设备型号:H3C ER5200G3-X
软件版本:Release 0178P02
网络拓扑:光猫桥接 → ER5200G3-X WAN1(PPPoE拨号),WAN2(DHCP动态获取,另一条宽带)
WAN1接口PPPoE拨号成功,已获取IP地址(10.33.107.8)、网关(10.33.104.1)、DNS(218.85.157.99 / 218.85.152.99),接口协商速率1Gbps全双工,物理连接正常。
但WAN1“链路探测”状态始终为“外网未连通”,日志反复打印:
WAN1接口网络异常,请排查上行链路是否正常。
WAN1接口ICMP探测114.114.114.114失败
WAN1接口ICMP探测119.29.29.29失败
WAN1接口ICMP探测223.5.5.5失败
实际从内网也无法通过WAN1上网,流量不通。但是WAN2正常上网,因为WAN2是备用线路才100兆,所以非常慢。WAN1连的是电信一千五百兆网络
同样的线路和账号,使用电脑直连光猫PPPoE拨号,上网正常;更换为磊科路由器拨号,也一切正常。故障仅在此台华三设备上出现,且与接口位置无关(重置前是WAN2 PPPoE、WAN1 DHCP,同样DHCP正常、PPPoE不通)。也是发生这个原因,重置了一次,重置后故障依旧。
排除运营商线路/账号问题:电脑直拨、磊科路由器均正常,排除了欠费、停机、MAC绑定等因素。
PPPoE参数检查:服务名、服务器名均已确认留空且无空格。MTU值分别试过1492和1480,故障依旧。
单WAN测试:物理断开WAN2,仅保留WAN1,确保没有多WAN策略干扰,故障依旧。
NAT与路由检查:NAT已开启,默认路由存在且下一跳指向WAN1网关。
防火墙与攻击防范:全部关闭测试,无效。
关键操作:
先拔网线,关闭WAN1的“链路探测”功能,再插上网线,重新开启链路探测,WAN1立即恢复正常,日志显示ICMP探测223.5.5.5成功,接口状态变为已连通,内网上网正常。仅仅重复拔插网线和仅仅重复关闭再开启链路探测偶尔能成功,大部份没用。WAN1网线也换过了,没用。更新到这个最新系统前从未发生这个问题。DHCP连接的WAN口都稳定上网,PPPOE换别的两个wan口都是这样不稳定。
成功后一周内就会出现,又要重复这个操作,能不能看看这个到底怎么根除这个问题。
关键现象总结:
Release0178P02存在已知PPPoE 获取网关 ARP 表项 / 默认静态路由刷新异常的固件 BUG:PPPoE 拨号成功,设备拿到对端网关 IP(10.33.104.1),但是WAN 接口的网关 ARP 条目没有正常生成 / 老化异常;虽然路由表存在默认路由,但是没有网关 MAC,报文发不出去。 关闭‑重新开启链路探测动作,会触发设备重新发送 ARP 请求获取 PPPoE 网关 MAC,ARP 表项刷新成功,业务临时恢复。 运行数天之后,ARP 条目老化,PPPoE 虚拟接口不会自动重新学习网关 ARP,故障复现。
注意:PPPoE 虚拟接口,不同于普通以太网接口,部分 ER 固件版本对运营商内网段网关(本例 10 段私网网关)ARP 处理存在缺陷。 DHCP WAN 不会触发这个问题,DHCP 会周期性刷新 ARP。
⚠️升级前导出配置备份。 ER5200G3‑X 目标版本建议:Release 0180P05或者之后正式发布版本,修复 PPPoE 网关 ARP 不刷新问题。
升级注意:不要跨大版本跳跃升级,按照 H3C 发布的升级路径;升级完成之后恢复配置,观察 1‑2 周是否复现。
故障根源就和链路探测模块联动 ARP 刷新逻辑有关,关闭之后,不再依赖探测报文触发 ARP 刷新。 关闭链路探测之后,多 WAN 策略不会根据探测结果把 WAN1 标记为断开;所以我们需要配置NQA 探测代替原厂链路探测。
ER5200G3‑X Web 菜单:高级‑NQA 探测,新建 NQA 实例,探测目的:223.5.5.5,出接口选择 WAN1。 多 WAN 策略中,WAN1 的有效性判断引用这个 NQA 实例,不再使用 WAN 接口自带链路探测。
system‑view
interface Dialer1
arp‑send‑period 30
含义:Dialer 虚拟拨号接口,每 30 秒主动发送 ARP 请求获取运营商网关 MAC,防止 ARP 条目老化消失,从根源避免 ARP 条目丢失。
光猫出来,协商异常偶发会加剧该现象,强制固定速率。
display arp interface Dialer1
故障状态下:看不到运营商网关 10.33.104.1 的 ARP 表项。 执行关闭开启链路探测恢复业务之后,再次查看,10.33.104.1出现对应的 MAC 地址。
同时查看路由表:display ip routing‑table,默认路由下一跳指向 10.33.104.1 一直存在,路由没有丢失,仅仅缺少 ARP 二层表项。
arp‑send‑period 30,周期性主动请求网关 ARP;
④WAN 口强制 1000M 全双工,MTU=1492。故障复现时,抓display arp interface Dialer1输出,可以直接定位是否为 ARP 表项丢失。
补充:该现象是 ER 系列部分版本 PPPoE 拨号,运营商下发私网段网关场景下的特有问题,公网网关 PPPoE 很少触发。你的电信 1500M 宽带 BRAS 下发 10.X 私网网关,刚好命中该固件缺陷。
你这个是AI自动回复吧,我没发帖的时候问AI把这几个都排障了不行才发帖问的,提问里都说了这几个排障了。
你这个是AI自动回复吧,我没发帖的时候问AI把这几个都排障了不行才发帖问的,提问里都说了这几个排障了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明