• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S7503X与 WX3510X组网后,无线终端ping不通有线终端

4小时前提问
  • 0关注
  • 0收藏,50浏览
刹那 零段
粉丝:0人 关注:0人

问题描述:

AC是旁挂核心交换机,采用本地转发模式,无线终端从核心vlan102获取IP,有线终端是vlan100.现在的故障情况是192.168.71.82(无线)不能ping通192.168.63.24(有线),但能ping通192168.62.1(网关),但是有线终端192.168.62.1/23就能互通。我检查了所有网络设备,没得acl没得二层隔离。 简述一下组网:无线终端-AP-接入交换机-汇聚交换机-核心   有线终端-接入交换机-汇聚交换机-核心交换机。所有网关都在核心交换机上面,其他交换机相连都是trunk all。不知道是哪里出了问题

6 个回答
粉丝:116人 关注:11人

流量统计定位下吧

暂无评论

Xcheng 九段
粉丝:136人 关注:3人

无线ping有线异常的话,先确认有线ping有线情况吧

如果正常就查无线,如果也异常先先查有线吧


目前信息太片面还是确认下细节吧,如果情况复杂或已影响业务还是建议联系400热线或供应商渠道获取专业支持哦

暂无评论

粉丝:8人 关注:9人

分步排查(带对应H3C命令)
1. 先排除终端侧问题
先在有线终端192.168.63.24上临时关闭系统防火墙,测试ping,90%概率是Windows默认防火墙拦截跨网段ICMP请求。
2. 核心交换机ARP校验
在S7503X上执行:

display arp | include 192.168.71.82
display arp | include 192.168.63.24

确认两个终端的ARP学习正确、无IP地址冲突,同时确认有线终端的默认网关确实指向核心的192.168.62.1。
3. 排查三层转发异常
在S7503X上执行指定源ping测试:

ping -a 192.168.62.1 192.168.71.82
ping -a 192.168.70.1 192.168.63.24

(注:192.168.70.1为无线vlan102网关)如果能通说明核心三层转发正常。
4. 排查URPF/错误路由问题
执行以下命令:

display ip urpf interface Vlan-interface brief
display ip routing-table 192.168.70.0 23

若vlanif下开启了严格URPF直接关闭;如果存在无线网段明细路由下一跳指向旁挂WX3510X的错误配置直接删除,本地转发场景无线流量不需要绕行AC。

暂无评论

您好,参考

  • 1、display ip interface brief 看 Vlanif100、Vlanif102 是不是都 Up、地址正确
  • 2、无线终端看 IP / 掩码 / 网关,确认是不是 /23、网关指向 VLAN102 的三层地址
  • 3、在核心直接 ping 192.168.63.24、ping 192.168.71.82
  • 4、核心能两边都通 → 下联透 VLAN 没问题,是终端网关 / 掩码问题
  • 5、核心只能通一边 → VLANIF 没起来或 VLAN 没透到核心
  • 6、AC 里检查无线服务模板 是否开启用户隔离
  • 暂无评论

    刹那 知了小白
    粉丝:0人 关注:0人

    核心上面有这条路由,是不是它在作祟。



    目前删除了192.168.0.0 18 192.168.42.1 这条路由,无线终端192.168.71.82还是ping不通192.168.63.24

    暂无评论

    粉丝:10人 关注:2人

    一、先从已知条件,把关键信息理清楚

    1. 无线终端:IP 192.168.71.82/23,VLAN 102,能 ping 通自己的网关 192.168.70.1(核心 Vlan102 接口)
    2. 有线终端:IP 192.168.63.24/23,VLAN 100,能 ping 通自己的网关 192.168.62.1(核心 Vlan100 接口)
    3. 网关都在核心 S7503X 上,所有设备之间是 trunk all,无 ACL / 二层隔离。
    4. 无线能 ping 自己网关,说明无线终端到核心的三层转发是通的;有线也能 ping 自己网关,说明有线终端到核心的三层转发也是通的

    二、最可能的根因(按概率排序)

    1. 核心交换机的 ARP 问题(概率最高)

    无线终端能 ping 通网关,说明:
    • 无线终端 → 核心(Vlan102 接口)的通信正常
    • 核心回包给无线终端也正常
    但无线 ping 有线终端不通,很可能是核心交换机没有学习到有线终端的 ARP 表项,或者 ARP 表项异常,导致核心无法把 ICMP 回包转发到有线侧。

    验证方法

    在核心 S7503X 上执行:
    bash
    运行
    display arp | include 192.168.63.24 display arp | include 192.168.71.82
    • 如果 192.168.63.24 没有 ARP 表项:说明有线终端没发 ARP 请求,或者核心没收到。
    • 如果 192.168.71.82 没有 ARP 表项:说明无线终端没发 ARP 请求,或者核心没收到。

