交换机型号H3C Comware Software, Version 7.1.070, Release 6329
Copyright (c) 2004-2021 New H3C Technologies Co., Ltd. All rights reserved.
H3C S5120V3-52S-SI
防火墙接交换机,交换机上一个口,类型行access,接运营商传输,用户端单接一台主机好使,可以ping通网关,加个傻瓜交换机之后就ping不通网关了,更换多个傻瓜交换都不行,网关在防火墙上,防火墙无mac地址绑定。
(0)
mac-address learning disable),单主机可能通过静态 MAC 配置通信,而接入傻瓜交换机后,新设备的 MAC 无法被学习,交换机无法转发其数据包到网关。discarding状态(阻塞),导致数据无法转发。loopback-detection enable),而傻瓜交换机下存在隐性环路(如网线误接),会触发环路检测,交换机自动关闭该端口或丢弃数据包。GigabitEthernet1/0/1)的端口安全配置:# 查看端口安全状态
display port-security interface GigabitEthernet 1/0/1
# 查看端口完整配置
display current-configuration interface GigabitEthernet 1/0/1
port-security enable
port-security max-mac-count 1 # 最大MAC数限制为1
port-security violation shutdown # 违规时关闭端口
interface GigabitEthernet 1/0/1
undo port-security enable # 关闭端口安全(推荐)
# 或调整最大MAC数:port-security max-mac-count 32(根据需求设置)
save
display interface GigabitEthernet 1/0/1 | include "mac-address learning"
interface GigabitEthernet 1/0/1
mac-address learning enable # 启用MAC学习
save
# 查看端口STP状态
display stp interface GigabitEthernet 1/0/1
# 查看是否收到BPDU
display stp interface GigabitEthernet 1/0/1 | include "BPDU received"
discarding或收到 BPDU,说明 STP 认为存在环路,阻塞了端口。interface GigabitEthernet 1/0/1
stp edged-port enable # 启用边缘端口(不参与STP计算)
stp bpdu-filter enable # 过滤BPDU,避免触发STP状态变化
save
# 查看环路检测状态
display loopback-detection status interface GigabitEthernet 1/0/1
# 查看环路告警日志
display logbuffer | include "Loopback detected"
interface GigabitEthernet 1/0/1
undo loopback-detection enable # 关闭环路检测
save
interface GigabitEthernet 1/0/1
speed 100 # 固定速率为100M
duplex full # 固定双工为全双工
save
display interface GigabitEthernet 1/0/1(物理和协议状态均为UP)。display mac-address interface GigabitEthernet 1/0/1(能看到傻瓜交换机下所有设备的 MAC)。ping 网关IP(应能正常通)。(0)
暂无评论
你肯定不好用啊!你的交换机带vlan的,傻瓜交换机不带vlan。他怎么通呢?当然有解决办法,傻瓜交换机默认vlan1 ,你吧上联的交换机该vlan1,他就可以,非vlan1,他指定不通
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论