昨天晚上客户端出现大面积无法获取IP,整个网络时断时续;
重启交换机后,获取IP地址非常慢,目前又再次发现大面积无法获取IP,网络时断时续的现象。
组网结构比较简单,核心交换 S5500 接服务器集群,交换机接 OLT设备作为内部接入设备。
DHCP服务器,网关都在这台 S5500 设备上
(0)
最佳答案
1,检查下有没有环路,所有交换机上开启stp, dis stp brif 看看所有交换机上有没有环路,2,查看下dhcp地址分配情况,dis dhcp ip-in-use,看看是否还有可分配的地址空间
3,看下网关和终端的arp记录,尤其是网关,看看有没有可疑 的arp记录,dis arp
4,抓包看看,网络里的数据传输情况,较大的可能行是dhcp地址池空间用尽、arp攻击、或者有重病毒的情况
(0)
dhcp 池空间很多,接入端没有环路、延迟一般不高10以内,但是有时候会大面积增高延迟达到 40以上,但是连通性不好,正常几分钟后断网几十分钟。获取地址慢、非常慢,几乎就是无法获取。使用静态IP也是丢包。arp攻击这个基本可以排除。抓的有一些数据包,没找到上传的地方。
有可能是生成树stp导致的,可以将stp关掉,或者不关stp,将连接终端的接口配置成边缘端口测试下
1.关stp:
[Sysname]undo stp enable
2.将连接终端的接口改成边缘端口,全局开bpdu保护
[S5560]stp bpdu-protection
[S5560-GigabitEthernet1/0/1]stp edged-port
(0)
看日志里dis logbuffer有没有生成树的提示,电脑配置地址是否可以直接ping通网关
修改了 ,没有任何的改变,电脑直连这台交换机获取地址,5分钟都获取不到。
可以配置个地址,先测试下网络连通性,如果有丢包,看下是否有环路了
看日志里dis logbuffer有没有生成树的提示,电脑配置地址是否可以直接ping通网关
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
楼主这个问题最后如何解决呢?