SE_Gao 的文章
  • S7712(v200r010)未设置端口为边缘端口,日志提示该接口为边缘端口

    问题描述 现网运行一S7712交换机,没有将接口配置为边缘端口,但是日志提示该接口为边缘端口。 Nov 28 2018 14:54:30 NB-DSY-02GUI-3U-7712 %%01MSTP/4/EDGE_PORT(l)[27]:Edged-port GigabitEthernet12/1/3 received BPDU packet, then the active state of the edged-port will be disabled! Nov 28 2018 14:54:28 NB-DSY-02GUI-3U-7712 %%01MSTP/4/EDGE_PORT(l)[28]:Edged-port GigabitEthernet12/1/1 received BPDU packet, then the active state of the edged-port will be disabled! Nov 28 2018 14:54:28 NB-DSY-02GUI-3U-7712 %%01MSTP/4/EDGE_PORT(l)[29]:Edged-port GigabitEthernet12/1/0 received BPDU packet, then the active state of the edged-port will be disabled! Nov 28 2018 14:54:28 NB-DSY-02GUI-3U-7712 %%01MSTP/4/EDGE_PORT(l)[30]:Edged-port GigabitEthernet12/1/2 received BPDU packet, then the active state of the edged-port will be disabled! interface GigabitEthernet12/1/0 description TO WIFI RUIJIE SWITCH port link-type trunk port trunk allow-pass vlan 2 to 4094 # interface GigabitEthernet12/1/1 description TO WIFI RUIJIE SWITCH port link-type trunk port trunk allow-pass vlan 2 to 4094 # interface GigabitEthernet12/1/2 description TO WIFI RUIJIE SWITCH port link-type trunk port trunk allow-pass vlan 2 to 4094 # interface GigabitEthernet12/1/3 description TO RUIJIE WIFI 4 port link-type trunk port trunk allow-pass vlan 2 to 4094 解决方案 经核实:端口使能生成树协议后,会默认启用边缘端口自动探测功能,当端口在(2 × Hello Timer + 1)秒的时间内收不到BPDU报文,自动将端口设置为边缘端口,否则设置为非边缘端……

    SE_Gao 2024-10-11
    52 0 0
  • S7712交换机下挂办公网ping网关出现大量丢包现象

    问题描述 1、组网概况:现网为某公司办公网络,通过S5700交换机接入客户办公电脑,S7712交换机和思科交换机为办公网汇聚交换机,办公网的网关在思科防火墙上,办公网VLAN为VLAN10; 2、客户描述组网拓扑图如下: 3、故障现象:从办公网的电脑ping网关丢包率大于50%,办公网络无法正常使用; 告警信息 1、客户登录思科交换机,在思科汇聚交换机上与接入交换机(Gi1/0/X)和S7712交换机的接口(Te1/0/1),有大量的mac地址漂移日志,如下:   处理过程 1、根据思科汇聚交换机上与接入交换机(Gi1/0/X)和S7712交换机的接口(Te1/0/1),有大量的mac地址漂移,判断网络中可能存在环路导致办公网无法正常访问网关; 2、登录S7712交换机上查看网关的mac地址(d072-dc9f-c9be),发现S7712有时从XGE12/0/4口,有时从XGE12/0/8口学习到网关mac地址,怀疑华为S7712交换机和思科汇聚交换机下挂的交换机网络间中出现环路; 3、与客户沟通后,去楼间弱电间排查,未发现10楼弱电间中的S5700-2和S5700-3交换机有直接互联网线; 4、排查到S5700-2和S5700-3下挂的某个办公室时,发现办公室对应两个交换机下挂的两个弱点箱之间存在互联网线,判断由此网线导致的环路,拔掉网线后,ping网关丢包问题解决,办公网正常; 5、存在环路的拓扑图如下: 根因 1、网络中存在环路,导致办公网访问网关出现丢包,影响办公网使用; 解决方案 1、在交换机上配置STP协议,当出现环路的时候,可以通过阻塞端口避免环路; 建议与总结 1、建议不要随意插线,改变网络拓扑; 1、建议在交换机上配置STP协议,当出现环路的时候,可以通过阻塞端口避免环路;

