system-view[Huawei] cpu-defend policy dns[Huawei-cpu-defend-policy-dns] packet-type dns-request rate-limit 512[Huawei-cpu-defend-policy-dns] quit[Huawei] cpu-defend-policy dns故障消除后,为了保护 CPU 资源,建议将arp-request和dns-request的 CPCAR 值再调回推荐值 。
调整方法为:直接删除上面配置的arp和dns策略,恢复成缺省配置即可 。缺省情况下,设备上会应用名称为default的策略 。default策略里设置了各种协议的 CPCAR 值,且不允许修改 。
2.检查设备是否配置了 DNS 代理功能 。
如果发现设备上有 DNS 请求报文被丢弃,需要同步检查下网关是否配置了 DNS 代理功能 。因为,当网关配置 DNS 代理功能时,网关会将终端发来的 DNS 请求报文上送 CPU 处理,进一步加剧 DNS 请求报文的丢弃 。所以在有 DNS 请求报文被丢弃的情况下,建议同步删除 DNS 代理功能 。在设备上配置 DHCP 功能,将公网的 DNS 服务器地址下发给终端,让终端向公网的 DNS 服务器发送 DNS 请求 。
执行命令display current-configuration | include dns查看 DNS 相关的配置信息 。
display current-configuration | include dnsdns resolvedns server x.x.x.x// x.x.x.x 为公网 DNS 地址 dns proxy enable//配置了 DNS 代理功能 dns relay enable//配置了 DNS 中继功能dhcp server dns-list y.y.y.y//给终端下发的 DNS 服务器地址,y.y.y.y 为网关接口的 IP 地址如果查看到上述配置,说明设备上配置了 DNS 代理功能 。此时,可以执行如下操作,删除 DNS 代理功能,并通过 DHCP 功能将公网的 DNS 服务器地址下发给终端 。
system-view[Huawei] undo dns proxy enable [Huawei] undo dns resolve[Huawei] undo dns server x.x.x.x[Huawei] interface vlanif 100[Huawei-Vlanif100] undo dhcp server dns-list y.y.y.y [Huawei-Vlanif100] dhcp server dns-list x.x.x.x//在 VLANIF 接口地址池内将公网 DNS 服务器地址下发给终端网页打开慢,Ping 测试丢包了
背景信息
如果终端没有掉线,但是仍然无法上网,此时,可以在设备上 Ping 终端的 IP 地址,检查终端和设备之间是否有丢包 。如果发现 Ping 不通,或者能 Ping 通,但是有部分丢包,请从以下两个方面来排查:
- 检查设备是否配置了 ARP 表项严格学习功能 。当设备配置了 ARP 表项严格学习功能时,只有本设备主动发送的 ARP 请求报文对应的应答报文,才会触发设备学习 ARP 表项 。对于某个终端主动发起的 ARP 请求,设备不会学习它的 ARP 表项,导致设备和终端之间 Ping 不通,终端打不开网页 。
- 检查网络中是否存在 IP 地址冲突。当网络中有异常攻击时,可能会出现 IP 地址冲突的现象 。IP 地址冲突会引起设备上的路由频繁震荡,报文被发送给错误的终端,导致设备和终端之间 Ping 的时候出现部分丢包,终端打开网页慢 。
- 检查设备是否配置了 ARP 表项严格学习功能 。执行命令display arp learning strict查看 ARP 表项严格学习情况 。
system-view[Huawei] undo arp learning strict[Huawei] interface vlanif 200[Huawei-Vlanif200] undo arp learning strict2.检查终端是否存在 IP 地址配置冲突 。
一般无线终端的 IP 地址都是通过 VLANIF 三层接口地址池自动分配的,执行命令display ip pool interface interface-pool-name conflict查看接口地址池中冲突地址的信息 。
display ip pool interface Vlanif100 conflictPool-name: Vlanif100Pool-No: 1Lease: 1 Days 0 Hours 0 Minutes ……Client-ID format as follows:DHCP: mac-addressPPPoE: mac-addressIPSec : user-id/portnumber/vrfPPP: interface indexL2TP: cpu-slot/session-idSSL-VPN : user-id/session-id----------------------------------------------------------------IndexIPClient-IDTypeLeftStatus----------------------------------------------------------------109192.168.10.20---Conflict----------------------------------------------------------------找到冲突 IP 地址后,还需要找到冲突 IP 地址对应的 MAC 地址,才能根据 MAC 地址找到对应的终端,修改掉冲突的 IP 地址 。有两种方法查找冲突 IP 地址对应的 MAC 地址:
- 使用商标“四不”原则
- 怎样延长智能手机的使用寿命
- 多层蒸锅使用说明 多层蒸锅蒸馒头哪层先熟
- iPhone手机应用分身的使用 苹果手机可以登陆两个微信吗
- 华为P40与Mate30对比 mate30和p40哪个更好用
- 手机连不上WIFI处理方法 wifi连接不上怎么办
- 无线网络的使用操作 192.1681.1路由器设置教程
- 冬天开空调好还是开电暖器好 哪个更省电
- MATLAB的简单使用 matlab怎么换行
- 身份验证出现问题修复方法 身份验证出现问题wifi怎么解决