交換機端口狀態(tài)出現(xiàn)errdisabled的情況分析及解決方法_第1頁
交換機端口狀態(tài)出現(xiàn)errdisabled的情況分析及解決方法_第2頁
交換機端口狀態(tài)出現(xiàn)errdisabled的情況分析及解決方法_第3頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、Cisco交換機端口出現(xiàn)“err-disabled”狀態(tài)的情況分析1、引言通常情況下,如果交換機運轉(zhuǎn)正常,其中端口一項顯示為啟用(enable)狀態(tài).但是如果交換機的軟件(CISCOIOS/CatOS)檢測到端口的一些錯誤,端口將隨即被關(guān)閉.也就是說,當交換機的操作系統(tǒng)檢測到交換機端口發(fā)生些錯誤事件的時候,交換機將白動關(guān)閉該端口.2、現(xiàn)象描述當端口處于err-disabled狀態(tài),將沒有任何流量從該端口被轉(zhuǎn)發(fā)出去,也將不接收任何進站流量.從交換機外觀上看去,端口相對應(yīng)的LED狀態(tài)燈也將由正常的綠色變?yōu)榘迭S色(或者叫做橘黃色,官方給的說法是amber,琥珀色).同時使用查看端口狀態(tài)的一些命令,比

2、如showinterfaces,也會看到端口是處于err-disabled狀態(tài)的.還有種情況是,當交換機因一種錯誤因素導(dǎo)致端口被禁用(err-disabled),這種情況通常會看到類似如下日志信息:%SPANTREE-SP-2-BLOCK_BPDUGUARD:ReceivedBPDUonportGigabitEthernet0/1withBPDUGuardenabled.Disablingport.%PM-SP-4-ERR_DISABLE:bpduguarderrordetectedonGi0/1,puttingGi0/1inerr-disablestateerr-disabled的兩個作用的

3、:1. 告訴管理員端口狀態(tài)出錯消除因某個端口的錯誤導(dǎo)致所有端口,或者整個模塊功能的出錯.err-disabled狀態(tài)的起因:該特性最初是用于處理特定的沖突形勢,比如過分沖突(excessivecollisison)和后期沖突(latecollision).由于CSMA/CD機制的制定,當發(fā)生16次沖突后幀將被丟棄,此時發(fā)生excessivecollision;而latecollision是指在發(fā)送方發(fā)送了64個字節(jié)之后,正常的和合法的沖突就不可能發(fā)生了.理論上正常的網(wǎng)絡(luò)傳播一定會在此之前就完成了,但是如果線路過長的話會在前64個字節(jié)完成后發(fā)生沖突,后期沖突和發(fā)生在前64個字節(jié)的沖突最明顯的區(qū)別

4、是后者網(wǎng)卡會白動重新傳輸正常的沖突幀,但不會重傳后期沖突的幀.后期沖突發(fā)生在時間超時和中繼器的遠端.一般而言,這樣的沖突在本地網(wǎng)段會簡單地判斷為一個幀校驗序列(FCS)錯誤.引起這種錯誤的可能原因有:1. 線纜的不規(guī)范使用,比如超出了最大傳輸距離或者使用了錯誤的線纜類型.2. 網(wǎng)卡的不正常工作(物理損壞或者驅(qū)動程序的錯誤).3. 端口雙工模式的錯誤配置,如雙工不匹配.1. 雙工不匹配.2. 端口信道的錯誤配置.3. 違反BPDU守護(BPDUGuard)特性.4. 單向鏈路檢測(UDLD).5. 檢測到后期沖突.6. 鏈路振蕩.7. 違反某些安全策略.8. 端口聚合協(xié)議(PAgP)的振蕩.9.

