本產品的文件集力求使用無偏見用語。針對本文件集的目的,無偏見係定義為未根據年齡、身心障礙、性別、種族身分、民族身分、性別傾向、社會經濟地位及交織性表示歧視的用語。由於本產品軟體使用者介面中硬式編碼的語言、根據 RFP 文件使用的語言,或引用第三方產品的語言,因此本文件中可能會出現例外狀況。深入瞭解思科如何使用包容性用語。
思科已使用電腦和人工技術翻譯本文件,讓全世界的使用者能夠以自己的語言理解支援內容。請注意,即使是最佳機器翻譯,也不如專業譯者翻譯的內容準確。Cisco Systems, Inc. 對這些翻譯的準確度概不負責,並建議一律查看原始英文文件(提供連結)。
本文說明如何對執行Cisco IOS®系統軟體的Catalyst 6500/6000交換器上的硬體和相關常見問題進行疑難排解。
本文件沒有特定需求。
本文件所述內容不限於特定軟體和硬體版本。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
如需文件慣例的詳細資訊,請參閱思科技術提示慣例。
Cisco IOS軟體是指適用於Supervisor Engine和Multilayer Switch Feature Card (MSFC)模組的單一隨附Cisco IOS映像。本文檔假定您有一個問題症狀,並且您想要獲得有關此症狀的其他資訊或想要解決該問題。本文檔適用於基於Supervisor引擎1、2或720的Catalyst 6500/6000交換機。
如果啟用了控制檯日誌記錄,系統消息將列印在控制檯上;如果啟用了系統日誌,系統消息將列印在系統日誌中。某些消息僅供參考,不表示存在錯誤情況。有關系統錯誤消息的概述,請參閱系統消息概述。 啟用相應的日誌記錄級別並配置交換機以將消息記錄到syslog伺服器。有關更多配置資訊,請參閱配置路由器和交換機裝置文檔。
要監控已記錄的消息,請發出show logging命令或使用工具定期監控站點。 如果仍然無法確定問題,或者如果文檔中沒有列出您遇到的錯誤消息,請與Cisco技術支援上報中心聯絡。
Catalyst 6500的控制檯上將顯示錯誤消息%CONST_DIAG-SP-4-ERROR_COUNTER_WARNING: Module 4 Error counter exceeded threshold。此問題可能有兩個原因:
與背板的連線不良(接頭針腳彎曲或電連線不良),或
這可能與故障模組的第一個指示有關。
要解決此問題,請將診斷引導級別設定為「完成」,然後牢固地重新將模組4裝入機箱。這樣可以捕獲任何潛在的硬體故障,還可以解決任何背板連線問題。
show diagnostic sanity命令對配置和某些系統狀態組合進行一組預定檢查。然後,該命令將編譯警告條件的清單。這些檢查旨在尋找任何似乎不適當的東西。這些檢查旨在幫助進行故障診斷和維護系統的健全性。該指令不會修改任何目前變數或系統狀態。它會讀取與配置和狀態相對應的系統變數,以便在與一組預定組合匹配時發出警告。該命令不影響交換機功能,您可以在生產網路環境中使用該命令。在執行程式期間,唯一的限制是,指令會在有限的時間內保留檔案系統,同時指令會存取開機影像並測試其有效性。Cisco IOS軟體版本12.2(18)SXE1或更新版本支援此命令。
此命令有助於檢查某個引數的配置,該引數看似有效但可能具有負值含義。在下列情況下警告使用者:
中繼- 中繼模式為「on」或者如果埠在「auto」模式下中繼。TRUNK埠具有設定為desirable且非中繼的模式,或者TRUNK埠協商為半雙工時。
建立通道- 建立通道模式為「on」,或者如果埠不在建立通道並且已設定為所需模式。
生成樹- 以下選項之一已設定為預設:
根最大逾時時間
根轉發延遲
最大老化時間
最大轉發延遲
hello 時間
連線埠成本
埠優先順序
或者,如果未為VLAN設定生成樹根目錄。
UDLD -埠的單向鏈路檢測(UDLD)已停用、關閉或處於不確定狀態。
流控制和PortFast -埠已停用接收流控制,或者如果PortFast已啟用。
高可用性- 存在冗餘Supervisor引擎,但高可用性(HA)被停用。
Boot String and boot config register— 引導字串為空,或者其中已指定為引導映像的檔案無效。配置暫存器不是0x2、0x102或0x2102。
IGMP監聽- Internet組管理協定(IGMP)監聽已停用。此外,如果已停用IGMP監聽,但啟用了路由器-埠組管理協定(RGMP),並且已全局啟用組播,但已在介面上停用組播。
SNMP社群訪問字串- 訪問字串(rw、ro、rw-all)已設定為預設。
埠- 埠協商為半雙工,或者具有雙工/VLAN不匹配。
內聯電源埠— 內聯電源埠處於以下任一狀態:
已拒絕
故障
其他
off
模組- 模組未處於「ok」狀態。
Tests -列出啟動時失敗的系統診斷測試。
Default gateway(s) unreachable— 對預設網關執行Ping操作,以便列出無法訪問的預設網關。
檢查bootflash的格式是否正確,以及是否有足夠的空間來儲存crashinfo檔案。
以下是輸出範例:
註:實際輸出可能因軟體版本而異。
Switch#show diagnostic sanity Status of the default gateway is: 10.6.144.1 is alive The following active ports have auto-negotiated to half-duplex: 4/1 The following vlans have a spanning tree root of 32k: 1 The following ports have a port cost different from the default: 4/48,6/1 The following ports have UDLD disabled: 4/1,4/48,6/1 The following ports have a receive flowControl disabled: 4/1,4/48,6/1 The value for Community-Access on read-only operations for SNMP is the same as default. Please verify that this is the best value from a security point of view. The value for Community-Access on read-write operations for SNMP is the same as default. Please verify that this is the best value from a security point of view. The value for Community-Access on read-write-all operations for SNMP is the same as default. Please verify that this is the best value from a security point of view. Please check the status of the following modules: 8,9 Module 2 had a MINOR_ERROR. The Module 2 failed the following tests: TestIngressSpan The following ports from Module2 failed test1: 1,2,4,48
請參閱軟體配置指南的show diagnostic sanity部分。
如果交換機Supervisor引擎LED為紅色,或狀態顯示faulty,則可能存在硬體問題。您可能會收到類似以下內容的系統錯誤訊息:
%DIAG-SP-3-MINOR_HW: Module 1: Online Diagnostics detected Minor Hardware Error
請使用以下步驟進一步排除故障:
透過控制檯進入Supervisor引擎並發出show diagnostic module {1 | 2} 命令(如有可能)。
注意:必須將診斷級別設定為完全,以便交換機可執行一整套測試,從而辨識任何硬體故障。執行完整的線上診斷測試會稍微增加啟動時間。最小級別下的啟動時間比完全級別下的啟動時間短,但仍會檢測卡上的潛在硬體問題。發出diagnostic bootup level 全局配置命令可在診斷級別之間切換。在Cisco IOS系統軟體上,預設診斷級別是最小。
注意:運行Cisco IOS軟體的Supervisor引擎1系統不支援線上診斷。
以下輸出顯示了失敗示例:
Router#show diagnostic mod 1 Current Online Diagnostic Level = Complete Online Diagnostic Result for Module 1 : MINOR ERROR Test Results: (. = Pass, F = Fail, U = Unknown) 1 . TestNewLearn : . 2 . TestIndexLearn : . 3 . TestDontLearn : . 4 . TestConditionalLearn : F 5 . TestBadBpdu : F 6 . TestTrap : . 7 . TestMatch : . 8 . TestCapture : F 9 . TestProtocolMatch : . 10. TestChannel : . 11. IpFibScTest : . 12. DontScTest : . 13. L3Capture2Test : F 14. L3VlanMetTest : . 15. AclPermitTest : . 16. AclDenyTest : . 17. TestLoopback: Port 1 2 ---------- . . 18. TestInlineRewrite: Port 1 2 ---------- . .
