拓扑如下,私网地址为172.99.99.0/24段,网关254在s9810上。与山石sg6000防火墙通过三层地址互联。
私网地址在山石防火墙上通过nat映射为出口地址(多对一,所有地址均映射)。经过ospf发布与数据中心服务器互通。
目前发现私网客户端地址访问服务器地址段时会出现偶发性丢包,一段时间之后恢复。使用流统测试丢包时12508与12510之间互联接口上未收到icmp计数,但12508访问服务器段正常,会有什么原因引起丢包么
(0)
最佳答案
使用流统测试丢包时12508与12510之间互联接口上未收到icmp计数----这句话的意思是12508从防火墙收到报文了,但是没有转给12510,还是12508就没有从山石防火墙收到报文?
如果12508从山石收到了报文,但是没有转给12510,出问题的时候首先查一下12508上的MAC地址表项是否有到达目的MAC的MAC地址表?如果没有的话,可能是MAC超规格了,导致丢包,如果有MAC地址表,而且正确,看下出接口流量有多大,是不是超过了接口限速?
如果以上都不涉及的话,而且能够确认12508收到了报文,但是没有发给12510的话,那只能打400电话,查一下设备上是不是有什么硬件故障了,内部某个位置丢包了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论