暂无评论
display port-isolate group all # 查看是否将该VLAN端口加入隔离组
display current-configuration | include port-isolate # 确认隔离配置范围undo port-isolate enable group 1 # 假设隔离组为1display arp | include <目标IP> # 检查交换机能否学习到该VLAN内终端ARP
arp -a | findstr <网关IP> # 在终端执行,检查能否学到网关MACincomplete → 该VLAN内ARP请求被阻断。display acl all | include <VLAN-ID> # 检查是否关联该VLAN的ACL
display ip interface Vlan-interface <VLAN-ID> | include acl # 查看接口调用的ACLrule deny ip)或ICMP限速策略,导致该VLAN的Ping流量被丢弃。interface Vlan-interface <VLAN-ID>
undo packet-filter inbound # 移除入方向ACLdisplay arp anti-attack configuration # 检查ARP防护策略
display current-configuration | include arp-rate # 查看ARP限速阈值arp rate-limit enable
arp rate-limit <VLAN-ID> 1000 # 从500提升至1000ppsdisplay vlan <问题VLAN-ID> # 确认端口成员状态
display interface brief | include <端口名> # 检查端口是否UP
display interface <端口名> | include error # 查看错包计数DOWN或协议DOWN → 物理链路故障。input errors或CRC errors持续增长 → 网线/光模块故障或双工不匹配。interface GigabitEthernet1/0/1
duplex full
speed 1000display stp brief | include <问题VLAN-ID> # 检查该VLAN的STP状态DISCARDING(非根桥阻塞端口),导致流量无法转发。FORWARDING:stp instance 0 priority 4096 # 降低优先级数值抢占根桥ping -c 100 -s 1472 <网关IP> # 大包测试(排除MTU问题)monitor-port GigabitEthernet1/0/24 # 指定镜像端口
mirroring-group 1 local # 创建镜像组
mirroring-group 1 mirroring-port GigabitEthernet1/0/1 # 源端口(问题VLAN接入端口)
mirroring-group 1 monitor-port GigabitEthernet1/0/24 # 目标端口暂无评论
换一根正常网线 + 换接入端口,排除物理层问题;
查看display mac-address flapping,确认无二层环路;
关闭端口风暴抑制、ACL、限速,测试是否恢复;
查看 Vlan-interface 及网关 ARP 表,排查 ARP 异常;
检查设备 CPU / 上行链路流量,排除拥塞;
区分是终端互访、ping 网关、还是跨网丢包,缩小范围。
五、精简总结
单 VLAN 丢包,优先查二层环路、接入端口物理故障、协商模式;
ping 网关丢包:重点查 VLAN 三层接口、ARP、ACL、设备 CPU;
跨网段丢包:排查上行链路、上联设备策略、路由;
无线 VLAN 额外核查空口、AP 供电与无线策略。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论