亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運(yùn)維內(nèi)耗 全域協(xié)同提效 丨 銳捷網(wǎng)絡(luò)運(yùn)維保障經(jīng)驗(yàn)分享會(huì)
預(yù)約直播
無(wú)感準(zhǔn)入 人物統(tǒng)管 丨 RG-SAM+5.X 新一代高校AI認(rèn)證平臺(tái)發(fā)布
預(yù)約直播
產(chǎn)品
< 返回主菜單
產(chǎn)品中心
產(chǎn)品
解決方案
< 返回主菜單
解決方案中心
行業(yè)
返回主菜單
選擇區(qū)域/語(yǔ)言

流表x-flows:看清路由器數(shù)據(jù)流轉(zhuǎn)發(fā)真面目

發(fā)布時(shí)間:2024-06-12
點(diǎn)擊量:756

在日常網(wǎng)絡(luò)運(yùn)維過(guò)程中,當(dāng)遇到丟包或者轉(zhuǎn)發(fā)不通時(shí),往往需要判斷報(bào)文丟在什么地方,除了用traceroute路徑跟蹤到數(shù)據(jù)包終止在具體設(shè)備(如路由器)時(shí),那就需要進(jìn)一步判斷路由器針對(duì)該報(bào)文的轉(zhuǎn)發(fā)情況,是丟棄了?還是發(fā)錯(cuò)接口了?那么針對(duì)銳捷路由器,就可以使用流表這項(xiàng)技術(shù)進(jìn)行判斷。

一、流表簡(jiǎn)介

    銳捷捷路由器當(dāng)配置了 NAT、 QOS、 PBR、 ACL 等業(yè)務(wù)時(shí),那么就默認(rèn)開啟了 X-flow 流表功能。即當(dāng)每個(gè)數(shù)據(jù)包到達(dá)或者穿過(guò)路由器,路由器根據(jù)這個(gè)報(bào)文的 6 元組就生產(chǎn)了一條流會(huì)話記錄。通過(guò)流表技術(shù),我們就可以用來(lái)查看路由器針對(duì)該報(bào)文的收發(fā)情況(比如路由器有沒(méi)收到?有沒(méi)發(fā)出?收到多少?發(fā)出多少?)。因此可以作為通信異常時(shí)的定位神器。可通過(guò) show ip fpm flow 來(lái)查看當(dāng)前的流表。通過(guò) clear ip fpm flows 來(lái)清除當(dāng)下的流(高峰期慎用,會(huì)造成業(yè)務(wù)閃斷)

   下面我們以192.168.33.39這個(gè)源IP為例,來(lái)看看路由器針對(duì)該數(shù)據(jù)流的收發(fā)情況吧。

每個(gè)流會(huì)話都包含如下 9 個(gè)字段,字段解析:
    
Pr:IP 協(xié)議號(hào),常見(jiàn)的有 ICMP 為 1;TCP 是 6;UDP 是 17
    SrcAddr:該數(shù)據(jù)報(bào)文的源 IP 地址
    DstAddr:該數(shù)據(jù)報(bào)文的目的 IP 地址
    SrcPort:該數(shù)據(jù)報(bào)文的源端口號(hào)(TCP/UDP 以外的協(xié)議是沒(méi)有端口號(hào)的,那么設(shè)備使用該協(xié)議的其它字段,作為端口號(hào)識(shí)別。如 ICMP 使用標(biāo)識(shí)位。)
    DstPort:該數(shù)據(jù)報(bào)文的目的端口號(hào)
    Vrf:該數(shù)據(jù)報(bào)文所在的 vrf, 默認(rèn)全局 vrf 為 0
    SendBytes:發(fā)送字節(jié)數(shù),源 IP 發(fā)送給目的 IP 的字節(jié)數(shù)
    RecvBytes:接收字節(jié)數(shù), 目的 IP 回復(fù)給源 IP 的字節(jié)數(shù)
    St:協(xié)議狀態(tài)

    通過(guò)以上可知道,這條流代表的是,源192.168.33.49向目標(biāo)172.18.10.13發(fā)起了telnet(目標(biāo)端口是23),且源向目的發(fā)送了1437個(gè)字節(jié),目的回包了1923個(gè)字節(jié)。

二、控制面流和轉(zhuǎn)發(fā)面流的查看方法
    根據(jù)設(shè)備對(duì)數(shù)據(jù)流的轉(zhuǎn)發(fā)類型,可以分為控制面轉(zhuǎn)發(fā)和轉(zhuǎn)發(fā)面轉(zhuǎn)發(fā)。

    1、控制面轉(zhuǎn)發(fā):數(shù)據(jù)報(bào)文始發(fā)或者終止到路由器的,一般指的協(xié)議類、 管理類報(bào)文等。設(shè)備對(duì)于這類報(bào)文產(chǎn)生的流表稱之為控制面流表。對(duì)于集中式和分布式設(shè)備都是在路由器主控(ruijie#)上查看對(duì)應(yīng)的流表,不用進(jìn)入到對(duì)應(yīng)線卡查看

    2、轉(zhuǎn)發(fā)面轉(zhuǎn)發(fā): 數(shù)據(jù)報(bào)文流量是穿越路由器的,一般指的是客戶的業(yè)務(wù)報(bào)文等。設(shè)備對(duì)于這類報(bào)文產(chǎn)生的流表稱之為轉(zhuǎn)發(fā)面流表。對(duì)于集中式設(shè)備直接在路由器主控(ruijie#)上查看對(duì)應(yīng)的流表;對(duì)于分布式設(shè)備,比如RSR77或77X要通過(guò)進(jìn)入數(shù)據(jù)包流入、流出的線卡來(lái)進(jìn)行查看。

圖片
    分布式設(shè)備對(duì)轉(zhuǎn)發(fā)面的流表查看均要登錄線卡進(jìn)行查看, 以 RSR77-X 為例:

    步驟 1:首先確定對(duì)應(yīng)線卡的槽位號(hào)(一般是接口編號(hào)的前 2 位,比如接口是gi1/0/2,那么槽位號(hào)就是1/0)
圖片

    步驟 2: 進(jìn)入線卡,以RSR77-X為例,各線卡進(jìn)入的方式如下:
    1、 對(duì)于SIP1 載版搭配的 FNM 和 DFNM 子線卡, 統(tǒng)一登錄該子卡所在的槽位編號(hào),

    RSR7708X#vtty 3/1
    [LC3/1]>en
    [LC3/1]#sh ip fpm flow
    2、對(duì)于所有的 SIP2 載板上的線卡, 則統(tǒng)一登錄到 SIP2 載板所在的槽位號(hào):
    RSR7708X#vtty 2/0
    [LC2/0]>en
    [LC2/0]#sh ip fpm flow
    3、對(duì)于所有的 SIP5-X 載板上的線卡, 則統(tǒng)一登錄到 SIP5-X 載板所在的槽位號(hào):
    RSR7708X#vtty 4/0
    [LC4/0]>en
    [LC4/0]#sh ip fpm flow
    4、對(duì) 于 所有的 沒(méi) 有 SIP1 載 板 的 DFNM 線 卡 ,則 直接登錄該卡的 槽 位 編 號(hào) , 比 如 1/0 的DFNM-32GT/16SFP 線卡
     RSR7708X#vtty 1/0
     [LC1/0]>en
     [LC1/0]#sh ip fpm flow
    退出線卡到主控的操作方法為:按鍵盤的 CTRL+X組合

三、常見(jiàn)流表命令的使用說(shuō)明

   命令1show ip fpm statistics

    含義: 查看設(shè)備或者線卡流表總數(shù),或者占用總數(shù)的統(tǒng)計(jì)
    使用場(chǎng)景:當(dāng)需要查看當(dāng)前設(shè)備或者線卡的流表占用數(shù)量情況時(shí),使用該命令。
       RSR7708X#show ip fpm statistics
        Flow table capacity: 57344 →主控的流表數(shù)目總?cè)萘?/span>
        FRQ capacity: 1024
        Flow number: 38
        Nat-flow number: 0
        User number: 9
        Defragment context number: 0
        Defragment packet number: 0
        Event count: 0

        Slot-1/0 : RSR7708-SRCMI-X-RSR77-SIP5-X —>SIP5-X 線卡的流表統(tǒng)計(jì)

        Flow table capacity: 2097152 -→該線卡的流表數(shù)目總?cè)萘俊娟P(guān)注】

        FRQ capacity: 4096 →分片隊(duì)列長(zhǎng)度

        Flow number: 36 →當(dāng)前活躍的流表總量【注意不要超過(guò)總量】

        Nat-flow number: 7 →當(dāng)前活躍的 NAT 流總量【注意不要超過(guò)總量

        User number: 3 →當(dāng)前用戶數(shù)【關(guān)注】

        Defragment context number: 0

        Defragment packet number: 0
        Event count: 3720 →流事件統(tǒng)計(jì)

   命令2:show ip fpm users

    含義:統(tǒng)計(jì)當(dāng)前用戶的流會(huì)話連接數(shù)和針對(duì)該ip的最大流限制數(shù)
    使用場(chǎng)景:當(dāng)需要查看當(dāng)前用戶有多少條流和最大配置的流會(huì)話數(shù)量時(shí)使用   

    使用技巧:

        1)可通過(guò)管道符 | 對(duì)用戶ip進(jìn)行過(guò)濾,查看特定的用戶情況。    

        2)在分布式設(shè)備,比如RSR77-X系列,需要在線卡里面查看

    舉例:    

    [LC1/0]#sh ip fpm users

        IP-address   Active-time(s)  Active-Conns Max-Config-Conns

        192.13.64.2         147            11                    100000

        192.168.30.1       1227            3                    100000

        172.19.1.1            1685           1                    100000

        172.18.157.32      700747      17                   100000

    Ip-address :數(shù)據(jù)流的源 ip 地址, 通常情況下為用戶的內(nèi)網(wǎng)地址

    Active-timie:該用戶存在數(shù)據(jù)流的時(shí)間

    Active-conns:該用戶 存在多少條活躍的流,如果過(guò)大,可能存在異常攻擊

    Max-config-conns:配置的該用戶最大會(huì)話限制, 默認(rèn)是 100000, 可通過(guò) ip session filter 進(jìn)行調(diào)整

   命令3:show ip fpm users

    含義查看當(dāng)前設(shè)備所有的數(shù)據(jù)流表的轉(zhuǎn)發(fā)情況。
    使用場(chǎng)景:當(dāng)需要查看全部數(shù)據(jù)流的轉(zhuǎn)發(fā)情況下會(huì)使用該命令。
    使用技巧:
        1、可通過(guò)管道符 | 對(duì)單個(gè) ip 或者端口號(hào)進(jìn)行過(guò)濾,查看特定的用戶情況。
        2、在分布式設(shè)備,需要在線卡里面查看, 比如 RSR77X
   
 使用限制:在極簡(jiǎn)出口解決方案版本中,對(duì)管道符操作進(jìn)行了限制,使用 show ip fpm flows users .x.x.x命令進(jìn)行代替
    舉例:
 

   命令4:show ip fpm users x.x.x.x

    含義:顯示特定源IP所有的數(shù)據(jù)流的轉(zhuǎn)發(fā)信息
    使用場(chǎng)景:當(dāng)需要查看當(dāng)前某個(gè)特定流表轉(zhuǎn)發(fā)情況時(shí),使用該命令。
    使用限制:該命令在極簡(jiǎn)出口版本才有支持, 一般在對(duì)應(yīng)線卡進(jìn)行查看。
[LC1/0]#sh ip fpm flows user 192.168.30.1
Pr  SrcAddr        DstAddr        SrcPort   DstPort Vrf   SendBytes RecvBytes St
17 192.168.30.1 172.18.157.32 64834    
1813      0       366618    90096      3
17 192.168.30.1 172.18.157.32 64838    
1812      0        387548    95520     3

    解析:192.168.30.1與認(rèn)證服務(wù)器的認(rèn)證(端口1812)和計(jì)費(fèi)(端口1813)的數(shù)據(jù)流交互過(guò)程。

   命令5: show ip fpm flow filter pr 源ip 掩碼 目的ip 掩碼

    含義:查看針對(duì)特定源,特定目標(biāo)的數(shù)據(jù)流的轉(zhuǎn)發(fā)信息
    使用場(chǎng)景:當(dāng)需要查看當(dāng)前某個(gè)特定流表轉(zhuǎn)發(fā)情況時(shí),使用該命令。

    命令語(yǔ)法:show ip fpm flow filter ip 協(xié)議號(hào)  源地址 掩碼 目的地址 掩碼
        常見(jiàn)協(xié)議號(hào):icmp =1;tcp=6;udp=17
   舉例:
要查看源ip是172.18.1.128訪問(wèn)172.18.17.16的TCP數(shù)據(jù)流

上圖代表,源172.18.1.128 經(jīng)過(guò)NAT地址轉(zhuǎn)換后源IP地址變成110.1.1.12,該tcp源端口是36064,目的端口是23,發(fā)送了5467字節(jié),接收9301個(gè)字節(jié)。

其他常見(jiàn)組合巧:
1)查看任意源到某個(gè)地址比如192.168.1.1的udp流
 Show ip fpm flows filter 17 0.0.0.0 0.0.0.0 192.168.1.1 255.255.255.255

