1.查看接口流量

看接口流量的大小,广播或组播流量远远大于单播流量时就需要注意可能有网络环路。命令:show int cou su/rate,如下

Ruijie#show int cou su
Interface     InOctets             InUcastPkts          InMulticastPkts      InBroadcastPkts
---------     --------             -----------          ---------------      ---------------
Gi0/1         1352928182262        6046758435           3133                 5145
Gi0/2         2815459398           985901               2899749              13840740
Gi0/3         655943               3172                 675                  113
Gi0/4         1410454              7915                 1381                 220
Gi0/5         1396609794           2251092              618                  147
Gi0/6         5218941808           27930292             1790                 40860
Gi0/7         1809831016           7672385              1412216              85102
Gi0/8         10100511             69750                449                  3245
Gi0/9         47776315192          347545002            1803202              2196731
Gi0/10        62686109434          238684595            1980306              1669662
Gi0/11        50451173302          273637695            2075094              2756593
Gi0/12        0                    0                    0                    0
Gi0/13        93481466938          303767633            3002017              3979562
Gi0/14        14564650804          48189919             1101320              165894
Gi0/15        61004395008          276792287            2507731              909298
Gi0/16        69856378561          245801142            2275661              689560
Gi0/17        99270987702          257000192            2178309              1096039
Gi0/18        84507643319          266152957            2013117              1182905
Gi0/19        74276217033          243431318            2905349              2343479
Gi0/20        48522347581          233569647            2263506              593703
Gi0/21        58844900325          202207972            2209887              402886
Gi0/22        76981324773          234551326            2042537              752574
Gi0/23        0                    0                    0                    0
Gi0/24        22279890006          117226691            1689399              406492
Gi0/25        0                    0                    0                    0
Gi0/26        0                    0                    0                    0
Gi0/27        6421524              6965                 174                  119
Gi0/28        0                    0                    0                    0
Te0/29        0                    0                    0                    0
Te0/30        0                    0                    0                    0
Te0/31        6158573801596        5099892755           0                    265681
Te0/32        0                    0                    0                    0

备注:show int cou su可能数据特别庞大,有时候需要清除,命令是:clear cou,然后过十几秒show int cou su再看看

2.查看接口mac地址

查看日志,是否有mac地址偏移的日志提示(关键字:mac flapping ),或者show mac 的时候是否有mac地址异常的情况(g0/13口只连接了一台电脑),若是则有网络

RG-S5750C#show mac interface gigabitEthernet 0/13
Vlan     MAC Address       Type     Interface                Time
----     -----------       ----     ---------                ----
   1     8005.88a3.d42c    DYNAMIC  GigabitEthernet 0/13     2019-9-27 17:08:47
  10     0452.f395.26dd    DYNAMIC  GigabitEthernet 0/13     2019-10-14 18:03:04
  50     8005.88a3.d42d    DYNAMIC  GigabitEthernet 0/13     2019-10-16 11:22:02

3.查看下联设备

show lldp nei来查看,若有网络环路,show lldp nei 可能就看到异常的情况,比如一个接口连接连接了好几个设备。

4.开启RLDP

全部全局和接口开启RLDP,惩罚机制设置为警告即可,看看有没有异常提示,如果RLDP有异常提示,那么就很可能有网络环路。

5.查看日志

查看日志,是否有大量的LLDP抖动情况或者NFPP的提示,若有,可能出现网络环路(用于网络环路方便定位)

6.逐一排除

有些网络环路不明显,以上均无法定位网络环路。那么只能与逐一shutdown接口,看看shutdown哪一个接口后,业务恢复正常,就说明很可能是这个接口下存在网络环路(危险操作,shutdown接口会导致断网)

Previous端口防环路RLDP功能介绍及配置Next交换产品常用命令

Last updated 5 years ago

Was this helpful?