• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR接口启用ARP代理导致业务不通的问题

2013-07-05 发表
  • 0关注
  • 0收藏 1478浏览
粉丝:1人 关注:0人

MSR3011接口启用ARP代理导致业务不通的问题

一、   组网:

MSR3011与外联机构互联的接口开启的arp代理,外联机构有一台C2950MSR3011互联,C2950下面接了局域网。

MSR3011的版本:R22XX

连接方式如下:

思科防火墙----MSR3011(E0/1.22)---普通交换机-----外联机构2950(二层交换机)

1)        MSR3011 接口E0/1.22地址:192.168.10.18/24

2)        外联机构地址段:192.168.10.0/24

3)        外联机构终端IP网关设置为192.168.10.254

4)        外联机构终端与MSR3011E0/1.22在同一网段

二、   问题描述:

某客户使用思科防火墙做出口,所有从该银行内部访问外联机构的数据包在防火墙出口处用nat转换成192.168.10.0/24网段的地址,该192.168.10.0/24网段的地址和外联机构显示的地址是同一网段(实际上外联机构的内网地址是10.40.168.0/24网段的地址),客户使用MSR3011路由器做出口路由器,测试出现问题,一家外联机构的业务不通了,根据代理商反馈是外联机构的局域网内PC互访不通,经测试将MSR3011路由器的接口的arp代理功能关闭,外联结构局域网互访正常。

三、   过程分析:

MSR3011的相关配置:

#

interface Ethernet0/1.22

 description To_JS-CaiZheng

 vlan-type dot1q vid 22

 ip address 192.168.10.18 255.255.255.0

proxy-arp enable

#

 ip route-static 0.0.0.0 0.0.0.0 182.89.109.193 //匹配了10.40.168.0/24网段的路由,其中182.89.109.193是思科防火墙的接口地址。

#

从配置中我们看到,e0/1.22接口启用了arp代理,并且在路由器上配置了默认路由,这样外联机构内网的10.40.168.0/24网段互访的arp请求到达路由器MSR3011后,因为匹配了默认路由并且出口和该报文的进接口不是同一个接口(这是接口配置ARP代理起作用的条件),所以MSR3011就给该网段10.40.168.0/24回应了arp请求,见如下在MSR3011e0/1接口的抓包信息:

查看e0/1.22接口的mac地址表;

Ethernet0/1.22 current state: UP

Line protocol current state: UP

Description: To_JS-CaiZheng

The Maximum Transmit Unit is 1500

Internet Address is 192.168.10.18/24 Primary

IP Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: c4ca-d934-7394

IPv6 Packet Frame Type: PKTFMT_ETHNT_2,  Hardware Address: c4ca-d934-7394

Output queue : (Urgent queuing : Size/Length/Discards)  0/100/0

Output queue : (Protocol queuing : Size/Length/Discards)  0/500/0

Output queue : (FIFO queuing : Size/Length/Discards)  0/75/0

从以上信息看到,MSR3011e0/1.22接口的mac地址回应了10.40.168.0/24网段的arp请求,导致了外联机构内网间pc互访失败。

四、   解决方法:

MSR3011的版本从R22XX的版本升级到R23XX之后的版本解决。

 

 

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作