交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
故障现象:
s86#show cpu
=======================================
CPU Using Rate Information
CPU utilization in five seconds: 96.63%
CPU utilization in one minute : 95.08%
CPU utilization in five minutes: 90.86%
s86#show ipv6 neighbors statistics
Memory: 866304 bytes
Entries: 2304
Static: 0,Dynamic: 2224,Local: 80
Incomplete:5, Reachable:468, Stale:1709, Delay:89, Probe:33
s86#show cpu-protect mboad
--------------省略-------------------
ip4-packet-local 1 122990 0
ip6-packet-local 16 852106 0
ip4-packet-other 0 43850679 43369656
ip6-packet-other 200 -928556875 -936083329 //这部分的报文特别多
ipv6mc 13 1015784 2601
non-ip-packet-other 0 6303 0
优化方法:
在高教行业的宿舍网中,86作为核心跑IPv4+IPv6的场景中,经常会出现IPv6的扫描报文特别大,冲击86设备造成cpu高,这时候需要通过自定义的NFPP的功能来做限速
RG-S8606(config)#nfpp
RG-S8606(config-nfpp)#define ipv6_guard
RG-S8606(config-nfpp-define)#match etype 0x86dd
RG-S8606(config-nfpp-define)#global-policy per-src-ip 10 20 //参数只是参考值,可根据现场情况,适当调整
RG-S8606(config-nfpp-define)#global-policy per-src-mac 10 20 //如果有OPSFv3或者其他可能使用ipv6协议的运用,建议不定义per-src-mac
RG-S8606(config-nfpp-define)#exit
RG-S8606(config-nfpp)#define ipv6_guard enable