暂无评论
ip policy-based-route pbr1)。如果 PBR 的 ACL 匹配规则过于宽泛(例如直接匹配了整个 10.10.10.0/24 网段),它可能会把 PC 访问交换机管理 IP(10.10.10.2)的报文也强制转发给下一跳网关(10.10.10.1),导致交换机自己收不到这个报文。display current-configuration | include ip routingip routing 开启全局路由功能。display ssh server statusdisplay ip http 或 display ip httpsssh server enable 或 http enable / https enable。traffic-filter inbound),或者是否配置了 User Profile 限制了特定 IP 的管理访问权限。display this,查看是否有 traffic-filter 或 user-profile 相关配置。arp -a,确认 10.10.10.2 对应的 MAC 地址是否是交换机的真实 MAC。如果 MAC 地址错误,说明存在 IP 冲突或 ARP 欺骗。暂无评论
现象:PC:10.10.10.19,网关 10.10.10.1;交换机 Vlan‑if2 地址 10.10.10.2。PC 访问互联网正常,无法访问同网段交换机 SVI 地址,账号密码 VTY 配置确认没问题,版本 7.1.070 Release 6378H3C。
V7 Comware 硬件转发:当 Vlan‑if 接口下应用接口策略路由ip policy‑based‑route xxx,PC 去往交换机本机 SVI IP 的报文,硬件会匹配 PBR 策略,错误执行 apply 下一跳转发,报文没有上送给交换机 CPU 处理,导致无法 SSH/Telnet/ping 交换机;但是跨网段转发上网业务完全正常H3C。
软件转发不会触发该问题;S5560S 是硬件转发,会复现该故障。 命令
ip ignore policy‑based‑route dest‑local enable就是专门解决该缺陷:目的为本接口自身 IP 的报文,忽略接口 PBR 策略,直接上送 CPU 处理H3C。
system‑view
interface Vlan‑interface 2
ip ignore policy‑based‑route dest‑local enable
save
配置完成,立刻测试 PC 访问10.10.10.2,一般马上恢复正常。
#查看接口是否应用策略路由
display ip policy‑based‑route interface Vlan‑interface 2
#查看是否已经开启忽略PBR本机目的报文
display this interface Vlan‑interface 2
display ip interface brief Vlan‑interface 2
arp -a
学不到 ARP:二层问题;能学到 ARP 但是不通,100% 是上面 PBR 硬件转发问题。
ip local policy‑based‑route(全局本地策略路由,不建议配置)display ip policy‑based‑route local
display packet‑filter查看接口入方向包过滤。
ip ignore policy‑based‑route dest‑local enableH3C。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论