    SE_Gao 2024-10-10
    20 0 0
  • S5700执行命令速度非常慢

    问题描述 某局点的一台S5700执行命令速度非常慢,输入命令和联想命令都很快,比如接口下配置IP地址,敲了回车后大概好几秒接口下才能看到配置。 处理过程 首先怀疑是设备的内存和CPU比较高,看了下发现都处于正常状态,进一步查看配置发现命令执行是要经过hwtacacs认证的,以下粘出关键配置 domain hwtacacs admin authentication-scheme hwtacacs authentication-mode hwtacacs local domain hwtacacs authentication-scheme hwtacacs accounting-scheme hwtacacs authorization-scheme hwtacacs radius-server default hwtacacs-server sxxzx-9d user-interface con 0 authentication-mode aaa 根因 本地敲命令需要先到hwtacacs服务器上认证,此时认证服务器挂掉了,没有响应,过后才到本地进行认证 解决方案 恢复hwtacacs服务器业务,或者将认证方案临时改成local认证即可

    SE_Gao 2024-10-09
    11 0 0
  • S5700-28C-EI V200R005C00SPC500 OSPF引入静态路由失败

    问题描述 型号和版本: S5700-28C-EI  V200R005C00SPC500 问题:本机上行口运行OSPF,下行口使用静态路由,把静态路由和直连引入ospf失败,配置引入后,静态路由没有引入成功 关键配置: acl number 2001 rule 5 permit source 10.244.9.0 0.0.0.127 ip ip-prefix static_import index 10 permit 10.240.106.0 24 ip ip-prefix static_import index 20 permit 10.240.107.0 24 ospf 1 filter-policy ip-prefix static_import export static import-route direct cost 20 route-policy 1 import-route static route-policy 2 area 0.0.0.0 network 10.144.254.0 0.0.0.255 network 10.244.4.8 0.0.0.7 network 10.244.4.16 0.0.0.7 network 10.244.4.24 0.0.0.7 network 10.244.4.32 0.0.0.7 # route-policy 2 permit node 10 if-match acl 2001 ip route-static 0.0.0.0 0.0.0.0 10.244.4.9 ip route-static 10.244.9.0 255.255.255.128 10.244.4.9 ip route-static 62.253.214.129 255.255.255.255 10.244.4.9 description arc.abfoods.com ip route-static 62.253.214.191 255.255.255.255 10.244.4.9 description rmscluster.abfoods.com 告警信息 无 处理过程 1,查看路由表,引入的静态路由确实没有引入到OSPF,并确认对应的静态路由是生效的,问题确认存在 2, 初步看配置没有问题 3,查看lsdb,发现连5类LSA都没有生成 4,仔细确认配置后发现,除了引入路由外,发布时也做了过滤,且发布路由是没有包含引入的网段10.224.9.0/25网段 5,增加前缀列表ip ip-prefix static_import index 30 permit 10.244.9.0 25  允许引入的路由网段后,问题解决   根因 Ospf引入路由和对外发布路由其实是在一起控制的,ospf 1里面控制了只能引入指定路由,发布static_import的前缀静态路由, 而 ip route-……

    SE_Gao 2024-10-08
    28 0 0
  • just for fun

    https://www.wo1wan.com/

    SE_Gao 2024-09-13
    29 0 0
  • 锐捷交换机密码恢复9

    密码恢复(指定:SF/MF/IF 2920U ) 1、针对SF2920U系列交换机 使用CONSOLE线接入 步骤1: 重启设备,当出现“Press CTRL+B...”时,按键CRTL+B,进入Boot模式; 步骤2: 按键选择 2(Scattered utilities); 步骤3: 按键选择6(Run main with default UserName and Password),之后自动加载主程序,实现恢复默认密码; 2、针对MF2920U/IF2920U系列交换机: 使用MINI CONSOLE线接入 步骤:同上,与SF2920U恢复默认密码的步骤一致; 备注:若无console线,可长按reset键5秒左右删除配置,恢复出厂设置

