• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S5560X-30C-EI   xp主机重装后win7后,无法被其他vlan访问

2021-04-22提问
  • 0关注
  • 1收藏,1318浏览
粉丝:0人 关注:0人

问题描述:


H3C S5560X-30C-EI 作为核心,配置acl设置vlan间互访,vlan100、101作为公共vlan可互访其他vlan,其余vlan间不可访问,

主机通过固定IP上网,

IP 192.168.101.3设备原为xp系统,可被其他网段访问,重装为win7后,配置相同IP,其余交换机配置不变,其他网段IP(包括vlan100)无法ping通该主机,该网段其余IP正常访问。



最佳答案

bei 九段
粉丝:24人 关注:7人

连电脑的网线插拔下看下

5 个回答
粉丝:3人 关注:1人

如果网络侧没有变动的话,可以看下是不是PC防火墙的问题,把防火墙关了试试?

残阳 三段
粉丝:3人 关注:0人

把主机的防火墙关闭试下

已经试过了,但同网段IP间互访没有问题,不同VLAN的访问才出现这问题

zhiliao_XiCdAB 发表时间:2021-04-22

检查下该主机的网关是否正确

残阳 发表时间:2021-04-22
粉丝:134人 关注:6人

您好,请知:

禁用网卡,插拔网线看下。

其次进一步检查设备的配置是否有变动。

关闭系统防火墙后测试看下是否能互通。


同网段间该主机是可以互访的,在核心上也可以ping通该主机

zhiliao_XiCdAB 发表时间:2021-04-22
Xcheng 九段
粉丝:121人 关注:3人

建议检查下或测试

1.重置的pc是否是原来的ip地址

2.acl是新增的还是之前就配置好的

3.检查下终端网关等参数是否正确

4.如果怀疑是交换机侧问题,建议临时关闭acl控制看看是否正常

5.检查下终端防火墙设置或第三方杀毒软件设置,windows7原版操作系统的防火墙是禁止ping的。

1、重置的PC,IP及网关信息不变,2、交换机配置没有改动过,3、的确怀疑是交换机一侧问题,但因为相关原因,目前不方便直接变动acl表,4、同网段间该主机是可以互访的,在核心上也可以ping通该主机

zhiliao_XiCdAB 发表时间:2021-04-22

那这种情况建议核对下核心的acl配置,如果没发现问题或者不太确认建议找个方便的时段进行测试

Xcheng 发表时间:2021-04-22
回复Xcheng:

嗯嗯,acl核对过没啥问题,就很迷茫,也就重装了win7而已,其他都没变动过

zhiliao_XiCdAB 发表时间:2021-04-22
佚名 九段
粉丝:23人 关注:0人

估计还是PC问题,可以更换个其他电脑配置这个 192.168.101.3地址看能不能通,能通就说明PC问题,再检查PC的防火墙之类的是否打开了,或者拔插下端口看看


  • 流统计举例
  • 流统计配置

acl number 3000

 rule 0 permit icmp source 10.0.53.10 0 destination 10.0.53.9 0      这里的源目是两台PC的地址,分别统计request和replay

 rule 5 permit icmp source 10.0.53.9 0 destination 10.0.53.10 0  反过来再写一遍

traffic classifier acc

if-match acl 3000

 

traffic behavior acc

accounting

 

qos policy acc

classifier acc behavior acc

 

interface GigabitEthernet1/0/3   

 qos apply policy acc inbound     应用在报文经过的端口,出入都下发

 qos apply policy acc outbound

通过下面命令查看流统计信息:

display qos policy interface  G1/0/3

Interface: GigabitEthernet1/0/3

Direction: Outbound

  Policy: teat  

Classifier: teat  

   Operator: AND   

  Rule(s) :       If-match acl 3002    

Behavior: teat     

Accounting enable:         45 (Packets)      看报文从相应端口进入出去的数量确认是哪里丢了

Interface: Ten-GigabitEthernet1/0/6

  Direction: Inbound

  Policy: teat  

Classifier: teat     

Operator: AND    

Rule(s) :       If-match acl 3002     

Behavior: teat      

Accounting enable:         45 (Packets)

只能这样一步步试了,pc的防火墙是打开的,但是跟同网段主机互访没有问题

zhiliao_XiCdAB 发表时间:2021-04-22

跨网段不行的话,那做下流统看看报文丢哪里

佚名 发表时间:2021-04-22

今天另外一台主机又出现这问题,也是共享vlan下的主机,您说的流控是怎么做的呢,能否提供个思路

zhiliao_XiCdAB 发表时间:2021-04-23

重新编辑了答案你看下

佚名 发表时间:2021-04-23

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明