免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2853 | 回复: 3
打印 上一主题 下一主题

一个奇怪的AIX网络问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-20 18:22 |只看该作者 |倒序浏览
环境:\r\n我们公司现有两台p630和一台p5 550在一个网段(10.1.2.*)内,操作系统补丁已经升级到5206。这些机器都在一个VLAN,通过一个CISCO PIX防火墙连接一个4506的交换机。\r\n问题:\r\n现在的问题是这三台小机之间的网络连接有问题,不规律的出现相互ping不通的情况,很快又能恢复(几分钟),同时外网段的机器和这几台机器之间的连接又没有问题。而且同网段内的windows机器之间也没有问题。这个问题已经出现一段时间了。\r\n分析:\r\n检查了errpt,没有错误信息;试过了用交叉线直连网卡,以及两个小机之间的直连,都没有出现连接问题。所以系统硬件方面应该没有问题。\r\n在不通的时候,我们发现如果做arp解析,这个时候解析出来的MAC地址有时候是不对的,解析出来的地址不是对端的网卡MAC地址,而是防火墙的MAC地址。按理讲防火墙内同一网段的机器之间互ping应该是不通过防火墙的。所以我们又做了如下测试:(为了说明情况我用两台p630之间的情况举例,两台机器的IP分别为10.1.2.2 , 10.1.2.4)\r\n在10.1.2.2上做如下操作:\r\narp 10.1.2.4 ,结果为10.1.2.4 (10.1.2.4) 位于0:2:55:d3:57:68 [ethernet]\r\n再用 arp –d 10.1.2.4 删除arp表中的该项内容;\r\n然后用:arp 10.1.2.4,这个时候解析会失败;\r\n再用:ping 10.1.2.4 获取arp信息,这个时候我们发现有时候获取的arp信息并不是10.1.2.4所对应的网卡的MAC地址,而是防火墙的MAC地址。这个时候互ping就不通了,需要过一段时间才能恢复。\r\n请各位大侠帮忙看看是为什么呀,多谢了!

论坛徽章:
0
2 [报告]
发表于 2006-03-20 20:39 |只看该作者
这些机器都在一个VLAN,通过一个CISCO PIX防火墙连接一个4506的交换机。\r\n\r\n什么意思?是这些设备先连接到cisco pix的三个端口,再由pix的一个端口连接4506交换机?\r\n或者这三台机器以及pix的一个端口都直接连接4506,并且这几个端口在一个vlan?\r\n\r\npix做nat还是什么功能?

论坛徽章:
0
3 [报告]
发表于 2006-03-21 10:42 |只看该作者
to orian:\r\n这些机器先是连接到4506上,再通过pix防火墙。其实就是将pix的一个端口作为这些机器的网关。

论坛徽章:
0
4 [报告]
发表于 2006-03-21 18:16 |只看该作者
关键是pix做了什么,建议看看源路由桥协议,ibm有一本红皮书:\r\n\r\nhttp://www.redbooks.ibm.com/abstracts/gg243376.html?Open\r\n\r\nbtw, 这也是非常好的一本网络书。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP