网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【交换机】高校S86/S12000作为二层大汇聚的应用模型中,由于资源表项的限制,在用户数较多时可能出现表项溢出/HASH冲突,部分用户无法正常上网

发布时间:2013-09-24
点击量:2118

问题描述:

1)、在10.4(3)之前的版本中均存在一个问题:S86会学习IPV6用户的本地链路地址,并设置到硬件条目中,导致硬件条目浪费,用户IPV6占用的硬件表项会更多,这个问题在10.4(3) 以及之后的版本中得到解决。

2)、由于S86/S12K的不同线卡,混插等情况下,对应ARP/ND/三层组播(S,G,V)等表项的容量可能无法满足客户实际需要(具体计算方法见上述条目),导致溢出/hash冲突

10.4(3B17)之前的版本:如果产生冲突,就打LOG提示用户冲突,例如:

*Mar 22 16:49:13: %7: %EFHW-4-HOST_NO_RESOURCE: Add 2001:250:1002:2406:65DE:BF27:A71:6D50 to Host table failed because of hash conflic

3)、10.4(3B17)在hash冲突的优化方面做了改进

如果ARP和ND/三层组播表或者和自身冲突(不管ARP表项是已经安装的待安装的),会将ARP表项转到路由表中处理; 每个ARP条目将占用1条路由表; 

如果ND/三层组播表(IPV4/IPV6)安装时发现冲突,3B17中提供了双HASH机制(出现HASH冲突的情况下再次HASH,将表项挪到另外一个桶中),理论上可以将HASH冲突的概率从X降低到X平方;

复现方法:

1)、 执行Show arp counter、show ipv6 neighbors statistics 、show ip mroute 、show ipv6 mroute,结合条目计算的方法,客户现场可能存在以上容量超限问题。

2)、查看Log,可能存在如下日志,表明设备表项已经溢出。

Mar  1 22:56:03: %7: %EFHW-4-NEXTHOP_NO_RESOURCE: NEXTHOP table is full

Mar  1 22:56:11: %7: %EFHW-4-HOST_NO_RESOURCE: Add arp 10.16.23.179 nhop failed.

Mar  1 22:56:13: %7: %EFHW-4-HOST_NO_RESOURCE: Add nd 2001:DA8:D805:145:B130:FF1A:B594:4767 nhop failed

规避方法:

1)、部分用户(V4/V6)网关迁移到其他设备,减少设备主机表占用,例如部分V6应用可迁移到其他交换机。

2)、存在HASH冲突的用户更改IPV6地址(可修改MAC地址或前缀)

解决方法:

1)、S86系列在EC卡容量满足客户需求的情况下,可将所有EA/EB卡升级为EC卡,表项容量翻倍。

2)、插入MPLS卡,主机表容量扩充至16K,但分布式转发变为集中式转发,整机转发速率为10G (不推荐)

3)、线卡升级到EC卡,同时配合10.4(3b17)版本,实现了双HASH桶的优化,可以减少HASH冲突的可能性。

以上问题的彻底解决办法是合理规划与部署S86/S12K的应用场景,避免可能超出S86/S12K指标容限的环境应用。

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!