核心交换机在开启vlan10虚接口的情况下内网所有用户均不能访问网页但是能ping通外网(vlan是有两个地址,且均为掩码/23为的大段)但内网正常,一关闭vlan10的虚接口内网用户恢复正常。后开启debug发现设备上存在大量的arp报错,报错内容为:debug arp error之后发现有大量*Jul 9 18:14:39:438 2020 HX ARP/7/ARP_ERROR: -Slot=1; Packet discarded for ARP packet is not necessary to concerned.Interface: Vlan10 sender IP: 192.168.12.35 target IP : 192.168.0.1。而后报错的目标设备关闭,debug不再提示,但是内网用户还是没办法正常访问网页。这是为什么呢?。查看了设备诊断信息后发现vlan10存在mac地址漂移。又将核心连接路由器的线插在电脑抓包发现存在大量的目的为192.168.0.1的dns报文,后将接口插回在路由器接口上写入了一条禁止192.168.0.1的acl也不管用,求大神给个排查修复建议
拓扑如下
一级路由→msr路由器→核心交换机→汇聚、接入交换机
一级路由内的内网地址为192.168.0.0/23位掩码
只要msr路由器一接上,一级路由内用户也无法上网
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
终端到外网网关都是通的,就是访问不了网页