1. Causes communes
Une fois une interface configurée avec PPP, la négociation LCP échoue, ce qui entraîne le statut de protocole de l'interface en panne.
Cette erreur est généralement causée par l'un des éléments suivants:
l Les configurations PPP aux deux extrémités du lien sont incorrectes.
l Le statut physique de l'interface est Down.
l Les paquets PPP sont rejetés.
l Une boucle se produit sur le lien.
l Le délai de liaison est trop long.
2. Organigramme de dépannage
La feuille de route de dépannage est la suivante:
l Vérifiez que les configurations PPP aux deux extrémités du lien sont correctes.
l Vérifiez que l'état physique de l'interface est Up.
l Vérifiez que l'interface peut envoyer et recevoir des paquets de protocole.
l Vérifiez que le lien est exempt de boucle.
l Vérifiez que le délai de liaison est tolérant.
La figure 1-1 illustre l'organigramme de dépannage.
Figure 1-1 Organigramme de dépannage en cas d'échec de la négociation LCP
3. Procédure de dépannage
L'enregistrement des résultats de chaque étape de dépannage est recommandé. Si votre dépannage ne corrige pas le problème, vous aurez un enregistrement de vos actions pour fournir du personnel de support technique Huawei.
Procédure
Étape 1 Vérifiez que les configurations PPP aux deux extrémités du lien sont correctes.
Exécutez la commande display this dans la vue de l'interface dont l'état du protocole est Down pour vérifier les configurations PPP.
[Huawei-Serial2/0/0] display this
#
interface Serial2/0/0
link-protocol ppp
undo shutdown
ip address 10.10.1.1 255.255.255.0
#
return
l Vérifiez si les configurations suivantes aux deux extrémités se correspondent. Sinon, modifiez la configuration en vous référant au chapitre "Configuration PPP et MP" du Guide de configuration des AR100 & AR120 & AR150 & AR160 & AR200 & AR1200 & AR2200 & AR3200 & AR3600 - Accès WAN.
- Vérifiez si l'authentificateur et l'authentifié sont configurés avec le même mode d'authentification. La commande ppp authentication-mode authentication-mode indique le mode d'authentification adopté par l'extrémité locale qui sert d'authentificateur. Vous devez vérifier le mode d'authentification adopté par l'homologue. Par exemple, si la commande mot de passe simple mot de passe mot -clé utilisateur-utilisateur local ppp pap a été configurée, cela signifie que l’homologue adopte l’authentification PAP.
- Vérifiez si les deux extrémités sont regroupées dans un groupe de MP ou si aucune des deux extrémités n'est regroupée dans un groupe de MP. Si une extrémité a été regroupée dans un groupe de MP, l'autre extrémité doit être regroupée dans le même groupe de MP. Si la commande ppp mp type- interface-numéro-interface est configurée, cela signifie que l'interface a été intégrée dans un groupe de MP.
- Vérifiez si l'authentificateur et l'authentifié sont configurés avec le même mot de passe pour l'authentification PPP.
n Si l'authentification PAP est adoptée, procédez comme suit pour vérifier le nom d'utilisateur et le mot de passe configurés:
Vérifiez le nom d'utilisateur et le mot de passe de l'authentifié dans la vue d'interface.
[Huawei-Serial2/0/0] display this
#
interface Serial2/0/0
link-protocol ppp
ppp pap local-user huawei password simple huawei
undo shutdown
#
return
Vérifiez le nom d'utilisateur et le mot de passe de l'authentificateur dans la vue AAA.
[Huawei] aaa
[Huawei-aaa] display this
#
aaa
local-user huawei password cipher %$%$t"}TJ~\;SKu%wY$mKGdY%*!u%$%$
#
return
n Si l'authentificateur adopte l'authentification CHAP et est configuré avec un nom d'utilisateur, procédez comme suit pour vérifier le nom d'utilisateur et le mot de passe: Vérifiez le nom d'utilisateur de l'utilisateur authentifié dans la vue d'interface, puis vérifiez le mot de passe dans la vue AAA en fonction du nom d'utilisateur.
