资料编码 产品名称
使用对象 产品版本
编写部门 综合产品技术支持部 资料版本
1.0
“
“
网络风暴”解决
网络风暴”解决
技术指导书
技术指导书
拟制: 林浩泓 日期:
2002-12-
20
审核: 日期:
审核: 日期:
批准: 日期:
网络风暴”解决技术指导书
华为技术有限公司
版权所有 不得复制
,华为技术内部秘密 第 页
网络风暴”解决技术指导书
目 录
1、“网络风暴”产生原因及现象 .............................................................................................................4
1.1、广播分组和组播分组介绍...........................................................................................................4
1.2、确定网络风暴原因.......................................................................................................................4
1.3、业务系统故障信息.......................................................................................................................6
1.4、网络故障信息...............................................................................................................................8
2、“网络风暴”分析 .................................................................................................................................9
2.1、详细说明故障现象.......................................................................................................................9
2.2、分析故障原因.............................................................................................................................10
2.3、制订行动计划.............................................................................................................................13
2.4、实施行动计划.............................................................................................................................14
2.4.1
、检查网络环路
.....................................................................................................................14
2.4.2
、
Syslog
分析
..........................................................................................................................14
2.4.3
、分析网络流量
.....................................................................................................................16
2.5、观察结果.....................................................................................................................................20
2.6、“网络风暴”分析小结 ................................................................................................................20
3、“网络风暴”解决方法 .......................................................................................................................22
3.1、划分 VLAN 并配置 ACL...........................................................................................................22
配置举例
.........................................................................................................................................23
3.2、防火墙方式.................................................................................................................................26
3.3、私有 VLAN.................................................................................................................................26
附 录.........................................................................................................................................................28
附录 A、“网络风暴”问题解决 STEP-BY-STEP.................................................................................28
附录 B、案例分析:××移动客服网络风暴问题分析......................................................................28
B.1
、问题描述
................................................................................................................................28
B.2
、问题分析
................................................................................................................................28
B.3
、问题定位方法
........................................................................................................................31
B.4
、整改意见
................................................................................................................................33
附录 C、访问控制列表(ACL)教程..............................................................................................34
C.1
、访问控制列表介绍
................................................................................................................34
C.2
、
ACL
相关概念
........................................................................................................................34
C.3
、访问控制列表语法
................................................................................................................37
C.4
、
ACL
例子
................................................................................................................................38
附录 D、解读 SHOW INTERFACES 及分析应用...................................................................................42
附录 E、不通过物理连接检查得出网络拓扑图..............................................................................47
附录 F、私有 VLAN 技术介绍..........................................................................................................49
私有
VLAN
的应用
..........................................................................................................................50
附录 G、链接......................................................................................................................................51
,华为技术内部秘密 第 页
网络风暴”解决技术指导书
1、“网络风暴”产生原因及现象
大量广播或组播分组在网络中传播将导致网络风暴的发生,过多的流量导致网络性能
的下降甚至致使网络中断。智能网系统和客服系统数据网络使用的 SAU MEM 板的以太网
带宽为 10Mbps,如果网络规划和配置不当,大量的流量冲击使得 MEM 阻塞而切换,导致
系统中断。
1.1、广播分组和组播分组介绍
广播分组将被交换机发送到所有广播域端口连接主机 (0xFF-FF-FF-FF-FF-FF)。组播分
组顾名思义就是发送给网络中一组主机。如 OSPF 路由器发送“hello分组到网络中其他
OSPF 路由器将分配组播地址 224.0.0.5。224.0.0.5 所对应的 MAC 地址为 0x01-00-5E-00-00-
05。其转换规则如下:
显然,过多的广播分组必定会对网络性能造成影响,因为所有主机都必须要处理每一
条广播分组。虽然组播只会对一部分主机造成影响,过多的组播也会造成网络性能下降,
此外,当交换机不支持组播功能 IGMP 时,组播帧也会向所有端口发送(除非明确说明,
下文不再对广播和组播进行区分)。这些额外处理花销或过多的网络流量会导致主机拒绝
服务或者丢包。
1.2、确定网络风暴原因
控制广播和组播流量的第一步是确定那些设备发送广播分组。如下协议会发送广播或
组播分组:
地址解析协议 (ARP)
OSPF
,华为技术内部秘密 第 页
224. 0. 0. 5
01 00 5E 00 00 05
IP<->MAC
IANA 指定 MAC OUI
00005E
01
网络风暴”解决技术指导书
RIP
IGRP/EIGRP
NetBIOS,Windows 服务
IPX SAP/IPX RIP
其他视频语音或业务应用等
确定广播风暴来源之后,我们开始捕获分组分析什么协议或应用触发广播风暴。通过
协议分析工具确定协议或应用发送大量广播分组的原因。广播风暴通常是由于设备发现过
程中出现错误导致。例如, 基于 Novell IPX 的打印服务如果配置错误,那么打印客户端会
不断发送 SAP 分组来查找打印服务器。
如果生产网络出现广播风暴,我们还要检查广播域的大小。广播域指受广播分组影响
的主机设备范围。理解广播域概念有助于确定广播风暴的危害性。广播风暴一定程度上依
赖于网络设计。如,连接到交换机的主机发送的分组会发送到交换机的其他端口。典型的
二层交换机不会过滤广播流量。然而,路由器并不会转发广播流量,对广播流量实现隔离。
公 司 有许多 同 事 对 Hub 和交 换 机 并 不 予 以 区 分 。 在 这 里 , 我 对 Hub 和交 换 机
(Switch)概念进行澄清。Hub 运用 CSMA/CD 原理就在某个时刻只能有一部计算机能发
送分组,该主机发送的分组“广播”到 Hub 其他所有端口上连接的所有设备。如下图,主机
A 发送一个分组,Hub 上连接的主机 B、C、D 都收到该分组。
交换机中连接的主机之间通信可以建立专用连接,因而同时可以执行多个会话,每条
会话可以线速占有接口带宽。如下图,主机 A 和 B、主机 C 和 D 同时进行通信。
,华为技术内部秘密 第 页
Hub
A
B
C
D
交换机
A
B
C
D