• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

SR6602-X1路由器cpu異常

2025-11-13提問
  • 0關注
  • 0收藏,424瀏覽
粉絲:0人 關注:0人

問題描述:

設備上沒有告警,cpu幾分鍾就跳滿一次,然後就降下去了,是什麼問題呢

<HCH-MAN-CO-NP01>dis cpu-usage 

Slot 0 CPU 0 CPU usage:

       4% in last 5 seconds

       3% in last 1 minute

       5% in last 5 minutes

 

<HCH-MAN-CO-NP01>dis cpu-usage 

Slot 0 CPU 0 CPU usage:

       3% in last 5 seconds

       3% in last 1 minute

       5% in last 5 minutes

 

<HCH-MAN-CO-NP01>dis cpu-usage 

Slot 0 CPU 0 CPU usage:

       3% in last 5 seconds

       3% in last 1 minute

       5% in last 5 minutes

 

<HCH-MAN-CO-NP01>dis cpu-usage 

Slot 0 CPU 0 CPU usage:

      79% in last 5 seconds

       3% in last 1 minute

       5% in last 5 minutes

 

<HCH-MAN-CO-NP01>dis cpu-usage 

Slot 0 CPU 0 CPU usage:

      79% in last 5 seconds

       3% in last 1 minute

       5% in last 5 minutes

 

<HCH-MAN-CO-NP01>dis cpu-usage 

Slot 0 CPU 0 CPU usage:

      79% in last 5 seconds

       3% in last 1 minute

       5% in last 5 minutes

 

<HCH-MAN-CO-NP01>dis cpu-usage 

Slot 0 CPU 0 CPU usage:

       2% in last 5 seconds

      17% in last 1 minute

       5% in last 5 minutes

 

