核心交换机上能看到终端arp,但是两者之间ping不通。
终端换一个地址,能ping通。
没有地址冲突,没有限制。
客户现场终端使用过程突然出现这种情况,没有动过设备配置。换终端同样使用该地址,到网关依旧不通。
该情况出现两次,均为换地址就能ping通。
(0)
最佳答案
你的问题可以总结为:
在核心交换机上检查 ARP 绑定情况:
display arp all
检查是否启用了 IP-MAC 绑定 或 DHCP Snooping:
display user-bind all
display dhcp-snooping binding
undo user-bind mac XXXXXXXXXXXX ip 甲
display mac-address blackhole
undo mac-address blackhole XXXXXXXXXXXX
reset arp dynamic
arp -d *
display port-security interface GigabitEthernet 1/0/X
maximum
值较低,可能是 MAC 地址超限:
undo port-security enable
undo mac-address static XXXXXXXXXXXX
检查 FIB 表
display ip routing-table
尝试手动清除 FIB
reset ip routing-table
可能原因 | 解决方案 |
---|---|
ARP 表异常 | 清空 ARP 表:reset arp dynamic |
动态 ARP 绑定 / DHCP Snooping 限制 | undo user-bind mac ... 或 display dhcp-snooping binding |
MAC 地址黑洞 | display mac-address blackhole 并解除黑洞 |
Port Security 限制 | undo port-security enable 或解除 MAC 绑定 |
FIB 表异常 | reset ip routing-table 或重启设备 |
如果问题仍然不解决,可以尝试:
debug arp packet
或 monitor traffic interface
),看看是否有异常的 ARP 响应。
这个问题很可能是 交换机安全策略误触发 或 ARP 解析异常,重点检查 MAC 绑定、ARP 记录、黑洞列表。
(0)
检查终端防火墙及安全方面配置
(0)
中间没有安全设备,终端换个同网段地址,互ping能通
中间没有安全设备,终端换个同网段地址,互ping能通
您好,更新一下终端网卡驱动
(0)
换过笔记本,虚拟机
换过笔记本,虚拟机
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明