最佳答案
组网链路:
华为 PE 路由器 ←→ S7506 ←→ S5120(用户网关)
S5120 ←→ S7510 ←→ 用户 PC
现象汇总:
用户 PC ping S5120 ✅通;用户 PC ping PE 路由器 ❌不通
S7510 ping S5120 ✅通;S7510 ping PE 路由器 ❌不通
S5120 上行(朝向 S7506 接口)无 PE 路由器 MAC 地址
S7506 连接 S5120 的端口 STP 阻塞状态,摘除用户网络依旧阻塞
PC 直连 S5120 时:PC ↔ PE 双向 ping ✅全部正常
根因定位
S7506 连接 S5120 的端口被 STP 阻塞!
端口处于 Discarding 丢弃状态,二层流量只能接收 BPDU,普通数据帧不转发。
完整逻辑推演:
S7506 ↔ S5120 链路被 STP 阻塞 → S5120 发往 PE 的流量无法上行送到 S7506
PC 直连 S5120 测试正常:此时 S7510 这条链路断开,全网无环路,STP 重新计算,S7506 与 S5120 之间端口放开转发,通信恢复。
S5120 上行口看不到 PE 的 MAC:
PE 的 ARP 应答报文被 STP 阻塞端口拦截,无法到达 S5120,S5120 学习不到 PE 的 MAC 条目。
环路拓扑来源:
S5120 同时存在两条上行路径:
路径 1:S5120 — S7506 — PE
路径 2:S5120 — S7510 — 用户 PC(用户侧存在回传路径,形成二层环路)
STP 计算后选择阻塞【S7506 ↔ S5120】这条链路,阻断环路。
重点验证命令(登录 S7506)
plaintext
display stp interface GigabitEthernet 0/X
display stp brief
端口状态:Discarding(阻塞)
解决方案(优先级排序)
方案 1(推荐):梳理二层环路,合理规划 STP
确认全网所有交换机STP 模式统一(建议 MSTP),配置一致的 MST 域实例;
手动调整根桥:核心 S7506 设置为根桥,S7510 为备用根桥;
根据业务需求调整端口优先级 / 路径开销,保证业务主链路处于转发状态,备用链路阻塞,不要阻塞通往 PE 的上行链路。
方案 2:终端接入端口优化(用户侧)
S7510 下联用户 PC 所有接入端口开启边缘端口(PortEdge)
plaintext
interface GigabitEthernet 1/0/X
stp edge-port enable
防止终端盲目发送 BPDU 扰乱整网 STP 计算;同时开启 BPDU 保护。
方案 3:如果该链路不允许被 STP 阻断
若 S5120→S7506 是核心业务上行链路,不允许被阻塞:
调整两条链路的路径开销,让 S7510 ↔ S5120 链路作为备用链路,由 STP 阻塞;
不要阻塞通往出口 PE 的主上行。
方案 4:隔离二层(根治手段,大型组网最优)
S5120 作为用户网关,三层接口对接 S7506,拆除二层透传,从根源消除二层环路,不再受 STP 影响。
关键补充验证点
不要只看 S7506,S5120、S7510 三台 H3C 交换机MSTP 域名、实例映射、修订版本号必须完全一致;参数不一致会造成 MSTP 失效,产生意外阻塞。
检查网络是否存在老旧交换机、傻瓜交换机引入未知 BPDU。
复现方法:断开 S5120 与 S7510 之间光纤,STP 拓扑重新计算,S7506-S5120 端口自动放开,ping PE 立即恢复。
暂无评论
根据你的描述,问题的根源很可能在于 H3C 7506 交换机上连接 S5120 的端口因生成树协议(STP)被阻塞,导致数据流量无法正常转发。
你的故障现象呈现出清晰的逻辑链条:
直接现象:在 H3C 7506 上查看,连接 S5120 的端口 STP 状态为阻塞(Blocking)。这是导致所有问题的直接原因。
连锁反应:因为端口被阻塞,S5120 无法通过该端口学习到来自路由器 PE 的 MAC 地址,导致 S5120 的上行接口 MAC 地址表为空。
业务影响:由于 MAC 地址学习失败,从用户 PC 经 S5120 发往路由器 PE 的流量,在 S5120 上找不到目的 MAC,因此无法转发,造成 ping 不通。
你提到的“用户直接连接 S5120 后 ping 通”这一测试,恰恰证明了问题不在路由器或 S5120 本身,而是出在两者之间的 7506 交换机上。
请按照以下步骤操作,定位并修复问题。
在 H3C 7506 上,执行以下命令查看连接 S5120 端口的详细 STP 状态:
关注点:确认端口状态是否为 BLOCKING 或 DISCARDING,并查看 Role(角色)是否为 ALTE(替代端口)或 BACK(备份端口),这些都不是正常的转发状态。
查看全局STP信息,确认根桥位置:
关注点:查看输出中的 Root Bridge 信息。如果 7506 不是根桥,而下游的 S5120 因配置问题成为了根桥,就可能导致 7506 的端口被阻塞。
STP 阻塞经常由 VLAN 配置不一致引发。在 7506 和 S5120 的连接端口上分别执行:
关注点:确保两端的端口模式(Access/Trunk)和允许通过的 VLAN 列表完全一致。
查看端口是否因 STP 的保护机制而被阻塞。在 7506 上执行:
关注点:如果输出中包含你的互联端口,说明它因 Dispute 等保护机制被阻塞。这通常意味着链路存在单通,或对端处理 BPDU 有问题。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论