active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

Similar documents
IP-Routing-05.pdf

第4章网络层_2_.doc

计算机网络概论

¶C¶L§§¬_™¨ A.PDF

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

Simulator By SunLingxi 2003

1 1 2 OSPF RIP 2

发展党员材料填写参考(上网).doc

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

Segment Routing MPLS数据平面 中文版

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

一、选择题

穨CAS1042快速安速說明.doc

通过动态路由协议实现链路备份

NSC-282

IS-IS路由协议中文教程v1


...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

ebook67-10

AL-M200 Series

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

iBgpMultipathMplsLoadbalancing.pdf

IP505SM_manual_cn.doc

IP Access Lists IP Access Lists IP Access Lists

第3章

財金資訊-80期.indd

ch08.PDF

局域网技术课程设计报告.doc

12.pdf

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

Microsoft Word - FPKLSC_21.docx

一.NETGEAR VPN防火墙产品介绍

Microsoft Word - vlsm and ip unnumbered.doc

epub

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I


mppp-ddr.pdf

GPRS IP MODEM快速安装说明

<4D F736F F D20B1D0A87CB3A1C5E9A87CB870B8C9A755B1C0B0CABEC7AED5C5E9A87CB942B0CAB56FAE69B867B64FADECAB682E646F6378>

基于点到点链路的 OSPF 的初始配置

bbs.vlan5.com

Cisco Cisco Cisco (ROM) (FLASH) (RAM) RAM(NVRAM) Cisco

第一章

要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填

M-LAG 技术白皮书

Segment Routing和 LDP 共存 中文版

(Microsoft Word - \277\357\262\325\252\272\246\322\266q.doc)

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

ebook48-8

穨CAS1042中文手冊.doc

中国计算机软件专业技术资格和水平考试

PowerPoint Presentation

Microsoft Word - 目錄.doc

个 小 小 的 乡 下 人 木 匠 的 儿 子, 竟 然 有 这 么 大 的 力 量 其 实 就 是 这 点, 祂 活 出 来 的 那 种 爱, 是 世 界 上 没 有 的 祂 活 出 来 的 爱 是 世 界 上 的 人 都 需 要 的, 但 却 是 人 人 在 这 个 世 界 上 都 得 不 到

2013年度西藏自治区教育厅

實用文格式大全.doc

薛 秦 高 继 宁 宋 明 锁 文 洪 梁 瑞 敏 贾 跃 进 内 蒙 古 自 治 区 (3 人 ) 琪 格 其 图 米 子 良 赵 震 生 辽 宁 省 (8 人 ) 田 素 琴 白 凤 鸣 肖 瑞 崇 黄 恩 申 白 长 川 杨 世 勇 李 敬 林 王 秀 云 吉 林 省 (5 人 ) 赵 继 福

untitled

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

PowerPoint 演示文稿

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

路由器基本配置

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

《计算机网络》实验指导书

Microsoft PowerPoint CN 19

动态路由选择协议、RIP

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

条 件 的 限 制, 可 在 广 西 参 加 普 通 高 考, 特 指 不 受 学 籍 户 籍 迁 入 的 年 限 限 制, 但 在 高 考 报 名 时 考 生 的 学 籍 户 籍 必 须 已 迁 入 广 西 二 外 来 人 员 需 要 提 供 的 审 查 材 料 ( 一 ) 按 照 自 治 区 招

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2( ) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

(UTM???U_935_938_955_958_959 V )

网 络 分 析 仪 网 络 分 析 仪 软 件 使 网 络 技 术 人 员 可 以 快 速 维 护 和 优 化 下 一 代 网 络 的 话 音 业 务 和 数 据 业 务 此 外, 任 何 人 通 过 这 些 软 件 都 可 随 时 随 地 访 问 几 乎 任 何 网 络, 运 行 任 何 协 议,


