ARP Request who-has 10.3.117.140:服务器本机疯狂发送请求自身 IP 的 ARP 报文(ARP 风暴)UDP 61284→8235向外发包核查:登录 117.140 服务器ipconfig/route print查看默认网关。
# 核心交换机排查命令
display interface Vlan-interface 117 # 查看接口UP/DOWN、IP配置
display arp | include 117.140 # 查看服务器ARP条目是否正常
display ip routing-table 10.3.117.140 # 路由有效性
# 核心排查策略路由
display policy-based-route
AC是桥接的,同网段访问也是经过AC? 不是直接走MAC地址吗?
AC是桥接的,同网段访问也是经过AC? 不是直接走MAC地址吗?
117.31 访问 117.140 流量异常(路由看似正确但转发存在问题)的情况,这通常属于三层转发丢包或策略拦截的典型故障。117.31 和 117.140 属于不同的网段/VLAN,且网关在核心交换机上,必须确保核心的三层转发功能正常:display ip interface brief,检查这两个网段对应的 VLAN-Interface(SVI)是否已创建,且物理与协议状态均为 UP,IP 地址配置无误。display ip routing-table,确认路由表中是否存在这两个网段的直连路由(Direct)。如果缺少对应网段的 SVI 接口,即使全局开启了 ip route-enable,也无法生成直连路由导致转发断裂。display packet-filter 和 display acl [ACL编号] 命令,检查核心交换机连接深信服 AC 的上行口,以及终端接入的下行口是否应用了数据过滤策略。重点排查是否有规则误拦截了 117.31 到 117.140 的特定 IP 通信。display qos policy interface 等命令,查看是否在接口或全局下发了基于 ACL 的 QoS 策略或流行为(如重标记、丢弃等),错误的 QoS 关联会导致报文被静默丢弃。117.31.x.x,目的 IP 117.140.x.x)。accounting packet),将其应用到核心交换机的相关接口入方向(Inbound)。display qos policy interface 查看命中计数。若入方向有计数但出方向无计数,说明报文在设备内部转发时丢失(可能是查表失败或被内部策略拦截);若入方向也无计数,说明报文根本没有到达该核心接口。display arp | include 117.31 和 display arp | include 117.140,确认核心交换机能否正确学习到这两个 IP 对应的 MAC 地址。若 ARP 缺失或频繁刷新,可能是网络中存在 ARP 攻击或环路导致表项耗尽。display interface brief,检查核心交换机上下行接口的 CRC 错误、Input/Output errors 是否持续增长。物理链路质量差也会导致三层报文转发异常。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明