收藏 分享(赏)

MSR系列路由器.ppt

上传人:hyngb9260 文档编号:7269286 上传时间:2019-05-12 格式:PPT 页数:28 大小:933.50KB
下载 相关 举报
MSR系列路由器.ppt_第1页
第1页 / 共28页
MSR系列路由器.ppt_第2页
第2页 / 共28页
MSR系列路由器.ppt_第3页
第3页 / 共28页
MSR系列路由器.ppt_第4页
第4页 / 共28页
MSR系列路由器.ppt_第5页
第5页 / 共28页
点击查看更多>>
资源描述

1、MSR系列路由器 常见问题排查,ISSUE 2.1,2,MSR版本区别,标准版 具备手册上的全部功能 基本版 不支持动态IPv6路由协议、过渡技术 不支持MPLS 不支持IPSec 不支持语音 其余小特性查阅公告KMS-9656MSR(8048)路由器Comware软件基本版(BI)与标准版(SI)相关说明的公告,3,版本问题处理顺序,询问用户购买的基本版还是标准版 如果需要从基本版升级到标准版,需要另行购置Lisence 如果是标准版,找出Lisence授权书(随设备一起发货) 版本从基本版升级到标准版后使用Lisence注册 没有Lisence注册的标准版有一个月的试用期 版本的区别和如何

2、升级参考MSR系列路由器基本维护,4,授权序列号注册失败,授权码共35位,分为7段,每段5位,每段使用“-”隔开 早期发货的授权码由于字体的原因,对“I”、“l”、“1”;“O”、“0”、“o”区分不明显 仔细进行对比, “l”、“1”顶部有细微的差别 “0”、“O”、“o”进行高度和宽度进行对比 新发货的授权码更改了字体,并且对易混淆的字符进行了替换,彻底解决此问题,小写L,数字1,5,Super密码忘记如何处理?,重启路由器 启动时根据提示按“Ctrl”和“B”进入Bootrom菜单 在Bootrom主菜单中选择Clear super password 再选择重启路由器 重启进入系统后,请

3、立即重新设定super密码 否则会恢复成清理前的super密码 注意:Bootrom密码忘记请联系我司客服人员,= | Boot From CF Card | Enter Serial SubMenu | Enter Ethernet SubMenu | File Control | Modify Bootrom Password | Ignore System Configuration | Boot Rom Operation Menu | Clear Super Password | Device Operation | Reboot =,6,常见问题:Telnet,AR系列路由器 默认

4、Telnet Server打开 Configured-User Count默认为5,即5个用户可以同时操作设备 MSR系列路由器 默认Telnet Server关闭 H3Ctelnet-server enable 默认并发配置用户数量为1,如果已有用户配置设备,Telnet不能进入系统视图 H3Cconfigured-user count 5,7,常见问题:语音,AR系列路由器 E1VI和T1VI,固定化设计,不灵活 MSR系列路由器 语音模块化设计,VPM、VCPM、VE1/VT1,配置灵活 如果是SIC VE1/VT1 必须检查主板是否配备VPM和VCPM 如果是MIM/FIC VE1/V

5、T1 必须检查主板和板卡是否配备VPM和VCPM display device verbose查看或根据路由器面板指示灯查看 注意:主板上VCPM和MIM/FIC上VCPM不能通用,万不可将这2者互换,8,语音打印信息解释,主板插的是MIM/FIC板卡上的VCPM,导致SIC VE1不可用 voice SIC card and RPU-VCPM are unusable, for RPU-VCPM fpga memory is not 16M. 主板未插VCPM,导致SIC VE1/VT1不可用 Voice SIC card is unusable, for RPU-VCPM is off-l

6、ine. 主板插的是MIM/FIC板卡上的VCPM,导致系统报错 RPU-VCPM are unusable, for RPU-VCPM fpga memory is not 16M.,9,设备不配置VPM导致的VoIP故障现象,H.323/SIP交互流正常 电话可以正常振铃 被叫摘机呼叫断开,H3Cdisplay device verbose Slot No. Board Type Status Max Ports 0 MSR30-40 RPU Board Normal 42 DSIC-9FSW Normal 95 MIM-2E1 Normal 27 MIM-2E1 Normal 28 MI

7、M-2FXO Normal 2Slot 0Status: NormalType: MSR30-40 RPU BoardHardware: 4.0 Driver: 1.0 CPLD: 3.0 VCPM: Normal PCB VER: 3.0 CPLD VER: 1.0 FPGA VER: 1.0VPM0: Normal PCB VER: 3.0 CPLD VER: 2.0 DSP VER: 2.0DSP 0: Normal,10,VPM和VCPM,VPM,VCPM,11,SIC VE1,12,MIM VE1,VPM,VCPM,13,FIC 2VE1,VPM,VCPM未插,14,SIP使用代理时

8、注册不成功,连通性没有问题 SIP-ID和Password经过比较也没有问题 可能原因 SIP代理不是XE 只支持逐条号码注册 解决办法 更改网关模式为single,H3Cvoice-setup H3C-voicesip H3C-voice-sipsip-id msr1 password simple msr1 H3C-voice-sipsip-server master 2.2.2.2 H3C-voice-sipregister-enable on,H3Cvoice-setup H3C-voicesip H3C-voice-sipmode gateway single H3C-voice-s

9、ipsip-id msr1 password simple msr1 H3C-voice-sipsip-server master 2.2.2.2 H3C-voice-sipregister-enable on,15,VE1常见问题,电话202拨打101后忙音 在左边MSR上debugging voice dpl all发现已经匹配语音实体 原因:MSR向PBX发送的是截断号码10,而不是101 解决方法:在100 pots实体下配置send-number all,PBX,电话101,电话1022,VE1 3/0,H3Ccontroller E1 3/0 H3C-E1 3/0pri-set H

