2.查看设备输出告警 。
a.设备出现端口超过带宽阈值的告警 。
文章插图
b.设备出现EFM震荡,根桥丢失 。
文章插图
3.执行命令display interface,发现端口处理组播报文过多 。
4.执行命令display cpu-defend statistics all,发现“Packet Type”为“igmp”的报文过多,说明大量IGMP组播协议报文上送交换机CPU 。
文章插图
5.在处理组播报文较多的端口进行镜像报文获取,定位发现是某地址的组播报文上送 。
解决方案
1.在交换机上配置基于黑名单的本机防攻击策略,过滤IGMP协议报文,减少下面网络出现环路后组播协议报文对CPU的冲击 。
排查现网网络部署,对构成环路的线路进行破环处理
推荐阅读
- 进程/线程上下文切换会用掉你多少CPU?
- Netflix 如何正确计算docker中containers的CPU分配
- 线上服务器CPU占用率高如何排查定位问题?
- 三层交换机如何配置?如何实现不同vlan间的通信?
- 如何正确选购CPU?
- CPU散热器应该怎么选?
- 华为S5700交换机设置IP-MAC绑定功能
- AMD|3A平台遭殃!AMD显卡驱动被指绕过用户擅自修改CPU设置
- telnet远程登录华为交换机
- top命令详解:CPU,内存,进程信息统计