根据你描述的现象,这听起来不太像是普通的配置问题,更像是MER5200开启“全局上网行为管理”功能后出现的一个已知软件缺陷。
先别急着怀疑自己的设置,我们按步骤来排查一下。
指向性的用户反馈:MER5200路由器在开启行为管理的“全局流量排行”后,导致了用户无法上网、Web管理界面打不开等严重问题。
H3C的官方回应:H3C官方针对此问题给出的答复是,这属于特定软件版本的已知问题。
核心解决思路:根据H3C的回复,最直接的解决办法是将设备固件升级到最新版本,该版本通常已经修复了相关缺陷。
结合你的情况,核心的排查和解决思路如下:
优先尝试“终极”方案:升级固件
最佳路径:这是H3C官方建议的首选方案。请立即登录MER5200的Web管理后台,进入“系统维护” -> “软件升级”,检查并更新到最新的固件版本。升级后,在非业务高峰期重启路由器,然后重新测试两个网段间的访问。
操作提示:如果你不确定具体步骤或担心升级风险,可以联系H3C技术支持获取指导和最新的固件文件。一个典型的受影响的固件版本号是7.1.064 Release 6728P26,可以参考一下。
快速“治标”法:关闭行为管理
快速验证:这是一个立竿见影的测试方法。在Web管理界面,暂时关闭“全局上网行为管理”功能。
观察结果:如果关闭后,192.168.14.0/23内的设备就能正常访问15.x的设备,那就基本可以确定是行为管理功能触发的软件缺陷。
权衡利弊:这是一个临时方案。如果关功能是你能接受的,可以先这么用着,等新固件发布后再升级解决。
排除其他干扰项
检查ARP表:排查一下路由器是否错误地学习到了IP和MAC地址的映射关系。可以尝试在路由器上执行 display arp | include 192.168.14 和 display arp | include 192.168.15 命令,查看ARP表项是否正常。
检查系统日志:在路由器后台,看看14.x向15.x发起访问的瞬间,有没有出现任何错误日志,这能帮助我们定位问题。命令参考:display logbuffer。
system-view
# 允许 trust 域内所有互访(同VLAN/同网段)
security-zone trust
packet-filter ip permit source any destination any
quit
save
不启用全局的话,部分策略无法生效。上述的命令在MER5200不适用
不启用全局的话,部分策略无法生效。上述的命令在MER5200不适用
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明