0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络二层环路的排查思路与技巧

jf_TEuU2tls 来源:浩道linux 2022-12-29 15:38 次阅读

前言

大家好,这里是浩道linux,主要给大家分享linux、python网络通信相关的IT知识平台。

今天浩道跟大家分享一篇关于网络二层环路的排查思路与技巧,希望能够在日常工作中帮助到你,得到老板的鸡腿大餐!

判断网络二层环路

当网络业务不可用、设备指示灯有规律的一起闪烁、登录设备出现卡顿等现象时,表明网络中可能存在二层环路。

网络中是否存在二层环路有以下几种方式进行确认:

方法一

通过查看端口流量发现环路风暴,判断环路。

在设备上执行命令:display interface brief | include up

通过查看发生异常流量的端口数目、流量方向等判断环路发生的具体位置和原因。

注意:该方法只能看到网络的当前流量结果,此时需要和网络的正常业务量进行比较,流量远大于正常业务流量时,才能判断可能存在二层环路。如果流量只是稍大时,或者设备部署了广播抑制,就不能判断出环路了,需要使用其他方法判断。

方法二

通过持续MAC地址漂移判断环路。

查看MAC地址漂移前,需要确认设备是否配置了MAC地址防漂移,如果已经配置则需要去使能该功能,或者使用其他方法判断。

1、查看MAC地址漂移告警:使用display trapbuffer命令查看MAC地址漂移告警(告警OID 1.3.6.1.4.1.2011.5.25.160.3.7 )。

2、查看MAC地址漂移记录:第一步执行mac-address flapping detection命令使能全局MAC地址漂移检测功能。第二步执行display mac-address flapping record命令查看MAC地址漂移的记录。

通过查看发生MAC地址漂移的接口可以判断环路发生的具体位置和原因。

注意:只有出现持续的MAC地址漂移现象才能判断网络出现了环路。如果设备有很少的MAC地址漂移记录出现,可能是由于其他原因导致的,属于正常现象。

方法三

配置Loopback Detection功能检测环路

配置方法:第一步执行loopback-detect enable命令使能所有接口的环回检测功能。第二步在接口视图下执行loopback-detect packet vlan vlan-id命令配置对指定的VLAN进行环路检测,执行loopback-detect action action-type命令配置检测到环路后对接口的处理动作(所有需要进行环路检测的接口都需要配置第二步)。第三步执行display loopback-detect命令查看环路检测信息

通过查看接口状态可以判断环路发生的具体位置和原因。

注意:Loopback Detection需要发送大量检测报文来进行环路检测,这将会耗费一定的系统资源,请在不需要检测环路时及时关闭此功能。

破除网络二层环路

当确认网络中存在二层环路,环路风暴严重影响正常的业务,需要尽快回复业务时,可使用快速破环方法(又称手动破环):

第一步:明确二层网络拓扑。完整的拓扑信息是正确解决环路问题的首要条件。

第二步:使用影响最小的方法破环。

1、端口退出成环VLAN破环。

2、shutdown成环的端口破环。

3、拔出成环的网线或者光纤破环。

第三步:操作完成后确认环路是否破除,业务是否恢复。

手动破环能够快速解决环路问题,但是可能会改变原有的网络拓扑结构。原来网络中的功能,如链路备份、流量负载分担等功能会受到影响。

此时,可以在解决环路后做进一步的二层网络优化:

场景1:部署适当的破环协议

如果当前的环路问题是由于物理环路引入的,且没有配置破环协议,可以依据网络规划部署交换机常见的破环协议,如STP/RSTP/MSTP、RRPP、SEP、VBST、 ERPS等。

场景2:提升物理链路质量和可靠性

如果当前环路问题是由于物理链路质量不可靠,存在破环协议报文拥塞丢失,导致协议超时的临时环路,请检查物理链路并更换网线或者光纤。如果当前问题因为带宽不足导致协议报文被丢弃,需要扩充带宽或者使用聚合链路提升链路可靠性。

典型环路场景

场景1:本设备自环

4d9951fa-83e6-11ed-bfe3-dac502259ad0.png

场景2:下游设备环路

4dafedde-83e6-11ed-bfe3-dac502259ad0.png

场景3:网络环路

4dc297f4-83e6-11ed-bfe3-dac502259ad0.png

场景4:报文转发异常导致环路

4ddf08d0-83e6-11ed-bfe3-dac502259ad0.png

协议计算阻塞红色端口,由于报文转发异常,阻塞失败导致环路。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    10991

    浏览量

    206735
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87441
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1067

    浏览量

    50840
  • 端口
    +关注

    关注

    4

    文章

    820

    浏览量

    31588

原文标题:这样排除网络二层环路,老板定给你加鸡腿!

