APP下载

不可忽视的默认VLAN

2016-03-13

网络安全和信息化 2016年1期
关键词:级联交换机端口

故障现象

近日,同事反映某小区部分用户不能正常上网,宽带拨号错误代码678。该小区机房都部署了2台OLT设备,小区内的OLT采用串联的方式连接,第一级OLT连接了一台汇聚交换机,然后这台交换机上联BRAS完成整个上网过程。

该小区的互联网用户分别属于不同的OLT,但是这2个OLT都连接到了一台交换机。我们首先排查了交换机,通过对端口流量、CPU和内存利用率的查看,并没有发现异常,查看ONU设备的接收光功率都在正常范围内。

故障分析

因为小区位置较远,我们决定和故障现场采用两头一起查,逐渐将故障范围向中间缩小的办法进行处理。首先在机房汇聚交换机上进行测试,上网没有问题。这时现场的同事告诉我们,其中一个小区的级联OLT上测试也没有问题。赶到小区机房,安排同事到故障用户家中进行配合,通过ONU的MAC地址查找到该ONU属于第一级型号为6800的OLT。立即在该OLT上进行上网测试,结果是拨号不成功,错误代码678。

回顾一下故障现象,能在级联OLT上拨号成功,而在第一级OLT上却不能拨号成功,会不会是第一级OLT出现了故障,还是级联OLT影响的?断开级联OLT的端口后,第一级OLT可以正常上网,故障用户家中的同事也反映可以正常拨号了,但是级联OLT下的用户由于和第一级OLT断开,则不能正常上网。

为了彻底排除故障,我们决定在第一级OLT上进行抓包,发现整个OLT上充斥着大量的异常报文。经分析得知,这是OLT设备默认VLAN1发送的广播包。由于VLAN1广播域太大,会造成ONU地址表学满。通过查看ONU上联口,发现其学到约1200条MAC,从而导致第一级OLT上的ONU数据由于VLAN1而拥塞,出现宽带错误代码678。

故障解决

在OLT 的所有GE端口间断开VLAN1流量,从而达到了禁止VLAN的广播包在OLT内洪范的问题。做完这些操作后,故障得以排除。

猜你喜欢

级联交换机端口
铀浓缩厂级联系统核安全分析
一种端口故障的解决方案
富集中间组分同位素的级联
—— “T”级联
基于地铁交换机电源设计思考
交换机生成树安全
修复损坏的交换机NOS
端口阻塞与优先级
使用链路聚合进行交换机互联
基于级联MUSIC的面阵中的二维DOA估计算法
多组分同位素分离中不同级联的比较研究