跳转到主要内容

数据通信

FAQ-USG防火墙使用FTP协议下载P2P模式文件出错

故障描述

  USG2130使用FTP Client下载P2P模式文件提示如下错误:
ftp 119.86.123.178
Trying 119.86.123.178 ...
Press CTRL+K to abort
Connected to 119.86.123.178.
220-FileZilla Server version 0.9.37 beta
220-written by Tim Kosse (Tim.Kosse@gmx.de)
220 Please visit http://sourceforge.net/projects/filezilla/
User(119.86.123.178:(none)):ftp
331 Password required for ftp
Password:
230 Logged on

[ftp]get protocol.rul
200 Type set to I
200 Port command successful
Error Writing Local File.

故障分析

  无

处理过程

  通过dis cu信息看到。Local到Untrust的Inbound方向防火墙策略默认为DENY。将策略改为默认即可。

建议/总结

  无

FAQ-CPOS接口在企业如何应用

故障描述

  无

故障分析

  无

处理过程

  CPOS一般用在大型企业的广域网上。例如某地产集团,全国近三十个项目组。每个项目组通过SDH专网连接至集团总部。此时租用了电信的SDH专线。为了方便管理。在集团总部路由器上加CPOS口。直接连接到电信SDH网上。然后通过时隙管理与每个分公司的E1通信。

建议/总结

  租赁SDH时,建议运营商提供给集团总部为CPOS接口,而不是使用运营商的接入汇聚设备。而分支机构也直接添加E1接口的路由器。

FAQ-S5700、S5300系列V100R005C01版本如何配置WEB管理?

故障描述

  无

故障分析

  无

处理过程

  自V100R005C01版本起,WEB管理文件名为.web.zip。配置如下:
  1、上传.web.zip文件。如 S5700SI-V100R005.002.web.zip
  2、执行: http server load flash:/S5700SI-V100R005.002.web.zip
  3、http server enable
  配置成功后用dis http server查看如下:
[SW-CORE-S5724-01]dis http server
http server status : Enabled (default: enabled)
http server port : 80 (default: 80)
http timeout interval : 30 (default: 30 minutes)
Current online users : 0
Maximum users allowed : 5

建议/总结

  无

FAQ-流量整形与流量监管的区别

故障描述

  无

故障分析

  无

处理过程

  流量整形与流量监管的主要区别在于,流量整形对流量监管中需要丢弃的报文进行缓存。当令牌桶有足够的令牌时,再均匀的向外发送这些被缓存的报文。流量整形与流量监管的另一区别是,整形可能会增加延迟,而监管几乎不引入额外的延迟。

建议/总结

  无

FAQ-当流量达到最大值时,如果防止大量掉包

故障描述

  路由器接入Internet,ISP提供10M网络,而路由器接口为100M,当流量超过10M时,大量数据包在电信接口端丢弃。如何解决因报文丢弃而导致大量重传报文。

故障分析

  无

处理过程

  ISP接口提供10M,路由器接口为100M,当数据流量超过10M时,路由器并不知道接口流量已经占完。而继续将大量的数据包发往ISP接口。而ISP接口通过QOS Car设定了,超过报文进行丢弃。导致大量数据重传。解决办法是首先使其接口进行对称。一般我们会使用QOS流量整形,华为设备使用如下命令:
qos gts any cir 10000000 cbs 10000000 queue-length 50
*queue-length 50 参数表示缓存队列的最大长度,默认为50,可取值为1-1024。

建议/总结

  部分产品可能没有QOS GTS命令。此类产品需要配置流策略来实现。详细命令参考操作手册或联系工程师!

FAQ-华为S53系列交换机对10G光模块板卡支持情况

故障描述

  使用S5328EI交换机加载10G光模块-多模模块(850nm,0.3km,LC)时,提示该10G光模块不能正常识别,加载不成功。
  客户设备S5328版本为 VRP (R) Software, Version 5.30 (S5300 V100R003C00SPC301)

故障分析

  无

处理过程

  经和研发沟通得知S5238对10G光模块支持需要两个条件。
  1.2010年9之后发货的S5328交换机
  2.S5328版本是V100R005的可以支持

建议/总结

  S5300系列交换我们建议升级到V100R005C01,并打上SPH002的补丁包!

