成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由故障:ACL未指定VPN實例導致網管失效

運維 網絡運維
網管員必須正確放置ACL,并準確的指定軒昂贏得VPN才能保證正確的網絡管理行為。

ACL是路由器和交換機接口的指令列表,用來控制端口進出的數據包。ACL適用于所有的被路由協議,如IP、IPX、AppleTalk等。這張表中包含了匹配關系、條件和查詢語句,表只是一個框架結構,其目的是為了對某種訪問進行控制。

VPN是通過因特網建立一個臨時的、安全的連接,是一條穿過混亂的公用網絡的安全、穩定的隧道。使用這條隧道可以對數據進行幾倍加密達到安全使用互聯網的目的。

下面讓我們看看ACL未指定VPN導致網管失效是怎樣解決的。

網絡環境

如圖所示,在網絡中配置網管業務,通過DMS對NE20E進行管理。

網管組網圖

路由故障:ACL未指定VPN實例導致網管失效

配置完成后,原來DMS對NE20E可以進行網絡管理,但是配置SNMP讀寫團體名ACL控制后,在DMS上添加該NE20E失敗,導致DMS無法對該設備進行網絡管理。

故障分析

步驟 1     在NE20E上執行display this,查看讀寫團體名ACL。

顯示信息如下:

  1. snmp-agent  
  2.  
  3. snmp-agent local-engineid 3534583904852908502938409203  
  4.  
  5. snmp-agent community read  pub acl 2000  
  6.  
  7. snmp-agent community read  public  
  8.  
  9. snmp-agent community write  >evf;rf acl 2000  
  10.  
  11. snmp-agent sys-info contact R &D Beijing,Huawei Technologies co.,Ltd.  
  12.  
  13. snmp-agent sys-info version v3 

 

步驟 2     在NE20E上執行ping 10.52.135.40,確認返回信息正常。

步驟 3     在NE20E上執行undo acl number 2000,DMS又可以對NE20E進行網絡管理。

步驟 4     在NE20E上執行debugging snmp-agent header,開啟數據包頭信息調試。

步驟 5     在NE20E上執行debugging snmp-agent packet,開啟數據包信息調試。

步驟 6     在NE20E上執行debugging snmp-agent process,開啟SNMP數據包處理過程調試。

步驟 7     在NE20E上執行debugging snmp-agent trap,開啟告警調試。

輸出調試信息如下:

  1. Apr  9 2008 21:26:22 NE20-NN %%01SNMP/4/SNMP_FAIL(l): Login through SNMP failed(ip=10.52.135.40 times=1).  
  2.  
  3. *0.447064816 NE20-NN SNMP/7/V12HEADERS:  
  4.  
  5. Incoming SNMPv2c packet  
  6.  
  7. community name:public  
  8.  
  9. *0.447064816 NE20-NN SNMP/7/PACKETS_SRC:Packet received from 10.52.135.40<nms> via UDP 

 

可以確定由于網管通過SNMP登陸NE20E失敗,導致網管無法添加NE20E。

步驟 8     從DMS接口配置上看,DMS與NE20E進行通信的IP地址10.52.135.40接口配置為:

  1. interface GigabitEthernet0/0/1.135  
  2.  
  3. vlan-type dot1q 135  
  4.  
  5. description ***MaintenanceVLAN  
  6.  
  7. ip binding vpn-instance nms  
  8.  
  9. ip address 10.52.135.61 255.255.255.224  
  10.  
  11. traffic-policy assign_mpls_exp_nms inbound 

 

依據ACL的rule規則,在不指定VPN-instance時,只對公共報文進行處理。在本案例的規則中,只允許公共報文中符合源為10.52.135.40的報文通過,而實際10.52.135.40的網管報文是從VPN實例NMS與NE20進行通信。問題確認。

----結束

處理步驟

在NE20E上執行以下操作:

步驟 1     執行命令system-view,進入系統視圖。

步驟 2     執行命令acl number 2000,進入ACL視圖。

步驟 3     執行命令rule 0 permit vpn-instance nms source 10.52.135.40 0,允許VPN實例通過。

步驟 4     執行命令rule 10 deny,禁止其他來源。

步驟 5     執行命令return退回到用戶視圖,執行命令save,保存對配置的修改。

----結束

指定相應的VPN實例名NMS進行報文過濾后,DMS可以對該NE20E正常管理,故障排除。

案例總結

在配置網管添加設備時,如果需要配置SNMP讀寫團體名ACL,應該注意DMS服務器是否從VPN實例訪問設備。
 

【編輯推薦】

  1. 路由故障:傳輸網告警導致整網路由震蕩
  2. 路由故障:無法識別備用主控板的CF卡
  3. 路由器故障:登錄SSH服務器失敗
責任編輯:佚名 來源: 51CTO整理
相關推薦

2011-04-08 14:53:55

ACL

2011-04-06 17:19:20

ACL

2010-08-18 14:28:53

路由器故障

2011-04-08 18:01:58

路由

2009-01-16 09:06:00

2009-12-18 16:19:08

排除路由器VPN故障

2011-03-18 10:51:50

2009-02-20 10:17:00

2010-09-09 11:09:20

2011-04-08 18:17:40

路由OSPF

2009-09-10 18:55:07

2009-12-29 10:04:27

2011-03-17 15:54:11

2009-09-10 16:14:00

路由器的故障

2009-04-03 11:01:00

2009-04-07 09:22:15

VPN安全協議

2009-12-30 10:24:57

vpn配置實例

2009-11-30 10:39:40

路由器配置

2012-12-19 11:42:16

路由器VPN

2009-04-15 15:29:47

升級網絡故障網管員
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产91久久久 | 久久久夜色精品亚洲 | 国产情侣一区 | 欧美老妇交乱视频 | 国产中文字幕在线 | 欧美成人精品激情在线观看 | 911网站大全在线观看 | 国产精品色一区二区三区 | 美女福利视频一区 | 国产精品海角社区在线观看 | 成人免费看片网 | 国产精品久久久久久吹潮 | 午夜精品一区二区三区免费视频 | 在线看91 | 欧美精品导航 | 久久久区 | 亚洲精品乱码久久久久久按摩观 | 日韩欧美在线播放 | 欧美一级黄色片在线观看 | 久久精品一 | 国产午夜精品一区二区三区在线观看 | 中文字幕视频在线免费 | www.中文字幕 | 在线国产一区二区三区 | 精品欧美乱码久久久久久1区2区 | 国产精品久久久久久影视 | 国产激情偷乱视频一区二区三区 | 欧美不卡一区二区三区 | 成人影音 | 成人亚洲精品久久久久软件 | 久久伊人免费视频 | av入口| 国产精品久久久久一区二区三区 | 免费在线观看一级毛片 | 国产精品久久久久久久久久妇女 | 国产色网 | 99riav3国产精品视频 | 亚洲瑟瑟 | 国产精品美女www | 97精品视频在线观看 | ww亚洲ww亚在线观看 |