AC是旁挂核心交换机,采用本地转发模式,无线终端从核心vlan102获取IP,有线终端是vlan100.现在的故障情况是192.168.71.82(无线)不能ping通192.168.63.24(有线),但能ping通192168.62.1(网关),但是有线终端192.168.62.1/23就能互通。我检查了所有网络设备,没得acl没得二层隔离。 简述一下组网:无线终端-AP-接入交换机-汇聚交换机-核心 有线终端-接入交换机-汇聚交换机-核心交换机。所有网关都在核心交换机上面,其他交换机相连都是trunk all。不知道是哪里出了问题
(0)
最佳答案
192.168.71.82/23,VLAN 102,能 ping 通自己的网关 192.168.70.1(核心 Vlan102 接口)192.168.63.24/23,VLAN 100,能 ping 通自己的网关 192.168.62.1(核心 Vlan100 接口)display arp | include 192.168.63.24
display arp | include 192.168.71.82
192.168.63.24 没有 ARP 表项:说明有线终端没发 ARP 请求,或者核心没收到。192.168.71.82 没有 ARP 表项:说明无线终端没发 ARP 请求,或者核心没收到。192.168.62.1,触发 ARP 学习;192.168.70.1,触发 ARP 学习;reset arp static
reset arp dynamic
display port trunk
display vlan 102
192.168.63.24 能 ping 通自己的网关,但可能开启了系统防火墙 / 杀毒软件,禁止了来自其他网段的 ICMP 请求。192.168.71.82 ping 192.168.62.1(有线网关),如果能通,但 ping 192.168.63.24 不通,几乎可以确定是终端侧拦截了。192.168.62.x 去 ping 192.168.63.24,如果能通,就更能确认问题在目标终端。display ip interface brief 看,核心上已经有了 Vlan100 和 Vlan102 的三层接口:Vlan100: 192.168.62.1/23,覆盖 192.168.62.0-192.168.63.255Vlan102: 192.168.70.1/23,覆盖 192.168.70.0-192.168.71.255display ip routing-table protocol direct
192.168.62.0/23 和 192.168.70.0/23 都在直连路由表中。192.168.62.1(有线网关),如果能通,就排除了 VLAN 透传和核心路由问题,直接定位到目标终端;192.168.62.1 也不通,再检查 Trunk 口的 VLAN 102 是否被过滤;
192.168.63.24 上,临时关闭系统防火墙,再测试 ping;reset arp all
(0)
无线ping有线异常的话,先确认有线ping有线情况吧
如果正常就查无线,如果也异常先先查有线吧
目前信息太片面还是确认下细节吧,如果情况复杂或已影响业务还是建议联系400热线或供应商渠道获取专业支持哦
(0)
暂无评论
(0)
暂无评论
您好,参考
1、display ip interface brief 看 Vlanif100、Vlanif102 是不是都 Up、地址正确
(0)
暂无评论
核心上面有这条路由,是不是它在作祟。


目前删除了192.168.0.0 18 192.168.42.1 这条路由,无线终端192.168.71.82还是ping不通192.168.63.24
(0)
暂无评论
从你的描述看,问题核心在于“有线能ping通无线,但无线ping不通有线”的单向通信问题。这通常不是路由或VLAN的故障,很可能出在终端自身的安全策略或核心交换机的IP地址分配上。
你提到“有线终端能互通”,这指向问题很可能在有线终端的系统防火墙。Windows防火墙默认会拦截来自其他网段的ICMP请求,请务必在有线终端 192.168.63.24 上临时关闭防火墙进行测试。如果关闭后能ping通,问题根源就在这里。
若关闭防火墙无效,请登录核心交换机进行以下深度检查:
ARP学习校验:执行以下两条命令,确认交换机已正确学习到无线与有线终端的ARP信息(IP、MAC、接口对应正确),且无线终端的默认网关确实指向核心交换机的192.168.62.1。
三层转发测试:在交换机上使用 -a 参数指定源IP发起测试。
ping -a 192.168.62.1 192.168.71.82 (以有线网关为源ping无线终端)
ping -a 192.168.70.1 192.168.63.24 (以无线网关为源ping有线终端)
如果都能通,说明核心交换机VLAN间路由功能正常,故障原因需继续排查(如物理链路、环路等)。
URPF检查:执行 display ip urpf interface Vlan-interface brief。如果VLAN虚接口上开启了严格模式的uRPF,从错误接口收到的数据包会被丢弃,请暂时关闭该功能进行测试。
IP地址检查:检查核心交换机的接口IP配置(display ip interface brief),确保 Vlanif100 和 Vlanif102 配置正确无误。特别是 192.168.62.1/23 这个大网段,需确保没有IP地址冲突(例如:192.168.63.24 恰好位于此网段内,且有其他设备也在使用 .24 这个地址)。
由于采用了本地转发,数据流量不经过AC,请务必检查:
AP的MAP文件:确认AC下发给AP的配置中,允许了业务VLAN 102通过。
接入交换机的端口配置:检查连接AP的交换机端口,确保已放行VLAN 102。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论