-
eSight管理面备份失败
问题描述 系统上报eSight定时备份失败告警,eSight版本为eSight 22.0.0.SPC10 告警信息 处理过程 1、登录备份失败的eSight节点,切换到root用户,执行如下命令: ll /opt/oss/manager/var/tasks/ |wc -l 如果查出来的文件超过10000说明冗余文件较大,eSight搭载的Cloudsop平台原子能力打包超时默认时间是1小时,平台该版本未定期清理tasks目录下的冗余文件,管理面任务运行时,该目录下会生成任务文件,不会清除,导致管理面进行备份时,超过备份打包能力1小时,最终备份失败 根因 平台有个冗余文件问题 会导致管理面备份失败 解决方案 规避方法: 任务管理没有任务时,执行如下命令清理 su - ossadm cd /opt/oss/manager/var/tasks/ find /opt/oss/manager/var/tasks/ -name "taskid*" |xargs -i rm -r {} 清理完成后,手动进行管理面备份,如果想彻底解决该问题需要升级到eSight 22.0.0.SPC20 免责声明:本案例仅供参考不提供专业意见。
SE_You
2022-09-11
20 0 0 -
eSight如何配置 OptiXstar P813E 一个eth端口数据超过8个vlan
问题描述 esight 通过零配置部署下发 P813E 数据, 专业模式下默认一个eth 口只能最多配置8个vlan, 不能满足多个vlan通过一个eth口的特定场景。 解决方案 打开场景模板菜单,新增场景模板,并选择“专业模式”; 在“业务控制”的 “QoS控制”中选择“按业务规划”; 添加业务规划,并根据实际业务需要选择DBA模板: 开启QoS控制按业务规划时,最多配置7种业务,用户VLAN总数去重后不超过32个; 5.如需要建立新的DBA模板,可在下图位置新建: 免责声明:本案例仅供参考不提供专业意见。
SE_You
2022-09-11
124 0 0 -
eSight 22.0.0 PC不能用sopuser账号SSH登录欧拉系统
问题描述 eSight 22.0.0 PC不能用sopuser账号SSH登录欧拉系统 报错如下: 告警信息 无 处理过程 1、PC 运行里ping eSight系统ip--结果:能ping通 2、登录eSight管理面,维护--启用操作系统用户和修改密码,查看操作系统用户是否启用--结果:已经启用 3、通过IBMC虚拟控制台登录后台,chage -l sopuser查看sopuser密码是否过期--结果:没有过期 4、netstat -nap | grep :22 查看端口是否有侦听--结果:没有侦听 5、通过命令service sshd restart报错如下 6、通过systemctl status sshd.service查看有异常 7、通过命令journalctl -xe | grep sshd_config,发现是sshd_config配置问题 8、vi /etc/ssh/sshd_config,查看line 157配置,发现配置PermitRootLongin 错误,应该为PermitRootLogin 9、修改该配置后,service sshd restart后,问题解决,sopuser能够ssh登录 根因 /etc/ssh/sshd_config配置有误,需要将PermitRootLongin修改为PermitRootLogin 解决方案 vi /etc/ssh/sshd_config,查看line 157配置,发现配置PermitRootLongin 被修改错误,应该为PermitRootLogin 建议与总结 无 免责声明:本案例仅供参考不提供专业意见。
SE_You
2022-09-11
125 0 0 -
eSight 升级报错,上报用户过期
问题描述 eSight 升级报错,升级前检查上报用户过期 处理过程 1. 需要在eSight管理面确认,是否启用操作系统用户。如果未启用操作系统用户,按照以下方式启用操作系统用户 (i)在eSight管理面主菜单中选择“维护 > 密码修改 > 启用操作系统用户和修改密码”。 (ii)选择“启用操作系统用户”,按照界面上的指引完成相关操作。 2. 若系统用户已启用,就需要登录eSight服务器后台。查看用户是否在有效期内 (i)使用sopuser用户SSH登录esight后台,登录成功后,su 切换root用户 (ii)查询用户是否在有效期内,命令如下,将sopuser替换成ossadm、ossuser、ftpuser,查看其他用户有效期 chage -l sopuser |grep "Password expires" ,回显如下,表示密码过期时间是2024年4月6日过期,在此时期之前密码都在有效期内。 3. 若查询用户已过期,解决方案如下。 方案一,修改用户密码 passwd sopuser //修改sopuser的密码,可以替换用户名修改其他用户密码。 方案二,修改用户有效期,将有效期延长 chage -M 99999 sopuser //修改sopuser有效期,99999表示用户永久有效。 如图所示修改密码后,可以再次查询用户有效期已变为永久。 免责声明:本案例仅供参考不提供专业意见。
SE_You
2022-09-11
71 0 0 -
ERROR: Unable to find the kernel source tree for the currently running kernel – CentOS / RHEL / AlmaLinux
