• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点H3C设备与C友商混合组网中部分设备无法ping通问题分析案例

2014-03-24 发表
  • 0关注
  • 0收藏 1773浏览
粉丝: 关注:

某局点H3C设备与C友商混合组网中部分设备无法ping

问题分析案例

一、     组网:

网络中使用S5100作为接入层设备,汇聚层采用H3C S5500以及Cisco 6500,核心是一台Cisco 6500。属于典型的H3CCisco设备混合组网。

二、     问题描述:

客户反馈在使用过程中发现存在两个问题:

1)     Cisco 65 IDC_CORE核心设备的管理地址10.250.108.1 以及汇聚设备的Cisco 65管理地址10.250.108.254 无法ping S5100 的管理地址:10.250.108.10,但是从H3C S5100交换机始终都可以ping通汇聚和核心的Cisco交换机。

2)     H3C S5100交换机下挂的一台服务器处在VLAN 108中,IP地址为10.108.240.104,此服务器必须一直处于长ping网关的状态,如果停止主动ping工作,则服务器上的业务过一段时间会中断。

 

三、     过程分析:

为了排查问题,在原有组网中,串入了两台H3C S5500设备,关闭这两台设备端口上的MAC地址学习功能,作为HUB来抓包,临时拓扑如下图所示。

针对存在的问题(1),表现为从Cisco汇聚设备Cisco65-Agg10.250.108.254)上无法ping 通接入层H3C S5100交换机(10.250.108.10)。按照正常的数据转发流程,Cisco 设备应该会发送一个ARP请求来学习S5100ARP信息,但此时在Monitor-55-2这台设备上抓包却没有发现Cisco发出来的ARP请求。于是,问题转化为Cisco 设备是否发出了ARP请求。为了印证这一点,在 Monitor-55-1上进行抓包,发现上行口可以抓到Cisco发出来的广播ARP请求数据包。这说明Cisco设备发出了ARP报文,但这个报文没有从下联的Cisco 65-AggGi3/4口发出。问题分析的重点就转向为何ARP报文没有发往Gi3/4口。

使用下面的命令:

10.250.108.254#show interfaces trunk

Port      Vlans in spanning tree forwarding state and not pruned

Gi3/1     1-2,208

Gi3/2     1,81,208,240

Gi3/3     1-2,81,208,267

Gi3/4     1,5

可以发现这个端口实际只允许了VLAN 1VLAN 5,其他VLAN都被VTP裁剪掉了。端口Gi3/4实际并没有允许VLAN 208通过,解释了为何CiscoVLAN 208内广播的ARP报文无法在这个端口抓到。进一步考虑,为何这个端口会只保留了VLAN15,而裁剪掉了其他VLAN呢。进一步排查S5100下联设备,发现S5100G1/0/24口连接了一台Cisco 2970交换机设备,这个设备的VTP只通告了VLAN 5给上游的Cisco设备,所以Cisco设备的下联口就将其他VLAN裁剪掉了。为了验证确认问题,在现场Cisco 2970上配置Gi0/12口放入VLAN 208中,在此端口连接一台PC,让Cisco 2970自动通告上游Cisco设备下面存在VLAN 208,再次查看Cisco汇聚设备上的VLAN信息如下:

10.250.108.254#show interfaces trunk

Port      Vlans in spanning tree forwarding state and not pruned

Gi3/1     1-2,208

Gi3/2     1,81,208,240

Gi3/3     1-2,81,208,267

Gi3/4     1,5208

端口Gi3/4中出现了下游Cisco 2970通告的VLAN 208,此时我们从Cisco设备上再去ping S5100,就可以正常ping 通了。

对于问题(2),也是同样的原因。因为服务器所在的VLAN 108Gi3/4口被裁剪,所以一旦这台服务器在网关设备上对应的ARP表项老化掉之后,无法学习到新的ARP表项,业务便会中断;如果一直长ping网关,ARP表项不会被老化,就能够保障业务一直正常。

结合以上过程得出结论,由于Cisco私有VTP协议的影响导致一些在S5100上的正常业务VLAN没有在Cisco设备上被允许通过,导致了现网的两个问题。

四、     解决方法:

这个问题最值得借鉴的地方就是在多厂商设备混用组网环境中,要特别注意厂商私有协议对网络所产生的影响。针对此问题建议如下:

1)     更改组网规避此问题;

2)     调整Cisco设备配置,使对应VLAN可以正常存在。


若您有关于案例的建议,请反馈:

作者在2019-06-10对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作