其中0.0.0.0 代表任意

    命令6: show ip fpm flow filter pr 源ip 掩碼 目的ip 掩碼 detail 

     含義:顯示當(dāng)前用戶特定的數(shù)據(jù)轉(zhuǎn)發(fā)的詳細(xì)信息,并顯示對(duì)應(yīng)的來(lái)源接口和發(fā)送出口。

     使用場(chǎng)景:在做故障排查或者業(yè)務(wù)測(cè)試的時(shí)候,當(dāng)需要查看當(dāng)前某個(gè)特定流表轉(zhuǎn)發(fā)從哪個(gè)接口進(jìn)出時(shí),使 用該命令。 

     使用技巧:針對(duì)分布式設(shè)備,一般在對(duì)應(yīng)線卡進(jìn)行查看數(shù)據(jù)流的轉(zhuǎn)發(fā)。

     舉例:

     如果要查看10.20.255.34 訪問(wèn)223.5.5.5這個(gè)流的進(jìn)出接口。
圖片
圖片

通過(guò)上述可以看到,該報(bào)文是從ag2口進(jìn)入,ag4口發(fā)出。

如有疑問(wèn)或相關(guān)售后問(wèn)題咨詢,可點(diǎn)擊進(jìn)入閃電兔咨詢

返回頂部

收起
文檔AI助手
文檔評(píng)價(jià)
該資料是否解決了您的問(wèn)題?
您對(duì)當(dāng)前頁(yè)面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問(wèn)題或建議?
為了快速解決并回復(fù)您的問(wèn)題,您可以留下聯(lián)系方式
郵箱
手機(jī)號(hào)
感謝您的反饋!
請(qǐng)選擇服務(wù)項(xiàng)目
關(guān)閉咨詢頁(yè)
售前咨詢 售前咨詢
售前咨詢
售后服務(wù) 售后服務(wù)
售后服務(wù)
意見(jiàn)反饋 意見(jiàn)反饋
意見(jiàn)反饋
更多聯(lián)系方式
主站蜘蛛池模板: 不卡一区二区在线| 手机av网| 亚洲一二三| 日韩激情欧美| 少妇动态图片| 在线观看国产成人| 草莓视频app18在线视频| 日本免费黄色| 五月婷婷电影网| 久草最新| av香港经典三级级 在线| 天使色吧| 超薄丝袜一区二区| 色先锋av资源| 久久大胆| 91亚洲精品在线| www.国产精品| 福利片 在线| av伦理在线| 久久中出| 久久久国产精品黄毛片| 精品免费囯产一区二区三区| 久久99影院| 亚洲最新中文字幕| 国产原创精品| 国产激情美女久久久久久吹潮| 天堂在线国产| 嫩草在线观看视频| 国产午夜精品视频| 欧美老女人日b| 免费伊人| 国产免费不卡视频| 中文字幕精品一区| 成人网站免费观看入口| 午夜欧美在线| 国产女人18水真多18精品一级做| 激情一区二区| 亚洲国产精华液网站w| 精品一性一色一乱农村| 国产va视频| 91自产国偷拍在线| 欧美一级xxxx| 午夜看片网| 日韩毛片在线| 蜜桃久久一区二区三区| 国产一区二区精彩视频| 国产美女视频网站| 成人一区免费| 美女被爆操网站| 亚洲一二三区在线观看| 偷拍亚洲色图| 免费成人进口网站| 在线亚洲一区二区| 青青草视频污| 老司机精品视频在线播放| 久久午夜国产精品| 欧洲性猛交| 美女曰逼视频| 国产资源久久| 亚洲欧洲色图| 香蕉视频免费在线观看| 在线观看黄色免费网站| 色先锋在线| 天天操夜夜骑| 国产特黄大片aaaa毛片| 特黄特黄视频| 精品国产一| 免费高清成人| 国产99在线播放| 欧美日韩黄色片| av在线资源播放| 看黄色录像带| 国产精品视频99| 少妇久久久久久被弄到高潮| 一级毛片黄片| 国产在线视频91| 亚洲成人1区| 久久精品国产亚洲av麻豆蜜芽 | 99国内揄拍国内精品人妻免费| 日b视频免费看| 国产一区二三区| 亚洲国产成人精品视频| 永久免费的网站入口| 无遮挡毛片| 天堂中文av在线| xxx久久久| av高清在线| 美女久久久久久久久| 偷拍亚洲视频| 欧美精品手机在线| 草莓视频污版在线观看| 在线看三级| 国产又粗又黄又爽| 强行入侵粗暴h肉公交车| 挺起双乳用鞭子打胸| 精品国产毛片| 国产综合福利| 日韩成人av一区二区| 亚洲在线视频|