【正文】
除會(huì)話 活動(dòng)會(huì)話過(guò)高,業(yè)務(wù)交易受到到影響 雙機(jī)環(huán)境 : clear cluster session all(可能影響部分業(yè)務(wù)) ?設(shè)備重啟 設(shè)備遠(yuǎn)程和 Console口均無(wú)法登陸、阻斷網(wǎng)絡(luò)流量,應(yīng)用出現(xiàn)故障,設(shè)備呈現(xiàn)掛死狀態(tài)。 Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 應(yīng)急方案(續(xù)) ?設(shè)備與應(yīng)用旁路 ? 設(shè)備旁路:大面積業(yè)務(wù)持續(xù)中斷、設(shè)備 CPU負(fù)載持續(xù)過(guò)高、并發(fā)會(huì)話持續(xù)過(guò)載。 ? 應(yīng)用旁路:個(gè)別應(yīng)用故障,通過(guò) PBR技術(shù)剝離該應(yīng)用流量。 ? 演練提高設(shè)施效率。 ?故障信息收集 具體現(xiàn)象描述、故障地址及訪問(wèn)關(guān)系、網(wǎng)絡(luò)結(jié)構(gòu)圖、 設(shè)備兩側(cè)交換機(jī)抓包 ,盡可能保留防火墻故障環(huán)境 -務(wù)請(qǐng)不要關(guān)閉防火墻電源。 Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 防火墻故障排查 Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 故障排查要點(diǎn) 報(bào)文轉(zhuǎn)發(fā)路徑 I n boun dpac ketEx is t ings e s s ion?De s t inat ionloo ku pD e st.re a c h a ble ?FORWAR DPACKETDRO PPACKETCro s s ingz ones /intra z oneblo ck?Po licyloo ku pOK p e rpo licy?NoNoNoYesYesYesAd d t os e s s iont a bleFORWAR DPACKETNoYesCopyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 故障排查 debug ? Debug ? set ffilter srcip X dstip Y dstport Z設(shè)置過(guò)濾器 debug flow basic跟蹤包處理過(guò)程 ? get debug檢查 debug功能打開(kāi)情況 ? undebug all關(guān)閉 debug功能 ? get dbuf stream顯示捕捉信息 ? get dbuf stream tftp filename捕捉信息過(guò)多時(shí),將其傳到TFTP服務(wù)器上 ? clear dbuf清除捕捉信息 ? Unset ffilter/get ffilter取消過(guò)濾器 Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 故障排查 snoop ? snoop ? 接口報(bào)文捕捉 ? Snoop打開(kāi) snoop功能 ? Snoop info檢查 snoop功能打開(kāi)情況 ? Snoop off關(guān)閉 snoop功能 ? snoop filter ip interface X dstip Y dstport Z設(shè)置過(guò)濾器 ? get dbuf stream顯示捕捉信息 ? get dbuf stream tftp filename捕捉信息過(guò)多時(shí),將其傳到TFTP服務(wù)器上 ? clear dbuf清除捕捉信息 ? snoop filter delete取消過(guò)濾器 Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 故障排查 Session ? Session ? Get session id 1883/s**,vsys 0,flag 00000000/0000/0001,policy 1,time 5, dip 2 module 0 if 2(nspflag 800801):,17,00112547747e,sess token 4,vlan 0,tun 0,vsd 0,route 1 if 1(nspflag 800800):,17,02e0521cc02a,sess token 6,vlan 0,tun 0,vsd 0,route 13 ? Get session info slot 1: sw alloc 440/max 1000000, alloc failed 0, di alloc failed 0 ? Get session ID xxxx ? Get session tftp filename Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 故障排查 Log traffic ? Get log traffic ? 記錄報(bào)文類型、流量流向、會(huì)話持續(xù)時(shí)間及會(huì)話拆除原因。 Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? 出現(xiàn)突然中斷或者緩慢故障時(shí)的簡(jiǎn)單分析 ? 最近是否進(jìn)行過(guò)網(wǎng)絡(luò)變更? ? CPU是否過(guò)高? ? 通過(guò) get performance cpu all detail可以看到 cpu利用率,括號(hào)中左邊的數(shù)值代表流量處理的 CPU消耗,右邊的數(shù)值代表其它管理任務(wù)的 CPU消耗 ? Session表是否正常? ? 通過(guò) get performance session detail可以看到新建 session情況,檢查是否明顯超過(guò)正常值。 ? 通過(guò) get session info可以看到當(dāng)前并發(fā) session數(shù),檢查是否過(guò)高甚至達(dá)到最大??窜浻布?session表的數(shù)量是否存在很大差異,硬件 session表是否在迅速減小。 ? Memory是否存在泄漏? ? 通過(guò) get memory看剩余內(nèi)存是否過(guò)低或持續(xù)減小。 ? 日志告警? ? 通過(guò) get alarm event看當(dāng)前是否存在相關(guān)的嚴(yán)重告警。 ? 端口狀態(tài)? ? 通過(guò) get counter statistics看端口是否存在大量的錯(cuò)包,并在持續(xù)變化。 ? Debug或 snoop分析包處理情況 Copyright 169。 2021 Juniper Networks, Inc. Proprietary and Confidential ?? Qamp。A 45