5、 層2隧道協(xié)議(L2TP)守護(L2TPGuard).10. DHCP偵聽限速.3、處理過程可以使用showinterfaces命令查看端口狀態(tài),如:switch#showinterfacesgigabitethernet0/1statusPortNameStatusVlanDuplexSpeedTypeGi0/1err-disabled100full10001000BaseSX當交換機的某個端口處于err-disabled狀態(tài)后,交換機將發(fā)送為什么這么做的日志信息到控制臺端口.也可以使用showlog查看系統(tǒng)日志,如:%SPANTREE-SP-2-BLOCK_BPDUGUARD:Receiv

6、edBPDUonportgigabitethernet0/1withBPDUGuardenabled.Disablingport.%PM-SP-4-ERR_DISABLE:bpduguarderrordetectedonGi0/1,puttingGi0/1inerr-disablestate%SPANTREE-2-CHNMISCFG:STPloop-channel11/1-2isdisabledinvlan1可以使用showinterfacesstatuserr-disabled命令查看處于err-disabled狀態(tài)的原因,如:switch#showinterfacesstatuserr-d

7、isabledPortNameStatusReasonErr-disabledVlansFa0/1err-disabledloopback當出現(xiàn)err-disabled狀態(tài)后,首先要做的,是找出引起該狀態(tài)的根源,然后重新啟用該端口;如果順序不一致,將導(dǎo)致該端口再次進入err-disabled狀態(tài).4、原因分析以比較常見的做為例子:1).以太網(wǎng)信道(EC)的錯誤配置:如果要讓EC能夠正常工作,參與到EC綁定的端口的配置,必須是一致的,比如處于同一VLAN,trunk模式相同,速率和雙工模式都匹配等等.如果一端配置了EC,而另一端沒有配置EC,STP將關(guān)閉配置了EC一方的參與到EC中的端口.并且當

8、PAgP的模式是處于on模式的時候,交換機是不會向外發(fā)送PAgP信息去進行協(xié)商的(它認為對方是處于EC).這種情況下STP判定出現(xiàn)環(huán)路問題,因此將端口設(shè)置為err-disabled狀態(tài).如:%SPANTREE-2-CHNL_MISCFDetectedloopduetoetherchannelmisconfigurationofGi0/1如下,查看EC信息顯示使用的信道組數(shù)量為0:SWITCH#showetherchannelsummaryFlags:D-downP-inport-channelI-stand-alones-suspendedH-Hot-standby(LACPonly)R-La

9、yer3S-Layer2U-inusef-failedtoallocateaggregatoru-unsuitableforbundlingNumberofchannel-groupsinuse:0Numberofaggregators:0EC沒有正常工作是由于端口被設(shè)置為err-disabled狀態(tài):SWITCH#showinterfacesgigabitethernet0/1statusPortNameStatusVlanDuplexSpeedTypeGi0/1err-disabled100full10001000BaseSX為找出為何EC沒有正常工作,根據(jù)錯誤信息暗示,STP檢測到環(huán)路.

10、之前提到過,這種情況的發(fā)生,是由于一方配置了EC,設(shè)置PAgP模式為on模式,這種模式和desirable模式正好相反,而另一方?jīng)]有配置EC.因此,為了解決這種問題的發(fā)生,將EC的PAgP模式設(shè)置為可以主動協(xié)商的desirable模式.,然后再重新啟用該端口.如下:!interfacegigabitethernet0/12) .雙工模式不匹配:雙工模式不匹配的問題比較常見,由于速率和雙工模式白動協(xié)商的故障,常導(dǎo)致這種問題的發(fā)生.可以使用showinterfaces命令查看雙方端口的速率和雙工模式.后期版本的CDP也能夠在將端口處于err-disabled狀態(tài)之前發(fā)出警告日志信息.另外,網(wǎng)卡的不

11、正常設(shè)置也將引起雙工模式的不匹配.解決辦法,如雙方不能白動協(xié)商,使用duplex命令(CISCOIOS和CatOS有所不同)修改雙方雙工模式使之一致.3) .BPDUGuard:通常啟用了快速端口(PortFast)特性的端口用于直接連接端工作站這種不會產(chǎn)生BPDU的末端設(shè)備.由于PortFast特性假定交換機的端口不會產(chǎn)生物理環(huán)路,因此,當在啟用了PortFast和BPDUGuard特性的端口上收到BPDU后,該端口將進入err-disabled狀態(tài),用于避免潛在環(huán)路.假如我們將兩臺6509交換機相連,在其中一臺上啟用PortFast特性并打開BPDUGuard特性:interfacegig

