ME60 BAS业务trace跟踪专题 V1.0
更新时间:2024-06-07 17:01:01 阅读量: 综合文库 文档下载
- me60是什么设备推荐度:
- 相关推荐
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
资料编码 使用对象 编写部门
产品名称 产品版本 资料版本 ME60 BAS业务Trace跟踪专题
拟 制: 审 核: 审 核: 批 准: 于博
日 期: 日 期: 日 期: 日 期: 2010-05-30
华 为 技 术 有 限 公 司
版权所有 侵权必究
2013-4-10
华为机密,未经许可不得扩散
第1页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
修订记录
日期 修订版本 描述 作者 于博 2010-05-30 V1.0
2013-4-10
华为机密,未经许可不得扩散 第2页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
ME60 BAS业务trace 跟踪专题
1.1 命令介绍
trace object 命令,与debug命令类似,用于跟踪base业务用户上线过程,记录用户上线轨迹。使用该命令可以快速准确的找到故障点,是定位bas业务故障最有效的定位工具。
trace object mac-address 按用户MAC进行跟踪,使用该命令可以对单个用户进行跟踪,
trace object user-name 按用户名进行跟踪,跟踪对应用户名的所有用户 trace object user-vlan 按vlan进行跟踪,跟踪该VLAN下的所有用户
trace object qinq-vlan 按外层VLAN进行跟踪,跟踪该外层VLAN下的所有用户 trace object ip-address 按IP 地址进行跟踪
trace object interface 按接口进行跟踪,跟踪该接口下所有用户,该接口包括所有支持bas业务的接口。
1.2 trace 跟踪记录分析
1、radius 服务器不响应“Failed to authenticate because failure to send request packet to RADIUS server(UserID = 12, Code = 1254)”
Radius Sent a Packet Server Template: 0 Server IP : 192.168.77.111 Vpn-Instance: - Protocol: Standard Code : Authentication request
2013-4-10
华为机密,未经许可不得扩散
第3页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
Len : 283 ID : 11 [User-Name(1) ] [9 ] [kkk@kkk] 。。。 。。。 。。。
--[2009/11/4 15:8:34-][RADIUS][0023-cd8e-b541]: Radius Sent a Packet Server Template: 0 Server IP : 192.168.77.111 Vpn-Instance: - Protocol: Standard Code : Authentication request Len : 283 ID : 11 [User-Name(1) ] [9 ] [kkk@kkk] 。。。 。。。 。。。
--[2009/11/4 15:8:39-][RADIUS][0023-cd8e-b541]: Radius Sent a Packet Server Template: 0 Server IP : 192.168.77.111 Vpn-Instance: - Protocol: Standard Code : Authentication request Len : 283 ID : 11 [User-Name(1) ] [9 ] [kkk@kkk] 。。。 。。。 。。。
[RDS(Event):] Send a message(Send Fail) [2009/11/4 15:8:44-][AAA][0023-cd8e-b541]:Receive notify of message send fail from RADIUS successfully(UserID = 12, source message = AAA->Radius authen request) [2009/11/4 15:8:44-][AAA][0023-cd8e-b541]:Failed to authenticate because failure to send request packet to RADIUS server(UserID = 12, Code = 1254)
如上面的trace信息所示,ME60一直在发送“Radius Sent a Packet”报文(3次),却一直收不到radius回应,导致认证失败而无法上线。这种情况一般有以下几种原因:
2013-4-10
华为机密,未经许可不得扩散 第4页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
1)、ME60与radius服务器之间链路故障。排查方法:检查ME60与radius服务器之间的链路,查看链路上的接口是否都UP,链路上的接口是否有错包,尝试ping radius服务器IP,看能否ping通。
2)、Radius服务器配置问题。排查方法:检查radius服务器是否绑定了正确的ME60的IP地址,配置的端口号是否正确。
3)、ME60配置问题。排查方法:检查ME60配置,是否配置了正确的“radius-server group”组,组下是否绑定了正确的radius服务器的IP地址,端口号是否正确,共享密钥是否正确。
2、地址池满,无法获取IP地址“Failed to allocate IP address for CM”
[2009/11/4 14:56:20-][CM][0023-cd8e-b541]:Send AM_IP_REQ to AM (userid:6 slot:0) [2009/11/4 14:56:20-][AM][0023-cd8e-b541]:Receive IP address request from