如果通電診斷返回failure (測試結果中以F表示),請執行以下步驟:
用力重新安裝模組並確保螺釘已擰緊。
將模組移動到相同機箱或不同機箱上已知良好且功能正常的插槽。
註:Supervisor引擎1或2隻能插入插槽1或插槽2。
排除故障,排除模組故障的可能性。
註:在極少數情況下,有故障的模組可能導致Supervisor引擎報告為faulty 。
若要消除這種可能性,請執行下列步驟之一:
如果您最近插入了一個模組,並且Supervisor引擎開始報告問題,請卸下上次插入的模組並牢固地重新插好。如果仍然收到指示Supervisor引擎為faulty的消息,請拆除該模組後重新引導交換機。如果Supervisor引擎正常工作,則可能是模組出現故障。檢查模組上的底板接頭以確保沒有損壞。如果看不到任何損壞,請嘗試將模組插入另一個插槽或另一個機箱。此外,檢查背板插槽聯結器上的折彎針腳。檢查機箱背板上的聯結器插針時,如有必要,請使用手電筒。如果仍需幫助,請與Cisco技術支援聯絡。
如果您不知道最近增加過任何模組,並且更換Supervisor引擎無法解決問題,則可能是模組安裝不正確或出現故障。為了排除故障,請從機箱卸下除Supervisor引擎之外的所有模組。打開機箱電源,確保Supervisor引擎正常啟動。如果Supervisor引擎啟動時沒有任何故障,則開始一次插入一個模組,直到確定哪個模組出現故障。如果Supervisor引擎未再次出現故障,則可能是其中一個模組未正確安裝。觀察交換機,如果仍然出現問題,請向Cisco技術支援提出服務請求,以進行進一步的故障排除。
依次執行上述各步驟後,請發出show diagnostic module <module_number> 命令。觀察模組是否仍然顯示failure 狀態。如果仍然顯示failure 狀態,請捕獲之前步驟的日誌並向Cisco技術支援提出服務請求,以獲取進一步幫助。
注意:如果運行的是Cisco IOS軟體版本12.1(8)系列,則不完全支援診斷。啟用診斷時,您會收到錯誤失敗訊息。Cisco IOS軟體版本12.1(8b)EX4和更新版本支援診斷程式,Cisco IOS軟體版本12.1(11b)E1和更新版本則支援以Supervisor Engine 2為基礎的系統。此外,有關詳細資訊,請參閱Field Notice:Cisco IOS軟體版本12.1(8b)EX2和12.1(8b)EX3中不正確地啟用了診斷。
在引導序列過程中,如果交換機未引導且無法進行自我診斷,請獲取輸出並向Cisco技術支援提出服務請求,以獲取進一步幫助。
如果在引導序列或show diagnostics module {1 | 2}命令的輸出中未發現任何硬體故障,請發出show environment status和show environment temperature命令,以檢查與環境條件相關的輸出並查詢其他任何有故障的元件。
cat6knative#show environment status backplane: operating clock count: 2 operating VTT count: 3 fan-tray 1: fan-tray 1 fan-fail: OK VTT 1: VTT 1 OK: OK VTT 1 outlet temperature: 35C VTT 2: VTT 2 OK: OK VTT 2 outlet temperature: 31C VTT 3: VTT 3 OK: OK VTT 3 outlet temperature: 33C clock 1: clock 1 OK: OK, clock 1 clock-inuse: in-use clock 2: clock 2 OK: OK, clock 2 clock-inuse: not-in-use power-supply 1: power-supply 1 fan-fail: OK power-supply 1 power-output-fail: OK module 1: module 1 power-output-fail: OK module 1 outlet temperature: 28C module 1 device-2 temperature: 32C RP 1 outlet temperature: 34C RP 1 inlet temperature: 34C EARL 1 outlet temperature: 34C EARL 1 inlet temperature: 28C module 3: module 3 power-output-fail: OK module 3 outlet temperature: 39C module 3 inlet temperature: 23C EARL 3 outlet temperature: 33C EARL 3 inlet temperature: 30C module 4: module 4 power-output-fail: OK module 4 outlet temperature: 38C module 4 inlet temperature: 26C EARL 4 outlet temperature: 37C EARL 4 inlet temperature: 30C module 5: module 5 power-output-fail: OK module 5 outlet temperature: 39C module 5 inlet temperature: 31C module 6: module 6 power-output-fail: OK module 6 outlet temperature: 35C module 6 inlet temperature: 29C EARL 6 outlet temperature: 39C EARL 6 inlet temperature: 30C
如果發現任何系統元件(風扇、電壓終端[VTT])故障,請向Cisco技術支援提出服務請求,並提供命令輸出。
對於任何模組,如果您在此輸出中看到失敗狀態,請發出hw-module module <module_number> reset 命令。或者將模組重新裝入同一插槽或另一個插槽中,以嘗試恢復模組。此外,請參閱本文檔的對不線上或者顯示為faulty或other狀態的模組進行故障排除部分,以獲取進一步協助。
如果狀態指示OK(正如步驟3中的示例輸出所示),請發出show environment alarms命令,以檢查是否有環境警報。
如果沒有警報,則輸出類似於以下內容:
cat6knative#show environment alarm environmental alarms: no alarms
但是,如果出現警報,則輸出與下圖類似:
cat6knative#show environment alarm environmental alarms: system minor alarm on VTT 1 outlet temperature (raised 00:07:12 ago) system minor alarm on VTT 2 outlet temperature (raised 00:07:10 ago) system minor alarm on VTT 3 outlet temperature (raised 00:07:07 ago) system major alarm on VTT 1 outlet temperature (raised 00:07:12 ago) system major alarm on VTT 2 outlet temperature (raised 00:07:10 ago) system major alarm on VTT 3 outlet temperature (raised 00:07:07 ago)
Missing
系統映像如果交換機Supervisor引擎處於連續 booting
回圈、在ROM monitor (ROMmon)模式中,或沒有系統映像,問題很可能不是硬體問題。
當系統映像損壞或 missing
時,Supervisor引擎進入ROMmon模式或無法啟動。有關如何恢復Supervisor引擎的說明,請參閱從損壞或引導載入程式映像或ROMmon模式中恢復運行Cisco IOS系統軟體的Catalyst 6500/
6000。 Missing
您可以從Sup-bootflash:或slot0:(PC卡插槽)啟動Cisco IOS映像。在兩個裝置中都有系統映像的副本,以便更快地恢復。如果您的Supervisor引擎2 bootflash裝置只有16 MB,則可能需要升級到32 MB才能支援較新的系統映像。有關詳細資訊,請參閱Catalyst 6500系列Supervisor引擎2 Boot ROM和Bootflash裝置升級安裝說明。
本部分概述備用Supervisor引擎模組無法線上的常見原因以及如何解決每個問題。您可以透過以下方式之一確定Supervisor引擎模組未聯機:
show module命令的輸出顯示狀態為other或faulty。
琥珀色狀態指示燈亮起。
常見原因/解決方案
透過控制檯連線到備用Supervisor引擎,以確定其是否處於ROMmon模式或連續重新啟動。如果Supervisor引擎處於上述狀態之一,請參閱從損壞或丟失的引導載入程式映像或ROMmon模式中恢復運行Cisco IOS系統軟體的Catalyst 6500/6000。
註:如果活動和備用Supervisor引擎未運行相同的Cisco IOS軟體版本,則備用引擎可能無法聯機。例如,在以下情況下,Supervisor引擎可能無法聯機:
作用中Supervisor Engine執行路由處理器備援Plus (RPR+)模式。
注意:Cisco IOS軟體版本12.1[11]EX及更高版本中提供RPR+模式。
備用Supervisor Engine執行的軟體版本無法使用RPR/RPR+模式,例如Cisco IOS軟體版本12.1[8b]E9。
