锐捷N18014 上联华为ping不通下联终端
一、故障现象
一开始vlan 2972的网关是在18k上,使用正常,后将vlan 2972的网关上移到18k上联华为之后,发现华为无法学习到下联终端的arp信息。 网络拓扑如下:
二、设备型号和版本
设备型号:N18014
软件版本:N18000_RGOS 11.0(4)B56, Release(06241802)
三、故障排查步骤
-
首先通过arp计数明确下arp报文的丢包点;
-
明确到对应丢包点之后排查对应丢包原因;
四、故障排查过程
-
在18k上做acl计数,下联口可以正常收到终端的arp报文,但是没有从上联华为的接口转发出去,说明丢包点在18k上;
-
查看18k的配置,发现vlan 2972网段有配置免认证站点,且加了arp,加了之后该网段的arp报文会被交换机上送cpu处理,从而不会转发;
故障原因总结:通过上述分析,定位故障原因为配置问题。由于18k上的vlan 2972的网段配置了免认证站点,且加了arp选项,导致该网段的arp报文会上送cpu处理,从而不会转发。
五、解决方案
该故障可通过修改免认证站点的配置解决,命令如下 把http redirect direct-site 172.23.83.0 255.255.255.0 arp修改为 http redirect direct-site 172.23.83.0 255.255.255.0
版权声明:
作者:SE_You
链接:https://www.cnesa.cn/2593.html
来源:CNESA
文章版权归作者所有,未经允许请勿转载。
THE END
0
二维码
打赏
海报
锐捷N18014 上联华为ping不通下联终端
一、故障现象
一开始vlan 2972的网关是在18k上,使用正常,后将vlan 2972的网关上移到18k上联华为之后,发现华为无法学习到下联终端的arp信息。 网络拓扑如下:
二、设备型号和版本
设备型号:N18014
软件版本:N18000_RGOS 11.0(4)B56, Release(06241802)
三、故障排查步骤
首先通过arp计数明确下arp报文的丢包点;
明确到对应丢包点之后排查对应丢包原因;
四、故障排查过程
在18k上做acl计数,下联口可以正常收到终端的arp报文,但是没有从上联华为的接口转发出去,说明丢包点在18k上;
查看18k的配置,发现vlan 2972网段有配置免认证站点,且加了arp,加了之后该网段的arp报文会被交换机上送cpu处理,从而不会转发;
故障原因总结:通过上述分析,定位故障原因为配置问题。由于18k上的vlan 2972的网段配置了免认证站点,且加了arp选项,导致该网段的arp报文会上送cpu处理,从而不会转发。
五、解决方案
该故障可通过修改免认证站点的配置解决,命令如下 把http redirect direct-site 172.23.83.0 255.255.255.0 arp修改为 http redirect direct-site 172.23.83.0 255.255.255.0
共有 0 条评论