10、3C-E1 3/0interface Serial 3/0:15 H3C-Serial3/0:15isdn protocol-mode user H3C-Serial3/0:15voice-setup H3C-voicedial-program H3C-voice-dialentity 100 pots H3C-voice-dial-entity100match-template 10. H3C-voice-dial-entity100line 3/0:15 H3C-voice-dial-entity100send-number all,电话202,Internet,16,其它语音问题,MSR

11、50使用VE1与运营商的PBX对接,发现端口统计信息出现大量的帧错误 通过环回等测试发现运营商链路误码率正常 更换VE1接口卡现象依旧 更换MSR50现象依旧 将MSR50更换MSR30现象消失 将MSR50电源插入另一个插线板现象消失 MSR30电源经过2次滤波,电流波动对设备几乎没什么影响 MSR50功率更高,对电流较为敏感,电流波动特别大时会影响内部E1的晶振正常工作。注意不要将很多设备都插在同一插线板上。,17,板卡不能识别问题,MSR的一些SIC板卡不能被路由器识别 1FEA-10/100M以太网1端口电接口模块(3层) 1ETH-10M以太网1端口电接口模块(3层) 1GEC-10

12、00M以太网1端口光电复用模块(3层) 1FEF-100M以太网1端口光接口模块(3层) 4FSW-10/100M以太网4端口电接口交换模块 4FSWP-10/100M以太网4端口电接口PoE交换模块 1ADSL-ADSL2+(POTS)1端口模块 1ADSL-I-ADSL2+(ISDN)1端口模块 这些卡只能插在MSR2040、30系列、50系列的第2/4号槽 插在其它插槽上不能被识别。,18,AAA典型故障,Internet,Radius,L2TP,内网,AAA,radius scheme testserver-type extendedprimary authentication x.x

13、.x.xkey authentication testprimary accounting x.x.x.x,MSR如上图配置radius方案,对PC的L2TP拨入用户进行AAA认证,并使用Radius服务器给PC分配地址 用户拨入后过一会自动下线 原因:配了计费策略,但是计费不成功,没有配置计费认证字 解决方法:配置key accounting test 用户下线后,地址无法返回地址池 原因:配置了扩展类型服务,Radius服务器无法正确处理,这个属于Radius服务器Bug 解决方法:配置service-type standard,正确处理:跳过不识别属性,19,安全:加密卡,AR系列路由器

14、 使用接口卡形式的硬件加密卡 需要配置加密卡策略 MSR系列路由器 除了接口卡还有主板内置ESM扣卡 在接口卡视图绑定IPSec策略,安全特性综合介绍 使用加密卡的Debug信息,debugging encrypt-card ?all All encrypt-card debugging functionserror Encrypt-card error debugging functionpacket Encrypt-card packet debugging functionsa Encrypt-card sa debugging function,20,IPSec-典型故障,故障现象:

15、本端IKE SA和IPSec SA显示正常,但是不停地删除/重建 符合加密流规则的Ping却不通 处理步骤: 检查对方的IKE SA IPSec SA 检查对方是否配置keeplive 对方Keeplive是否可以抵达本端 取消对方Keeplive配置 使用DPD代替,Internet,1.2.0.1,RTA,2.1.0.1,RTB,IPSec,21,排错案例,Internet,1.2.0.1,S1/0 2.1.0.1,Dialer0 3.1.0.1,GRE正常建立,GRE无法正常建立,可以Ping通2.1.0.1和3.1.0.1,RTA,RTB,可以Ping通1.2.0.1 默认路由出口S1

16、/0,排查步骤: 在RTB上以源地址3.1.0.1 ping 1.2.0.1以及检查包的出接口 RTA上ping 3.1.0.1时在RTB上检查IP包的入接口 在RTB上配置策略路由,对源地址是3.1.0.1,目的为1.2.0.1的包指定出接口Dialer0 RTB从S1/0发出的包有可能被Internet中的设备检查源地址而被过滤掉,组网及故障现象:,22,排错案例-解决方案,Internet,1.2.0.1,S1/0 2.1.0.1,Dialer0 3.1.0.1,RTA,RTB,#ip local policy-based-route test # acl number 3000rule

17、 0 permit ip source 3.1.0.1 0 destination 1.2.0.1 0 # policy-based-route test permit node 10if-match acl 3000apply output-interface Dialer0 #,23,GRE常见故障,总部和分支建立了GRE连接 在GRE上运行OSPF,动态学习两端内网路由信息 GRE运行OSPF后,系统打印GRE接口反复的Up和Down 检查两端S1/0是否也运行了OSPF,且和GRE处于同一进程 检查GRE所处OSPF进程是否引入了S1/0接口的路由,Internet,RTA,RTB,G

18、RE,内网,内网,S1/0,S1/0,24,常见信息收集,display version _display version display license display device verbose display current-configuration display ip routing-table display diagnostic-information display cpu-usage display memory,25,常见信息收集(续),display users display user-interfaces display ip interface brief di

19、splay brief interface display voice gateway display voice sip register-state display voice default display acl all display ike sa/display ipsec sa,26,常用调试命令,debugging ip packet acl xxxx debugging voice dpl all debugging voice sip debugging voice h225 asn1 debugging voice h245 asn1 debugging voice ras asn1 debugging voice cmc all debugging voice ipp all debugging ethernet packet interface x/x debugging ike/debugging ipsec,27,调试注意事项,打开调试开关一定要慎重 要有的放矢,以免陷入debugging信息海洋 对于一个大问题 首先从原理上分析,此应用设计哪些模块 首先检查各个模块工作是否正常 对于不正常的模块要逐步细分 每次调试细分后的模块 逐步收集信息后再进行判断 调试是一个技术和经验的总结,更多资源http:/

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报