• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR3620接口做静态nat后与对端不通经验案例

2018-01-31 发表
  • 0关注
  • 0收藏 1913浏览
郭昊 九段
粉丝:35人 关注:2人

现场反馈RT1的接口地址10.0.0.1RT2的接口地址10.0.0.2之间过一台交换机不通,RT1与中间交换机上的vlan-interface接口地址10.0.0.3能通,RT2与交换机的10.0.0.3也可以通。

从RT1访问10.0.0.2时不通,RT1和RT2之间是二层互联的,这种情况下一般是直接查看arp。在RT1上display arp发现没有10.0.0.2的表项,

<RT1>dis arp

  Type: S-Static   D-Dynamic   O-Openflow   R-Rule   M-Multiport  I-Invalid

IP address       MAC address    SVLAN/VSI Interface/Link ID        Aging Type 

10.0.0.3         620c-1d4d-0302 --        GE0/0                    14    D

RT2上display arp也没有10.0.0.1的表项。

<RT2>dis arp

  Type: S-Static   D-Dynamic   O-Openflow   R-Rule   M-Multiport  I-Invalid

IP address       MAC address    SVLAN/VSI Interface/Link ID        Aging Type 

10.0.0.3         620c-1d4d-0302 --        GE0/0                    18    D

在交换机上没有特殊限制,arp报文应该直接透传的。在RT2上打开debug arp packet、debug arp error,发现RT2收到了arp报文但是没有正常回复,

*Jan 17 16:43:10:566 2018 RT2 ARP/7/ARP_RCV: Received an ARP message, operation: 1, sender MAC: 620b-e09a-0105, sender IP: 10.0.0.1, target MAC: 0000-0000-0000, target IP: 10.0.0.2

*Jan 17 16:43:10:566 2018 RT2 ARP/7/ARP_ERROR:

Failed to get the source MAC of the ARP reply.Interface: GE0/0  sender IP: 10.0.0.1  target IP : 10.0.0.2

RT2接口下没有特殊配置,查看接口信息MAC地址也是正常的,

[RT2-GigabitEthernet0/0]dis this

#

interface GigabitEthernet0/0

 port link-mode route

 combo enable copper

 ip address 10.0.0.2 255.255.255.0

#

[RT2]dis int g 0/0

GigabitEthernet0/0

Current state: UP

Line protocol state: UP

…………

IP packet frame type: Ethernet II, hardware address: 620c-0d41-0205

   

RT2不回arp这个现象比较奇怪。这个时候怀疑设备是不是有其他到10.0.0.1的高优先级路由,导致回复RT1的arp报文。在RT2上查看路由表发现有一条到10.0.0.1的直连路由,下一跳是null0,这是RT2不回arp的直接原因。

<RT2>dis ip routing-table

Destination/Mask   Proto   Pre Cost        NextHop         Interface

10.0.0.0/24        Direct  0   0           10.0.0.2        GE0/0

10.0.0.0/32        Direct  0   0           10.0.0.2        GE0/0

10.0.0.1/32        Direct  1   0           0.0.0.0         NULL0

 

之后再次检查RT2设备配置,发现设备上配了静态nat,global地址为10.0.0.1,这时候RT2是会生成一条到10.0.0.1的32位直连路由,下一跳是null0。如果这时再有其他10.0.0.1的地址发来arp报文,RT2不会回复。

#

interface GigabitEthernet0/1

 port link-mode route

 combo enable copper

 ip address 20.0.0.1 255.255.255.0

 nat static enable

#

 nat static outbound 20.0.0.2 10.0.0.1

#

1. RT1设备更改接口地址为同网段其他地址

2. RT2设备更改静态nat使用的global地址

直连不通的现象按照惯性一般会直接查看arp的交互,设备收到arp不回复一般是因为设备上有特殊配置。

另外这个问题现场的组网也稍微有点特殊,RT2设备本身有G0/0接口地址为10.0.0.2/24,又在G0/1接口做nat采用的是10.0.0.1作为global地址。如果按照一般组网,nat多会做在G0/0接口下,RT2是会发免费arp告知其他设备10.0.0.1地址在用的,这样RT1和RT2就会检测到有地址冲突,不会只出现上述RT2不回arp的现象。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作