Exam1

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

untitled

Microsoft Word - 会协(2016)16号.doc

紙リサイクル2006

ebook140-8

Microsoft Word - chp20路由重分布.doc

计算机网络概论

epub 61-2

Master Thesis_專門用來製作目錄.doc

动态路由选择协议、RIP

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

指定静态路由的下一跳IP地址

否 正 是 如 此? 您 是 否 已 考 虑 到 您 目 前 的 处 境? 您 现 在 是 否 需 要 调 整 投 入, 才 能 获 得 成 功? 广 域 网 第 2 层, 我 想 把 所 有 事 放 在 第 3 层 不 妨 这 样 吧, 把 烦 恼 一 扫 而 光 怎 么 样? 没 准 我 们 有

西安文理学院 西安通信学院 西北工业大学.doc

untitled

ebook140-11

地址分配表设备 接口 IP 地址 子网掩码 默认网关 R1 G0/ N/A S0/0/0 (DCE) N/A R2 G0/ N/A S0/

C3_ppt.PDF

Microsoft Word - chp21路由优化.doc

NNM_Advance_DS_FNL.qxd

标准化党支部建设

(Microsoft Word - Informationen \374ber die HSK-Pr\374fung Level 1-6 _chin_)

Transcription:

ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的 IP 地址

active phisical rp address: 2.2.2.130 backup phisical rp address: 2.2.2.131 截取部分 TOPO 图说明到 2.2.2.131 不通的问题 : internet internet tengige 0/0/0/0 tengige 0/0/0/0 (1.1.1.48)RID (1.1.1.49)RID GigabitEthernet0/1/0/6.313 GigabitEthernet 0/1/0/6.313 ----------- vrrp ------------ 2.2.2.130 2.2.2.131 vrrp virtual IP :2.2.2.129 RP/0/RSP0/CPU0:r1#show run router vrrp interface gigabitethernet 0/1/0/6.313 Tue Mar 27 11:35:27.676 Bejing router vrrp address-family ipv4 vrrp 113 priority 120 preempt delay 10 address 2.2.2.129 RP/0/RSP0/CPU0:r2# RP/0/RSP0/CPU0:r2#show run router vrrp interface gigabitethernet 0/1/0/6.313 Tue Mar 27 11:35:27.676 Bejing router vrrp address-family ipv4 vrrp 113 preempt delay 10 address 2.2.2.129 问题分析思路 A. 数据包丢在什么地方 1.1.1.48(R1) 其中一个上行接口 tengige 0/0/0/0 :ipv4 address 3.3.3.66 255.255.255.252 1.1.1.48: vrrp active

RP/0/RSP0/CPU0:r1# RP/0/RSP0/CPU0:r1#show run interface gigabitethernet 0/1/0/6.313 Tue Mar 27 09:52:10.186 Bejing service-policy input default ipv4 address 2.2.2.130 255.255.255.240 route-tag 500 ipv4 verify unicast source reachable-via any encapsulation dot1q 313 RP/0/RSP0/CPU0:r1# RP/0/RSP0/CPU0:r1#show vrrp interface gigabitethernet 0/1/0/6.313 detail utility egrep Master Tue Mar 27 09:51:00.516 Bejing State is Master Mar 23 03:04:57.960 Bejing Backup -> Master Master down timer expired Master router is local Master Down Timer 3.531 (3 x 1 + 136/256) 1.1.1.49(R2) 其中一个上行接口 tengige 0/0/0/0 :ipv4 address 3.3.3.74 255.255.255.252 1.1.1.49: vrrp backup RP/0/RSP0/CPU0:r2#show run int gigabitethernet 0/1/0/6.313 Tue Mar 27 09:42:58.874 UTC service-policy input default ipv4 address 2.2.2.131 255.255.255.240 route-tag 500 ipv4 verify unicast source reachable-via any==========================================> encapsulation dot1q 313 RP/0/RSP0/CPU0:r2#show vrrp interface gigabitethernet 0/1/0/6.313 detail utility egrep Master Tue Mar 27 09:51:41.125 UTC Master router is 2.2.2.130, priority 120 Master Down Timer 3.609 (3 x 1 + 156/256) 测试 Server 的源地址网段 : route-server>show ip route c 12.0.0.0/8 is variably subnetted, 2509 subnets, 11 masks C 12.0.1.0/24 is directly connected, GigabitEthernet0/1 route-server> 1.1.1.49: R2 12.0.1.0 : RP/0/RSP0/CPU0:r2#show route ipv4 12.0.1.0 Tue Mar 27 09:56:01.428 UTCRouting entry for 0.0.0.0/0 ========================================================> Known via "ospf 100", distance 110, metric 1, candidate default path Tag 100, type extern 2 Installed Mar 22 15:51:04.265 for 4d18h Routing Descriptor Blocks 3.3.3.73, from 2.2.2.8, via TenGigE0/0/0/0 Route metric is 1 3.3.3.77, from 2.2.2.9, via TenGigE0/1/0/0 Route metric is 1 No advertising protos. RP/0/RSP0/CPU0:r2# route-server>trace 2.2.2.131 Type escape sequence to abort. Tracing the route to 2.2.2.131 1 gateway.cbbtier3.att.net (12.0.1.202) [AS 7018] 4 0 4 2 n54ny401me3- cbbtier3.ip.att.net (12.89.5.13) [AS 7018] 8 16 16 3 cr1.n54ny.ip.att.net (12.123.2.6) [MPLS: Label 16092 Exp 1] 80 80 76 4 cr2.cgcil.ip.att.net (12.122.1.2) [MPLS: Labels 23252/16494 Exp 1] 80 80 84 5 cr1.cgcil.ip.att.net

