IPRAN网络中CSG网管上载失败问题排查思路

  1. IPRAN网络中CSG网管上载失败问题排查思路
    1. 一、排查地址规划是否冲突
      1. 排查地址冲突两种方法
        1. 在网管“路由器与交换机接口”中搜索CSG的Loopback0地址和互联接口地址
        2. 关闭CSG上联设备的下行端口,使CSG处于离网状态,在RSG/ASG上搜索CSG的Loopback0地址和互联接口地址路由
  2. 二、排查路由
    1. 1、从CSG用Loopback0作为源地址ping测网管服务器地址
    2. 2、CSG查看是否存在服务器地址路由,若不存在则是ASG的接入环isis进程路由引入问题
    3. 3、RSG查看是否存在CSG管理地址路由,若不存在则是ASG的汇聚环isis进程路由引入问题
    4. 4、ASG设备中isis配置排查
      1. (1)汇聚层isis进程与CSG的isis进程是否互相引用
      2. (2)isis互相引用时的路由策略是否正确并且在设备中存在
      3. (3)路由策略使用的ip前缀是否正确,应包括网管服务器地址段
  • 三、排查snmp
    1. 1、排查snmp的版本与网管参数是否一致
    2. 2、排查snmp的读写团体字与网管参数是否正确
      1. 因为读写团体字为密文显示而看不出内容,所以可以再直接重新配置一遍。如果没变化则说明之前的正确;如果新增了一行读/写团体字配置,则说明之前的配置错误,应删除。
  • 四、排查AAA配置
    1. 通过新配置的AAA账号测试是否可以登录设备,若无法登录则需检查AAA配置
      1. 以SSH(stelnet)登录设备配置为例:
  • 五、排查netconf配置(可选:V8设备需排查)
    1. 排查是否配置netconf管理配置
  • IPRAN网络中CSG网管上载失败问题排查思路

    一、排查地址规划是否冲突

    排查地址冲突两种方法

    • 在网管“路由器与交换机接口”中搜索CSG的Loopback0地址和互联接口地址
    • 关闭CSG上联设备的下行端口,使CSG处于离网状态,在RSG/ASG上搜索CSG的Loopback0地址和互联接口地址路由
    本例以CSG Loopback0地址:10.0.0.1,网管服务器地址192.168.1.1/24为例
    
    display ip routing-table 10.0.0.1
    display ip routing-table 172.16.0.1

    若存在地址冲突则需修改新入网CSG设备的IP地址

    二、排查路由

    1、从CSG用Loopback0作为源地址ping测网管服务器地址

    ping -a 10.0.0.1 192.168.1.1

    若ping通,则排除路由问题,向下继续排查;若ping不通,则需排查路由表

    2、CSG查看是否存在服务器地址路由,若不存在则是ASG的接入环isis进程路由引入问题

    display ip routing-table 192.168.1.0

    3、RSG查看是否存在CSG管理地址路由,若不存在则是ASG的汇聚环isis进程路由引入问题

    display ip routing-table 10.0.0.1

    4、ASG设备中isis配置排查

    (1)汇聚层isis进程与CSG的isis进程是否互相引用
    isis 1
     import-route isis 1000 cost 10000 route-policy U2000
    #
    isis 1000
     import-route isis 1 cost 10000 route-policy acc
    (2)isis互相引用时的路由策略是否正确并且在设备中存在
    route-policy U2000 permit node 10
     if-match ip-prefix U2000
    #
    route-policy acc deny node 10
     if-match ip-prefix U2000
    #
    route-policy acc permit node 20
     if-match ip-prefix acc
    (3)路由策略使用的ip前缀是否正确,应包括网管服务器地址段
    ip ip-prefix U2000 index 10 permit 192.168.1.0 24
    ip ip-prefix acc index 10 permit 0.0.0.0 0 greater-equal 30 less-equal 32

    三、排查snmp

    1、排查snmp的版本与网管参数是否一致

    以使用v2c为例,不使用的版本建议关闭:
    snmp-agent sys-info version v2c
    undo snmp-agent sys-info version v3
    
    也可以直接使能全部版本(不建议):
    snmp-agent sys-info version all

    2、排查snmp的读写团体字与网管参数是否正确

    因为读写团体字为密文显示而看不出内容,所以可以再直接重新配置一遍。如果没变化则说明之前的正确;如果新增了一行读/写团体字配置,则说明之前的配置错误,应删除。
    snmp-agent community read cipher Admin123! mib-view iso-view
    snmp-agent community write cipher Admin@123 mib-view iso-view
    //写属性包括了读写权限。当读属性团体名与写属性团体名一致时,读属性命令行会被写属性命令行覆盖。

    四、排查AAA配置

    通过新配置的AAA账号测试是否可以登录设备,若无法登录则需检查AAA配置

    以SSH(stelnet)登录设备配置为例:
    aaa 
     local-user root123 password cipher Root@123
     local-user root123 service-type ssh 
     local-user root123 level 3
    #
    stelnet server enable
    ssh user root123
    ssh user root123 authentication-type password
    ssh user root123 service-type stelnet

    五、排查netconf配置(可选:V8设备需排查)

    排查是否配置netconf管理配置

    aaa
     local-user root123 user-group manage-ug
    #
    snetconf server enable
    ssh user root123 service-type snetconf stelnet

    转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 xumeng32@126.com

    文章标题:IPRAN网络中CSG网管上载失败问题排查思路

    文章字数:801

    本文作者:F_numen

    发布时间:2021-05-19, 23:18:56

    最后更新:2021-05-19, 23:54:18

    原始链接:https://netheroone.cn/archives/4b7ffbc9.html

    版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。

    目录
    /*baidu统计*/