- 论坛徽章:
- 0
|
首先是简单的网络结构 ( ①②在同一网段内)
PC(Server) <----> Cisco 7609 <----> 广域网 <-----> Huawei 2621
① ② ③ ④
发生故障时问题的描述:
1、 ①无法ping通 ③或者④,但有时能够tracert 到 ③或者④
2、 ①可以ping通②, ②可以ping通④
3、 ①发生以上故障时,和①同网段的其他机器使用正常
4、 将①的mac地址修改,一般能排除该故障
5、 ①所在的网络未划分Vlan , 通网段的机器约200台。
6、 arp -a 查看 ① 的arp 列表,通常只有几条,网关的IP和mac均显示正常
7、 ①发生问题时,网络中一般只有该机器出现问题,但偶尔也会出现若干台机器均有此现象
一般的分析:
出现该情况,一般认为局域网内存在ARP欺骗,
但连接①的交换机型号为华为S3050,在上面配置了arp 报文过滤,即
acl number 5001
rule 0 deny 0806 ffff 24 0a122901 ffffffff 40
rule 1 permit 0806 ffff 24 00053b8141f8 ffffffffffff 34
局域网中安装的Arp 防火墙也未出现警告
看看那位能帮我分析 一下
[ 本帖最后由 ruky9988 于 2008-12-29 18:39 编辑 ] |
|