CM successfully( pool ID = 1 ) [2009/11/4 14:56:20-][AM][0023-cd8e-b541]:Failed to allocate IP address for CM [2009/11/4 14:56:20-][CM][0023-cd8e-b541]:Receive AM_IP_ACK from AM (userid:6 Slot:-1)
如上面的trace信息“Failed to allocate IP address for CM”。这种情况是由于地址池里的地址用完了,新用户无法获取到IP地址,导致无法上线。解决方法为,增加IP地址池即可。
3、开始计费报文失败“Make user offline because Fail to start accounting(UserID = 12, Code = 2625)”
Radius Sent a Packet Server Template: 0 Server IP : 192.168.70.223 Vpn-Instance: - Protocol: Standard Code : Acct req
2013-4-10
华为机密,未经许可不得扩散
第5页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
Len : 283 ID : 0 [User-name(1) ] [9 ] [kkk@kkk] 。。。 。。。 。。。
Radius Sent a Packet Server Template: 0 Server IP : 192.168.70.223 Vpn-Instance: - Protocol: Standard Code : Acct req Len : 283 ID : 0 [User-name(1) ] [9 ] [kkk@kkk] [2009/11/4 16:3:40-][RADIUS][0023-cd8e-b541]: [RDS(Evt):] Send a msg(Send Fail) [2009/11/4 16:3:40-][AAA][0023-cd8e-b541]:Receive notify of message send fail from RADIUS successfully(UserID = 12, soruce message = AAA->Radius acct
stop request) [2009/11/4 16:3:40-][AAA][0023-cd8e-b541]:Make user offline because Fail to start accounting(UserID = 12, Code = 2625)
如上面的trace信息,发送了多个开始计费报文给radius,但始终收不到radius回应,导致因开始计费失败而用户无法上线。这种情况有以下几种原因:
1)、ME60与radius服务器之间链路故障。排查方法:检查ME60与radius服务器之间的链路,查看链路上的接口是否都UP,链路上的接口是否有错包,尝试ping radius服务器IP,看能否ping通。
2)、Radius服务器配置问题。排查方法:检查radius服务器是否绑定了正确的ME60的IP地址,配置的端口号是否正确。
3)、ME60配置问题。排查方法:检查ME60配置,是否配置了正确的“radius-server group”组,组下是否绑定了正确的radius服务器的IP地址,端口号是否正确。 4、bas接口配置错误“Fail to process pppoe access for VC not permit”
2013-4-10
华为机密,未经许可不得扩散 第6页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
[2009/11/4 15:41:54-][PPP][0023-cd8e-b541]:LCP negotiate successfully,
start PAP/CHAP negotiate [2009/11/4 15:41:54-][CM][0023-cd8e-b541]:Fail to process pppoe access for
VC not permit [2009/11/4 15:41:54-][PPP][0023-cd8e-b541]:Received chap authentication
packet in authentication phase [2009/11/4 15:41:54-][PPP][0023-cd8e-b541]:Received failed authentication ack message from ucm
如上trace信息,是由于bas接口配置错误导致,PPPOE用户应该配置为二层接入,检查bas接口,确认是否配置正确。
5、license 限制导致无法上线“Fail to alloc cib for license or table full” --[2009/11/4 15:34:5-][PPP][0023-cd8e-b541]:LCP negotiate successfully, start PAP/CHAP negotiate
--[2009/11/4 15:34:5-][CM][0023-cd8e-b541]:Fail to alloc cib for license or table full
--[2009/11/4 15:34:5-][PPP][0023-cd8e-b541]:Received pap authentication packet in authentication phase --[2009/11/4 15:34:5-][PPP][0023-cd8e-b541]:Received failed authentication ack message from ucm
如上trace信息,由于license限制导致用户无法上线,这种情况是由于用户上线数量超过了license限制的规格导致,解决方法为,重新申请license,增加用户数量。
6、获取不到VT模板“Fail to get Virtual-Template(User MAC Address:0023:cd8e:b541)”
--[2009/11/4 15:39:59-][PPPOE][0023-cd8e-b541]:Fail to get Virtual-Template(User MAC Address:0023:cd8e:b541)
--[2009/11/4 15:40:4-][PPPOE][0023-cd8e-b541]:Fail to get Virtual-Template(User MAC Address:0023:cd8e:b541)