文章出处:【微信号:浩道linux,微信公众号:浩道linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    为什么会二层环路?#网络工程师#二层环路 #硬声创作季

    网络技术
    Hello,World!
    发布于 :2022年10月23日 19:29:42

    在射频天线下面第二层和第三铺铜后,放不放过孔

    请教一下,在射频天线下面第二层和第三铺铜后,是放过孔好,还是不放好?
    发表于 12-31 10:39

    二层是地平面 ,top跨平面走,该信号走在第三

    板,第二层是地平面的话,top的走线要跨平面走,该信号应该最好走在第三是吧?
    发表于 02-10 15:49

    PADS设计4板,第一基板挖一个大矩形槽,露出第二层基板,再在第二层基板挖一个小矩形槽。请问怎么实现?

    PADS设计4板,第一基板挖一个大矩形槽,露出第二层基板,再在第二层基板挖一个小矩形槽,嵌套的。请问怎么实现?
    发表于 03-24 11:16

    i.MX6ULL——ElfBoard 的ELF1 板卡网口不通问题排查思路

    的,那么对于网口,经常出现的问题就是网口不通,所以网口问题的排查是工程师理应具备的基本素质。 网口问题排查思路 在遇到网口问题时排查网口问题首先要明确问题点,网口不通的情况下首先要看
    发表于 10-21 10:44

    i.MX6ULL——ElfBoard 的ELF1 板卡网口不通问题排查思路

    的,那么对于网口,经常出现的问题就是网口不通,所以网口问题的排查是工程师理应具备的基本素质。 网口问题排查思路 在遇到网口问题时排查网口问题首先要明确问题点,网口不通的情况下首先要看
    发表于 10-21 14:11

    网络互连与二层交换

      1 网络互联与二层交换概述... 5   2 二层交换... 6   2.1 VLAN. 6   2.2 VLAN的优点:.. 7   2.3 VLAN成员的定义.. 7   2.4 VLAN技术原理 9
    发表于 09-09 15:36 11次下载

    华为交换机的网络二层环路排除方法

    网络业务不可用、设备指示灯有规律的一起闪烁、登录设备出现卡顿等现象时,表明网络中可能存在二层环路
    的头像 发表于 04-12 17:35 1.7w次阅读
    华为交换机的<b class='flag-5'>网络</b><b class='flag-5'>二层</b><b class='flag-5'>环路</b>排除方法

    在Kubernetes集群发生网络异常时如何排查

    本文将引入一个思路:“在 Kubernetes 集群发生网络异常时如何排查”。文章将引入 Kubernetes 集群中网络排查
    的头像 发表于 09-02 09:45 3118次阅读

    网络故障排查思路和处理方法

    网络故障是最容易出现的,且难以解决的问题。本文提供的网络故障排查思路和处理方法,可解决日常工作中大部分网络问题。
    发表于 10-31 09:14 7342次阅读

    如何排除网络二层环路

    该方法只能看到网络的当前流量结果,此时需要和网络的正常业务量进行比较,流量远大于正常业务流量时,才能判断可能存在二层环路。如果流量只是稍大时,或者设备部署了广播抑制,就不能判断出
    的头像 发表于 12-16 15:42 910次阅读

    如何判断网络是否存在二层环路

    方法只能看到网络的当前流量结果,此时需要和网络的正常业务量进行比较,流量远大于正常业务流量时,才能判断可能存在二层环路。如果流量只是稍大时,或者设备部署了广播抑制,就不能判断出
    发表于 12-16 15:44 3031次阅读

    控制环路设计的解决思路

    有拓扑中环路是最难的,由于RHZ 的存在),大概说一下怎么计算,至少使大家在有问题时能从理论上分析出解决问题的思路
    的头像 发表于 03-27 10:38 376次阅读

    虹科干货 | STP生成树协议解决网络中的二层环路问题

    交换机之间进行互连时会产生一个封闭的物理环路,这意味着两个网络之间可能存在不止一条路径。这些环路可能是由于需要冗余路径来确保可靠性,也可能是因为错误而产生的。如果在交换机网络中出现
    的头像 发表于 04-08 10:54 974次阅读
    虹科干货 | STP生成树协议解决<b class='flag-5'>网络</b>中的<b class='flag-5'>二层</b><b class='flag-5'>环路</b>问题

    网络二层环路,老练的网工,都是这么排查的!

    如果当前的环路问题是由于物理环路引入的,且没有配置破环协议,可以依据网络规划部署交换机常见的破环协议,如STP/RSTP/MSTP、RRPP、SEP、VBST、 ERPS等。
    的头像 发表于 11-15 16:14 413次阅读
    <b class='flag-5'>网络</b><b class='flag-5'>二层</b><b class='flag-5'>环路</b>,老练的网工,都是这么<b class='flag-5'>排查</b>的!