交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
三层转发丢包由于涉及到查找路由和打通路由(ARP)的过程,所以除了上述二层转发丢包的可能性原因以外,还新增了如下几种可能的原因:
1)路由频繁震荡(例如动态路由频繁震荡、路由频繁发生切换或底层路由溢出)
----可以查看相关日志,并收集路由表项,或尝试静态制定相关表项。
show logging,show ip route,show ip ospf neighbor,show arp,show ip ref adj,show ip ref adj | inc xx(xx代表故障的IP/MAC地址)
2)ARP表频繁发生变化,需要重现打通(例如Tc change导致的三层设备清除ARP地址表)
----可以查看相关STP日志并优化配置或打印相关debug 日志,也可以尝试静态绑定相关表项。
show spanning-tree summary,show log,show arp | inc xx,show ip ref adj | inc xx(xx代表故障的IP/MAC地址)
3)安全过滤,例如ACL、URPF等某些安全策略将部分报文过滤导致的丢包
----可从配置上、log上进行相关分析及查看。
排查三层转发故障的时候第一要求也是必须确定丢包点在哪个地方,然后根据如上的可能性进行逐一排查。
举个例子:我们通常ping某个目的地址的时候,都会发现ping 5个包,会丢包一个包,原因就是由于第一个包由于目标机器没有源主机的ARP,ARP打通的时间超过ICMP timeout 2s的原因。
三层转发故障定位到单台箱式设备时,当排除了环境因素或功能模块导致的问题后,可能由于内部数据通道之间连接异常导致的丢包,也可以进行槽位更换、线卡替换的排查工作。