(12.122.2.53) [MPLS: Labels 23524/16494 Exp 1] 80 80 76 6 cr2.dvmco.ip.att.net (12.122.31.85) [MPLS: Labels 23794/16494 Exp 1] 80 80 80 7 cr1.slkut.ip.att.net (12.122.30.25) [MPLS: Labels 16216/16494 Exp 1] 80 80 80 8 cr2.la2ca.ip.att.net (12.122.30.30) [MPLS: Labels 0/16494 Exp 1] 80 84 80 9 cr84.la2ca.ip.att.net (12.123.30.249) [MPLS: Labels 0/16333 Exp 1] 76 80 80 10 gar2.lsrca.ip.att.net (12.122.129.49) 80 80 80 11 12.118.130.86 [AS 7018] 388 388 384 12 219.158.96.221 [AS 4837] 380 396 392 13 219.158.96.229 [AS 4837] 384 376 376 14 219.158.10.38 [AS 4837] 368 372 372 15 120.84.0.50 [AS 17816] 380 388 376 16 3.3.3.66 [AS 17622] 384 380 404 =================> [ (1.1.1.48)R1, (1.1.1.48) R1 gigabitethernet 0/1/0/6.313 (1.1.1.49) R2 gigabitethernet 0/1/0/6.313 ] 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * * 23 * * * 24 * * * 25 * * * 26 * * * 27 * * * 28 * * * 29 * * * 30 * * * 检查 : r2 的 gigabitethernet 0/1/0/6.313 RP/0/RSP0/CPU0:r2#show cef ipv4 drops location 0/1/CPU0 inc RPF Tue Mar 27 10:06:02.511 UTC RPF drops packets : 38410840 RPF suppressed drops packets : 0 RP/0/RSP0/CPU0:r2# RP/0/RSP0/CPU0:r2#show cef ipv4 drops location 0/1/CPU0 inc RPF Tue Mar 27 10:06:09.591 UTC RPF drops packets : 38412257 RPF suppressed drops packets : 0 RP/0/RSP0/CPU0:r2# B. 关于到 2.2.2.130 不通的问题 : route-server>trace 2.2.2.130 Type escape sequence to abort. Tracing the route to 2.2.2.130 1 gateway.cbbtier3.att.net (12.0.1.202) [AS 7018] 0 0 0 2 n54ny401me3-cbbtier3.ip.att.net (12.89.5.13) [AS 7018] 8 16 16 3 cr1.n54ny.ip.att.net (12.123.2.6) [MPLS: Label 16092 Exp 1] 80 108 84 4 cr2.cgcil.ip.att.net (12.122.1.2) [MPLS: Labels 23256/16494 Exp 1] 80 80 80 5 cr1.cgcil.ip.att.net (12.122.2.53) [MPLS: Labels 21629/16494 Exp 1] 80 80 80 6 cr2.dvmco.ip.att.net (12.122.31.85) [MPLS: Labels 21370/16494 Exp 1] 84 80 80 7 cr1.slkut.ip.att.net (12.122.30.25) [MPLS: Labels 20076/16494 Exp 1] 80 76 80 8 cr2.la2ca.ip.att.net (12.122.30.30) [MPLS: Labels 0/16494 Exp 1] 80 80 80 9 cr84.la2ca.ip.att.net (12.123.30.249) [MPLS: Labels 0/16333 Exp 1] 76 72 84 10 gar2.lsrca.ip.att.net (12.122.129.49) 80 76 80 11 12.118.130.86 [AS 7018] 316 316 320 12 219.158.97.9 [AS 4837] 304 296 304 13 219.158.11.153 [AS 4837] 296 284 280 14 219.158.19.82 [AS 4837] 284 * 288 15 120.82.0.150 [AS 17816] 288 292 292 16 3.3.3.74 [AS 17622] 304 304 300 ==============================> [ (1.1.1.49) R2, (1.1.1.49)R2gigabitEthernet 0/1/0/6.313 (1.1.1.48)R1gigabitEthernet 0/1/0/6.313 ] 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * * 23 * * * 24 * * * 25 * * * 26 * * *