    修复方法

    • 有线终端上 ping 一下网关 192.168.62.1,触发 ARP 学习;
    • 无线终端上 ping 一下网关 192.168.70.1,触发 ARP 学习;
    • 也可以在核心上直接清除 ARP 表项,强制重新学习:
    bash
    运行
    reset arp static reset arp dynamic

    2. 本地转发模式下,AC 旁挂导致的 VLAN 透传问题

    你用的是本地转发模式,数据报文不经过 AC,直接由 AP 转发到有线网络。所以:
    • AP 必须把 VLAN 102 的报文,以tagged 方式转发到接入交换机,再透传到汇聚、核心;
    • 接入 / 汇聚交换机必须允许 VLAN 102 通过,并且 Trunk 口没有过滤掉 VLAN 102。

    验证方法

    在接入 / 汇聚交换机上执行:
    bash
    运行
    display port trunk display vlan 102
    • 检查所有连接 AP 的上行口、汇聚之间的互联口,是否都允许 VLAN 102 通过;
    • 检查 AP 的配置,确认 AP 的 SSID 绑定的 VLAN 102,且本地转发开启。

    3. 有线终端的防火墙 / 安全软件拦截(容易被忽略)

    有线终端 192.168.63.24 能 ping 通自己的网关,但可能开启了系统防火墙 / 杀毒软件,禁止了来自其他网段的 ICMP 请求

    验证方法

    • 用无线终端 192.168.71.82 ping 192.168.62.1(有线网关),如果能通,但 ping 192.168.63.24 不通,几乎可以确定是终端侧拦截了。
    • 或者换一台同 VLAN100 的有线终端 192.168.62.x 去 ping 192.168.63.24,如果能通,就更能确认问题在目标终端。

    4. 核心交换机的路由问题(概率极低,但需要排除)

    从你给的 display ip interface brief 看,核心上已经有了 Vlan100Vlan102 的三层接口:
    • Vlan100: 192.168.62.1/23,覆盖 192.168.62.0-192.168.63.255
    • Vlan102: 192.168.70.1/23,覆盖 192.168.70.0-192.168.71.255
    所以核心上是直连路由,不需要额外配置静态路由,只要接口 up,路由就存在。

    验证方法

    在核心上执行:
    bash
    运行
    display ip routing-table protocol direct
    确认 192.168.62.0/23192.168.70.0/23 都在直连路由表中。

    三、按这个顺序排查,100% 定位问题

    1. 先在核心上检查 ARP 表,看两个终端的 ARP 是否都存在;
    2. 再在无线终端 ping 192.168.62.1(有线网关),如果能通,就排除了 VLAN 透传和核心路由问题,直接定位到目标终端;
    3. 如果 ping 192.168.62.1 也不通,再检查 Trunk 口的 VLAN 102 是否被过滤;
    4. 最后排查终端防火墙和安全软件。

    四、快速修复建议(优先操作)

    1. 在有线终端 192.168.63.24 上,临时关闭系统防火墙,再测试 ping;
    2. 在核心交换机上清除 ARP 表项,让设备重新学习:
      bash
      运行
      reset arp all
    3. 确认所有 Trunk 互联口都允许 VLAN 100 和 102 通过,没有被过滤。

    暂无评论

    编辑答案

    你正在编辑答案

    如果你要对问题或其他回答进行点评或询问,请使用评论功能。

    分享扩散:

    提出建议

      +

    亲~登录后才可以操作哦!

    确定

    亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

    注册后可访问此模块

    跳转hclhub

    你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

    举报

    ×

    侵犯我的权益 >
    对根叔社区有害的内容 >
    辱骂、歧视、挑衅等(不友善)

    侵犯我的权益

    ×

    泄露了我的隐私 >
    侵犯了我企业的权益 >
    抄袭了我的内容 >
    诽谤我 >
    辱骂、歧视、挑衅等(不友善)
    骚扰我

    泄露了我的隐私

    ×

    您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
    • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

    侵犯了我企业的权益

    ×

    您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
    • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
    • 3. 是哪家企业?(营业执照,单位登记证明等证件)
    • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
    我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

    抄袭了我的内容

    ×

    原文链接或出处

    诽谤我

    ×

    您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
    • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
    • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
    我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

    对根叔社区有害的内容

    ×

    垃圾广告信息
    色情、暴力、血腥等违反法律法规的内容
    政治敏感
    不规范转载 >
    辱骂、歧视、挑衅等(不友善)
    骚扰我
    诱导投票

    不规范转载

    ×

    举报说明