This article will provide you with an information on how to install kernel source on CentOS/RHEL Linux system. Alternatively it will guide you through a simple troubleshootng process in case you have already installed kernel sources/headers and yest still receiving the bellow error message: ERROR: Unable to find the kernel source tree for the currently running kernel. Please make sure you have installed the kernel source files for your kernel and that they are properly configured; on Red Hat Linux systems, for example, be sure you have the 'kernel-source' or 'kernel-devel' RPM installed. If you know the correct kernel source files are installed, you may specify the kernel source path with the '--kernel-source-path' command line option. In this tutorial you will learn: How to install kernel-headers How to install kernel-devel How to check kernel version How to check for installed kernel-devel version ERROR: Unable to find the kernel source tree for the currently running kernel error message on CentOS / RHEL Software Requirements and Conventions Used Category Requirements, Conventions or Software Version Used System Red Hat Enterprise Linux 8 / CentOS 8 Software N/A Other Privileged access to your Linux system as root or via the sudo command. Conventions # – requires given linux commands to be executed with root privileges either directly as a root user or by use of sudo command $ – requires given linux commands to be ……
SE_You
2022-09-03
584 0 0 -
Windows操作系统通过ipmitool获取IBMC的IP、用户名和密码方法
问题描述 Windows操作系统相比Linux操作系统,必须要先安装了ipmitool驱动的情况下才能不带IBMC的IP、用户名和密码的情况下执行ipmitool的相关命令,所以Windows操作系统在忘记IBMC的用户名、密码或者IP的情况下必须先安装ipmitool驱动包。 处理过程 相关步骤如下: 1. 相关文件及工具准备。 1)在support上下载与业务侧系统相匹配的IPMI驱动安装包(涉A) 相关文件下载地址及帮助文档 https://support.huawei.com/enterprise/zh/management-software/ibma-pid-21099187/software/250516143?idAbsPath=fixnode01|7919749|9856522|21782478|21099187 2)下载IPMI使用工具IPMITool或IPMICMD(windows版本) https://sorceforge.net/projects/ipmitool/files/ipmitool/ 2. 将准备好文件上传或挂载于操作系统内,并进行安装。 1) 首先通过远程控制(KVM)登录到业务侧Windows 系统,按下图序号标明顺序完成将所需文件挂载到业务侧。 挂载完成后,业务侧文件系统下会多出一个盘符,如下图。可将文件备份于业务侧本地D盘中。 选择与系统相匹配的IPMI驱动安装,本试验环境如下图 安装IPMI驱动 安装完后设备管理器有huawei ipmi device设备 2) 一并将IPMItool工具上传 3. 获取IBMC的IP以及用户名和密码。 1) 打开cmd命令窗口,进入到ipmitool工具保存路径,如图: 2) 查看BMC配置信息,使用命令“ipmitool lan print”。 3) 查看BMC用户信息,使用命令“ipmitool user list 1”或者"ipmitool user list 0xe"(仅支持1和0xe通道) 4) 设置BMC用户密码,使用命令“ipmitool user set password 【用户ID】 【新密码】”。
SE_You
2022-09-02
28 0 0 -
eUDC上报udc_ftp进程异常退出
问题描述 eUDC在2023/05/27 12:45:34上报udc_ftp进程异常退出告警,在2023/05/27 12:45:49告警自动恢复。 处理过程 1. 告警日志分析:eUDC在2023/05/27 12:45:34上报udc_ftp进程异常退出告警,在2023/05/27 12:45:49告警自动恢复。 2. 日志与udc_ftp进程资源文件分析:在2023/05/27 12:45时udc_ftp进程cpu占用飙升,业务日志打印大量会话请求异常。 3. 查看nginx日志:在2023/05/27 12:45打印UDC经过nginx代理的业务进程端口收到大量来自1.0.0.33 IP的无效请求攻击(nginx日志打印2023/05/27 11:33:53-2023/05/27 12:55:07收到135544条无效请求),判断udc_ftp进程也受到无效请求攻击,导致进程资源被耗尽,最终udc_ftp进程服务停止。 注:udc_ftp进程只停止影响udc与其他网元全同步及OTA文件传输业务,不影响实时业务 4. 日志分析:udc_ftp进程停止后,平台daem进程收不到udc_ftp的心跳,上报告警并通过自愈保护机制重新拉起udc_ftp进程,进程拉起后告警自动恢复。 根因 udc_ftp进程受到无效请求攻击,导致进程资源被耗尽,服务停止。 平台daem进程收不到udc_ftp的心跳,上报告警并通过自愈保护机制重新拉起udc_ftp进程,进程拉起后告警自动恢复。 解决方案 1.对专网与公网之间的防火墙进行安全加固,防止外网IP无效请求进入专网。 免责声明:本案例仅供参考不提供专业意见。