在這種情況下,第二個Supervisor Engine無法聯機,因為預設情況下,冗餘模式是「增強型高系統可用性(EHSA)」。備用Supervisor Engine無法與活動Supervisor Engine協商。確保兩個Supervisor引擎運行相同的Cisco IOS軟體級別。
此輸出顯示ROMmon模式下插槽2中的Supervisor引擎。您必須透過控制檯連線到備用Supervisor引擎才能將其恢復。有關恢復過程,請參閱從損壞或丟失的引導載入程式映像或ROMmon模式中恢復運行Cisco IOS系統軟體的Catalyst 6500/6000。
tpa_data_6513_01#show module Mod Ports Card Type Model Serial No. --- ----- -------------------------------------- ------------------ ----------- 1 2 Catalyst 6000 supervisor 2 (Active) WS-X6K-S2U-MSFC2 SAD0628035C 2 0 Supervisor-Other unknown unknown 3 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAL061218K3 4 16 Pure SFM-mode 16 port 1000mb GBIC WS-X6816-GBIC SAL061218K8 5 0 Switching Fabric Module-136 (Active) WS-X6500-SFM2 SAD061701YC 6 1 1 port 10-Gigabit Ethernet Module WS-X6502-10GE SAD062003CM Mod MAC addresses Hw Fw Sw Status --- ---------------------------------- ------ ------------ ------------ ------- 1 0001.6416.0342 to 0001.6416.0343 3.9 6.1(3) 7.5(0.6)HUB9 Ok 2 0000.0000.0000 to 0000.0000.0000 0.0 Unknown Unknown Unknown 3 0005.7485.9518 to 0005.7485.9527 1.3 12.1(5r)E1 12.1(13)E3, Ok 4 0005.7485.9548 to 0005.7485.9557 1.3 12.1(5r)E1 12.1(13)E3, Ok 5 0001.0002.0003 to 0001.0002.0003 1.2 6.1(3) 7.5(0.6)HUB9 Ok 6 0002.7ec2.95f2 to 0002.7ec2.95f2 1.0 6.3(1) 7.5(0.6)HUB9 Ok Mod Sub-Module Model Serial Hw Status --- --------------------------- --------------- --------------- ------- ------- 1 Policy Feature Card 2 WS-F6K-PFC2 SAD062802AV 3.2 Ok 1 Cat6k MSFC 2 daughterboard WS-F6K-MSFC2 SAD062803TX 2.5 Ok 3 Distributed Forwarding Card WS-F6K-DFC SAL06121A19 2.1 Ok 4 Distributed Forwarding Card WS-F6K-DFC SAL06121A46 2.1 Ok 6 Distributed Forwarding Card WS-F6K-DFC SAL06261R0A 2.3 Ok 6 10GBASE-LR Serial 1310nm lo WS-G6488 SAD062201BN 1.1 Ok
確保Supervisor引擎模組已正確安裝在背板聯結器中。另外,請確保Supervisor引擎安裝螺釘已完全擰緊。有關詳細資訊,請參閱Catalyst 6500系列交換機模組安裝說明。
要確定備用Supervisor引擎是否為faulty,請從活動Supervisor引擎發出redundancy reload peer命令。透過控制檯連線到備用Supervisor引擎,觀察引導順序以確定任何硬體故障。
如果備用Supervisor引擎仍然無法聯機,請向Cisco技術支援提出服務請求以進一步排除故障。建立服務請求時,請提供從之前步驟中收集的交換機輸出日誌。
出現此錯誤消息的原因是PA-1XCHSTM1/OC3在SRB中沒有診斷支援。傳送此命令時,如果交換機運行SRB代碼,則將顯示不適用狀態。這並不是說SPA介面處理器的狀態沒有檢查,因為整體診斷結果正確。從SRC代碼開始,此輸出起作用。這是由具有SRB代碼的錯誤引起的,並且此錯誤在思科錯誤ID CSCso02832 中進行了存檔(只有已註冊的Cisco客戶端才能訪問該漏洞)。
本節討論Catalyst交換機備用Supervisor意外重新載入的常見原因。
主用Supervisor在與啟動配置同步失敗後重置備用Supervisor。此問題的原因可能是管理站在一段短時間內(1-3秒)連續執行wr mem,該操作會鎖定啟動配置並導致同步失敗。如果第一個同步進程還沒有完成就發出了第二個wr mem,備用Supervisor上將出現同步故障,有時備用Supervisor還會重新載入或重置。此問題已記錄在Cisco錯誤ID CSCsg24830中(只有已註冊的Cisco客戶端可以訪問)。此錯誤訊息可辨識此同步化失敗:
%PFINIT-SP-5-CONFIG_SYNC: Sync'ing the startup configuration to the standby Router %PFINIT-SP-1-CONFIG_SYNC_FAIL: Sync'ing the startup configuration to the standby Router FAILED
活動Supervisor不會將其配置與備用Supervisor同步。這種情況可能是由於另一個進程臨時使用配置檔案而導致的暫時情況。如果輸入show configuration命令或show running-configuration命令檢視配置或運行配置,則配置檔案被鎖定。此問題已記錄在Cisco錯誤ID CSCeg21028中(僅限註冊的Cisco客戶端訪問)。此錯誤訊息可辨識此同步化失敗:
%PFINIT-SP-1-CONFIG_SYNC_FAIL_RETRY: Sync'ing the startup configuration to the standby Router FAILED, the file may be already locked by a command
當您從機箱中以物理方式移除模組時,插槽中的模組配置仍然顯示。此問題是由於本設計使更換模組變得更容易。如果在插槽中插入相同型別的模組,交換機將使用之前在插槽中的模組配置。如果將另一型別的模組插入插槽,則清除模組配置。要在模組從插槽中取出後自動刪除配置,請在全局配置模式下發出module clear-config 命令。請確保在將模組從插槽中移除之前發出命令。該命令不會清除已從插槽中刪除的模組的舊配置。此命令會從show running-config命令的輸出中清除模組配置,從show ip interface brief命令的輸出中清除介面詳細資訊。從Cisco IOS版本12.2(18)SXF和更新版本中,它還從show version命令刪除介面型別計數。
如果交換器已自行重設,不需要任何手動干預,請使用以下步驟來辨識問題:
交換機可能已發生軟體崩潰。發出dir bootflash:命令,顯示MSFC(路由處理器[RP]) bootflash裝置,並發出dir slavebootflash:命令,檢查是否存在軟體崩潰。
本部分中的輸出顯示Bootflash:中已記錄Crashinfo。確保您檢視的crashinfo是最近崩潰的。發出more bootflash:filename命令以顯示crashinfo檔案。在本示例中,該命令是more bootflash:crashinfo_20020829-112340。
cat6knative#dir bootflash: Directory of bootflash:/ 1 -rw- 1693168 Jul 24 2002 15:48:22 c6msfc2-boot-mz.121-8a.EX 2 -rw- 183086 Aug 29 2002 11:23:40 crashinfo_20020829-112340 3 -rw- 20174748 Jan 30 2003 11:59:18 c6sup22-jsv-mz.121-8b.E9 4 -rw- 7146 Feb 03 2003 06:50:39 test.cfg 5 -rw- 31288 Feb 03 2003 07:36:36 01_config.txt 6 -rw- 30963 Feb 03 2003 07:36:44 02_config.txt 31981568 bytes total (9860396 bytes free)
dir sup-bootflash: 命令可顯示Supervisor引擎bootflash:裝置。您還可以發出dir slavesup-bootflash:命令,以顯示備用Supervisor引擎bootflash:裝置。此輸出顯示Supervisor引擎bootflash: device:中記錄的crashinfo
cat6knative11#dir sup-bootflash: Directory of sup-bootflash:/ 1 -rw- 14849280 May 23 2001 12:35:09 c6sup12-jsv-mz.121-5c.E10 2 -rw- 20176 Aug 02 2001 18:42:05 crashinfo_20010802-234205 !--- Output suppressed.
