Print

ADCampus解决方案 同vpn实例下虚机三层互ping不通的经验案例

4天前 发表

问题描述

现场为ADCampus解决方案,同一个leaf不同物理口下挂两个同vpn不同网段虚机,两虚机均为静态vlan-vxlan映射接入,Ping网关均正常,互Ping不通。
两个虚机分别为172.168.251.0/24以及172.168.252.0/24网段。

过程分析

1.排查虚机路由,均存在缺省路由。
2.Leaf上配置流统,虚机互Ping时Leaf下行口inbound方向未统计到报文。
3.虚机Ping其他三层IP如192.168.0.0/24可以正常访问。

4.虚机上查询arp和route表项发现异常,发现该虚机为172.16.0.0/16网段,由于学习不到172.16.252.0/24网段的arp导致报文无法发出。

5.继续排查该虚机网卡配置文件,发现掩码配置错误。错误项为:

NETMASK=24

解决方法

更改虚机网卡配置文件,改成NETMASK=255.255.255.0,重启网络服务,ping测试正常。