12、abitethernet0/1spanning-treebpduguardenablespanning-treeportfastenable此時將看到如下日志信息:%PM-SP-4-ERR_DISABLE:bpduguarderrordetectedonGi0/1,puttingGi0/1inerr-disablestate.PortNameStatusVlanDuplexSpeedTypeGi0/1err-disabled100fu驗證:SWITCH#showinterfacesgigabitethernet0/1statusll10001000BaseSX像這種情況,不能啟用PortFas

13、t特性,因此禁用該特性可以解決該問題.4) .UDLD:UDLD協(xié)議允許通過光纖或銅線相連的設(shè)備監(jiān)控線纜的物理配置,并且可以檢測是否存在單向鏈路.如果檢測到有單向鏈路,UDLD將關(guān)閉相關(guān)端口并發(fā)出警告日志信息.單向鏈路可以引起一系列的問題,最常見的就是STP拓撲環(huán)路.注意,為了啟用UDLD,雙方必須都支持該協(xié)議,并且要單獨在每個端口啟用UDLD.如果你只在一方啟用了UDLD,同樣的會引起端口進入err-disabled狀態(tài),如:%PM-SP-4-ERR_DISABLE:udlderrordetectedonGi0/1,puttingGi0/1inerr-disablestate.5) .鏈路振

14、蕩錯誤:鏈路振蕩(flap)是指短時間內(nèi)端口不停的處于up/down狀態(tài),如果端口在10秒內(nèi)連續(xù)振蕩5次,端口將被設(shè)置為err-disabled狀態(tài),如:%PM-4-ERR_DISABLE:link-flaperrordetectedonGi0/1,puttingGi0/1inerr-disablestate可以使用如下命令查看不同的振蕩的值:SWITCH#showerrdisableflap-valuesErrDisableReasonFlapsTime(sec)pagp-flap330dtp-flap330link-flap510引起鏈路震蕩的常見因素,可能是物理層的問題,比如GBIC的硬

15、件故障等等.因此解決這種問題通常先從物理層入手.6) .回環(huán)(loopback)錯誤:當keepalive信息從交換機的出站端口被發(fā)送出去后,又從該接口收到該信息,就會發(fā)生回環(huán)錯誤.交換機默認情況下會從所有端口向外發(fā)送keepalive信息.但由于STP沒能阻塞某些端口,導(dǎo)致這些信息可能會被轉(zhuǎn)發(fā)回去形成邏輯環(huán)路.因此出現(xiàn)這種情況后,端口將進入err-disabled狀態(tài),如:%PM-4-ERR_DISABLE:loopbackerrordetectedonGi0/1,puttingGi0/1in7) err-disablestate從CISCOIOS12.2SE之后的版本,keepalive信

16、息將不再從光纖和上行端口發(fā)送出去,因此解決這種問題的方案是升級CISCOIOS軟件版本到12.2SE或后續(xù)版本0.違反端口安全(PortSecurity)策略:端口安全特性提供了根據(jù)MAC地址,動態(tài)的對交換機端口進行保護的特性.違反該策略將導(dǎo)致端口進入err-disabled狀態(tài).由于配置了port-securityviolationshutdown.5、經(jīng)驗總結(jié)找到引起err-disabled狀態(tài)的根源后,如果沒有配置errdisablerecovery,此時端口仍然處于禁用狀態(tài).這種情況下,就必須手動的重新啟動這些端口(在接口下先shutdown再noshutdown).errdisabl

17、erecovery允許你根據(jù)錯誤類型,在一定時間后(默認值是300秒)白動的重新啟用該端口.使用showerrdisablerecovery命令查看該特性的默認設(shè)置:SWITCH#showerrdisablerecoveryErrDisableReasonTimerStatusudldDisabledbpduguardDisabledsecurity-violationDisabledpagp-flapdtp-flaplink-flapl2ptguardpsecure-violationgbic-invaliddhcp-rate-limitmac-limitunicast-floodarp-i

18、nspectionDisabledDisabledDisabledDisabledDisabledDisabledDisabledDisabledDisabledDisabledTimerinterval:300secondsInterfacesthatwillbeenabledatthenexttimeout:InterfaceErrdisablereasonTimeleft(sec)Fa2/4默認情況下超時特性是禁用的擇相應(yīng)的條件:SWITCH#errdisablerecoverycause?其中對應(yīng)showerrdisablerecoverySWITCH#showerrdisablerecoveryErrDisableReaso

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論