《2020网络RSTP故障排查.docx》由会员分享,可在线阅读,更多相关《2020网络RSTP故障排查.docx(11页珍藏版)》请在优知文库上搜索。
1、RSTP故障排查一、开始RSTP定位故障的思路是按照生成树的工作原理:先确定二层网络RSTP的运行范围,再确定全网根桥的一致性,然后再确定每一台参与RSTP计算的网桥的端口角色是否正确,最后再确定各类生成树保护机制是否导致了异常端口阻塞,业务VLAN是否贯穿全网,是否存在可能的环路。1、查看生成树状态确认每一台网桥都开启了生成树功能并且生成树协议模式为RSTP命令:displaystp例如:通过命令查看,正确的结果是:displaystCISTGlobalInfoModeRSTPCISTBridgeBridgeTimes:32768.0023-8939-88b0:Hello2sNaxAge20
2、sFvd)ly15sKaxH20wwwvvvwvwwzwwwvww通过命令查看,错误的结果是:displaystpProtocolStatusProtocolStd.Version:disabled:IEEE802.Is:32、查看并修改生成树基本配置生成树的基本配置包括四项,所有参与生成树计算的网桥务必保持一致。命令:Displaycurrent-configuration例如:通过命令查看配置:版权所有:杭州华三通信技术有限公司displaycurrent-configuration#stp mode rstp st enable生成树模式为RSTP 使能生成树生成树的网络直径H3Cstp
3、bridge-diameterdiameter不建议进行配置,使用缺省参数7。生成树的时间参数H3Cstptimer不建议进行配置,使用缺省参数。3、查看根桥的一致性查看整个二层网络中相关网桥的根桥必须为同一个网桥。命令:displaystp例如:通过命令查看根桥的结果是:displayst,CISTGlobalInfoModeRSTPCIST BridgeBridge Times:32768.0023-8939-88b0CIST Root/ERPC:0. 0023-8914-3ea9 / 20:HelIo2sMaxAge20sFwDly15sMaxHop20要求所有网桥查询到的根桥必须一致。
4、4、查看各网桥互联接口配置如果出现网桥根桥不一致的情况,需要查看根桥不一致的两个相邻网桥互联端口状态及配置:4. 1确认端口STP处于使能状态;命令:displaystpinterface例如:displaystinterfaceGigabitEthernet1/0/1CISTPort1(GigabitEthemet1/0/1)FORWARDINGPortProtocolZenabled4.2 确认端口未处于单通状态;通过显示接口的BPDU收发报文,正常情况下应该是一端发,一端收,且发送BPDU的端口应该有学习到的动态MAC。如果相连的两端口都在发送BPDU,则说明存在单通现象。命令:disp
5、laystpinterfacegigabitEthernet1/0/1displaysinterfacegigitEthernet1/0/1CISTPortl(GigabitEthemeti/0/1)FORWARDINGBPD(J SentTCN: 0,BPDU ReceivedTCN: 0,:1152Config:0,RST:1137,1ST:15:39568Confia:0,RST:39562,1ST:64.3 确认端口上配置未启用和BPDU相关的过滤功能;命令:H3Cdisplaycurrent-configurationinterfaceGigahitEthernet1/0/14.4
6、4如果两交换机之间还联有其他二层设备(如IPS,FW,传输设备等),需要确保该二层设备透传BPDU报文;版权所有:杭州华三通信技术有限公司可以在交换机两边对应的端口上启动debug功能,判断收发BPDU报文是否一致。命令:debugstppacketinterfaceGigabitEthernet1/0/1verbose例如:debugstppacketinterfaceGigabitEthernet1/2/0/18verboseJun1323:38:26:5402013H3C三STP7PKT:-Chassis=I-Slot=2,Port114(GigabitEthemet1/2/0/18)S
7、endRstpPacket(Length:36)000002022c0000002389143ea9000000148000002389bdal8a80720100Oc0002000900005、确认端口角色确认相关网桥上相关端口角色是否正常。重点是排查出现故障的相关Vlan(不论是断路还是环路)所经过的路径的相关端口角色是否与预期一致。命令:displaystpinterfaceGigabitEthernet1/0/1例如:通过命令查看,该端目前角色(rootport)及所处状态(FORWARDING)oH3OdisplayStpjnterfaceGigobitEthemet1/0/1-CI