27 * * * 28 * * * 29 * * * 30 * * * route-server> 和问题 A 是对称的 C. 至于为什么到虚拟 VRRP 地址 2.2.2.129 可以 ping 通 是因为数据包没有绕 gigabitethernet 0/1/0/6.313 route-server>trace 2.2.2.129 Type escape sequence to abort. Tracing the route to 2.2.2.129 1 gateway.cbbtier3.att.net (12.0.1.202) [AS 7018] 4 0 4 2 n54ny401me3-cbbtier3.ip.att.net (12.89.5.13) [AS 7018] 4 0 0 3 cr1.n54ny.ip.att.net (12.123.2.6) [MPLS: Label 16092 Exp 1] 72 68 76 4 cr2.cgcil.ip.att.net (12.122.1.2) [MPLS: Labels 23256/16494 Exp 1] 72 72 72 5 cr1.cgcil.ip.att.net (12.122.2.53) [MPLS: Labels 21629/16494 Exp 1] 76 72 72 6 cr2.dvmco.ip.att.net (12.122.31.85) [MPLS: Labels 21370/16494 Exp 1] 72 72 72 7 cr1.slkut.ip.att.net (12.122.30.25) [MPLS: Labels 20076/16494 Exp 1] 76 76 72 8 cr2.la2ca.ip.att.net (12.122.30.30) [MPLS: Labels 0/16494 Exp 1] 72 72 72 9 cr84.la2ca.ip.att.net (12.123.30.249) [MPLS: Labels 0/16333 Exp 1] 72 72 72 10 gar2.lsrca.ip.att.net (12.122.129.49) 68 72 72 11 12.118.130.86 [AS 7018] 268 268 272 12 219.158.96.245 [AS 4837] 268 272 276 13 219.158.3.121 [AS 4837] 252 256 256 14 219.158.19.86 [AS 4837] 260 256 256 15 120.84.0.34 [AS 17816] 336 344 336 16 * * 3.3.3.66 [AS 17622] 284 ===============================> route-server> 问题总结 出现上面的原因是因为上联某台路由器到 58.248.19.128/28 是负载均衡的, 路由器选择哪条路径就由 CEF HASH 的结果得出 : HASH 的因子包括 ( 源地址 + 目的地址 +...) 12.0.1.x,2.2.2.130 12.0.1.x,2.2.2.131 这两对虽然 SOURCE 一样, 但是 destination 不同 HASH 到不同 link 上了 经验总结 loose mode urpf 的规则 :

1. loose mode 只查路由表中有无匹配, 不查进入接口. 2. 但是如果 source 所属是本地直连,loose mode 也要检查进入接口. 3. 默认是不会用 default route 作 urpf 的的检查依据的, 需要 allow-default 开启 相关命令 show ip route show cef ipv4 drops location x/x/x traceroute x.x.x.x