针对内网到47.93.192.175不通,而到47.93.192.176的问题进行刘统排错:
1.在地址为172.17.0.46的58下以地址x.x.x.11 分别ping 47.93.192.175和47.93.192.176(.11过两级5800)
在172.17.0.46上,x.x.x.11对应入口和出口做流统,可以看到175和176都有计数,
在172.17.0.45上,46对应入口和出口做流统,175无计数,176有计数
2.在地址为172.17.0.45的58下以地址x.x.221.86 分别ping 47.93.192.175和47.93.192.176(.221.86过一级5800)
在172.17.0.45上, .221.86 对应入口和出口做流统,175无计数,176有计数
从流统的数据看,凡是目标地址为 47.93.192.175 的,无论从下级三层交换还是直连的设备(分别连不同端口)发出的包,都没收到?
(0)
最佳答案
1、公网47.93.192.175是从哪个设备路由出去的?
221.86是直连5800(0.45),他直接ping175不通,对应5800也流统不到数据,可以通过抓包确认pc是否发出了包,如果已发出,确定流统没有错误的话那么可以确定5800(0.45)有故障。
2、做流统需要数据转发路径沿途做 比如
x.11ping不通175,这么x.11到175按照路由转发路由是否就是X.11---5800(0.46)---5800(0.45)----出口路由
做流统时,0.46接X.11的接口,0.46连接0.45的接口,0.45接0.46的接口。这样可以确定数据包在哪里丢弃。
3、确认下数据转发的过程中是否安全设备,行为审计、防火墙、ips等
(0)
1.公网47.93.192.175是从(0.45)出去的。 2.问题描述中第一步描述的就是X.11---5800(0.46)---5800(0.45)----出口路由,5800(0.46)在x.11的如接口统计到数据包,在5800(0.46)去往5800(0.45)的出接口也统计到数据包,5800(0.45)的入接口只有176的统计,没有175的统计 3.转发的过程中不经过其他设备
那故障设备可能就是0.45这个设备了,检查上面有没有什么包过滤策略,策略路由策略,如果都没有可能就是交换机本身转发的问题了,或者硬件有故障
0.46出口能不能统计到175的包,如果能可以确定是0.45有故障,这个需要具体看配置和设备诊断信息了
设备诊断信息 是dis diagnosis ?
是的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的