SE_You
2022-08-30
20 0 0 -
安装sap HANA studio
问题描述 SAP HANA Studio安装配置 由于SAP HANA Studio是需要Java支持的。 第一步: 下载jdk1.6或者jre1.6,安装jdk1.6或者jre1.6. 注意JDK(jre)版本一定要高于1.6的版本。 第二步: 配置J环境变量。右键我的电脑-->属性-->高级-->环境变量-->系统变量 修改系统环境变量PATH最前面 增加 C:\Program Files\Java\jdk1.6.0_35\jre\bin; 第三步: .运行安装程序: hdbsetup.exe,直接根据安装向导安装就可以了 解决方案 登录配置信息: hostname:xxx (HANA数据库所在主机的IP地址) instance number: 00 (HANA数据库默认) Description: kemiya (描述可以不用填写) 账号密码:USSER : SYSTEM (默认数据库登录名) PASSWORD: SYSTEM32 配置SAP HANA向导: 1.双击打开 SAP HANA Studio.第一次运行SAP HANA Studio会有个欢迎界面。您可以最小化这个界面也可以关闭这个界面。SAP HANA Studio是基于Eclipse开发的,所以如果您有过Eclipse或者是MyEclipse的使用经验的话,对SAP HANA Studio的上手还是比较快的。 2.在屏幕左侧的Navigator 的空白区单击鼠标右键,选择add System.打开配置System的界面。 3.在配置界面中填入Hostname: IP地址 ,Instance Number: 00 Description: kemiya hostname: 可以使用IP地址 instance number :00 4.填完配置信息,Next按钮会变成可点击,点击Next按钮。到配置账户信息界面。 5.选择Authentication by database user. 输入User Name:SYSTEM 和 Password: SYSTEM32 6.输入完账户信息,点击finish按钮。界面跳转到第二步的界面,在Navigator操作区下面增加了刚刚心加入的SAP HANA DB的实例。 免责声明:本案例仅供参考不提供专业意见。
SE_You
2022-08-30
209 0 0 -
NE40E SRv6 P节点流统
问题描述 NE40E L3VPN over SRv6 Policy场景如何在P节点匹配内层IP,P节点流量统计隧道内V4业务流量 解决方案 首先该功能只有V8R21C10及之后版本支持,示例如下: L3VPN over SRv6 Policy场景匹配内层IP 1. 配置匹配SRv6内层报文信息进行复杂流分类。 1. 定义子流量策略匹配的ACL规则。 [~P] acl 3000 [~P-acl4-advance-3000] rule permit icmp source 1.1.1.2 24 destination 2.1.1.2 24 [*P-acl4-advance-3000] commit 2. 定义父流量策略和子流量策略绑定的流分类。 # 定义父流量策略的流分类。 [~P] traffic classifier outer [*P-classifier-outer] if-match ipv6 any [*P-classifier-outer] commit [~P-classifier-outer] quit # 定义子流量策略的流分类。 [~P] traffic classifier inner [*P-classifier-inner] if-match acl 3000 [*P-classifier-inner] commit [~P-classifier-inner] quit 3. 定义子流量策略的流行为inner,创建子策略inner并绑定流分类和流行为。 [~P] traffic behavior inner [*P-behavior-inner] permit [*P-behavior-inner] commit [~P-behavior-inner] quit [~P] traffic policy inner [*P-trafficpolicy-inner] classifier inner behavior inner [*P-trafficpolicy-inner] undo share-mode [*P-trafficpolicy-inner] statistic enable [*P-trafficpolicy-inner] commit [~P-trafficpolicy-inner] quit 4. 定义父策略的流行为outer,创建父流量策略outer并绑定流分类和流行为。 # 流行为outer下配置匹配SRv6报文内层信息的级联流策略inner。 [~P] traffic behavior outer [*P-behavior-outer] traffic-policy inner ip-layer srv6-inner [*P-behavior-outer] commit [~P-behavior-outer] quit [~P] traffic policy outer [*P-trafficpolicy-outer] classifier outer behavio……
SE_You
2022-08-23
127 0 0 -
NE40E 网管读取100G光模块光功率与测试仪不一致
问题描述 NE40E V8R22 网管读取100G光模块光功率与光功率测试仪读取结果不一致,相差6db左右 解决方案 40G,100G等高速率光模块端口中存在4个光通道,每个光通道有各自的光功率值,在测量端口光功率时,网管读取的是端口光通道值,光功率计读取的是端口的平均光功率值,由下图查询结果可看出,4个光通道叠加的光功率平均值比单光通道光功率值大6db左右。 40G,100G等高速率光模块端口光功率值以网管读取的数值为准,必要时可通过命令display optical-module extend information interface 端口速率 端口号,查询扩展参数信息来确认。 免责声明:本案例仅供参考不提供专业意见。
SE_You
2022-08-15
29 0 0