如果命令輸出表明在您懷疑交換機重新引導發生了軟體崩潰,請與Cisco技術支援聯絡。 提供show tech-support命令和show logging命令的輸出以及crashinfo檔案的輸出。若要傳送檔案,請透過TFTP從交換器傳輸到TFTP伺服器,然後將檔案附加到案件上。
如果沒有crashinfo檔案,請檢查交換機的電源,以確保其未發生故障。如果使用不斷電系統(UPS),請確保其正常工作。如果仍然無法確定問題,請與Cisco技術支援上報中心聯絡。
如果配備Distributed Forwarding Card (DFC)的模組在不需使用者重新載入的情況下自行重設,請檢查DFC卡的bootflash以檢視其是否當機。如果有崩潰資訊檔案,您可以找到崩潰的原因。發出dir dfc#module_#-bootflash:命令,以驗證是否存在崩潰資訊檔案以及該檔案寫入的時間。如果DFC重置與crashinfo時間戳匹配,請發出more dfc#module_#-bootflash:filename命令。或者,發出copy dfc#module_#-bootflash:filename tftp命令透過TFTP將檔案傳輸到TFTP伺服器。
cat6knative#dir dfc#6-bootflash: Directory of dfc#6-bootflash:/ -#- ED ----type---- --crc--- -seek-- nlen -length- -----date/time------ name 1 .. crashinfo 2B745A9A C24D0 25 271437 Jan 27 2003 20:39:43 crashinfo_ 20030127-203943
有了可用的crashinfo檔案之後,收集show logging命令和show tech命令的輸出,並與Cisco技術支援聯絡以獲得進一步的幫助。
本部分概述其中一個模組無法線上的常見原因以及如何解決該問題。您可以透過下列方式之一判斷模組無法上線:
show module命令的輸出顯示以下狀態之一:
其他
未知
故障
錯誤停用
電源拒絕
power-bad
琥珀色或紅色狀態指示燈亮起。
檢視相關版本的Catalyst 6500系列發行版本註釋中的支援的硬體部分。如果當前運行的軟體不支援該模組,請從Cisco IOS軟體中心下載所需的軟體。
如果狀態為power-deny,則交換機可能沒有足夠電源為此模組供電。發出show power /strong>命令以確認是否有足夠電源可用。請參閱本文檔中的對C6KPWR-4-POWRDENIED:電源不足、插槽[dec]中的模組電源被拒絕或%C6KPWR-SP-4-POWRDENIED:電源不足、插槽[dec]中的模組電源被拒絕的錯誤消息進行故障排除部分。
如果狀態為power-bad,則交換機能夠發現板卡但無法分配電力。如果Supervisor引擎無法訪問模組上的串列PROM (SPROM)內容來確定線卡的標識,則可能發生這種情況。您可以發出show idprom module命令來驗證SPROM是否可讀。如果SPROM不可訪問,您可以重置模組。
確保模組已正確安裝並完全旋入。如果模組仍無法聯機,請發出diagnostic bootup level complete 全局配置命令以確保診斷已啟用。然後,發出hw-module module <slot_number> reset 命令。如果模組仍無法聯機,請檢查模組上的底板接頭以確保未損壞。如果看不到任何損壞,請嘗試將模組裝入另一個插槽或另一個機箱。此外,檢查背板插槽聯結器上的折彎針腳。檢查機箱背板上的聯結器插針時,如有必要,請使用手電筒。
發出show diagnostics module <slot_number> 命令以辨識模組上的任何硬體故障。發出diagnostic bootup level complete< >全局配置命令以啟用完整診斷。您必須啟用完整的診斷,以便交換機可以對模組執行診斷。如果您已啟用最少的診斷並更改完成診斷,則模組必須重置以使交換機可執行完全診斷。本部分中的示例輸出發出show diagnostics module命令。但輸出結果並不確定,因為許多測試都以最小模式執行。輸出顯示如何打開診斷級別,然後再次發出show diagnostics module命令以檢視完整結果。
註:示例模組中未安裝千兆介面轉換器(GBIC)。因此,未執行完整性測試。GBIC完整性測試僅對銅纜GBIC (WS-G5483=)執行。
cat6native#show diagnostic module 3 Current Online Diagnostic Level = Minimal Online Diagnostic Result for Module 3 : PASS Online Diagnostic Level when Module 3 came up = Minimal Test Results: (. = Pass, F = Fail, U = Unknown) 1 . TestGBICIntegrity : Port 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ---------------------------------------------------- U U U U U U U U U U U U U U U U 2 . TestLoopback : Port 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ---------------------------------------------------- . . . . . . . . . . . . . . . . 3 . TestDontLearn : U 4 . TestConditionalLearn : . 5 . TestStaticEntry : U 6 . TestCapture : U 7 . TestNewLearn : . 8 . TestIndexLearn : U 9 . TestTrap : U 10. TestIpFibShortcut : . 11. TestDontShortcut : U 12. TestL3Capture : U 13. TestL3VlanMet : . 14. TestIngressSpan : . 15. TestEgressSpan : . 16. TestAclPermit : U 17. TestAclDeny : U 18. TestNetflowInlineRewrite : Port 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ---------------------------------------------------- U U U U U U U U U U U U U U U U !--- Tests that are marked "U" were skipped because a minimal !--- level of diagnostics was enabled. cat6knative#configure terminal Enter configuration commands, one per line. End with CNTL/Z. cat6knative(config)#diagnostic bootup level complete !--- This command enables complete diagnostics. cat6knative(config)#end cat6knative# *Feb 18 13:13:03 EST: %SYS-5-CONFIG_I: Configured from console by console cat6knative# cat6knative#hw-module module 3 reset Proceed with reload of module? [confirm] % reset issued for module 3 cat6knative# *Feb 18 13:13:20 EST: %C6KPWR-SP-4-DISABLED: power to module in slot 3 set off (Reset) *Feb 18 13:14:12 EST: %DIAG-SP-6-RUN_COMPLETE: Module 3: Running Complete Online Diagnostics... *Feb 18 13:14:51 EST: %DIAG-SP-6-DIAG_OK: Module 3: Passed Online Diagnostics *Feb 18 13:14:51 EST: %OIR-SP-6-INSCARD: Card inserted in slot 3, interfaces are now online cat6knative#show diagnostic module 3 Current Online Diagnostic Level = Complete Online Diagnostic Result for Module 3 : PASS Online Diagnostic Level when Module 3 came up = Complete Test Results: (. = Pass, F = Fail, U = Unknown) 1 . TestGBICIntegrity : Port 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ---------------------------------------------------- U U U U U U U U U U U U U U U U !--- The result for this test is unknown ("U", untested) !--- because no copper GBICS are plugged in. 2 . TestLoopback : Port 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ---------------------------------------------------- . . . . . . . . . . . . . . . . 3 . TestDontLearn : . 4 . TestConditionalLearn : . 5 . TestStaticEntry : . 6 . TestCapture : . 7 . TestNewLearn : . 8 . TestIndexLearn : . 9 . TestTrap : . 10. TestIpFibShortcut : . 11. TestDontShortcut : . 12. TestL3Capture : . 13. TestL3VlanMet : . 14. TestIngressSpan : . 15. TestEgressSpan : . 16. TestAclPermit : . 17. TestAclDeny : . 18. TestNetflowInlineRewrite : Port 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ---------------------------------------------------- . . . . . . . . . . . . . . . .
發出show tech-support命令和show logging命令。查詢與此模組相關的任何其他消息,以進一步排除故障。
如果模組仍無法聯機,請向Cisco技術支援提出服務請求以進一步排除故障。提供所收集交換機輸出的日誌和之前步驟的資訊。
Supervisor引擎可以引發表明帶內通訊失敗的消息。交換機記錄的消息類似於以下內容:
InbandKeepAliveFailure:Module 1 not responding over inband InbandKeepAlive:Module 2 inband rate: rx=0 pps, tx=0 pps ProcessStatusPing:Module 1 not responding over SCP ProcessStatusPing:Module 1 not responding... resetting module
當交換機的管理介面處理大量資料流時,會顯示交換機日誌InbandKeepAliveFailure錯誤消息。這可能是由下列原因所造成:
繁忙的Supervisor引擎
生成樹通訊協定回圈
ACL和QoS監察器已限制或丟棄帶內通訊通道上的流量
埠ASIC同步問題
交換器網狀架構模組問題
為了解決此問題,請使用以下說明:
使用show process cpu 確定導致此問題的進程。要清除根本原因,請參閱Catalyst 6500/6000交換機CPU使用率較高。
Supervisor模組安裝位置錯誤或出現故障可能會引發這些通訊故障消息。要從此錯誤消息中恢復,請安排一個維護窗口並重新安裝Supervisor模組。
執行Cisco IOS軟體的Cisco Catalyst 6500/6000可能會因為此重設原因而重新載入:
System returned to ROM by power-on (SP by abort)
具有允許中斷(例如0x2)的SP配置暫存器並且接收控制檯中斷訊號的Catalyst 6500/6000進入ROMmon診斷模式。系統似乎崩潰。SP和RP上的配置暫存器設定不匹配會導致此類重新載入。具體而言,您可以將Supervisor引擎交換機處理器(SP)配置暫存器設定為不忽略中斷的值,而多層交換機特性卡(MSFC)路由處理器(RP)配置暫存器是不忽略中斷的正確值。例如,您可以將Supervisor引擎SP設定為0x2,將MSFC RP設定為0x2102。 有關詳細資訊,請參閱Cisco IOS Catalyst 6500/6000重置並顯示錯誤「System returned to ROM by power-on (SP by abort)」。
運行Cisco IOS軟體的Cisco Catalyst 6500/6000在sup-bootdisk中引導舊映像,而不管運行配置中的BOOT變數配置如何。即使BOOT變數設定為從外部快閃記憶體開機,它還是只會開機sup-bootdisk中的舊映像。此問題的原因是在SP和RP上的配置暫存器設定不匹配。
在RP中,發出命令show bootvar。
Switch#show boot BOOT variable = sup-bootdisk:s72033-advipservicesk9_wan-mz.122-18.SXF7.bin,1; CONFIG_FILE variable = BOOTLDR variable = Configuration register is 0x2102
在SP中,發出命令show bootvar。
Switch-sp#show boot BOOT variable = bootdisk:s72033-advipservicesk9_wan-mz.122-18.SXF7.bin,1; CONFIG_FILE variable does not exist BOOTLDR variable does not exist Configuration register is 0x2101
這會導致交換機啟動以前的映像,無論運行配置中的BOOT變數配置如何。要解決此問題,請發出命令switch(config)#config-register 0x2102,然後確認SP和RP具有相同的配置暫存器值。將組態寫入啟動組態後,重新載入交換器。
此錯誤消息表明NVRAM有問題。如果清除NVRAM並重新載入交換機,則它可以恢復NVRAM。 如果這樣做無法解決問題,請格式化NVRAM以幫助解決問題。在這兩種情況下,建議使用NVRAM內容的備份。此錯誤消息僅在啟用NVRAM調試時顯示。
錯誤消息CRIT_ERR_DETECTED Module 7 - Error: Switching Bus FIFO counter stuck表明模組在資料交換匯流排上未發現活動。 出現此錯誤的原因可能是新插入的模組最初未穩固地插入機箱或推入速度太慢。
重新拔插模組以解決問題。
Catalyst 6500 vss群集遇到以下錯誤消息:
%CONST_DIAG-4-ERROR_COUNTER_WARNING: Module [dec] Error counter exceeds threshold, system operation continue.