如上面的trace信息,是由于BAS接口没有捆绑VT模板导致,只有PPPOE用户需要配置VT模板。检查对应的bas接口,重新绑定VT接口就可以解决。
2013-4-10
华为机密,未经许可不得扩散
第7页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
7、域下没有配置radius服务器组“Failed to get the valid server template(UserID = 4, Code = 9184)”
--[2009/11/4 14:50:1-][AAA][0023-cd8e-b541]:Receive authentication
request from UCM successfully(UserID = 4) --[2009/11/4 14:50:1-][AAA][0023-cd8e-b541]:Failed to get the valid
server template(UserID = 4, Code = 9184) --[2009/11/4 14:50:1-][AAA][0023-cd8e-b541]:Failed to send
authentication request(UserID = 4, Code = 4112) --[2009/11/4 14:50:1-][AAA][0023-cd8e-b541]:Send authentication ack to
UCM successfully(UserID = 4, Result = SRV_AUTH_FAIL) --[2009/11/4 14:50:1-][CM][0023-cd8e-b541]:Receive AAA_AUTH_ACK from AAA (userid:4 Slot:0)
--[2009/11/4 14:50:1-][CM][0023-cd8e-b541]:[CM State]Cib:4
Event:AUTH_FAIL State From AUTH BUTT To ALLOC BUTT --[2009/11/4 14:50:1-][CM][0023-cd8e-b541]:Send PPP_AUTH_ACK to PPP
(userid:4 slot:1) --[2009/11/4 14:50:1-][PPP][0023-cd8e-b541]:Received failed authentication ack message from ucm
如上面的trace信息,是由于域下没有配置radius-server group 导致因找不到radius认证服务器,用户上线失败。解决方法为,检查对应的域下配置,配置正确的radius服务器组就可以解决。
8、域下没有配置地址池“No usable ip pool”
--[2009/11/4 14:46:58-][AAA][0023-cd8e-b541]:Iptv shapping closed, so
needn't to add physical info hash. --[2009/11/4 14:46:58-][AAA][0023-cd8e-b541]:Send authentication ack to
UCM successfully(UserID = 3, Result = SRV_AUTH_PASS) --[2009/11/4 14:46:58-][CM][0023-cd8e-b541]:Receive AAA_AUTH_ACK from
AAA (userid:3 Slot:0) --[2009/11/4 14:46:58-][CM][0023-cd8e-b541]:No usable ip pool --[2009/11/4 14:46:58-][CM][0023-cd8e-b541]:[CM State]Cib:3
Event:CONN_DOWN State From AUTH BUTT To DELETING BUTT
如上面的trace信息,是由于域下没有配置地址池导致无法获取IP地址,用户无法上线。解决方法为检查对应的域配置,绑定正确的的地址池即可。
2013-4-10
华为机密,未经许可不得扩散
第8页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
9、L2tp用户隧道密码不一致“Failed to analyze LNS packet(callid=8,reasoncode=30)”
--[2009/11/5 15:31:25-][L2TP][0023-cd8e-b541]:Send SCCRQ to LNS
(userid=204,callid=8,tunnelid=20) --[2009/11/5 15:31:25-][PPP][0023-cd8e-b541]:Send l2tp up message successfully
--[2009/11/5 15:31:25-][L2TP][0023-cd8e-b541]:Failed to analyze LNS
packet(callid=8,reasoncode=30) --[2009/11/5 15:31:27-][PPP][0023-cd8e-b541]:Received chap authentication packet in authentication phase
如上面的trace信息,是由于隧道密码不一致导致隧道无法建立,用户无法上线。解决方法为,检查LAC 和LNS两边的l2tp-group配置,把tunnel password 修改一致即可。
10、L2tp用户LNS绑定的LAC名不正确“Failed to get tunnel for this user(userid=207,callid=11)”
--[2009/11/5 15:40:54-][PPP][0023-cd8e-b541]:Received chap authentication packet in authentication phase
--[2009/11/5 15:40:56-][PPP][0023-cd8e-b541]:Received chap authentication packet in authentication phase
--[2009/11/5 15:40:56-][L2TP][0023-cd8e-b541]:Failed to get tunnel for this user(userid=207,callid=11)