[Huawei-Serial2/0/0] display this
#
interface Serial2/0/0
link-protocol ppp
ppp chap user huawei
undo shutdown
#
return
[Huawei-Pos1/0/0] aaa
[Huawei-aaa] display this
#
aaa
local-user huawei password cipher %$%$t"}TJ~\;SKu%wY$mKGdY%*!u%$%$
#
return
Vérifiez le nom d'utilisateur et le mot de passe de l'authentificateur dans la vue AAA.
[Huawei] aaa
[Huawei-aaa] display this
#
aaa
local-user huawei password cipher %$%$t"}TJ~\;SKu%wY$mKGdY%*!u%$%$
#
return
n Si l'authentificateur adopte l'authentification CHAP mais n'est pas configuré avec un nom d'utilisateur, procédez comme suit pour vérifier le nom d'utilisateur et le mot de passe:
Vérifiez le nom d'utilisateur et le mot de passe de l'authentifié dans la vue d'interface.
[Huawei-Serial2/0/0] display this
#
interface Serial2/0/0
link-protocol ppp
ppp chap user huawei
ppp chap password simple huawei
undo shutdown
#
return
Vérifiez le nom d'utilisateur et le mot de passe de l'authentificateur dans la vue AAA.
[Huawei] aaa
[Huawei-aaa] display this
#
aaa
local-user huawei password cipher %$%$t"}TJ~\;SKu%wY$mKGdY%*!u%$%$
#
return
l Si les configurations précédentes sont correctes mais que le problème persiste, passez à l' étape 2 .
Étape 2 Vérifiez que l'état physique de l'interface est Up.
Exécutez la commande display interface interface-type interface-number pour vérifier l'état physique de l'interface.
l Si l'état physique de l'interface est Down, vous devez rectifier le défaut physique de l'interface. Pour plus d'informations sur les procédures de dépannage, reportez-vous à la section "Dépannage de l'interconnexion physique".
l Si l'état physique de l'interface est Up mais que le problème persiste, passez à l' étape 3 .
Étape 3 Vérifiez que l'interface peut envoyer et recevoir des paquets de protocole.
Exécutez la commande display interface interface-type interface-number pour vérifier le nombre de paquets envoyés et de paquets reçus afin de déterminer si l'interface envoie et reçoit des paquets de protocole.
[Huawei] display interface Serial 2/0/0
Serial2/0/0 current state : UP
Line protocol current state : UP
Last line protocol up time : 2010-02-04 23:35
Description:HUAWEI, AR Series, Serial2/0/0 Interface
Route Port,The Maximum Transmit Unit is 4470, Hold timer is 10(sec)
Internet Address is 108.108.1.1/24
Link layer protocol is PPP
LCP opened, IPCP opened
The Vendor PN is HFBR-57E0P
The Vendor Name is AVAGO
Port BW: 155M, Transceiver max BW: 155M, Transceiver Mode: MultiMode
WaveLength: 1310nm, Transmission Distance: 2000m
Physical layer is Packet Over SDH
Scramble enabled, clock master, CRC-32, loopback: none
Flag J0 "NetEngine "
Flag J1 "NetEngine "
Flag C2 22(0x16)
SDH alarm:
section layer: none
line layer: none
path layer: none
SDH error:
section layer: B1 0
line layer: B2 0 REI 44
path layer: B3 0 REI 23
Statistics last cleared:never
Last 300 seconds input rate 24 bits/sec, 0 packets/sec
Last 300 seconds output rate 24 bits/sec, 0 packets/sec
Input: 70945 packets, 1135144 bytes
Input error: 0 shortpacket, 0 longpacket, 0 CRC, 0 lostpacket
Output: 70945 packets, 1135140 bytes
Output error: 0 lostpackets
Output error: 0 overrunpackets, 0 underrunpackets
l Si le nombre de paquets reçus ou envoyés est égal à 0 ou que le nombre n'augmente pas, cela signifie que les paquets sont ignorés lors de la transmission. Vérifiez si la connexion physique est correcte. Pour des informations détaillées, voir "L’interface physique ne peut pas monter".
l Si la connexion physique est correcte, vous devez localiser la cause de la perte de paquets. Pour les procédures de dépannage détaillées, voir "Dépannage de perte de paquet".
l Si des paquets peuvent être reçus et envoyés mais que le problème persiste, passez à l’ étape 4 .
