При диагностике сетевых проблем на коммутаторах и маршрутизаторах Huawei VRP первой проверкой становится таблица маршрутизации. Если пакеты не проходят между VLAN или не поднимается BGP-сессия, именно содержимое ip routing-table покажет, какой путь выбран для каждого префикса. Ниже — рабочие команды для просмотра таблицы, расшифровка ключевых полей и типичные ошибки интерпретации.
Для устройств под управлением VRP (Versatile Routing Platform) — это все актуальные серии AR, NE, S5700, S6700, CE6800 — таблица маршрутизации просматривается через CLI. Достаточно подключиться по SSH или консоли и ввести одну из команд семейства display ip routing-table. Базовая команда без параметров показывает все активные маршруты, включая прямые подключённые сети, статику и динамические протоколы.
Базовая команда display ip routing-table
Введите в привилегированном режиме display ip routing-table — система выведет полную таблицу. Вывод содержит колонки: Destination/Mask (сеть назначения), Proto (источник маршрута), Pre (приоритет), Cost (метрика), NextHop (адрес следующего перехода) и Interface (исходящий интерфейс).
<Huawei> display ip routing-table
Route Flags: R - relay, D - download to fib
Routing Tables: Public
Destinations : 12 Routes : 12
Destination/Mask Proto Pre Cost NextHop Interface
0.0.0.0/0 Static 60 0 192.168.1.1 GigabitEthernet0/0/0
10.0.10.0/24 Direct 0 0 10.0.10.1 GigabitEthernet0/0/1
10.0.10.1/32 Direct 0 0 127.0.0.1 GigabitEthernet0/0/1
192.168.1.0/24 Direct 0 0 192.168.1.254 GigabitEthernet0/0/0
Ключевой параметр — Proto. Если маршрут получен по OSPF, вы увидите OSPF, для BGP — BGP, для статики — Static. Маршруты с пометкой Direct — это сети, подключённые напрямую к интерфейсам устройства. Именно они являются основой для всех остальных записей.
Для просмотра только динамических маршрутов добавьте фильтр: display ip routing-table protocol ospf или display ip routing-table protocol bgp. Это удобно, когда таблица содержит сотни записей и нужно изолировать конкретный протокол. Аналогично работает фильтр static — он покажет только статические маршруты.
Базовая команда display ip routing-table без параметров показывает все маршруты в таблице Public. Для фильтрации по протоколу используйте display ip routing-table protocol ospf|bgp|static.
Просмотр конкретного маршрута и подсети
Когда нужно проверить, как устройство маршрутизирует конкретную сеть, используйте команду с указанием адреса назначения. Например, display ip routing-table 10.0.20.0 24 покажет все маршруты к подсети 10.0.20.0/24. Если точного совпадения нет, система выведет ближайшие по длине префикса записи.
Для поиска маршрута к конкретному хосту укажите полный адрес: display ip routing-table 192.168.5.15. Устройство выполнит поиск по самому специфичному совпадению — так же, как это происходит при реальной передаче пакета. Это помогает диагностировать проблемы с длиной префикса, когда более общий маршрут «перебивает» нужный.
Проверка маршрута по умолчанию выполняется командой display ip routing-table 0.0.0.0 0. Если запись отсутствует, трафик в интернет будет отброшен. Для шлюза по умолчанию также полезно посмотреть display ip routing-table protocol static — там будет видно, откуда пришёл маршрут 0.0.0.0/0.
Расширенная информация: FIB и детализация
Таблица маршрутизации — это логическое представление, а фактическая передача пакетов идёт по FIB (Forwarding Information Base). Для просмотра FIB используйте display fib. Разница важна: если маршрут есть в routing-table, но отсутствует в fib, пакеты не будут переданы — это частая причина «молчаливых» отказов.
Для детальной информации о конкретном маршруте (включая время жизни, метки и флаги) выполните display ip routing-table 10.0.30.0 24 verbose. Вывод покажет все протоколы, которые предлагают этот маршрут, и причину выбора активного. Это незаменимо при разборе конфликтов между OSPF и статикой.
| Команда | Назначение | Типичный сценарий |
|---|---|---|
display ip routing-table | Полная таблица маршрутов | Первичная диагностика сети |
display ip routing-table protocol ospf | Маршруты конкретного протокола | Проверка сходимости OSPF |
display ip routing-table 10.0.0.0 8 | Поиск по сети назначения | Проверка доступности подсети |
display fib | Таблица форвардинга | Проверка фактической передачи |
display ip routing-table verbose | Детальная информация | Разбор конфликтов маршрутов |
⚠️ Внимание: если маршрут присутствует вdisplay ip routing-table, но отсутствует вdisplay fib, проверьте состояние интерфейса (командаdisplay interface brief) и наличие аппаратных ресурсов для установки маршрута. В редких случаях проблема кроется в исчерпании TCAM-памяти.
☑️ Диагностика таблицы маршрутизации
Просмотр таблицы маршрутизации через Web-интерфейс
На коммутаторах серии S5700 и маршрутизаторах AR с включённым веб-сервером таблицу можно посмотреть через графический интерфейс. Зайдите в раздел Diagnose → IP Routing Table (название может отличаться в зависимости от версии Web-системы). Интерфейс показывает ту же информацию, что и CLI, но в удобной табличной форме с возможностью фильтрации.
Для доступа к веб-интерфейсу убедитесь, что он включён: http server enable в системном режиме. Адрес для входа — IP-адрес интерфейса управления (обычно VLANIF 1 или dedicated management interface). Логин и пароль — те же, что для Telnet/SSH.
