MSR系列路由器.ppt_第1页
MSR系列路由器.ppt_第2页
MSR系列路由器.ppt_第3页
MSR系列路由器.ppt_第4页
MSR系列路由器.ppt_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、MSR系列路由器常见问题排查,ISSUE 2.1,2,MSR版本区别,标准版 具备手册上的全部功能 基本版 不支持动态IPv6路由协议、过渡技术 不支持MPLS 不支持IPSec 不支持语音 其余小特性查阅公告KMS-9656MSR(8048)路由器Comware软件基本版(BI)与标准版(SI)相关说明的公告,3,版本问题处理顺序,询问用户购买的基本版还是标准版 如果需要从基本版升级到标准版,需要另行购置Lisence 如果是标准版,找出Lisence授权书(随设备一起发货) 版本从基本版升级到标准版后使用Lisence注册 没有Lisence注册的标准版有一个月的试用期 版本的区别和如何升

2、级参考MSR系列路由器基本维护,4,授权序列号注册失败,授权码共35位,分为7段,每段5位,每段使用“-”隔开 早期发货的授权码由于字体的原因,对“I”、“l”、“1”;“O”、“0”、“o”区分不明显 仔细进行对比, “l”、“1”顶部有细微的差别 “0”、“O”、“o”进行高度和宽度进行对比 新发货的授权码更改了字体,并且对易混淆的字符进行了替换,彻底解决此问题,小写L,数字1,5,Super密码忘记如何处理?,重启路由器 启动时根据提示按“Ctrl”和“B”进入Bootrom菜单 在Bootrom主菜单中选择Clear super password 再选择重启路由器 重启进入系统后,请立

3、即重新设定super密码 否则会恢复成清理前的super密码 注意:Bootrom密码忘记请联系我司客服人员,= | Boot From CF Card | Enter Serial SubMenu | Enter Ethernet SubMenu | File Control | Modify Bootrom Password | Ignore System Configuration | Boot Rom Operation Menu | Clear Super Password | Device Operation | Reboot =,6,常见问题:Telnet,AR系列路由器 默认T

4、elnet Server打开 Configured-User Count默认为5,即5个用户可以同时操作设备 MSR系列路由器 默认Telnet Server关闭 H3Ctelnet-server enable 默认并发配置用户数量为1,如果已有用户配置设备,Telnet不能进入系统视图 H3Cconfigured-user count 5,7,常见问题:语音,AR系列路由器 E1VI和T1VI,固定化设计,不灵活 MSR系列路由器 语音模块化设计,VPM、VCPM、VE1/VT1,配置灵活 如果是SIC VE1/VT1 必须检查主板是否配备VPM和VCPM 如果是MIM/FIC VE1/VT

5、1 必须检查主板和板卡是否配备VPM和VCPM display device verbose查看或根据路由器面板指示灯查看 注意:主板上VCPM和MIM/FIC上VCPM不能通用,万不可将这2者互换,8,语音打印信息解释,主板插的是MIM/FIC板卡上的VCPM,导致SIC VE1不可用 voice SIC card and RPU-VCPM are unusable, for RPU-VCPM fpga memory is not 16M. 主板未插VCPM,导致SIC VE1/VT1不可用 Voice SIC card is unusable, for RPU-VCPM is off-li

6、ne. 主板插的是MIM/FIC板卡上的VCPM,导致系统报错 RPU-VCPM are unusable, for RPU-VCPM fpga memory is not 16M.,9,设备不配置VPM导致的VoIP故障现象,H.323/SIP交互流正常 电话可以正常振铃 被叫摘机呼叫断开,H3Cdisplay device verbose Slot No. Board Type Status Max Ports 0 MSR30-40 RPU Board Normal 4 2 DSIC-9FSW Normal 9 5 MIM-2E1 Normal 2 7 MIM-2E1 Normal 2 8

7、 MIM-2FXO Normal 2 Slot 0 Status: Normal Type: MSR30-40 RPU Board Hardware: 4.0 Driver: 1.0 CPLD: 3.0 VCPM: Normal PCB VER: 3.0 CPLD VER: 1.0 FPGA VER: 1.0 VPM0: Normal PCB VER: 3.0 CPLD VER: 2.0 DSP VER: 2.0 DSP 0: Normal,10,VPM和VCPM,VPM,VCPM,11,SIC VE1,12,MIM VE1,VPM,VCPM,13,FIC 2VE1,VPM,VCPM未插,14

8、,SIP使用代理时注册不成功,连通性没有问题 SIP-ID和Password经过比较也没有问题 可能原因 SIP代理不是XE 只支持逐条号码注册 解决办法 更改网关模式为single,H3Cvoice-setup H3C-voicesip H3C-voice-sipsip-id msr1 password simple msr1 H3C-voice-sipsip-server master 2.2.2.2 H3C-voice-sipregister-enable on,H3Cvoice-setup H3C-voicesip H3C-voice-sipmode gateway single H3

9、C-voice-sipsip-id msr1 password simple msr1 H3C-voice-sipsip-server master 2.2.2.2 H3C-voice-sipregister-enable on,15,VE1常见问题,电话202拨打101后忙音 在左边MSR上debugging voice dpl all发现已经匹配语音实体 原因:MSR向PBX发送的是截断号码10,而不是101 解决方法:在100 pots实体下配置send-number all,PBX,电话101,电话1022,VE1 3/0,H3Ccontroller E1 3/0 H3C-E1 3/0

