S5130ping谁都不通,但是链接他的其他设备业务都正常,
(0)
(0)
暂无评论
关键现象区分:二层数据转发正常(终端互访、上网都没问题),交换机自身 CPU 发起的 ping 全部失败。这是交换机本机三层报文异常,不是数据平面转发故障。
终端流量是硬件二层转发,不走 CPU;但交换机本机 ping 报文由 CPU 发出,必须依靠三层路由表。
#查看路由表,检查是否有默认路由
display ip routing‑table
ip route‑static 0.0.0.0 0 下一跳IPdisplay ip interface brief
接口下应用 ACL,deny ICMP;ACL 对经过 CPU 本机报文生效,硬件转发的数据流量不受影响。
display current‑configuration | include acl
display acl all
注意:如果接口 inbound 方向 ACL 拒绝 icmp,交换机本机 ping 出去的应答报文会被拦截,终端互访业务不受影响。
attack‑defense防攻击,ICMP‑flood 防护,把交换机 CPU 发出 / 接收的 ICMP 报文丢弃,硬件转发业务不受影响H3C。
display current‑configuration | include attack‑defense
display attack‑defense statistics
vrrp ping‑enable默认关闭,虚拟 IP 无法被 ping,但业务转发正常。
display vrrp brief
开启:vrrp ping‑enable 系统视图执行H3C。
交换机 CPU 无法学到对端 ARP,硬件 MAC 地址表学习正常,终端业务正常。
display arp
display mac‑address
MAC 表有条目,但 ARP 表没有对应 IP‑MAC,交换机本机 ping 不通,终端互访不受影响。 重置 ARP:
reset arp all
下联端口加入隔离组,终端之间转发正常;但隔离端口和交换机 CPU 交互异常,会出现本机 ping 不通下联设备。
display port‑isolate group
display ip interface brief
确认管理 Vlan‑interface 是Up。
display ip routing‑table
直连网段 ping 不通,看 ARP;跨网段 ping 不通优先看默认路由。
display current‑configuration | include acl
display current‑configuration | include attack‑defense
vrrp ping‑enable。该故障不影响用户业务,只是交换机自身管理层面的问题:终端之间、终端访问外网硬件转发完全正常;只有交换机 CPU 主动发起的 ping、tracert、telnet 等本机访问受影响。
在交换机上 debug ICMP,看报文是否发出、是否收到应答
debugging ip icmp
terminal debugging
terminal monitor
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论