Ограничение веб-интерфейса — отсутствие команды verbose. Вы увидите только базовые поля: назначение, протокол, next-hop, интерфейс. Для глубокого анализа конфликтов маршрутов всё равно потребуется CLI. На новых версиях VRP (например, V200R019 и выше) веб-интерфейс стал информативнее, но полной заменой консоли его считать нельзя.
Как включить веб-интерфейс на Huawei VRP
В системном режиме выполните команды: system-view, http server enable, затем настройте локального пользователя с правами уровня 3 и выше. После этого откройте браузер и введите IP-адрес устройства. Для HTTPS используйте http secure-server enable.
SNMP-запросы для автоматизированного мониторинга
В крупных сетях таблицу маршрутизации опрашивают через SNMP. База MIB ipCidrRouteTable (OID 1.3.6.1.2.1.4.24) содержит все активные маршруты. Запрос выполняется стандартными утилитами: snmpwalk -v2c -c public 192.168.1.254 1.3.6.1.2.1.4.24. Ответ включает префикс, маску, next-hop и тип маршрута.
Для мониторинга изменений таблицы используйте ipRouteTable (OID 1.3.6.1.2.1.4.21) — она считается устаревшей, но поддерживается для обратной совместимости. На устройствах Huawei также доступна проприетарная MIB HUAWEI-MIB с расширенной информацией о причинах изменения маршрутов.
Чтобы включить SNMP-агент на устройстве, выполните: snmp-agent, snmp-agent sys-info version v2c, snmp-agent community read cipher public. После этого внешняя система мониторинга (Zabbix, Prometheus с SNMP-экспортером) сможет собирать данные о маршрутизации в автоматическом режиме.
Типичные ошибки при интерпретации вывода
Самая распространённая ошибка — игнорирование поля Pre (приоритет). Если один и тот же маршрут пришёл от OSPF (Pre 10) и от статики (Pre 60), активным будет OSPF, даже если статический маршрут кажется более правильным. Проверка display ip routing-table verbose покажет оба источника и причину выбора.
Вторая частая проблема — путаница между Direct и Static. Прямой маршрут (Direct) существует только для сетей, физически подключённых к интерфейсам. Если вы видите Direct для сети, которая не подключена, — это признак неверной конфигурации IP-адресов на интерфейсе.
Третья ошибка — неверная трактовка NextHop. Для интерфейсов с IP-адресацией next-hop обычно совпадает с адресом самого интерфейса или шлюза. Если next-hop равен 127.0.0.1, маршрут локальный и пакеты будут отправлены на сам устройство — это нормально для /32-маршрутов собственных интерфейсов.
⚠️ Внимание: при использовании команд display ip routing-table на виртуальных системах (например, eNSP) вывод может отличаться от реального оборудования. В симуляторе отсутствуют аппаратные ограничения FIB, поэтому маршруты, которые в реальности не установились бы, в eNSP будут отображаться как активные.
Для быстрой проверки связности с конкретной подсетью используйте команду display ip routing-table 10.0.0.0 8. Она покажет, какой маршрут выбран для этого диапазона, и вы сразу увидите next-hop и интерфейс.
Часто задаваемые вопросы
Почему в таблице маршрутизации нет маршрута, который я настроил?
Проверьте, что интерфейс, через который идёт маршрут, находится в состоянии Up. Команда display interface brief покажет состояние всех портов. Также проверьте приоритет: если другой протокол предлагает тот же маршрут с меньшим Pre, ваш маршрут будет в таблице, но неактивным. Используйте display ip routing-table verbose для деталей.
Как посмотреть таблицу маршрутизации на Huawei S5700?
Команды одинаковы для всех устройств VRP. Подключитесь по SSH или консоли, войдите в привилегированный режим и выполните display ip routing-table. Для фильтрации по VLAN используйте display ip routing-table vpn-instance, если настроены VPN-инстансы.
Чем отличается display ip routing-table от display fib?
Первая команда показывает логическую таблицу маршрутизации, куда попадают все маршруты от всех протоколов. Вторая — фактическую таблицу форвардинга, по которой реально передаются пакеты. Если маршрут есть только в routing-table, но не в fib, пакеты по нему не пойдут.
Как экспортировать таблицу маршрутизации в файл?
Используйте display ip routing-table | save output.txt — команда сохранит вывод в файл на flash-накопителе устройства. Затем скопируйте файл через FTP или TFTP: tftp 192.168.1.10 put output.txt. Альтернативно используйте display ip routing-table | include 10.0 для фильтрации нужных строк.
Почему маршрут по умолчанию 0.0.0.0/0 не работает?
Проверьте, что next-hop для маршрута по умолчанию достижим — то есть существует прямой маршрут к этому адресу. Также убедитесь, что на интерфейсе, через который идёт маршрут, не включён фильтр или ACL, блокирующий трафик. Команда display ip routing-table 0.0.0.0 0 verbose покажет все детали.
⚠️ Внимание: перед изменением таблицы маршрутизации на рабочем оборудовании всегда сохраняйте текущую конфигурацию командой save. Сброс маршрутов может привести к полной потере связности с устройством, особенно если вы работаете удалённо по SSH.
Просмотр таблицы маршрутизации на оборудовании Huawei — базовая операция, которая выполняется за несколько секунд. Запомните три главные команды: display ip routing-table для общей картины, display ip routing-table protocol для фильтрации и display fib для проверки фактической передачи. Этих инструментов достаточно для диагностики 90% проблем с маршрутизацией на VRP.