关于S1224、S1224R产品流控相关问题的解决方法

故障描述

  2010年7月份以后购买的S1224(BOM为9801A0AX)、S1224R(BOM为9801A0AY)产品

  H3C S1200系列交换机自2010年7月起,取消硬件流控开关。在服务器发送速率大于客户端接收速率的特定网络环境下(典型的案例为服务器网卡为千兆,客户端网卡存在与交换机协商成百兆或者接收性能较差的情况),可能出现网络故障。该问题包括但不限于以下故障现象:

  • GHOST网络克隆,客户端在网刻过程中掉线,无法完成网络克隆;
  • GHOST网络克隆,客户端网刻速度慢或者极不稳定(小于100MB/min);
  • 无盘操作系统,客户端系统无法启动或者启动速度慢;
  • 多媒体网络教学软件,客户端同步服务器速度慢(客户端屏幕卡机);
  • 文件同步传输系统,客户端向服务器同步文件速率慢,报文延迟偏大。
  • KTV点歌系统,客户端点播画面出现卡机。
故障分析

  无

处理过程

  在发送数据报文的过程中,如果服务器分发报文速率(服务器网卡为千兆,则始终以1G的速率发送)大于客户端接收报文速率(客户端网卡为百兆,始终以100M的接收速率,或者客户端网卡接收性能达不到1G的要求),当交换机的端口缓存被占满时,而整个传输模型中又没有类似流控机制(Flow Control)来控制服务器的报文发送速率(常见的应用为UDP流量,本身不具备流量控制,同时应用软件也没有这方面的优化),将导致客户端一侧出现丢包引起传输慢或者传输失败。

建议/总结

  方案1、将服务器网卡强制百兆全双工。(该方案等同于使用了带流控的交换机,实际上流控协商的最终表现也是相当于让服务器降低了发送速率)

  方案2、将网络中与交换机协商为百兆(交换机的端口指示灯显示为黄色即为百兆)的客户端拔掉,单独组网;或者将这些客户端的网卡更换为质量较好的千兆网卡,使其能与交换机协商成千兆(交换机的端口指示灯显示为绿色即为千兆)。

  方案3、尽量减少一台服务器的带机量。

FAQ-华为S9300电源模块是否可以交、直流混合使用

故障描述

  无

故障分析

  无

处理过程

  不能!禁止在同一台S9300上混合使用直流电源模块和交流电源模块

建议/总结

  S9303建议配置2个电源,S9306和S9312建议配置2个到4个电源。S9306和S9312电源分A区和B区,支持2+2备份,同时交流电源一块功率为800W。

FAQ-ADSL+固定IP接入,无法通过固定IP远程管理

故障描述

  USG2130,配置一个固定IP和ADSL接入。固定IP为联通线路,ADSL为电信线路。设备做了路由优化。远程管理都通过固定IP进行。但是只有联通线路才能通过固定IP进行进行管理。电信线路无法连接。

故障分析

  由于设备做了路由优化,电信线路连接联通IP,设备在返回数据时会根据路由优化从电信IP返回。造成了返回的数据与实际请求的IP地址不同。造成电信线路无法管理。

处理过程

  做基于本地的策略路由,命令如下:(联通接口IP为10.10.1.1,网关为10.10.1.254,设备开户SSH、WEB、TELNET)
acl number 3900
rule 5 permit tcp source 10.10.1.1 0 source-port eq ssh
rule 10 permit tcp source 10.10.1.1 0 source-port eq telnet
rule 15 permit tcp source 10.10.1.1 0 source-port eq www
#
policy-based-route ssh permit node 1
if-match acl 3900
apply ip-address next-hop 10.10.1.254
#
ip local policy-based-route ssh
#

建议/总结

  无