目前遇到服务器无法联网的情况,经排查发现更换同vlan的IP即可恢复正常。首先怀疑是IP地址冲突,但是在核心交换机上查询arp列表发现IP对应的MAC地址就是服务器本身的MAC地址。此服务器直连核心交换机。 同时无法上网的IP也无法ping通网关。临时给服务器更换IP恢复运行之后,使用笔记本电脑配置故障地址可以复现故障情况,与此同时查询核心交换机arp列表发现对应MAC也能正常更新为笔记本电脑MAC地址并没有发现其他mac。
[hexin]dis arp 10.11.25.196
Type: S-Static D-Dynamic O-Openflow R-Rule M-Multiport I-Invalid
IP address MAC address VID Interface/Link ID Aging Type
10.11.25.196 54bf-6414-4c74 2006 GE1/0/23 1184 D
目前发现的故障IP为10.11.25.240和10.11.25.196。
之前提问之后根据给出的建议进行了测试在终端上arp-d之后arp -a能够获取网关地址
接口:10.11.25.196 --- 0x12
internet 地址 物理地址 类型
10.11.25.1 5c-c9-99-65-10-01 动态
224.0.0.2 01-00-5e-00-00-02 静态
224.0.0.22 01-00-5e-00-00-16 静态
此时无法ping通网关10.11.25.1。
同一物理端口更换IP为10.11.25.40后可正常ping通网关。我认为由此可排除物理接口故障和vlan配置问题。
设备型号是S10508
version 7.1.070, Release 7557P03
Vlan配置:
interface Vlan-interface2006
ip address 10.11.6.1 255.255.255.0
ip address 10.11.25.1 255.255.255.0 sub
ip address 10.11.33.1 255.255.255.0 sub
ip address 10.14.36.1 255.255.255.0 sub
端口配置
#
interface GigabitEthernet1/0/8
port link-mode bridge
port access vlan 2006
#
interface GigabitEthernet1/0/23
port link-mode bridge
port access vlan 2006
这两个端口都测试过,情况相同。
ACL规则:
# acl number 3000
rule 5 permit ip source 10.11.26.0 0.0.0.255
rule 6 permit ip source 192.168.10.1 0
rule 7 permit ip source 121.248.220.0 0.0.0.255
acl规则主要用于限制telnet登录交换机的地址段范围,无其他限制。
路由:
#
ip route-static 0.0.0.0 0 192.168.100.117
ip route-static 10.13.21.0 24 111.111.111.101
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论