Le débogage affecte les performances du système. Par conséquent, après le débogage, exécutez la commande undo debugging all pour le désactiver immédiatement.
De plus, vous pouvez exécuter la commande debugging ppp all interface interface-type interface-number pour vérifier le nombre de paquets de protocole envoyés et reçus et les modifications d'état de la machine d'état PPP.
Jun 2 2010 17:19:41.310.1 Huawei PPP/7/debug2:Slot=1;
PPP Event:
Serial2/0/0 LCP TO+(Timeout with counter > 0) Event
state acksent , Retransmit = 4
Jun 2 2010 17:19:41.310.2 Huawei PPP/7/debug2:Slot=1;
PPP Packet:
Serial2/0/0 Output LCP(c021) Pkt, Len 18
State acksent, code ConfReq(01), id 3, len 14
MRU(1), len 4, val 1176
MagicNumber(5), len 6, val 00abb891
Jun 2 2010 17:19:41.310.1 Huawei PPP/7/debug2:Slot=1;
PPP Packet:
Serial2/0/0 Input LCP(c021) Pkt, Len 18
State acksent, code ConfAck(02), id 3, len 14
MRU(1), len 4, val 1176
MagicNumber(5), len 6, val 00abb891
Jun 2 2010 17:19:41.310.2 Huawei PPP/7/debug2:Slot=1;
PPP Event:
Serial2/0/0 LCP RCA(Receive Config Ack) Event
state acksent
Step 4 Vérifiez que le lien est loop-free.
Exécutez la commande display interface interface-type interface-number pour vérifier l'état physique de l'interface.
[Huawei] display interface Serial 2/0/0
Serial2/0/0 current state : UP
Line protocol current state : DOWN
Description:HUAWEI, AR Series, Serial 2/0/0 Interface
Route Port,The Maximum Transmit Unit is 4470, Hold timer is 10(sec)
Internet protocol processing : disabled
Link layer protocol is PPP, loopback is detected
LCP closed
The Vendor PN is HFBR-57E0P
The Vendor Name is AVAGO
Port BW: 155M, Transceiver max BW: 155M, Transceiver Mode: MultiMode
WaveLength: 1310nm, Transmission Distance: 2000m
Physical layer is Packet Over SDH
Scramble enabled, clock master, CRC-32, loopback: local
Flag J0 "NetEngine "
Flag J1 "NetEngine "
Flag C2 22(0x16)
SDH alarm:
section layer: none
line layer: none
path layer: none
SDH error:
section layer: B1 22
line layer: B2 94 REI 145
path layer: B3 44 REI 86
Statistics last cleared:never
Last 300 seconds input rate 56 bits/sec, 0 packets/sec
Last 300 seconds output rate 56 bits/sec, 0 packets/sec
Input: 40530 packets, 890400 bytes
Input error: 0 shortpacket, 0 longpacket, 2 CRC, 0 lostpacket
Output: 36512 packets, 946612 bytes
Output error: 0 lostpackets
Output error: 0 overrunpackets, 0 underrunpackets
Si le statut loopback is detected , cela indique qu'une boucle se produit sur le lien. Vous devez localiser la cause de la boucle et éliminer la boucle.
l Si aucune boucle ne se produit mais que le problème persiste, passez à l’ étape 5 .
Étape 5 Vérifiez que le délai de liaison est tolérant.
Utilisez un testeur pour tester le délai de liaison. Sur un routeur Huawei, la transmission d'un paquet PPP expire au bout de 3 secondes et le délai d'attente est configurable. Le délai de liaison doit être inférieur au délai d'attente.
l Si le délai de liaison est trop long, remplacez ou maintenez le périphérique concerné.
l Si le délai de liaison est tolérant mais que le problème persiste, passez à l’ étape 6 .
Étape 6 Collectez les informations suivantes et contactez le support technique.
l Résultats de la procédure de dépannage précédente
l Fichiers de configuration, fichiers journaux et fichiers d'alarme des périphériques
----Fin