网络协议:熟练掌握OSPF、IS-IS、BGP等动态路由协议,熟悉VLAN、STP、链路聚合等交换技术。
设备调测:精通华为(NE/CE/AR系列)、思科、H3C等主流厂商路由交换设备的调试与维护。
安全技术:熟悉ACL、NAT、IPsec VPN、GRE隧道等技术,了解防火墙基本策略配置。
工具软件:熟练使用Wireshark进行报文分析,使用eNSP进行环境模拟,熟悉SNMP等监控工具。
主要针对于锐捷行业交换有较深了解,擅长网络部署以及排障
一、XX医院网络丢包问题
网络拓扑:终端====交换机====核心====网关
故障问题:终端偶发丢包卡顿,导致部分业务出现偶发性中断
故障原因:通过常规排查,发现内网丢包点在交换机侧,交换机收到报文之后未向外转发,查看接口等常规信息,未发现异常点,后续通过底层排查,发现为设备接口存在mmu丢包情况
MMU丢包原因: 网络中的流量并不总是平稳的,存在各种突发流量。当网络流量平稳且带宽足够时,所有的数据流都得到了较好的处理。当网络存在突发流量时,即使平均的流量速率不超过带宽,也可能发生数据流丢弃。数据报文在设备转发前,都会存储在设备的缓存中。在正常情况下,设备缓存中的数据报文在微秒级别就被转发出去。在出现突发流量的情况下,如果突发流量的瞬时速率超过设备的处理能力,来不及处理的数据报文将堆积在缓存中,缓存不足就会丢弃数据报文。
解决方案:瞬时突发流量,可能会是下联多个服务器并发向外提供数据时到达上联,且超出限速转发的性能,如2个万兆流量同时突发流量到1个万兆接口,这时MMU缓存不足会造成端口DROP报文,因此建议通过以下方式解决:
1、 修改组网方式,如增加聚合,避免某一接口流量过大;
2、 扩大接口带宽,如千兆接口替换为万兆接口。
3、 修改设备mmu模式为增强模式,并重启设备,修改命令为mmu buffer-mode burst-enhance
4、 替换性能更好的设备
数通故障处理,某学校部分终端认证异常,导致部分业务中断,用户报障后,本人负责主导配合,在核心设备上查看数据通过路经以及各种认证表项,并崇中找出相对应的问题点
某附属儿童医院出现1台S8607E交换机下联的同网段S5750-S交换机互通异常,根本原因:S8607E和S5750-S互联链路异常,端口一直在震荡,针对目前的情况,建议客户进行S8607E和S5750-S交换机的互联端口、链路的替换