一台交换机上接了10台服务器,其中有3台服务器ping大包不丢包,有7台服务器ping大包丢包,我把其余9个口都shutdown了,单开启这1个接口,我电脑去ping50000的包还是丢包(电脑接在另外的交换机上),一台S5560S-28S-EI的交换机通过万兆口上联核心交换机S10510,我测试过把上联口断开交换机之间连接的服务器内部互ping不丢包,我又新拿了一台同款同配置的交换机,光模块和核心交换机这次的板卡接口和光模块也换了,单接了一台服务器也丢包,又尝试了一下把服务器直接接在核心上,ping60000的大包也不丢包了,这个有没有必要升级一下交换机固件程序测试一下,现场同型号的5560S交换机有30台左右,都是接在核心上。S5560S的版本是7.1.070,Release 6126P20,核心S10510版本是7.1.070,Release 7557P03。
S5560S‑28S‑EI Release6126P20 ping 大包丢包故障分析 & R6378 升级说明
组网现象总结
1)S5560S‑28S‑EI 当前版本 CMW710‑R6126P20;上联万兆到 S10510 (R7557P03)
2)交换机内部服务器互 ping 大包不丢包;跨设备(经过上联万兆口访问核心方向)ping 大包丢包
3)把服务器直接接核心 S10510,同样大包完全不丢包;更换整机、光模块、核心板卡依旧复现;同现场 30 台 S5560S‑EI。
4)小包全部正常,仅大长度 ICMP 报文丢包。
一、是否需要升级 R6378
✅建议升级 R6378 稳定版本。R6126P20 属于早期 R61xx 分支,存在部分 jumbo 帧、分片处理、万兆口转发芯片缺陷,大量现场大包丢包问题在 R63xx 分支修复完毕。
⚠重点:不能直接 R6126P20 直接刷 R6378,跨大版本,BootROM 版本不匹配,会变砖,必须走两步升级路径。
升级路径(S5560S‑EI,R6126P20→R6378)
R6126P20 → 先刷过渡版本 R6328.ipe(IPE 全包,会自动升级 BootROM)
重启确认 BootROM 版本≥119;
再升级目标版本 S5560S_EI‑CMW710‑R6378.ipe。
必须使用.ipe完整包,禁止单独刷 boot.bin/system.bin。
软件包获取方式(我无法直接提供固件文件)
1、官网下载:H3C 支持文档软件下载中心,账号绑定设备 SN;无权限找项目代理商调取介质包;
2、拨打 400‑810‑0504,提供设备 SN,申请 R6328、R6378 介质;
3、知了社区发帖,写明型号 SN,官方工程师会私信介质链接。
二、升级之前,优先做现场定位(区分是配置 / 芯片硬件 / 版本 BUG)
关键现象:交换机本机二层内部互访大包正常,只要流量经过上联万兆口去往核心方向就丢包,服务器直连核心无丢包。
1、查看接口统计,确认丢包发生在 S5560S 上联万兆口
bash
display interface Ten‑GigabitEthernet 1/0/25
重点观察:input errors、CRC、error‑frames、oversized、discard计数是否上涨。
如果discard持续上涨:报文在 S5560S 设备出方向丢弃。
注意:ping‑l 50000 Windows,IP 总长度 = 50000+IP 头 + ICMP 头,报文远超标准 1500,DF 置位不分片。
2、检查巨帧配置(S5560S‑EI 默认 max‑frame‑length 9216)
bash
display interface Ten‑GigabitEthernet 1/0/25 | include Maximum
⚠S10510 侧上联万兆口也确认max‑frame‑length 9216,两端必须同时放开巨帧,一端限制大包直接丢弃。
3、排查 QoS 队列丢弃(高概率)
S5560S‑EI 万兆出方向队列缓冲区,大包容易尾丢弃。
bash
display qos queue statistics interface Ten‑GigabitEthernet 1/0/25
看 Queue 队列的 Drop 计数器,哪一个队列丢包持续增长。
临时验证手段:上联口把 ICMP 流量映射到高优先级队列,测试 ping 大包是否还丢包。
4、排查 PMTU/ICMP 不可达报文被拦截
Windows ping 大包加‑f参数(不分片 DF 置位),当报文超过链路 MTU,设备要回复 ICMP type3 code4(需要分片),若该报文被 ACL/URPF 丢弃,Windows 主机不会做分片,表现为 ping 丢包。
bash
display packet‑filter
display acl all
display urpf configuration
5、对比测试
在 S5560S 上,ping 服务器:ping -s 8000 -M do 服务器IP(Linux);
交换机本地发起 ping 大包不经过芯片转发,走 CPU,不能作为业务参考。
三、重点排查点总结(按优先级)
上联 S5560S 万兆口与 S10510 万兆口,两端 max‑frame‑length 都改成 9216,很多现场 S10510 接口没有放开巨帧;
查看上联口 QoS 队列丢弃计数,如果队列丢包上涨,属于芯片缓冲区,新版本 R63xx 优化 buffer 调度;
确认无 ACL/URPF 丢弃 ICMP 分片需要报文;
物理层:光模块、光纤已经更换,可以排除;整机更换故障依旧,硬件故障概率低,优先怀疑版本缺陷;
若上述配置全部调整完成,依旧复现,则执行两步升级至 R6378。
四、升级操作关键提醒
升级前备份配置、导出日志;
先 FTP/tftp 上传 R6328.ipe,配置为主启动镜像,重启;
bash
boot system flash:/S5560S_EI‑CMW710‑R6328.ipe
save
reboot
启动后display bootrom version确认 BootROM 升级成功;
再上传 R6378.ipe,配置主启动文件,再次重启;
升级完成,复现 ping 大包测试,观察队列丢弃是否消失。
补充:同现场一共 30 台 S5560S‑EI,建议先选 1 台测试升级 R6378,验证大包丢包解决后,再批量升级剩余设备。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论