TestErrorCounterMonitor檢測到指定模組中的錯誤計數器已超過閾值。有關錯誤計數器的特定資料可以在單獨的系統消息中傳送。TestErrorCounterMonitor是非中斷的運行狀況監控後台進程,定期輪詢系統中每個板卡或管理引擎模組的錯誤計數器和中斷計數器。
%CONST_DIAG-4-ERROR_COUNTER_DATA: ID:[dec] IN:[dec] PO:[dec] RE:[dec] RM:[dec] DV:[dec] EG:[dec] CF:[dec] TF:[dec]
TestErrorCounterMonitor檢測到指定模組中的錯誤計數器已超過閾值。此消息包含有關錯誤計數器的特定資料,以及有關計數器的ASIC和暫存器以及錯誤計數的資訊。
當線卡上的ASIC接收到具有錯誤CRC的資料包時,會收到此錯誤消息。此問題可能是此模組的本地問題,也可能是機箱中某個其它有故障的模組觸發的問題。
舉例來說:
%CONST_DIAG-SW1_SP-4-ERROR_COUNTER_WARNING: Module 2 Error counter exceeds threshold, system operation continue.
此錯誤的原因可能是新插入的模組未穩固插入。 重新拔插模組以解決問題。
當達到軟體介面描述元區塊(SWIDB)的最大數目時,會收到此錯誤訊息:
%INTERFACE_API-SP-1-NOMORESWIDB:無法再分配任何SWIDB,允許的最大12000數
有關IDB限制的詳細資訊,請參閱Cisco IOS平台的最大介面子介面數目:IDB限制。
嘗試將非交換機埠介面轉換為交換機埠時,它會返回一個錯誤。
Switch(config)#interface gigabit ethernet 7/29 Switch(config-if)#switchport %Command rejected: Cannot convert port. Maximum number of interfaces reached. Output of idb: AMC440E-SAS01#show idb Maximum number of Software IDBs 12000. In use 11999. HWIDBs SWIDBs Active 218 220 Inactive 11779 11779 Total IDBs 11997 11999 Size each (bytes) 3392 1520 Total bytes 40693824 18238480
此示例顯示IDB總數(在SWIDBs列下)已達到最大IDB數量限制。當您刪除子介面時,SWIDB列中的活動和非活動編號將會更改;但是,總IDB編號將保留在記憶體中。 為了解決此問題,請重新載入交換機以清除IDB資料庫。否則,一旦用完,您需要重新使用已刪除的子介面。
當Cisco Catalyst 6500交換機無法使用指定的Cisco IOS軟體版本啟動時,會報告類似的錯誤消息。
00:00:56: %SYS-SP-2-MALLOCFAIL: Memory allocation of 2177024 bytes failed from 0x40173D8C, alignment 8 Pool: Processor Free: 1266272 Cause: Not enough free memory Alternate Pool: None Free: 0 Cause: No Alternate pool -Process= "TCAM Manager process", ipl= 0, pid= 112 -Traceback= 4016F4D0 40172688 40173D94 40577FF8 4055DB04 4055DEDC SYSTEM INIT: INSUFFICIENT MEMORY TO BOOT THE IMAGE! %Software-forced reload
如果沒有足夠的DRAM可用於快閃記憶體中的映像解壓縮,通常會發生此問題。
要解決此問題,請執行以下選項之一:
升級DRAM。
請參閱如何選擇Cisco IOS軟體版本的記憶體要求(示例4)部分。 這會計算影像所需的DRAM數量。
載入適合目前記憶體大小的影像。
要確定安裝在Catalyst 6500/6000上的Supervisor的型別,請參閱如何確定安裝在Catalyst 6500/6000系列交換機上的Supervisor模組的型別。
要瞭解Catalyst 6500/6000中可用的預設記憶體選項,請參閱Catalyst交換機平台中支援的記憶體/快閃記憶體大小。
要選擇並下載合適的軟體,請使用下載-交換機頁。
注意:只有已註冊的思科使用者才能訪問內部思科資訊和工具。
如果您使用 WS-X6548-GE-TX 或 WS-X6148-GE-TX 模組,個別連接埠的使用有可能在周遭介面造成連線問題或封包遺失。尤其是當您在這些線卡中使用EtherChannel和遠端交換連線埠分析器(RSPAN)時,可能會因為封包遺失而造成回應緩慢。這些線卡是超訂用卡,旨在將Gigabit延伸至案頭,不適合用於伺服器陣列連線。在這些模組上,有一個來自支援八個埠的埠ASIC的1 Gigabit乙太網上行鏈路。這些卡在一組埠(1-8、9-16、17-24、25-32、33-40和41-48)之間共用1 Mb的緩衝區,因為八個埠的每個塊都超額使用8:1。八個埠的每個塊的總吞吐量不能超過1 Gbps。Cisco Catalyst 6500系列10/100-和10/100/1000-Mbps乙太網介面模組中的表4顯示了不同型別的乙太網介面模組以及每個埠支援的緩衝區大小。
由於多個埠合併到單個Pinnacle ASIC中,因此會發生超訂用。Pinnacle ASIC是直接記憶體訪問(DMA)引擎,用於在背板交換匯流排和網路埠之間傳輸資料包。如果此範圍中的任何連線埠以超過其頻寬的速率接收或傳輸流量,或使用大量緩衝區處理流量突發,則相同範圍中的其他連線埠可能會遇到封包遺失。
SPAN目的地是一個非常常見的原因,因為將整個VLAN或多個連線埠的流量複製到單個介面中並不罕見。在具有個別介面緩衝區的卡上,超過目的地連線埠頻寬的封包會以靜默方式捨棄,而且不會影響其他連線埠。對於共用緩衝區,這會導致此範圍內的其他埠出現連線問題。在大多數情況下,共用緩衝區不會導致任何問題。即使連線了8個Gigabit的工作站,也很少會超出提供的頻寬。
在交換器中設定本地SPAN時,交換器可能會遇到服務效能降低的情況,尤其是當它監控大量來源連線埠時。如果監控某些VLAN,並且為這些VLAN中的任意一個VLAN分配了大量的埠或埠,則此問題依然存在。
即使SPAN是在硬體中完成,也會對效能造成影響,因為現在交換器傳輸的流量是原來的2倍。由於每個板卡都會在入口處複製流量,因此每當監控連線埠時,所有入口流量都會在到達網狀架構時增加一倍。從線卡上的大量繁忙埠捕獲流量可能會填滿交換矩陣連線,尤其是隻具有8千兆交換矩陣連線的WS-6548-GE-TX卡。
WS-X6548-GE-TX、WS-X6548V-GE-TX、WS-X6148-GE-TX和WS-X6148V-GE-TX模組具有EtherChannel限制。對於EtherChannel,來自捆綁中所有鏈路的資料將轉至埠ASIC,即使資料發往另一條鏈路也是如此。此資料佔用了1-Gigabit乙太網鏈路的頻寬。對於這些模組,EtherChannel上所有資料的總和不能超過1 Gigabit。
檢查以下輸出,以驗證模組是否經歷與過度使用緩衝區相關的捨棄專案:
本地Cisco IOS
Cat6500編號 show counters interface gigabitEthernet <mod/port> | 包括qos3Outlost
51. qos3Outlost = 768504851
多次運行show命令,以檢查asicreg是否穩步遞增。每次運行asicreg輸出後,記錄都會被清除。如果asicreg輸出保持非零,則這表示活動丟棄。根據流量速率,此資料需要在幾分鐘內收集才能獲得顯著增量。
請完成以下步驟:
隔離所有始終超額訂閱的埠,以最大程度地降低丟棄對其他介面的影響。
例如,如果將一台伺服器連線到作為介面 oversubscribing
的埠1,則如果將多台其他伺服器連線到2-8範圍內的埠,則可能會導致響應緩慢。在這種情況下,請移動 oversubscribing< /code> server to port 9 in order to free up the buffer in the first block of ports 1-8. On newer software versions, SPAN destinations have the buffering automatically moved to the interface, so it does not impact the other ports in its range. Cisco bug ID CSCin70308 (accessible only to registered Cisco clients) for more information.
停用行首封鎖(HOL),這會使用介面緩衝區而不是共用緩衝區。
這會導致僅從單個過度使用埠丟棄資料包。由於介面緩衝區(32 k)明顯小於1 Mb共用緩衝區,因此個別連線埠可能會遺失更多封包。只有在更慢的客戶端或SPAN埠無法移至提供專用介面緩衝區的其他線卡的極端情況下,才建議這樣做。
本地Cisco IOS
Router(config)# interface gigabitethernet <mod/port>
Router(config-if)# hol-blocking disable
一旦停用了此功能,丟棄將會移至介面計數器,並且可以使用show interface gigabit <mod/port> 命令進行檢視。其他埠不再受影響,只要它們不是單獨的bursting
。由於建議保持啟用HOL阻塞,因此可以使用此資訊查詢超出埠範圍中緩衝區的裝置,並將其移動到另一個卡或卡上的隔離範圍,以便可以重新啟用HOL阻塞。
設定SPAN作業階段時,請確保目的地連線埠不會報告該特定介面上的任何錯誤。要檢查目標埠上可能存在的任何錯誤,請檢查Cisco IOS的show interface <interface type> <interface number>命令輸出,以檢視是否有任何輸出丟棄或錯誤。連線到目的地連線埠的裝置和連線埠本身必須具有相同的速度和雙工設定,以避免目的地連線埠發生任何錯誤。
考慮遷移到沒有超訂用埠的乙太網模組。有關支援模組的詳細資訊,請參閱Cisco Catalyst 6500系列交換機-相關介面和模組。
交換機上運行的協定可能會引入初始連線延遲。如果在打開或重新啟動客戶端電腦時觀察到以下任何症狀,則可能遇到此問題:
Microsoft networking
Client顯示No Domain Controllers Available。
DHCP報告No DHCP Servers Available。
Novell網際網路封包交換(IPX)網路工作站在開機時沒有Novell登入畫面。
AppleTalk networking
客戶端顯示Access to your AppleTalk network has been interrupted.要重新建立連線,請打開並關閉AppleTalk控制台。也有可能AppleTalk客戶端選擇器應用程式不顯示區域清單或者顯示的區域清單不完整。
IBM Network Stations可以包含以下消息之一:
NSB83619 -地址解析失敗
NSB83589 -在1次嘗試後無法啟動
NSB70519 -無法連線到伺服器
介面延遲可能導致工作站在啟動期間無法登入網路/無法獲取DHCP地址清單部分的症狀。以下是介面延遲的常見原因:
生成樹通訊協定(STP)延遲
EtherChannel延遲
中繼延遲
自動交涉延遲
有關這些延遲和解決方案的詳細資訊,請參閱使用PortFast和其他命令解決工作站啟動連線延遲問題。
如果在查閱和使用該過程後仍有問題,請與Cisco技術支援聯絡。
如果發生以下任何問題,您可能會遇到網路介面卡(NIC)相容性或交換器組態錯誤問題:
與交換機的伺服器/客戶端連線未啟動。
您有自動交涉問題。
您會在埠上看到錯誤。
出現這些症狀的原因可能是:
已知的NIC驅動程式問題
Speed-duplex mismatch
自動交涉問題
纜線問題
為進一步排除故障,請參閱排除Cisco Catalyst交換機的NIC相容性問題。
如果show interface status命令輸出中的介面狀態為errdisable,則表示介面因錯誤條件而停用。以下為處於errdisable狀態的介面示例:
cat6knative#show interfaces gigabitethernet 4/1 status Port Name Status Vlan Duplex Speed Type Gi4/1 err-disabled 100 full 1000 1000BaseSX
或者,如果介面已經因為錯誤情況而停用,您會看到類似以下的訊息:
%SPANTREE-SP-2-BLOCK_BPDUGUARD: Received BPDU on port GigabitEthernet4/1 with BPDU Guard enabled. Disabling port. %PM-SP-4-ERR_DISABLE: bpduguard error detected on Gi4/1, putting Gi4/1 in err-disable state
此範例訊息顯示了主機連線埠上何時收到橋接器通訊協定資料單元(BPDU)。實際訊息內容取決於錯誤情況的原因。
介面進入錯誤停用狀態的原因有很多,可能包括:
雙工不相符
連接埠通道組態錯誤
BPDU 防護違規
UDLD條件
偵測到延遲衝突
偵測到連結翻動
資安違規
連接埠彙總通訊協定 (PAgP) 翻動
第 2 層通道通訊協定 (L2TP) 防護
DHCP 窺探速率限制
若要啟用已錯誤停用的連線埠,請完成以下步驟:
從連線的一端拔下電纜。
重新配置介面。
例如,如果介面由於EtherChannel組態錯誤而處於錯誤停用狀態,請重新設定EtherChannel的介面範圍。
關閉兩端埠。
將電纜插入兩台交換機。
在介面上發出no shutdown命令。
您也可以發出errdisable recovery cause cause enable命令來設定超時機制,即可在配置的計時器時段後自動重新啟用埠。
注意:如果未解決問題的根本原因,則會再次出現錯誤情況。
要確定errdisable狀態的原因,請發出show errdisable recovery命令。
cat6knative#show errdisable recovery ErrDisable Reason Timer Status ----------------- -------------- udld Enabled bpduguard Enabled security-violatio Enabled channel-misconfig Enabled pagp-flap Enabled dtp-flap Enabled link-flap Enabled l2ptguard Enabled psecure-violation Enabled Timer interval: 300 seconds Interfaces that will be enabled at the next timeout: Interface Errdisable reason Time left(sec) --------- ----------------- -------------- Gi4/1 bpduguard 270
在瞭解errdisable e的原因之後,請對問題進行故障排除並修正問題的根源。例如,您的埠可能處於errdisable狀態,因為已在啟用了PortFast的接入埠上收到BPDU。您可以排除交換機是否意外連線到該埠,或集線器連線時是否形成了環路的問題。要對其他情況進行故障排除,請參閱產品文檔中的特定功能資訊。 請參閱Cisco IOS平台上的錯誤停用連線埠狀態復原,瞭解更多有關錯誤停用狀態的資訊。 如果根據此資訊檢視和排除故障後仍有問題,請與Cisco技術支援聯絡以尋求進一步幫助。
如果在show interface命令輸出中看到錯誤,請檢查出現問題的介面的狀態和運行狀況。同時檢查流量是否透過介面。請參閱在運行Cisco IOS系統軟體的Catalyst 6500/6000上排除WS-X6348模組埠連線故障的步驟12。
cat6knative#show interfaces gigabitethernet 1/1 GigabitEthernet1/1 is up, line protocol is up (connected) Hardware is C6k 1000Mb 802.3, address is 0001.6416.042a (bia 0001.6416.042a) Description: L2 FX Trunk to tpa_data_6513_01 MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set Full-duplex mode, link type is autonegotiation, media type is SX output flow-control is unsupported, input flow-control is unsupported, 1000Mb/s Clock mode is auto input flow-control is off, output flow-control is off ARP type: ARPA, ARP Timeout 04:00:00 Last input 00:00:01, output 00:00:28, output hang never Last clearing of "show interface" counters never Input queue: 0/2000/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: fifo Output queue :0/40 (size/max) 5 minute input rate 118000 bits/sec, 289 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 461986872 packets input, 33320301551 bytes, 0 no buffer Received 461467631 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 137 overrun, 0 ignored 0 input packets with dribble condition detected 64429726 packets output, 4706228422 bytes, 0 underruns 0 output errors, 0 collisions, 2 interface resets 0 babbles, 0 late collision, 0 deferred 0 lost carrier, 0 no carrier 0 output buffer failures, 0 output buffers swapped out cat6knative#
此外,您還會在show interfaces <interface-id> counters errors命令輸出中看到錯誤。如果是,請檢查與介面關聯的錯誤。請參閱在運行Cisco IOS系統軟體的Catalyst 6500/6000上排除WS-X6348模組埠連線故障的步驟14。
cat6knative#show interfaces gigabitethernet 3/1 counters errors Port Align-Err FCS-Err Xmit-Err Rcv-Err UnderSize OutDiscards Gi3/1 0 0 0 0 0 0 Port Single-Col Multi-Col Late-Col Excess-Col Carri-Sen Runts Giants Gi3/1 0 0 0 0 0 0 0 Port SQETest-Err Deferred-Tx IntMacTx-Err IntMacRx-Err Symbol-Err Gi3/1 0 0 0 0 0
介面顯示錯誤的原因可能是物理層問題,例如:
電纜/NIC故障
配置問題,例如速度-雙工不匹配
效能問題,例如超額訂閱
要瞭解問題並排除故障,請參閱排除交換機埠及介面問題。
有時,錯誤計數器會由於軟體Bug或硬體限制而錯誤地遞增。下表列出運行Cisco IOS軟體的Catalyst 6500/6000平台的一些已知計數器問題:
注意:只有已註冊的思科客戶端才能訪問內部站點和錯誤資訊。
症狀 | 說明 | 修正 |
---|---|---|
基於Supervisor引擎720的交換機上IEEE 802.1Q中繼介面上的巨型幀。 | Catalyst 6500系列交換器可報告超過1496位元組封包大小的巨型幀,且在Supervisor引擎720連線埠上的主幹上收到該巨型幀。在67xx線路卡上也可以看到此問題。這是無關緊要的問題,交換器會轉送封包。ISL 1中繼也出現此問題。有關詳細資訊,請參閱思科漏洞ID CSCec62587 和思科漏洞ID CSCed42859。 | Cisco IOS軟體版本12.2(17b)SXA和更新版本Cisco IOS軟體版本12.2(18)SXD和更新版本 |
基於Supervisor引擎2的交換機上802.1Q TRUNK介面上的巨型幀。 | 交換機將802.1Q中繼埠上非本地VLAN上1497到1500範圍內的資料包計數為巨型資料包。這是一個表面問題,交換機轉發資料包。有關詳細資訊,請參閱Cisco Bug ID CSCdw04642。 | 目前無法使用 |
在千兆介面的show interface命令輸出中,即使存在低流量條件,也仍可看到過多的輸出丟棄計數器。 | 當存在低流量條件時,千兆介面上的show interface命令輸出中會顯示過多輸出丟棄計數器。請參閱Cisco bug ID CSCdv86024 瞭解詳細資訊。 |
Cisco IOS軟體版本12.1(8b)E12和更新版本Cisco IOS軟體版本12.1(11b)E8和更新版本Cisco IOS軟體版本12.1(12c)E1和更新版本Cisco IOS軟體版本12.1(13)E1和更新版本 |
在show interface命令的輸出中,埠通道介面的bps 1 和pps 2 統計資料不正確。 | 使用Cisco IOS軟體時,若兩個快速乙太網路連線埠上已定義連線埠通道,且流量透過連線埠通道產生,則實體介面具有正確的速率統計資料。但是,埠通道介面的統計資料不正確。有關詳細資訊,請參閱Cisco bug ID CSCdw23826。 | Cisco IOS軟體版本12.1(8a)EX Cisco IOS軟體版本12.1(11b)E1 Cisco IOS軟體版本12.1(13)E1 |
1 ISL =交換機間鏈路。
2 bps =位元/秒。
3 pps =每秒資料包數。
如果查閱了此部分中提到的文檔並按照其中的說明進行故障排除後仍有問題,請與Cisco技術支援聯絡以尋求進一步幫助。
在低於Cisco IOS軟體版本12.1(13)E的軟體版本中工作的GBIC會在升級後失敗。
使用Cisco IOS軟體版本12.1(13)系統軟體時,帶有GBIC且其GBIC EEPROM總和檢查碼不正確的GBIC的連線埠不可出現。這是1000BASE-TX (銅纜)和粗波長分波多工器(CWDM) GBIC的預期行為。但是,其他GBIC的行為不正確。在早期版本中,允許具有其他校驗和錯誤的GBIC的埠出現。
當Cisco IOS軟體版本12.1(13)E發生此錯誤時,會顯示此錯誤訊息:
%PM_SCP-SP-3-GBIC_BAD: GBIC integrity check on port 1/2 failed: bad key
發出show interface命令以顯示以下輸出:
Router#show interface status Port Name Status Vlan Duplex Speed Type Gi2/1 faulty routed full 1000 bad EEPROM
此問題可以在Cisco IOS軟體版本12.1(13)E1、12.1(14)E和更新版本中修正。
有關此問題的詳細資訊,請參閱Field Notice:Catalyst 6000的Cisco IOS®軟體版本12.1(13)E中的GBIC EEPROM錯誤不正確。
在syslog或show log命令輸出中,您可以看到以下一個或多個錯誤消息:
Coil Pinnacle報頭校驗和
Coil Mdtif狀態機錯誤
Coil Mdtif資料包CRC錯誤
線圈Pb Rx下溢錯誤
Coil Pb Rx奇偶校驗錯誤
如果WS-X6348模組或其他10/100模組上的主機連線存在連線問題,或者您看到與本節中列出的錯誤消息類似的錯誤消息,並且您有一組12個埠停滯不動,無法傳遞流量,請執行以下步驟:
停用並啟用介面。
發出命令以對模組進行軟重置。
執行以下操作之一以硬重置模組:
以物理方式重新拔插卡。
發出no power enable module module_# 全局配置命令和 power enable module module_# 全局配置命令。
執行以下步驟後,如果您遇到以下一個或多個問題,請與Cisco技術支援< /a>聯絡並提供相應資訊:
模組未聯機。
模組聯機,但一組12個介面未通過診斷。
可以在show diagnostic module <module_number> 命令的輸出中看到此資訊。
當您啟動時,模組停滯在other狀態。
模組上的所有埠LED都變為琥珀色。
所有介面都處於errdisabled 狀態。
發出show interfaces status module module_# 命令即可看到此消息。
有關詳細資訊,請參閱在運行Cisco IOS系統軟體的Catalyst 6500/6000上排除WS-X6348模組埠連線故障。
如果WS-X6348模組或其他10/100模組上的主機連線存在連線問題,請參閱對運行Cisco IOS系統軟體的Catalyst 6500/6000上的WS-X6348模組埠連線進行排除故障,瞭解詳細資訊。 如果在查閱文檔在運行Cisco IOS系統軟體的Catalyst 6500/6000上排除WS-X6348模組埠連線故障並按照該文檔進行故障排除後仍有問題,請與Cisco技術支援聯絡以尋求進一步幫助。
與生成樹相關的問題可能導致交換網路中的連線問題。有關如何防止生成樹問題的指南,請參閱對運行Cisco IOS系統軟體的Catalyst交換機上的STP進行故障排除。
與每個Cisco IOS裝置一樣,Catalyst 6500交換機也僅允許有限數量的Telnet會話。如果達到此限制,交換器將不允許進一步的vty作業階段。要驗證您是否遇到此問題,請連線到Supervisor引擎的控制檯。發出show user命令。此命令的命令列介面(CLI)輸出顯示了當前佔用了多少行:
Cat6500#show user Line User Host(s) Idle Location 0 con 0 10.48.72.118 00:00:00 1 vty 0 10.48.72.118 00:00:00 10.48.72.118 2 vty 1 10.48.72.118 00:00:00 10.48.72.118 3 vty 2 10.48.72.118 00:00:00 10.48.72.118 4 vty 3 10.48.72.118 00:00:00 10.48.72.118 *5 vty 4 idle 00:00:00 10.48.72.118
請完成以下步驟:
根據show user命令的輸出,發出clear line line_number命令以清除過時的會話。
Cat6500#show user Line User Host(s) Idle Location 0 con 0 10.48.72.118 00:00:00 1 vty 0 10.48.72.118 00:00:00 10.48.72.118 2 vty 1 10.48.72.118 00:00:00 10.48.72.118 3 vty 2 10.48.72.118 00:00:00 10.48.72.118 4 vty 3 10.48.72.118 00:00:00 10.48.72.118 *5 vty 4 idle 00:00:00 10.48.72.118 Cat6500#clear line 1 Cat6500#clear line 2 !--- Output suppressed.
配置vty會話和控制檯線路的空閒超時以清除任何非活動會話。以下示例顯示用於將空閒超時設定為10分鐘的配置:
Cat6500#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Cat6500(config)#line vty 0 4 Cat6500(config-line)#exec-timeout ? <0-35791> Timeout in minutes Cat6500(config-line)#exec-timeout 10 ? <0-2147483> Timeout in seconds <cr> Cat6500(config-line)#exec-timeout 10 0 Cat6500(config-line)#exit Cat6500(config)#line con 0 Cat6500(config-line)#exec-timeout 10 0 Cat6500(config-line)#exit Cat6500(config)#
您還可以增加可用vty會話的數量。請使用line vty 0 6 命令而非line vty 0 4 命令。
某些情況下,show user命令輸出可能顯示會話中沒有活動的vty,但仍然無法使用telnet命令連線到交換機,並返回以下錯誤消息:
% telnet connections not permitted from this terminal
在這種情況下,請驗證是否已正確配置vty。要允許vty傳輸所有內容,請發出transport input all命令。
問題
6500台交換機堆疊在VSS集群中;當您嘗試透過控制檯連線到備用交換機時,它會失敗,並顯示以下RADIUS日誌消息:
%RADIUS-4-RADIUS_DEAD: RADIUS伺服器10.50.245.20:1812,1813沒有響應。
透過Telnet對此備用Supervisor進行身份驗證可以正常工作,並且活動Supervisor上的控制檯登入也可以正常工作。連線到備用Supervisor的控制檯時出現問題。
解決方案
無法對備用裝置的控制檯進行RADIUS身份驗證。備用裝置沒有用於AAA身份驗證的IP連線。您需要使用後退選項,例如本地資料庫。
有時,即使沒有巨型資料包透過系統傳送,VSL介面上的巨型資料包計數器也會增加。
透過VSL介面的資料包在正常的MAC報頭之上,攜帶一個32位元組的VSL報頭。理想情況下,此報頭在資料包大小分類中排除,但埠ASIC實際上在此分類中包括此報頭。因此,對於常規大小的資料包,接近大小限制1518的控制資料包最終可能被歸類為巨型資料包。
目前沒有解決此問題的方法。
您可以看到交換機上有多個VLAN以前未安裝過。舉例來說:
Vlan982 unassigned YES unset administratively down down Vlan983 unassigned YES unset administratively down down Vlan984 unassigned YES unset administratively down down Vlan985 unassigned YES unset administratively down down Vlan986 unassigned YES unset administratively down down Vlan987 unassigned YES unset administratively down down Vlan988 unassigned YES unset administratively down down Vlan989 unassigned YES unset administratively down down Vlan990 unassigned YES unset administratively down down Vlan991 unassigned YES unset administratively down down Vlan992 unassigned YES unset administratively down down Vlan993 unassigned YES unset administratively down down Vlan994 unassigned YES unset administratively down down Vlan995 unassigned YES unset administratively down down Vlan996 unassigned YES unset administratively down down Vlan997 unassigned YES unset administratively down down Vlan998 unassigned YES unset administratively down down Vlan999 unassigned YES unset administratively down down Vlan1000 unassigned YES unset administratively down down Vlan1001 unassigned YES unset administratively down down Vlan1002 unassigned YES unset administratively down down Vlan1003 unassigned YES unset administratively down down Vlan1004 unassigned YES unset administratively down down Vlan1005 unassigned YES unset administratively down down
作為解決方案,vlan filter Traffic-Capture vlan-list 1 ― 700 命令已增加到配置中。任何尚未配置的VLAN都可以增加為第3層VLAN。
如果在打開電源開關後電源的INPUT OK LED不亮,請發出show power status all 命令。查詢電源的狀態,如以下示例所示:
cat6knative#show power status all Power-Capacity PS-Fan Output Oper PS Type Watts A @42V Status Status State ---- ------------------ ------- ------ ------ ------ ----- 1 WS-CAC-2500W 2331.00 55.50 OK OK on 2 none Pwr-Requested Pwr-Allocated Admin Oper Slot Card-Type Watts A @42V Watts A @42V State State ---- ------------------ ------- ------ ------- ------ ----- ----- 1 WS-X6K-S2U-MSFC2 142.38 3.39 142.38 3.39 on on 2 WSSUP1A-2GE 142.38 3.39 142.38 3.39 on on 3 WS-X6516-GBIC 231.00 5.50 231.00 5.50 on on 4 WS-X6516-GBIC 231.00 5.50 231.00 5.50 on on 5 WS-X6500-SFM2 129.78 3.09 129.78 3.09 on on 6 WS-X6502-10GE 226.80 5.40 226.80 5.40 on on cat6knative#
如果狀態不是OK(如本示例所示),請使用文檔故障排除(Catalyst 6500系列交換機)的電源故障排除部分中所指示的步驟,進一步排除故障。
如果在日誌中收到此消息,則此消息表示電源不足,無法啟動模組。消息中的[dec]指示插槽編號:
%OIR-SP-6-REMCARD: Card removed from slot 9, interfaces disabled C6KPWR-4-POWERDENIED: insufficient power, module in slot 9 power denied C6KPWR-SP-4-POWERDENIED: insufficient power, module in slot 9 power denied
發出show power命令,以查詢電源冗餘的模式。
cat6knative#show power system power redundancy mode = redundant system power total = 27.460A system power used = 25.430A system power available = 2.030A FRU-type # current admin state oper power-supply 1 27.460A on on power-supply 2 27.460A on on module 1 3.390A on on module 2 3.390A on on module 3 5.500A on on module 5 3.090A on on module 7 5.030A on on module 8 5.030A on on module 9 5.030A on off (FRU-power denied).
此輸出顯示電源模式是冗餘的,並且一個電源不足以為整個機箱供電。您可以執行以下兩個選項之一:
獲得更高功率的電源。
例如,如果當前電源是1300W AC,則獲得2500W AC或4000W AC電源。
將電源冗餘模式設定為combined。
以下是範例:
cat6knative(config)#power redundancy-mode combined cat6knative(config)# %C6KPWR-SP-4-PSCOMBINEDMODE: power supplies set to combined mode.
在組合模式下,兩個電源均提供電源。但是,在此模式中,如果一個電源出現故障,模組的電源將再次斷開,因為剩下的電源無法向整個機箱供電。
因此,更好的選擇是使用較高瓦數的電源。
無法重新分配為空插槽保留的電源。例如,如果插槽6是空的,而插槽2隻有68瓦可用,則無法將插槽6保留的282瓦重新分配至插槽2,以便插槽2有更多可用瓦數。
每個插槽都有自己的可用電源,如果未使用,則無法將其重新分配到不同的插槽。沒有命令可停用空插槽的保留電源。
註:確保交換機連線至220VAC而不是110VAC(如果電源支援220VAC),以使用電源的全部電源容量。有關電源管理的詳細資訊,請參閱Catalyst 6000系列交換機的電源管理。
如果發出show environment status命令並且發現風扇裝置出現故障,請執行文檔故障排除(Catalyst 6500系列交換機)的風扇裝置故障排除部分中的步驟以辨識問題。
以下是範例:
cat6knative#show environment status backplane: operating clock count: 2 operating VTT count: 3 fan-tray 1: fan-tray 1 fan-fail: failed !--- Output suppressed.
修訂 | 發佈日期 | 意見 |
---|---|---|
2.0 |
22-Sep-2023 |
重新認證 |
1.0 |
28-May-2002 |
初始版本 |