8、STPortl(GigabitEthernetl0l)FORWARDING-Port ProtocolPort RolePort PriorityPort Cost(Legacy)Desg. Bridge/Port:enabledISTRootPort:128:Config=auto/Active=20.23-8914-3ea9/128.26、查看并修改链路开销标准,确认接口工作模式,确定异常阻塞端口6. 1查看网桥上StP链路开销标准的配置是否一致,正确选路的前提是全网标准一致。H3C交换机支持dotld、dotlt和IegaCy三种标准。缺省是IegaCy标准,属于H3C公司私有。和友商进
9、行互通时建议使用dotlt标准。命令:H3CdisplayStpH3Cdisplay stpz CIST Global CIST Bridge Bridge Tiines CIST Root/ERPC CIST IgRootIRPC CIST RootPortId BPDU-Protection Bridge Config- Digest-Snooping TC or TCN received Time since last TC例如:通过命令查看,可以确认本网桥选用的StP链路开销标准。InfoModeRSTP:32768.0023-8939-88b0:Hello2sMaxAge20sFwD
10、ly15sMaxHop20:0.0023-8914-3ea9/20:32768.0023-8939-88b0/0:128.1!disabled:disabled:30:0days20h:42m:42sPortl(Gigabi!Ethernet1/0/1)FORWARDINGPortProtocol!enabledPortRole:CISTRootPortPortPriority:128PortCost(Legacy):Conf=auto/Active=20修改StP链路开销标准命令:H3Cstppathcost-standarddotlt6.2查看相关网桥互联接口的工作模式(速度和双工模式),
11、确认工作在预设定状态。命令:H3Cdisplaystpdisplayinterfacegigabitethernet1/0/1GigabitEthernet1/0/1currentstate:UPIPPacketFrameType:PKTFMT_ETHNT_2,HardwareAddress:0023-8939-88d2Description:GigabitEthernet1/0/1Interface1.oopbackisnotsetMediatypeistwistedpair,Porthardwaretypeis1000_BASE_T1 OOOIbps-speedJnodqfull-dile
12、xmode2 .3查看是否有相关端口处于异常阻塞状态。如果端口处在异常阻塞状态,说明网络曾经发生过异常。异常阻塞通常与生成树的几种保护机制相关。以下为根保护机制导致的端口异常阻塞:命令:displaystpinterfaceGigabitEthernet1/0/1displaystpinterfaceGigabiTEthemetl/0/1:enabled:CIST Designated Part:RoOtCIST(Port1(GigabitEthemet1/0/1)1DISCARDINGPortProtocolPortRoleProtectionType从端口统计上看,端口角色是DeSigna
13、tedPort,但处于DlSCARDING状态,属于异常阻塞。再看保护类型属于根保护,初步判断是有更高优先级的网桥连接所致。查看历史告警记录:命令:displaylogbufferreversedisplogbufferreverse%Apr2910:32:49:3222000H3CSTP/4/ISTPJR00T_PR0TECTI0N:InstanceOsROOT-ProtectionportGigabi!Ethernet1/0/2receivedSioeriarBPIMfc.%Apr2910:32:49:1522000H3CiSTP6lSTPDISCARDING:InstanceOsGiga
14、bitEthemet1/0/2hasbeensettodiscardingstate.%Apr2910:32:49:0022000H3CIlSTP/471STjROoTJ)ROTECTIoN:InstanceOsRlOOT-ProtectionportGigabitEthernetlZOZlreceivedsuperiorBPDUs.从告警记录上看,确实有更高优先级的网桥接入网络导致根保护端口处于DlSCARDlNG状态。以下为环路保护导致的端口异常阻塞:H3CdisplayspinterfaceGigabitEthernet1/0/1CISTPrtl(GigabitEthemet1/0/1)DISCARDINGPortProtocolZenabledPortRole:CISTDesignatedPartProtectionType:LOoP告警信息:dis,lpbuerreverse%Apr2911:59:11:1322000H3CMSTP2BPDURCVDEXPIRY:InstanceOsPortGigabitEthernet1/0/1receivednomessagewithintherCvdInfoWhiIeinterval.Informationoftheportwasagedout.%Apr2911:59: