• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

出現在量SubModule(1127)=SINGLE; IcmpType(1062)=3;

2025-01-02提問
  • 0關注
  • 0收藏,741瀏覽
粉絲:0人 關注:1人

問題描述:

並且隔個10天或半天月,莫名其妙斷網20分種左右,光貓光纖都查過了。也換過。請問這是什麼問題

3 個回答
粉絲:1人 關注:0人

哪個型號的

斷網和這個告警沒關係 你這莫名其妙的話沒法排啊

zhiliao_8hUPnp 發表時間:2025-01-02 更多>>

MSR 5060

陸壁鬆 發表時間:2025-01-02
回複陸壁鬆:

把告警發全了把

zhiliao_8hUPnp 發表時間:2025-01-02

-Slot=2; SubModule(1127)=SINGLE; IcmpType(1062)=3; RcvIfName(1023)=GigabitEthernet2/0/0; SrcIPAddr(1003)=111.2.208.36; SndDSLiteTunnelPeer(1041)=--; DstIPAddr(1007)=117.186.207.34; RcvVPNInstance(1042)=; Action(1053)=logging,drop. -Slot=2; SubModule(1127)=SINGLE; IcmpType(1062)=3; RcvIfName(1023)=GigabitEthernet2/0/0; SrcIPAddr(1003)=120.230.124.46; SndDSLiteTunnelPeer(1041)=--; DstIPAddr(1007)=117.186.207.34; RcvVPNInstance(1042)=; Action(1053)=logging,drop.

陸壁鬆 發表時間:2025-01-02
回複陸壁鬆:

隧道這和配置有關 但不是影響你斷網 的問題,斷網的另外排吧

zhiliao_8hUPnp 發表時間:2025-01-02

1 ICMP destination unreachable攻擊 1 2025-1-1 21:59 GigabitEthernet2/0/0 117.186.207.34 223.120.3.190 logging drop 你指這不是斷網的原因,光貓移動換過3個了。路由器也換了,昨天下午又出現斷網20分種,距離上次斷網有15天左右

陸壁鬆 發表時間:2025-01-02

每次斷網20分鍾左右,無人幹預的情況,莫名其秒又好了。可能過10來天又斷個20分鍾左右

陸壁鬆 發表時間:2025-01-02

斷網和這個告警沒關係 你這莫名其妙的話沒法排啊

zhiliao_8hUPnp 發表時間:2025-01-02
陸壁鬆 知了小白
粉絲:0人 關注:1人

MSR 50 60

粉絲:9人 關注:0人

從您提供的日誌信息來看,以下是一些關鍵點和可能的問題分析:

日誌信息分析
SubModule(1127)=SINGLE:
表示子模塊狀態,通常和設備某個模塊的工作狀態或事件觸發相關。
狀態為SINGLE可能指的是單獨處理某些特定的數據包。

IcmpType(1062)=3:
ICMP類型3表示目標不可達(Destination Unreachable)。
這是網絡中非常常見的ICMP報文類型,可能是由於路由不可達、TTL耗盡、或防火牆/策略阻止了某些流量。

時間間隔問題:
日誌顯示這些問題每隔較長時間(如10天、半個月等)間歇性出現,並伴隨斷網。
這種間歇性的網絡中斷,結合ICMP不可達的報文,可能表明網絡路徑中某些設備或鏈路發生了問題。



問題可能原因
1. 網絡路徑中斷或不穩定:
您提到光纖和光貓都已排查並更換,問題可能位於光貓後的設備(如路由器、防火牆)或運營商的網絡路徑。
ICMP目標不可達可能是上遊路由器未能找到到達目標的路由。

2. 運營商網絡問題:
如果是運營商的網絡鏈路或設備不穩定,可能導致路徑中斷並觸發IcmpType=3報文。
這種情況下,建議聯係運營商排查。

3. 設備配置問題:
路由器或防火牆的配置可能存在錯誤(如策略路由、NAT、IPSec策略等配置問題),導致流量匹配失敗。
如果使用了IPSec VPN或其他隧道技術,可能在隧道中斷時觸發了不可達報文。

4. 異常的流量攻擊或掃描:
如果日誌中顯示的SrcIPAddr和DstIPAddr存在異常(如頻繁變化的IP),可能是攻擊者對網絡設備進行掃描或觸發策略拒絕。

5. 硬件問題:
路由器、防火牆等設備的硬件或模塊可能存在間歇性故障。



建議解決方案
1. 日誌深入分析:
檢查日誌中出現問題時的所有上下文(包括前後時間段的其他日誌),確認具體是哪些流量觸發了不可達報文。
尤其關注SrcIPAddr和DstIPAddr是否為合法流量。

2. 運營商排查:
聯係運營商,要求進行鏈路質量和路由穩定性的全麵檢測。
提供斷網時的時間點和日誌信息(如ICMP目標不可達的記錄)。

3. 網絡設備檢查:
檢查路由器、防火牆的配置,特別是路由策略、IPSec、NAT等功能是否配置正確。
如果有多個出接口(多WAN或多個VPN),檢查分流策略是否合理。

4. 流量捕獲分析:
在斷網時抓取網絡流量(使用工具如Wireshark),分析是否有異常的ICMP報文或其他異常行為。

5. 硬件維護:
如果路由器或防火牆是長期運行設備,建議重啟設備或檢查硬件狀態(如溫度、模塊狀態等)。
如果懷疑硬件問題,可嚐試更換設備測試。

如果問題仍未解決,可以提供更多上下文(如網絡拓撲、配置細節、完整的日誌片段等),以便進一步分析

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明