H3Cmsr路由器配置.ppt_第1页
H3Cmsr路由器配置.ppt_第2页
H3Cmsr路由器配置.ppt_第3页
H3Cmsr路由器配置.ppt_第4页
H3Cmsr路由器配置.ppt_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

MSR系列路由器常见问题排查,ISSUE2.1,2,MSR版本区别,标准版具备手册上的全部功能基本版不支持动态IPv6路由协议、过渡技术不支持MPLS不支持IPSec不支持语音其余小特性查阅公告KMS-9656MSR(8048)路由器Comware软件基本版(BI)与标准版(SI)相关说明的公告,3,版本问题处理顺序,询问用户购买的基本版还是标准版如果需要从基本版升级到标准版,需要另行购置Lisence如果是标准版,找出Lisence授权书(随设备一起发货)版本从基本版升级到标准版后使用Lisence注册没有Lisence注册的标准版有一个月的试用期版本的区别和如何升级参考MSR系列路由器基本维护,4,授权序列号注册失败,授权码共35位,分为7段,每段5位,每段使用“-”隔开早期发货的授权码由于字体的原因,对“I”、“l”、“1”;“O”、“0”、“o”区分不明显仔细进行对比,“l”、“1”顶部有细微的差别“0”、“O”、“o”进行高度和宽度进行对比新发货的授权码更改了字体,并且对易混淆的字符进行了替换,彻底解决此问题,小写L,数字1,5,Super密码忘记如何处理?,重启路由器启动时根据提示按“Ctrl”和“B”进入Bootrom菜单在Bootrom主菜单中选择Clearsuperpassword再选择重启路由器重启进入系统后,请立即重新设定super密码否则会恢复成清理前的super密码注意:Bootrom密码忘记请联系我司客服人员,=|BootFromCFCard|EnterSerialSubMenu|EnterEthernetSubMenu|FileControl|ModifyBootromPassword|IgnoreSystemConfiguration|BootRomOperationMenu|ClearSuperPassword|DeviceOperation|Reboot=,6,常见问题:Telnet,AR系列路由器默认TelnetServer打开Configured-UserCount默认为5,即5个用户可以同时操作设备MSR系列路由器默认TelnetServer关闭H3Ctelnet-serverenable默认并发配置用户数量为1,如果已有用户配置设备,Telnet不能进入系统视图H3Cconfigured-usercount5,7,常见问题:语音,AR系列路由器E1VI和T1VI,固定化设计,不灵活MSR系列路由器语音模块化设计,VPM、VCPM、VE1/VT1,配置灵活如果是SICVE1/VT1必须检查主板是否配备VPM和VCPM如果是MIM/FICVE1/VT1必须检查主板和板卡是否配备VPM和VCPMdisplaydeviceverbose查看或根据路由器面板指示灯查看注意:主板上VCPM和MIM/FIC上VCPM不能通用,万不可将这2者互换,8,语音打印信息解释,主板插的是MIM/FIC板卡上的VCPM,导致SICVE1不可用voiceSICcardandRPU-VCPMareunusable,forRPU-VCPMfpgamemoryisnot16M.主板未插VCPM,导致SICVE1/VT1不可用VoiceSICcardisunusable,forRPU-VCPMisoff-line.主板插的是MIM/FIC板卡上的VCPM,导致系统报错RPU-VCPMareunusable,forRPU-VCPMfpgamemoryisnot16M.,9,设备不配置VPM导致的VoIP故障现象,H.323/SIP交互流正常电话可以正常振铃被叫摘机呼叫断开,H3CdisplaydeviceverboseSlotNo.BoardTypeStatusMaxPorts0MSR30-40RPUBoardNormal42DSIC-9FSWNormal95MIM-2E1Normal27MIM-2E1Normal28MIM-2FXONormal2Slot0Status:NormalType:MSR30-40RPUBoardHardware:4.0Driver:1.0CPLD:3.0VCPM:NormalPCBVER:3.0CPLDVER:1.0FPGAVER:1.0VPM0:NormalPCBVER:3.0CPLDVER:2.0DSPVER:2.0DSP0:Normal,10,VPM和VCPM,VPM,VCPM,11,SICVE1,12,MIMVE1,VPM,VCPM,13,FIC2VE1,VPM,VCPM未插,14,SIP使用代理时注册不成功,连通性没有问题SIP-ID和Password经过比较也没有问题可能原因SIP代理不是XE只支持逐条号码注册解决办法更改网关模式为single,H3Cvoice-setupH3C-voicesipH3C-voice-sipsip-idmsr1passwordsimplemsr1H3C-voice-sipsip-servermaster2.2.2.2H3C-voice-sipregister-enableon,H3Cvoice-setupH3C-voicesipH3C-voice-sipmodegatewaysingleH3C-voice-sipsip-idmsr1passwordsimplemsr1H3C-voice-sipsip-servermaster2.2.2.2H3C-voice-sipregister-enableon,15,VE1常见问题,电话202拨打101后忙音在左边MSR上debuggingvoicedplall发现已经匹配语音实体原因:MSR向PBX发送的是截断号码10,而不是101解决方法:在100pots实体下配置send-numberall,PBX,电话101,电话1022,VE13/0,H3CcontrollerE13/0H3C-E13/0pri-setH3C-E13/0interfaceSerial3/0:15H3C-Serial3/0:15isdnprotocol-modeuserH3C-Serial3/0:15voice-setupH3C-voicedial-programH3C-voice-dialentity100potsH3C-voice-dial-entity100match-template10.H3C-voice-dial-entity100line3/0:15H3C-voice-dial-entity100send-numberall,电话202,Internet,16,其它语音问题,MSR50使用VE1与运营商的PBX对接,发现端口统计信息出现大量的帧错误通过环回等测试发现运营商链路误码率正常更换VE1接口卡现象依旧更换MSR50现象依旧将MSR50更换MSR30现象消失将MSR50电源插入另一个插线板现象消失MSR30电源经过2次滤波,电流波动对设备几乎没什么影响MSR50功率更高,对电流较为敏感,电流波动特别大时会影响内部E1的晶振正常工作。