找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2255|回复: 0

华为交换机常见故障排查:端口 DOWN、VLAN 不通、路由不可达排错命令集

[复制链接]

0

主题

1

回帖

6

积分

管理员

积分
6
发表于 昨天 05:43 | 显示全部楼层 |阅读模式
在华为交换机中,针对**端口 DOWN**、**VLAN 不通**、**路由不可达**等常见故障,以下是详细的排错命令集及步骤:

---

### 一、端口 DOWN 排错
#### 1. 检查端口状态
```bash
display interface brief
```
- 查看端口是否为 **DOWN** 状态,确认物理层(如光模块、线缆)是否正常。

#### 2. 检查端口配置
```bash
display current-configuration interface [interface-name]
```
- 确认端口是否被手动关闭(`shutdown` 命令)。
- 检查是否配置了错误的速率/双工模式(如 `speed`、`duplex`)。

#### 3. 检查物理层问题
- **光模块/线缆**:使用 `display transceiver interface` 查看光模块状态(温度、光功率等)。
- **电口**:检查网线是否松动,尝试更换线缆或端口。

#### 4. 检查端口安全/保护
```bash
display stp brief          # 检查 STP 是否阻塞端口
display port-security      # 检查端口安全配置(如 MAC 地址限制)
```

#### 5. 检查链路聚合/LACP
```bash
display link-aggregation verbose
```
- 如果端口属于 Eth-Trunk,检查 LACP 协商状态。

---

### 二、VLAN 不通排错
#### 1. 检查 VLAN 配置
```bash
display vlan [vlan-id]
```
- 确认端口是否加入正确的 VLAN。
- 检查 VLAN 是否在交换机上创建(`display vlan summary`)。

#### 2. 检查端口类型
```bash
display interface [interface-name]
```
- 确认端口模式是否为 **Access** 或 **Trunk**,并允许对应 VLAN 通过:
  - Access 端口:`port default vlan [id]`
  - Trunk 端口:`port trunk allow-pass vlan [id]`

#### 3. 检查 VLAN 间路由
- 如果跨 VLAN 通信,需确认:
  - 交换机是否配置了三层 VLANIF 接口:
    ```bash
    display ip interface brief
    ```
  - VLANIF 接口的 IP 地址是否配置正确。

#### 4. 检查生成树(STP)
```bash
display stp
```
- 确认 STP 没有阻塞相关 VLAN 的路径。

#### 5. 检查 ARP 表
```bash
display arp
```
- 确认终端设备的 ARP 表项是否正常生成。

---

### 三、路由不可达排错
#### 1. 检查路由表
```bash
display ip routing-table
```
- 确认目标网段的路由是否存在。
- 检查路由的出接口和下一跳是否可达。

#### 2. 检查接口状态
```bash
display interface [interface-name]
```
- 确认路由出接口的物理和协议状态均为 **UP**。

#### 3. 检查静态路由配置
```bash
display current-configuration | include ip route-static
```
- 确认静态路由的下一跳或出接口正确。
- 检查是否有路由黑洞(如未配置下一跳的静态路由)。

#### 4. 检查动态路由协议
- **OSPF/BGP 等**:
  ```bash
  display ospf peer        # 检查 OSPF 邻居状态
  display bgp peer         # 检查 BGP 邻居状态
  ```
- 确认路由协议是否正常交换路由信息。

#### 5. 检查 ACL 或安全策略
```bash
display acl all
display firewall session table  # 检查会话表
```
- 确认是否有 ACL 阻止流量。
- 检查是否配置了错误的 QoS 或安全策略。

#### 6. 检查 NAT 配置(如适用)
```bash
display nat session
```
- 如果涉及 NAT,确认 NAT 规则是否正确。

---

### 四、通用排错命令
1. **Ping 测试**:
   ```bash
   ping [目标 IP]
   ```
   - 确认基础连通性。

2. **Traceroute**:
   ```bash
   traceroute [目标 IP]
   ```
   - 定位路径中的故障点。

3. **查看日志**:
   ```bash
   display logbuffer
   ```
   - 检查是否有硬件错误或协议报错。

4. **检查 CPU/内存利用率**:
   ```bash
   display cpu-usage
   display memory-usage
   ```
   - 高负载可能导致路由计算异常。

---

### 五、总结流程
1. **端口 DOWN**:物理层 → 配置 → STP/安全策略。
2. **VLAN 不通**:VLAN 配置 → 端口模式 → 路由(VLANIF)。
3. **路由不可达**:路由表 → 接口状态 → 动态路由协议 → ACL/NAT。

通过以上命令和步骤,可以系统性地定位和解决华为交换机中的常见故障。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|五云论坛 ( 黔ICP备2022001370号-1|贵公网安备52032102000798号 )

GMT+8, 2026-8-1 21:40 , Processed in 0.074284 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表