暂无评论
192.168.71.82/23,VLAN 102,能 ping 通自己的网关 192.168.70.1(核心 Vlan102 接口)192.168.63.24/23,VLAN 100,能 ping 通自己的网关 192.168.62.1(核心 Vlan100 接口)display arp | include 192.168.63.24
display arp | include 192.168.71.82
192.168.63.24 没有 ARP 表项:说明有线终端没发 ARP 请求,或者核心没收到。192.168.71.82 没有 ARP 表项:说明无线终端没发 ARP 请求,或者核心没收到。192.168.62.1,触发 ARP 学习;192.168.70.1,触发 ARP 学习;reset arp static
reset arp dynamic
display port trunk
display vlan 102
192.168.63.24 能 ping 通自己的网关,但可能开启了系统防火墙 / 杀毒软件,禁止了来自其他网段的 ICMP 请求。192.168.71.82 ping 192.168.62.1(有线网关),如果能通,但 ping 192.168.63.24 不通,几乎可以确定是终端侧拦截了。192.168.62.x 去 ping 192.168.63.24,如果能通,就更能确认问题在目标终端。display ip interface brief 看,核心上已经有了 Vlan100 和 Vlan102 的三层接口:Vlan100: 192.168.62.1/23,覆盖 192.168.62.0-192.168.63.255Vlan102: 192.168.70.1/23,覆盖 192.168.70.0-192.168.71.255display ip routing-table protocol direct
192.168.62.0/23 和 192.168.70.0/23 都在直连路由表中。192.168.62.1(有线网关),如果能通,就排除了 VLAN 透传和核心路由问题,直接定位到目标终端;192.168.62.1 也不通,再检查 Trunk 口的 VLAN 102 是否被过滤;
192.168.63.24 上,临时关闭系统防火墙,再测试 ping;reset arp all
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论