    SE_Gao 2024-09-12
    140 0 0
  • 锐捷交换机密码恢复8

    12.x密码恢复(在第一种不能解决时使用) 一、功能说明: 正式版本rboot shel封掉后,不支持ctrl+c 这种方式做密码恢复的,只能通过ctrl+B的方式,进入Boot无密码登录设备查看或修改设备密码 注意: 1、此方式下只是提供首次无密码登录设备,设备原配置不会丢失 若首次无密码登录设备后,未修改密码情况下退出登录设备,仍会要求使用密码登录2 二、操作步骤: 步骤-:Ctrl+B进入BOOT模式 设备下电重启后,当看到Ctrl+B提示,连续按Ctrl+B,进入boot界面。 示例如下: Press Ctrl+B to enter Boot Menu, Press Ctrl+C to enter Rboot 0Entering simple Ul.... ====== BootLoader Menu("Ctr|+Z"to upper level)====== TOP menu items. 0.XModem utilities. 1. Run main. 2. Run rboot. 3. Scattered utilities. //选择3,进入Scattered utilities菜单Press a key to run the command: 3 步骤二:进入Scattered utilities菜单 ====== BootLoader Menu("Ctrl+Z"to upper level)======Scattered utilities. 0. Show the bootloader version. 1. Reload system. 2. Set baudrate. 3. Set default environment. 4. Set debug mode. 5. Run main without enable password. Press a key to run the command: 5/选择5,无密码启动主程序 步骤三:确定无密码启动主程序 The system will start immediately without enable password. Confirm?[/N]:Y //选择Y后,设备自动重启,重启后可无密码登录设备,配置不会丢失!!! ubi0: attaching mtd2 ubi0: scanning is finished ubi0: attached mtd2 (name "mtd=10",size 500 MiB)ubi0:PEB size:131072 bytes(128 KiB), LEB size: 126976 bytesubi0: min./max. I/0 unit sizes: 2048/2048,sub-page size 2048ubi0: VID header offset: 2048 (aligned 2048), data offset: 4096ubi0: good P……

    SE_Gao 2024-09-11
    134 0 0
  • 锐捷交换机密码恢复7

    12.x版本密码恢复 Shell层操作方法(适用于Rboot不支持密码删除功能)(优先使用) 一、功能说明: 正式版本rboot shell封掉后,不支持ctrl+c 这种方式做密码恢复的,只能通过ctrl+B的方式,进入Boot无密码登录设备查看或修改设备密码 注意: 1、此方式下只是提供首次无密码登录设备,设备原配置不会丢失; 2、若首次无密码登录设备后,未修改密码情况下退出登录设备,仍会要求使用密码登录。 二、操作步骤: 步骤一:Ctrl+B进入BOOT模式 设备下电重启后,当看到Ctrl+B提示,连续按Ctrl+B,进入boot界面。 示例如下: Press Ctrl+B to enter Boot Menu, Press Ctrl+C to enter Rboot  0  Entering simple UI.... ====== BootLoader Menu("Ctrl+Z" to upper level) ======     TOP menu items.  ************************************************     0. XModem utilities.     1. Run main.     2. Run rboot.     3. Scattered utilities. ************************************************ Press a key to run the command: 3     //选择3,进入Scattered utilities菜单 步骤二:进入Scattered utilities菜单 ====== BootLoader Menu("Ctrl+Z" to upper level) ======     Scattered utilities.  ************************************************     0. Show the bootloader version.     1. Reload system.     2. Set baudrate.     3. Set default environment.     4. Set debug mode.     5. Run main without enable password. ************************************************ Press a key to run the command: 5     //选择5,无密码启动主程序 步骤三:确定无密码启动主程序   The system will start immediately without enable password. Confirm? [Y/N]:  Y  //选择Y后,设备自动重启,重……

