还剩7页未读,继续阅读
文本内容:
QinQ故障排查—、开始议,再检查两端PE设备配置的BPDUAdministrator2015-12-1206:30:04定位故障的思路是首先检查两端CE设备均使能了需要透传的二层协MTU建议调整运营商各接口的Tunnel报文的组播目的MAC地址一致,最后根据ISP网络类型检查相关配置是否正确1查看检查需要透传的二层协议报文设备能够支持H3c设备支持以下协议的BPDU Tunnel功能©[20^2011:30:57I---------------------------------------------------------------------------------------I■――~~~—I-支持CDP DLCP,LLDP5(思科发现协议);CDP CiscoDiscovery Protocol,PAGP,CDP;PAGP;LLDP;DLDP;(设备错路检洌协议DLDP DeviceLink DetectionProtocol•1BOAH(二■二评」Ethernet Operation^Administration andNaint和维护)L(注册协议)GVRP GARP VLAN RegistrationProtocol.GARP VLAN(用照组管理协议)HGNP GroupManagement Protocol,(槌路聚合控制协议)LACP LinkAggregation ControlProtocol,(各层发现协议)LLDP LinkLayer Discovery Protocol,(诸口聚合协议)PAGP PortAggregation Protocol.(每生成树)PVST PerVLAN SpanningTree.VLAN(生成树协议)STP SpanningTree Protocol,(单向楂路检测)UDLD Uni-directional LinkDirection.(巾继协议)
2、接口允许外层TAG通过(P设备)VTP VLANTrunking Protocol.VLAN命令display interface例如通过命令查看,GE2/0/10接口允许外层Tag100通过(思科发现协议)CDP CiscoDiscoveryProtocol,(设备楂路检测协议)DLDP DeviceLink DetectionProtocol.以太网操作.管理和维护)EO AMEthernet Operation,Administration andMaintenance.(注册协议)GVRP GARPVLAN RegistrationProtocol,GARPVLAN(组管理协议)HGMP FWGroup ffanagementProtocol,1W(错路聚合控制协议)LACP LinkAggregation ControlProtocoL(链路层发现协议)LLDP LinkLayer DiscoveryProtocol.(渊口聚合协议)PAGP PortAggregation Protocol.I(每生成树)PVST PerVLAN SpanningTree,VLAN(生成树怫议)STP SpanningTree Protocols(单向链路检测)UDLD Uni-directional LinkDirection.(巾继协议)HP VLANTrunking Protocol.VLAN
3、检查与P设备互联接口配置正确(PE设备)检查与P设备互联接口允许外层Tag通过命令display interface例如通过命令查看,GE2/0/10接口是否允许外层TAG100通过CEldisplay3tj Info][lode ISTP]----------[CIST Global
32768.0cda-41b4-e62cBridge ID:Hello2s laxAge20s15s Y二工上Bridge timesCE2display stjInfo][lode ISTP]--------[CIST Global:
32768.0cda-414c-e32cBridge IDHello2s JlaxA5e20s FwdDelay15s laxHops20Bridge tines检查与P设备互联接口TPID值配置正确两端设备交互报文中,若TPID不一致,报文将无法互通默认H3c设备为
8100.例如检查与P设备互联端口2/0/10VLAN Tag的TPID值是否匹配.注Qos方式在接口模式下修改TPID,不同接口TPID可不同;基于端口方式在配置模式,下修改TPID整机TPID保持一致报文缺省采用的组播目的地址为BPDU TunnelMAC010F-E200-0003o用户可以根据需要将其修改为010CH0CCDY DD
0、O1OO-OCCDyDD1或0100-0CCDCDD2地址在两端上检查配置的组播地址一致PE MAC[PEI]bpdu-tunnel tunnel-dmac0100-0ccd-cdd0[PE2]bp,du.-tunnel tunnel-.dniac0100-0c cd-cdd
04、检查与CE互联接口,没有部署RRPP或1:1VLAN MAPPINGQinQ端口不使能RRPP功能和1:1VLAN Mapping功能
5、检查与CE互联接口为Hybrid模式查看设备接口类型为Hybrid模式,允许相应Tag通过命令display port hybrid例如通过命令查看,确认设备与CE互联GE2/0/1端口模式为Hybrid,且允许用户VLAN10报文被封装为VLAN100后在网络中传递戢题工旦工旭皿攵[PEldisplay interface11/0/10PVID:1Ndi typeautoPort link-type trunkVLANpassing:1default ylanVLANpermitted1default yljjn,2-4094Trunk portencapsulationIEEE
