• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

有没有ping debug

3天前提问
  • 0关注
  • 0收藏,67浏览
0_1 四段
粉丝:0人 关注:1人

问题描述:

ping -a 1.1.1.1 2.2.2.2

交换机上有没有debug命令可以看到ping通不通(不用流统)

5 个回答
粉丝:7人 关注:9人

有,可通过以下debug命令查看:
1. 操作前提醒:debug会占用设备资源,建议低峰期操作,完成后立即关闭,操作前建议备份配置。
2. 进入系统视图:
system-view
3. 开启ICMP报文调试(可选择详细输出):
debug icmp [ verbose ]
或精准过滤源/目的IP与ICMP协议:
debug ip packet source 1.1.1.1 destination 2.2.2.2 protocol icmp
4. 执行ping命令:
ping -a 1.1.1.1 2.2.2.2
5. 查看debug输出,若有ICMP Echo Request发出且收到ICMP Echo Reply则ping通,否则不通。
6. 关闭debug:
undo debug all

暂无评论

粉丝:112人 关注:11人

直接ping 有回显啊

暂无评论

debug ip icmp

暂无评论

粉丝:14人 关注:1人

对于追踪ping不通的问题,有的。除了通过ACL做数据流统外,H3C交换机提供了更强大的debugging命令集,可以直接在控制台上打印出设备收发数据包的详细过程,这相当于一个实时的诊断工具。

 重要提示
debugging命令会占用大量CPU资源,可能导致设备处理性能下降。强烈建议仅在业务负载较低的时段进行调试,并在调试结束后立即关闭所有调试开关。 undo debugging all

 排查前的准备

在开启debugging之前,需要先配置好终端以确保能看到调试信息。

<H3C> terminal monitor # 开启终端监控,确保信息能输出到当前VTY会话
<H3C> terminal logging # (可选)开启日志显示 <H3C> terminal debugging # 开启终端调试功能,允许debug信息在终端显示
核心调试命令

完成以上配置后,就可以根据不同的排查目标,使用对应的debugging命令了(请将ACL编号替换为你自己创建的):

调试目标核心命令作用
查看ARP解析debugging arp packet1. 检查ARP:是否成功学习到
对端MAC地址。
跟踪ICMP报文(推荐重点使用)debugging ip icmp2. 检查ICMP:报文是否被成功发送和接收。
查看IP报文收发debugging ip packet acl <acl-number>3. 检查IP报文:在哪一个环节Receiving(收到)或Delivering(上交/转发)失败。
检查路由和FIB表display ip routing-table
display fib
4. 查看系统路由:是否与实际转发路径一致,或存在多余的主机路由。


 实操示例

要精确调试你执行的 ping -a 1.1.1.1 2.2.2.2 指令,使用ACL进行精确匹配是最高效的方法。

  1. 创建ACL,精确抓取ICMP报文

    <H3C> system-view
    [H3C] acl advanced 3999 [H3C-acl-ipv4-adv-3999] rule permit icmp icmp-type echo source 1.1.1.1 0 destination 2.2.2.2 0 [H3C-acl-ipv4-adv-3999] rule permit icmp icmp-type echo-reply source 2.2.2.2 0 destination 1.1.1.1 0 [H3C-acl-ipv4-adv-3999] quit
  2. 开启调试开关

    <H3C> debugging ip packet acl 3999
    <H3C> debugging ip icmp acl 3999
  3. 执行测试,观察输出
    debugging ip packet的输出会显示报文是正在被“收发”(Receiving/Delivering),这能帮助我们快速定位问题发生的环节。例如:

    • Receiving, interface = Vlan-interface354: 说明源端(1.1.1.1)的请求报文已成功到达设备并被接收。

    • Delivering, interface = Vlan-interface354: 请求报文已被上述交至CPU处理。

    • FIB Forward: 报文被成功硬件转发。

    • Punted to CPU或没有匹配FIB的自由转发表:可能意味着路由缺失或出接口配置错误。

    • 没有看到任何与2.2.2.2相关的“Receiving”信息:问题出在上游链路或对端设备。

    同时,可以交叉检查路由表和FIB表:

    <H3C> display ip routing-table 2.2.2.2 # 查看去往目的地的路由是否存在、下一跳是否正确
    <H3C> display fib 2.2.2.2 # 查看FIB表(硬件转发表)中对应表项的Flag标识
  4. 关闭调试:

    <H3C> undo debugging all # 关闭所有调试开关,恢复系统性能

暂无评论

粉丝:10人 关注:2人

有!交换机 / 防火墙 专门看 Ping 报文 Debug,不用流统、不用镜像,直接抓 ICMP 全过程

一、通用 V7 设备(交换机 / AC / 路由器 / 防火墙)直接用

1. 开启 ICMP 全局调试

cli
terminal debugging terminal monitor debugging ip icmp

2. 你指定源 IP Ping 也能完整看到

ping -a 1.1.1.1 2.2.2.2
debug 会打印:
  • ICMP Echo-Request 发出
  • 路由下一跳、出接口
  • ICMP Echo-Reply 回程收到
  • 丢包、路由不可达、主机不可达 直接打印原因

二、只看特定网段 / 精准过滤(不刷屏)

高级精准 Debug,只看这两个 IP,不刷其他流量:
cli
debugging ip icmp remote-ip 2.2.2.2 255.255.255.255

三、关闭 debug(一定要记得关,不然 CPU 飙高)

cli
undo debugging all undo terminal monitor

四、能看到什么关键信息

  1. ping 请求有没有从设备发出去
  2. 回程报文有没有收到
  3. 路由是否走错下一跳
  4. 是否被 ACL / 策略丢弃
  5. 主机不可达、网络不可达、TTL 超时原因

五、补充:如果是跨三层不通

配合这条一起 debug,看路由转发:
cli
debugging ip packet

一句话总结:
直接敲 debugging ip icmp 就能全程看 ping 收发,不用流统、不用镜像,完美满足你需求。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明