最佳答案

軍刺 五段
粉絲:3人 關注:0人

根據你描述的 SR6602-X1 路由器 CPU 周期性跳滿(5 秒內達 79%)、無告警、快速回落 的現象,結合設備架構(主控 CPU 負責控製層麵,NP 負責轉發層麵),核心結論是:大概率是控製層麵的 “周期性突發任務” 導致,而非持續過載或硬件故障(無告警、均值正常可排除後者)。
一、核心原因分析(按概率從高到低)
SR6602-X1 的 CPU 高占用僅出現在 “5 秒瞬時”,1 分鍾 / 5 分鍾均值正常,說明是 短時間、周期性執行的控製層麵任務 消耗 CPU,而非轉發層麵過載(普通 IP 轉發由 NP 承擔,不占主控 CPU)。常見原因如下:
1. 周期性係統任務觸發
路由器默認或手動配置的定時任務,執行時會短暫占用 CPU,符合 “幾分鍾一次” 的規律:
係統自帶任務:日誌清理、配置備份、設備巡檢(如風扇 / 溫度檢測、硬件狀態自檢)、軟件版本自動校驗;
手動配置任務:通過 schedule task 配置的定時腳本(如批量采集數據、定時重啟接口)。
2. 路由協議周期性計算 / 更新
動態路由協議(OSPF/BGP/IS-IS)的周期性操作,會觸發 CPU 計算:
OSPF:鄰居保活(Hello 包)、拓撲變化後的 SPF 計算(若網絡中有頻繁波動的接口,會導致 SPF 周期性觸發);
BGP:路由刷新(如鄰居周期性發送路由更新、路由聚合計算);
檢測協議:BFD(雙向轉發檢測)、NQA(網絡質量檢測)的短間隔檢測(如 BFD 檢測間隔設為 100ms,會頻繁占用 CPU)。
3. 特殊流量突發(需 CPU 參與轉發)
普通 IP 轉發由 NP 處理,但以下流量需主控 CPU 介入,若周期性突發會導致 CPU 衝高:
帶 ACL 過濾的流量(如 ACL 規則複雜、匹配次數多);
NAT 轉換流量(如大量內網主機周期性訪問外網,觸發 NAT 會話建立 / 釋放);
QoS 隊列調度(如複雜的隊列算法、流量整形配置);
廣播 / 組播流量(如局域網內周期性廣播風暴、組播流轉發)。
4. 管理層麵高頻操作
SNMP 輪詢:監控係統(如 Zabbix、Nagios)高頻輪詢設備(如每秒 1 次),CPU 需頻繁響應 SNMP 請求;
日誌輸出:開啟了 debug 日誌(未關閉)、日誌級別設為 “debug” 或 “info”,周期性產生大量日誌,消耗 CPU;
遠程操作:管理員周期性通過 SSH/Telnet 批量執行命令(如腳本采集數據)。
5. 軟件版本 bug(概率較低)
部分 SR6602-X1 的曆史版本存在 “周期性 CPU 衝高” 的 bug(如特定場景下的協議棧內存泄漏、任務調度異常),需核對版本兼容性。
二、分步排查步驟(從易到難,優先定位周期性任務)
第一步:排查周期性係統任務(最可能原因)
查看定時任務配置:
<HCH-MAN-CO-NP01>display schedule task # 查看所有定時任務(執行時間、周期、任務內容)
重點關注:周期為 “幾分鍾” 的任務(如備份、日誌清理),查看任務執行時間是否與 CPU 跳滿時間吻合。
查看係統任務執行日誌:
<HCH-MAN-CO-NP01>display logbuffer | include schedule # 過濾定時任務執行日誌
<HCH-MAN-CO-NP01>display logbuffer | include task # 查看任務執行結果
第二步:排查路由協議 / 檢測協議的周期性操作
排查 OSPF 周期性 SPF 計算:
<HCH-MAN-CO-NP01>display ospf spf-statistics # 查看OSPF SPF計算次數、觸發原因
# 若“SPF計算次數”頻繁增加(如每分鍾多次),說明網絡拓撲有波動(如接口頻繁up/down)
排查 BFD/NQA 的檢測間隔:
<HCH-MAN-CO-NP01>display bfd session all # 查看BFD會話的檢測間隔(若設為<1s,會高頻占用CPU)
<HCH-MAN-CO-NP01>display nqa result # 查看NQA檢測任務的周期、執行狀態
建議:BFD 檢測間隔默認≥1s(若為 100ms 等短間隔,改為 1s 以上);NQA 周期設為≥60s。
排查 BGP 鄰居狀態:
<HCH-MAN-CO-NP01>display bgp peer # 查看BGP鄰居是否穩定(無頻繁連接/斷開)
<HCH-MAN-CO-NP01>display bgp update-statistics # 查看BGP路由更新頻率
第三步:排查需 CPU 參與的特殊流量
查看接口流量突發:
<HCH-MAN-CO-NP01>display interface brief # 查看各接口的輸入/輸出速率(是否有周期性峰值)
<HCH-MAN-CO-NP01>display interface GigabitEthernet X/X/X # 查看具體接口的流量統計(重點看廣播/組播包數)
排查 ACL/NAT/QoS 的資源占用:
<HCH-MAN-CO-NP01>display acl statistics all # 查看ACL規則匹配次數(若某條規則匹配量突增,說明對應流量突發)
<HCH-MAN-CO-NP01>display nat session all # 查看NAT會話數(是否周期性暴漲)
<HCH-MAN-CO-NP01>display qos queue statistics interface X/X/X # 查看QoS隊列調度情況
第四步:排查管理層麵高頻操作
排查 SNMP 輪詢頻率:
<HCH-MAN-CO-NP01>display snmp-agent sys-info version # 查看SNMP版本
<HCH-MAN-CO-NP01>display snmp-agent trap all # 查看SNMP Trap配置
聯係監控管理員:確認 SNMP 輪詢周期(建議≥30 秒,避免每秒輪詢)。
排查 debug 日誌是否開啟:
<HCH-MAN-CO-NP01>display debug-info # 查看是否有debug開關未關閉(debug會嚴重占用CPU)
<HCH-MAN-CO-NP01>undo debug all # 若有,立即關閉
第五步:排查軟件版本 bug
查看設備當前版本:
<HCH-MAN-CO-NP01>display version # 記錄版本號(如V200R019C10SPC500)
核對華為官網的 版本缺陷列表(需登錄華為企業業務支持平台),搜索是否有 “周期性 CPU 衝高” 的相關 bug,若有則升級到穩定版本。
三、臨時處理與優化建議
若定位到 “定時任務” 導致:
調整任務周期(如備份從 “每 5 分鍾” 改為 “每小時”);
遷移任務到業務低峰期執行(如淩晨 2 點)。
若定位到 “路由協議 / BFD” 導致:
OSPF:優化網絡拓撲(減少接口波動),調整 SPF 計算間隔(ospf spf-schedule-interval delay 500);
BFD:將檢測間隔從 “100ms” 改為 “1s”(bfd min-transmit-interval 1000 min-receive-interval 1000)。
若定位到 “SNMP 高頻輪詢”:
通知監控係統降低輪詢頻率(≥30 秒);
關閉不必要的 SNMP Trap 項(隻保留關鍵告警)。
若定位到 “特殊流量” 導致:
ACL:簡化規則(合並重複規則、刪除無用規則);
NAT:限製單 IP 最大 NAT 會話數(nat session limit per-user 1000);
廣播風暴:在接入層交換機開啟風暴抑製(storm-control broadcast cir 1024)。
若未定位到原因:
開啟 CPU 占用詳情監控(持續 10 分鍾),捕捉跳滿時的進程:
<HCH-MAN-CO-NP01>display cpu-usage process # 查看各進程CPU占用(跳滿時執行,重點看“占用率最高”的進程)
<HCH-MAN-CO-NP01>display cpu-usage history # 查看CPU占用曆史曲線(確認周期)
收集日誌(display logbuffer、display trapbuffer)聯係華為 TAC 分析(需提供設備版本、配置文件、CPU 占用詳情)。
四、關鍵結論
當前 1 分鍾 / 5 分鍾 CPU 均值正常(3%/5%),說明設備整體負載無壓力,瞬時跳滿大概率是良性的周期性任務導致(如定時備份、OSPF SPF 計算),無需緊急處理,但需排查是否影響業務(如 CPU 跳滿時是否出現路由收斂延遲、SSH 登錄卡頓)。
若排查後發現是 “非必要任務”(如高頻 SNMP 輪詢、無用定時任務),建議優化配置;若為 “必要任務”(如路由協議正常計算),且未影響業務,可暫時觀察,無需調整。

暫無評論

1 個回答
粉絲:142人 關注:10人

升級下最新版本再觀察

暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明