    SE_Gao 2024-09-10
    15 0 0
  • 锐捷交换机密码恢复6

    11.x版本密码恢复 2、Uboot层不支持“main_config_password_clear”命令恢复(在第一种不能解决时使用) 密码恢复注意事项   1、做密码恢复时,请先准备好配置线。         2、密码恢复是在重启设备时进入CTRL层完成的操作,需要断开网络进行。请在方便断网时进行密码恢复。         3、请严格按照操作步骤,操作不当会造成配置丢失。         一、应用需求  当管理员忘记登陆密码,无法正常进入到配置模式进行设备管理,则需要使用配置线进入CTRL层进行密码恢复。       二、组网拓扑       三、配置要点  1、使用配置线连接设备的console口; 注:密码恢复需要准备好配置线(console线),密码恢复过程中,需要重启设备在CTRL层操作完成;    2、用超级终端配置网络设备,设置参考“功能配置> 1、基础配置> Console方式登陆”章节 1)手动对设备进行下电重启 2)当出现Ctrl+C 提示时,在键盘上同时按下CTRL键和C键,进入bootloader菜单  ====== BootLoader Menu("Ctrl+Z" to upper level) ======    TOP menu items. ************************************************ Tftp utilities. XModem utilities. Run main. SetMac utilities. Scattered utilities. Set Module Serial ************************************************ Press a key to run the command: 3)按ctrl + q,然后输入ubootui,回车后马上按一次ctrl + p  s29xs#ubootui Leaving simple UI.... s29xs# 4)输入如下命令:  s29xs#setenv runlevel 2 s29xs#run linux Creating 1 MTD partitions on "nand0": 0x000001000000-0x000002e00000 : "mtd=6" UBI: attaching mtd1 to ubi0 UBI: physical eraseblock size:   131072 bytes (128 KiB) UBI: logical eraseblock size:    126976 bytes UBI: smallest flash I/O unit:    2048 U……

    SE_Gao 2024-09-09
    16 0 0
  • 锐捷交换机密码恢复5

    11.x版本密码恢复 1、Uboot层支持“main_config_password_clear”命令恢复(优先使用) 密码恢复注意事项   1、做密码恢复时,请先准备好配置线。         2、密码恢复是在重启设备时进入CTRL层完成的操作,需要断开网络进行。请在方便断网时进行密码恢复。         3、请严格按照操作步骤,操作不当会造成配置丢失。         4、11x交换机的密码恢复,是保存配置方式的密码恢复。 一、组网需求  如果管理员忘记登陆密码,无法进入到配置模式进行配置,那么此时需要使用配置线进入CTRL层进行密码恢复。    二、组网拓扑      三、配置要点  1、做密码恢复需要准备好配置线(console线),密码恢复过程中,需要重启设备在CTRL层操作完成; 2、11x交换机的密码恢复,是只在当次生效的。即进入CLI命令行界面后,如果10分钟内没有任何按键输入,超时后仍然需要密码。或者进入后没有修改密码,设备下一次重启后也是使用之前的密码。    四、配置步骤    1、用配置线连接设备的console口。 2、用超级终端配置网络设备,设置参考“日常维护 > 设备登陆 > Console方式登陆”章节 1)手动对设备进行下电重启 2)出现Ctrl+C 提示时在键盘上同时按下CTRL键和C键,进入bootloader菜单    3)进入bootloader菜单后,同时输入Ctrl键和Q键,进入uboot命令行 4)在uboot命令行状态下,输入命令main_config_password_clear。    4)设备将自动运行主程序,打印log    5)此时不需要密码即可进入配置CLI命令行界面。    注意:进入CLI命令行界面后,一直没有按键的话,再次进去的时候就需要密码了。默认的超时时间是10min。请在超时前及时修改密码。   6)修改密码    五、功能验证    重新登入交换机,用新的用户名和密码登入确认能登入成功

    SE_Gao 2024-09-06
    54 0 0