路由器故障:路由引入錯誤導致用戶上網(wǎng)異常
路由引入錯誤導致用戶上網(wǎng)異常的故障的解決如下:
網(wǎng)絡環(huán)境
在網(wǎng)絡中,之前的網(wǎng)絡設計是4臺路由設備之間運行靜態(tài)路由協(xié)議。重新規(guī)劃后在4臺設備之間運行OSPF協(xié)議,在RouterC與RouterD上引入直連和靜態(tài)路由,取消在RouterA與RouterB上的靜態(tài)路由。配置OSPF協(xié)議之后,有部分用戶反饋能正常認證獲得地址,但無法打開網(wǎng)頁,QQ有時能上,有時不能上。4臺路由設備均無異常告警。
路由引入錯誤導致用戶上網(wǎng)異常組網(wǎng)圖
故障分析
這里以RouterC的配置錯誤為例。
步驟 1 因用戶可以正常認證,RouterC與RouterD上也沒有異常信息,而且RouterA與RouterB下掛的局域網(wǎng)用戶也上網(wǎng)正常,可排除設備故障。因為網(wǎng)絡異常前做過路由調(diào)整,估計很可能是路由問題導致用戶上網(wǎng)異常。
步驟 2 在RouterC上察看用戶信息發(fā)現(xiàn),反映故障的用戶都集中在1個C類地址中。在RouterA上執(zhí)行display ip routing-table命令查看相應地址的路由發(fā)現(xiàn),從RouterA上到這1個C類地址有2個下一跳,分別指到RouterC與RouterD。 查看地址池發(fā)現(xiàn),這1個C類地址只在RouterD上發(fā)布,RouterC上并沒有發(fā)布這一段地址,卻有一條對應的指到黑洞的靜態(tài)路由。在RouterC的OSPF協(xié)議中引入了直連和靜態(tài)路由,這樣在RouterD上的用戶獲得這一段地址后,在RouterA上因默認為逐包負載分擔,所以一半流量能正常回到用戶側,另一半流量在RouterC被丟進黑洞。
步驟 3 反映故障的這一段地址池原來是在RouterC上發(fā)布的,后來移動到RouterD上發(fā)布,但只在RouterC的地址池中刪除了這段地址,并沒有刪除靜態(tài)黑洞路由,原來整網(wǎng)運行靜態(tài)路由,其它設備不能感知這一黑洞路由,不會導致這一問題。現(xiàn)在運行OSPF協(xié)議之后,這一黑洞路由在整網(wǎng)范圍內(nèi)存在,導致網(wǎng)絡故障。
----結束
操作步驟
刪除在RouterC上殘留的錯誤靜態(tài)黑洞路由,網(wǎng)絡恢復正常。
案例總結
對路由設備運行的協(xié)議進行重新規(guī)劃后,要刪除殘留的錯誤路由,避免因為配置了靜態(tài)黑洞路由而影響網(wǎng)絡異常。
【編輯推薦】