--[2009/11/5 15:40:56-][PPP][0023-cd8e-b541]:Received L2TP session ack message
--[2009/11/5 15:40:56-][PPP][0023-cd8e-b541]:Failed to create L2TP session and notify server user down
如上面的trace信息,是由于LNS设备上l2tp-group组下绑定远端LAC设备的名字与LAC设备上L2tp-group组下,配置的tunnel name 名字不一致。解决方法为检查LNS设备,把l2tp-group组下绑定的LAC名字修改一致即可。 11、没有配置static-user导致静态用户无法上线
[2009/11/7 10:15:51-][CM][0023-cd8e-b541]:Fail to process ip(arp) connect request for check ip error
2013-4-10
华为机密,未经许可不得扩散
第9页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
[2009/11/7 10:15:52-][CM][0023-cd8e-b541]:Fail to process ip(arp) connect request for check ip error
[2009/11/7 10:15:53-][CM][0023-cd8e-b541]:Fail to process ip(arp) connect request for check ip error
如上面的trace信息,是由于没有配置static-user,导致arp探测失败,静态用户无法上线,解决方法为重新配置正确的static-user。
12、静态用户static-user配置错误“Fail to get the valid server template to use(UserID = 212, Code = 7907)”
--[2009/11/7 10:30:52-][CM][0023-cd8e-b541]:Receive IP_CONN_REQ from SAM (userid:212)
--[2009/11/7 10:30:52-][CM][0023-cd8e-b541]:Send AAA_AUTH_REQ to AAA (userid:212 slot:0)
--[2009/11/7 10:30:52-][AAA][0023-cd8e-b541]:Receive authentication request from UCM successfully(UserID = 212)
--[2009/11/7 10:30:52-][AAA][0023-cd8e-b541]:Fail to get the valid server template to use(UserID = 212, Code = 7907)
--[2009/11/7 10:30:52-][AAA][0023-cd8e-b541]:Fail to send authentication request(UserID = 212, Code = 3809)
如上面的trace信息,是由于静态用户static-user配置错误导致,通常是绑定的域错误导致,解决方法为,检查并修正static-user配置。注:这种只适合静态用户故障,如果不是静态用户,则不能作为参考。
13、静态用户static-user配置错误“static(device) user check info fail” --[2009/11/7 10:48:54-][CM][0023-cd8e-b541]:static(device) user check info fail
--[2009/11/7 10:48:55-][CM][0023-cd8e-b541]:static(device) user check info fail
--[2009/11/7 10:48:55-][CM][0023-cd8e-b541]:static(device) user check info fail
2013-4-10
华为机密,未经许可不得扩散 第10页, 共11页
ME60 BAS业务Trace跟踪专题
文档密级:内部公开
如上trace信息,是由于静态用户static-user配置错误导致,通常是绑定的bas接口错误导致,解决方法为,检查并修正static-user配置。注:这种只适合静态用户故障,如果不是静态用户,则不能作为参考。
1.3 总结
有些故障,trace跟踪不到任何信息。比如普通DHCP用户上线,如果bas接口没有配置“authentication-method bind”命令,那么用户无法上线,并且跟踪不到任何信息。还有,如果是带VLAN的用户,交换上配置的VLAN与ME60 bas接口下的VLAN不一致,也会导致用户无法上线,这时trace也跟踪不到任何信息。总之,bas业务的故障大多是由于配置引起的,所以出现故障时,一定要先检查核对配置,确认配置正确无误。
2013-4-10
华为机密,未经许可不得扩散 第11页, 共11页
正在阅读:
几何光学基本原理习题及答案09-30
技师PLC练习题06-12
浙江省部分地市2018年中考语文试题汇编 05说明文阅读02-26
新年短信大全02-17
20XX研究生思想汇报3000字11-24
秋夜作文600字06-29
多彩的暑假作文300字06-28
大学生在运输公司实习日记10-29
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 跟踪
- 业务
- 专题
- trace
- ME60
- BAS
- 1.0
- 现代通信网试题及答案
- 全球湿纸巾市场调研报告
- 成人高考专升本外科复习资料
- 小学五子棋社团教案
- 五年级家长会班主任发言稿
- 登高健身,环保随行主题登山方案
- 五金交电制品市场规模调查分析及前景趋势行业报告2018年目录
- 人大网大计算机应用基础试题答案
- 关于组织“2016年淮安市优秀教学论文、教学设计评比”活动通知:
- 2017国家公务员行测备考:最熟悉却易忽略的技巧 - 方程法
- 当前驻村干部存在的问题及对策
- 印章管理人员工作总结
- 苏教版五年级数学下册教学计划及教案
- 超好的英语学习资料
- 宁波机电施工组织设计1 - 图文
- 高考励志
- 4、3 科学探究平面镜成像 导学案
- 茶坑学校二年级语文单元练习
- Unit3 communication by phone新编实用英语第四版
- 儿童文学概论自考复习资料