802.Iq
6、检查与CE互联接口VLAN透传配置正确检查需要进行QinQ封装的用户VLAN不在透传范围内,,例如查看GE2/0/1接口配置VLAN90至VLAN99为需要透传的VLAN QinQ用户VLAN10封装外层Tag不在透传范围内命令display current-configuration interfaceH3Cdisplay current-configuration interface GigabitEthernet2/0/1#interface GigabitEthernet2/0/1port link^inode bridgeport link-type hybridport hybrid vlan1100untaggedqinq enableqinqtransparent-vlan90to99qos applypolicy qinqinbound#
7、查看是否为Qos方式部署与CE互联的接口部署QinQ时,有两种方式一种为Qos方式部署;另一种为基于端口方式部署请根据不同部署方式,选择对应的排查方向
8、检查接口基于端口方式配置正确命令:display current-configuration interface例如确认在设备GE2/0/1接口将VLAN10报文封装为LAN100H3Cdisplay current-configuration interface GigabitEthernet2/0/1#interfaceGigabitEthernet2/0/1port link^mode bridgeportlink-type hybridundo port hybrid vlan1porthybrid vlan10taggedport hybridvlan100untaggedqinq enableqinq vid100raw^lan-id inbound10#如果配置时出现以下报错,表示设备资源不足,需调整配置Error:Not enoughresource oninterface GigabitEthernetl/0/
109、检查与CE互联接口允许正确TAG通过命令:display current-configuration interface例如通过命令查看,确认设备GE2/0/1端口允许VLAN10报文带TAG通过,允许VLAN100报文不带TAG通过H3Cdisplay current-configuration interfaceGigabitEthernet2/0/1#interfaceGigabitEthernet2/0/1porthybridvlan10tagged portportlink-mode bridgeportlink-type hybridundoporthybridvlan1hybridvlan100untaggedqinq enableqinqvid100an-id inbound10#
10、检查Qos策略在接口入方向下发,采用Qos方式部署QinQ需要在用户互联端口inbound方向下发命令displayqospolicyinterface例如通过命令查看,确认Qos在设备GE2/0/1端口inbound方向下发H3Cdisplay qospolicy interfaceGigabitEthernet2/0/1InterfaceGigabitEthernet2/0/1DirectionInboundPolicyqinqClassifierqinqOperatorANDRule sIf match oustomer^71an-i d10BehaviorqinqNesting Nesttopmost vlan-i d
10011、检查需要匹配的数据流和执行动作正确命令display qospolicy interface例如通过命令查看设备GE2/0/1端口,匹配用户VLAN10;版权所有:杭州华三通信技术有限公司对匹配的VLAN执行封装外层Tag100的动作H3Cdisplay qospolicy interfaceGigabitEthernet2/0/1InterfaceGigabitEthernet2/0/1DirectionInboundPolicyqinqClassifierqinqOp erat orANDRules If-match custor^lanH.d10BehaviorqinqNesting Nestt op-most vlan-id
10012、检查ACL存在剩余资源设备资源不足将导致QinQ无法部署使用Qos方式部署时将占用ACL资源,需检查ACL资源是否剩余命令display aclresource例如Qos方式部署时,通过命令查看设备ACLVFP资源剩余1535条资源H3Cdisplay aclresourceInterface GE1/0/1to GE1/0/24,XGE1/1/1to XGE1/1/2Type TotalReserved ConfiguredRemaining UsageVFPACL15352048512125%IFP ACL819220480614425%IFP Meter409610240307225%IFP Counter409610240307225%EFP ACL10240010240%EFP Meter512005120%EFP Counter512005120%。