注意不要将很多设备都插在同一插线板上。,17,板卡不能识别问题,MSR的一些SIC板卡不能被路由器识别1FEA-10/100M以太网1端口电接口模块(3层)1ETH-10M以太网1端口电接口模块(3层)1GEC-1000M以太网1端口光电复用模块(3层)1FEF-100M以太网1端口光接口模块(3层)4FSW-10/100M以太网4端口电接口交换模块4FSWP-10/100M以太网4端口电接口PoE交换模块1ADSL-ADSL2+(POTS)1端口模块1ADSL-I-ADSL2+(ISDN)1端口模块这些卡只能插在MSR2040、30系列、50系列的第2/4号槽插在其它插槽上不能被识别。,18,AAA典型故障,Internet,Radius,L2TP,内网,AAA,radiusschemetestserver-typeextendedprimaryauthenticationx.x.x.xkeyauthenticationtestprimaryaccountingx.x.x.x,MSR如上图配置radius方案,对PC的L2TP拨入用户进行AAA认证,并使用Radius服务器给PC分配地址用户拨入后过一会自动下线原因:配了计费策略,但是计费不成功,没有配置计费认证字解决方法:配置keyaccountingtest用户下线后,地址无法返回地址池原因:配置了扩展类型服务,Radius服务器无法正确处理,这个属于Radius服务器Bug解决方法:配置service-typestandard,正确处理:跳过不识别属性,19,安全:加密卡,AR系列路由器使用接口卡形式的硬件加密卡需要配置加密卡策略MSR系列路由器除了接口卡还有主板内置ESM扣卡在接口卡视图绑定IPSec策略,安全特性综合介绍使用加密卡的Debug信息,debuggingencrypt-card?allAllencrypt-carddebuggingfunctionserrorEncrypt-carderrordebuggingfunctionpacketEncrypt-cardpacketdebuggingfunctionsaEncrypt-cardsadebuggingfunction,20,IPSec-典型故障,故障现象:本端IKESA和IPSecSA显示正常,但是不停地删除/重建符合加密流规则的Ping却不通处理步骤:检查对方的IKESAIPSecSA检查对方是否配置keeplive对方Keeplive是否可以抵达本端取消对方Keeplive配置使用DPD代替,Internet,1.2.0.1,RTA,2.1.0.1,RTB,IPSec,21,排错案例,Internet,1.2.0.1,S1/02.1.0.1,Dialer03.1.0.1,GRE正常建立,GRE无法正常建立,可以Ping通2.1.0.1和3.1.0.1,RTA,RTB,可以Ping通1.2.0.1默认路由出口S1/0,排查步骤:在RTB上以源地址3.1.0.1ping1.2.0.1以及检查包的出接口RTA上ping3.1.0.1时在RTB上检查IP包的入接口在RTB上配置策略路由,对源地址是3.1.0.1,目的为1.2.0.1的包指定出接口Dialer0RTB从S1/0发出的包有可能被Internet中的设备检查源地址而被过滤掉,组网及故障现象:,22,排错案例-解决方案,Internet,1.2.0.1,S1/02.1.0.1,Dialer03.1.0.1,RTA,RTB,#iplocalpolicy-based-routetest#aclnumber3000rule0permitipsource3.1.0.10destination1.2.0.10#policy-based-routetestpermitnode10if-matchacl3000applyoutput-interfaceDialer0#,23,GRE常见故障,总部和分支建立了GRE连接在GRE上运行OSPF,动态学习两端内网路由信息GRE运行OSPF后,系统打印GRE接口反复的Up和Down检查两端S1/0是否也运行了OSPF,且和GRE处于同一进程检查GRE所处OSPF进程是否引入了S1/0接口的路由,Internet,RTA,RTB,GRE,内网,内网,S1/0,S1/0,24,常见信息收集,displayversion_displayversiondisplaylicensedisplaydeviceverbosedisplaycurrent-configurationdisplayiprouting-tabledisplaydiagnostic-informationdisplaycpu-usagedisplaymemory,25,常见信息收集(续),displayusersdisplayuser-interfacesdisplayipinterfacebriefdisplaybriefinterfacedisplayvoicegatewaydisplayvoicesipregister-statedisplayvoicedefaultdisplayaclalldisplayikesa/displayipsecsa,26,常用调试命令,debuggingippacketaclxxxxdebuggingvoicedplalldebuggingvoicesipdebuggingvoiceh225asn1deb

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论