10、pri-set H3C-E1 3/0interface Serial 3/0:15 H3C-Serial3/0:15isdn protocol-mode user H3C-Serial3/0:15voice-setup H3C-voicedial-program H3C-voice-dialentity 100 pots H3C-voice-dial-entity100match-template 10. H3C-voice-dial-entity100line 3/0:15 H3C-voice-dial-entity100send-number all,电话202,Internet,16,其

11、它语音问题,MSR50使用VE1与运营商的PBX对接,发现端口统计信息出现大量的帧错误 通过环回等测试发现运营商链路误码率正常 更换VE1接口卡现象依旧 更换MSR50现象依旧 将MSR50更换MSR30现象消失 将MSR50电源插入另一个插线板现象消失 MSR30电源经过2次滤波,电流波动对设备几乎没什么影响 MSR50功率更高,对电流较为敏感,电流波动特别大时会影响内部E1的晶振正常工作。注意不要将很多设备都插在同一插线板上。,17,板卡不能识别问题,MSR的一些SIC板卡不能被路由器识别 1FEA-10/100M以太网1端口电接口模块(3层) 1ETH-10M以太网1端口电接口模块(3层

12、) 1GEC-1000M以太网1端口光电复用模块(3层) 1FEF-100M以太网1端口光接口模块(3层) 4FSW-10/100M以太网4端口电接口交换模块 4FSWP-10/100M以太网4端口电接口PoE交换模块 1ADSL-ADSL2+(POTS)1端口模块 1ADSL-I-ADSL2+(ISDN)1端口模块 这些卡只能插在MSR2040、30系列、50系列的第2/4号槽 插在其它插槽上不能被识别。,18,AAA典型故障,Internet,Radius,L2TP,内网,AAA,radius scheme test server-type extended primary authent

13、ication x.x.x.x key authentication test primary accounting x.x.x.x,MSR如上图配置radius方案,对PC的L2TP拨入用户进行AAA认证,并使用Radius服务器给PC分配地址 用户拨入后过一会自动下线 原因:配了计费策略,但是计费不成功,没有配置计费认证字 解决方法:配置key accounting test 用户下线后,地址无法返回地址池 原因:配置了扩展类型服务,Radius服务器无法正确处理,这个属于Radius服务器Bug 解决方法:配置service-type standard,正确处理:跳过不识别属性,19,安

14、全:加密卡,AR系列路由器 使用接口卡形式的硬件加密卡 需要配置加密卡策略 MSR系列路由器 除了接口卡还有主板内置ESM扣卡 在接口卡视图绑定IPSec策略,安全特性综合介绍 使用加密卡的Debug信息,debugging encrypt-card ? all All encrypt-card debugging functions error Encrypt-card error debugging function packet Encrypt-card packet debugging function sa Encrypt-card sa debugging function,20,

15、IPSec-典型故障,故障现象: 本端IKE SA和IPSec SA显示正常,但是不停地删除/重建 符合加密流规则的Ping却不通 处理步骤: 检查对方的IKE SA IPSec SA 检查对方是否配置keeplive 对方Keeplive是否可以抵达本端 取消对方Keeplive配置 使用DPD代替,Internet,1.2.0.1,RTA,2.1.0.1,RTB,IPSec,21,排错案例,Internet,1.2.0.1,S1/0 2.1.0.1,Dialer0 3.1.0.1,GRE正常建立,GRE无法正常建立,可以Ping通2.1.0.1和3.1.0.1,RTA,RTB,可以Ping

16、通1.2.0.1 默认路由出口S1/0,排查步骤: 在RTB上以源地址3.1.0.1 ping 1.2.0.1以及检查包的出接口 RTA上ping 3.1.0.1时在RTB上检查IP包的入接口 在RTB上配置策略路由,对源地址是3.1.0.1,目的为1.2.0.1的包指定出接口Dialer0 RTB从S1/0发出的包有可能被Internet中的设备检查源地址而被过滤掉,组网及故障现象:,22,排错案例-解决方案,Internet,1.2.0.1,S1/0 2.1.0.1,Dialer0 3.1.0.1,RTA,RTB,# ip local policy-based-route test # a

17、cl number 3000 rule 0 permit ip source 3.1.0.1 0 destination 1.2.0.1 0 # policy-based-route test permit node 10 if-match acl 3000 apply output-interface Dialer0 #,23,GRE常见故障,总部和分支建立了GRE连接 在GRE上运行OSPF,动态学习两端内网路由信息 GRE运行OSPF后,系统打印GRE接口反复的Up和Down 检查两端S1/0是否也运行了OSPF,且和GRE处于同一进程 检查GRE所处OSPF进程是否引入了S1/0接口的

18、路由,Internet,RTA,RTB,GRE,内网,内网,S1/0,S1/0,24,常见信息收集,display version _display version display license display device verbose display current-configuration display ip routing-table display diagnostic-information display cpu-usage display memory,25,常见信息收集(续),display users display user-interfaces display ip interface brief display brief interface display voice gateway display voice sip register-state display voice default display acl all display ike sa/display ipsec sa,26,常用调试命令,debugging ip packet acl xxxx debugging voice dpl all debugging voice sip debugging voice h225 asn1 debugging voice

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论