• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR3620-G-X3 memory告警

5天前提问
  • 0关注
  • 0收藏,100浏览
粉丝:0人 关注:0人

问题描述:

memory告警,近期没有做什么变更操作,目前display命令、dir命令都没有回显了,一直在弹memory告警。

2 个回答
粉丝:15人 关注:9人

排查步骤&处理建议
1. 应急恢复:设备已出现命令无回显,属于内存耗尽临界状态,优先通过console口登录(若远程无法操作),执行reboot重启设备临时恢复业务(提前确认业务影响,若有双机先切备)。
2. 重启后排查内存占用:
查整体内存:display memory 看已用占比、剩余内存
查进程占用:display process memory 按内存排序找占用高的进程(如路由、VPN、安全策略相关进程)
查会话/表项:display session table 看是否会话爆满,display fib 看路由表规模
3. 常见原因定位:
攻击导致会话占满内存:配会话限速、攻击防范attack-defense
进程内存泄漏:对应进程占用持续上涨不释放,需升级版本(去H3C官网-服务支持-软件下载-路由器-MSR3600系列找最新稳定版)
配置/表项过多:优化ACL、路由、安全策略,删除无用配置
4. 长期解决:若业务量确实大,可扩容内存(MSR3620-G-X3支持内存扩容,查官网硬件规格选配套内存条);若为软件bug,升级到最新稳定版本。
命令无回显时不要强行操作,优先重启恢复后再根因排查。

暂无评论

粉丝:32人 关注:2人

# MSR3620‑G‑X3 内存严重阈值告警

>
> 现象:
> `The memory usage has reached or exceeded the severe threshold. Please check the system memory status.`
> 内存:**7155M /7245M,内存几乎打满**;`display`、`dir`命令无回显,持续刷屏内存告警,近期无配置变更。
> 本质:**系统内存耗尽(严重阈值),CLI 命令执行的内存资源被耗尽,导致命令无法输出结果;业务有可能还在转发,但管理面已经瘫痪**。

## 一、紧急现场处理(当前状态,命令执行失败)

>
> ⚠️此时不要频繁敲命令,会进一步消耗剩余内存,加剧故障。

1. **优先保存日志(非常关键)**
设备现在 CLI 已经很难输出,**尽量不要做 reboot 重启,重启后历史内存异常日志会丢失**。

- 如果设备还能接收**SNMP、Trap**:网管上收集告警、历史 MIB;
- 如果 Console 还能输入,**尽量少执行 display,优先导出日志文件**;

>
> 如果控制台已经完全卡死,只能重启,重启后第一时间导出日志。

2. 业务风险提示

- 内存耗尽,**路由、NAT、会话表、安全策略会出现异常,可能出现丢包、断流、会话异常**;
- 不重启的情况下,系统不会自动回收内存,告警会一直刷屏,命令越来越难执行。

## 二、常见根因(MSR3620,无变更触发)

1. **软件内存泄漏(CMW 版本 BUG,最高概率)**
长时间运行,某进程(NAT、会话表、IPsec、SSL VPN、防火墙会话、日志模块)内存持续泄露,内存缓慢上涨,直到打满。**没有人为变更,运行一段时间后触发**。

>
> 典型:运行几个月,内存慢慢走高,突然触发 severe 告警。

2. **会话表暴增(NAT、DDoS、异常流量)**
大量新建连接,NAT 会话表占满内存;比如外网扫描、攻击流量,瞬间会话暴涨。
3. **日志 /debug 开启,大量日志占用内存**
误开 debug、日志缓存过大,大量日志缓存占内存。
4. **硬件内存故障(概率偏低)**
内存颗粒故障,内存占用异常,需要重启后做内存检测。

## 三、重启后必须执行的排查命令(重启后设备恢复 CLI,立刻操作)

>
> 重启后,第一时间收集信息,不要修改配置,先收集诊断:

```
#1 看内存概况
display memory
display memory summary

#2 看各个进程内存占用(定位哪个进程泄漏)
display process memory

#3 查看会话表规模,NAT会话
display session table verbose
display nat session all

#4 查看历史系统日志,看告警、异常
display logbuffer
display diagnostic-information #导出完整诊断信息,保存到tftp,给400分析

#5 看是否开启debug
display debugging
```

>
> 重点看:`display process memory`,看哪个进程内存占用持续高,这是定位内存泄漏关键。

## 四、处置方案

### 方案 A:确认是版本内存泄漏(最常见)

1. 备份完整配置;
2. 升级到该机型**官方稳定 CMW 版本**;

>
> MSR3620‑G‑X3,优先升级新华三官网发布的稳定版本,规避已知内存泄漏 bug。

### 方案 B:会话 / 流量导致内存打满

1. 调小 NAT 会话老化时间;
2. 防火墙策略做流量过滤,拦截异常扫描;
3. 开启会话表限制。

### 方案 C:硬件怀疑

重启后执行内存自检,`display hardware memory`;如果反复出现内存打满,升级版本依旧复现,联系 400 检测硬件内存。

## 五、运维预防建议

1. MSR 设备建议定期导出`display diagnostic‑information`;
2. 配置内存阈值告警 Trap,**在内存达到 warning 阈值就提前告警,不要等到 severe 严重阈值再发现**;
3. 不建议长时间不重启运行,部分老版本 CMW 存在内存泄露问题,定期维护重启。

## 六、重要区分

- 告警`warning threshold`:内存预警,还可以正常执行命令;
- 告警`severe threshold`:**严重阈值,管理面 CLI 资源耗尽,命令无法输出,就是你现在的现象**。

>
> ⚠️如果设备现在已经完全卡死,只能断电重启;重启之后**立刻导出 diagnostic‑information**,这个文件是新华三 400 定位内存泄漏的核心材料。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明