- 论坛徽章:
- 0
|
首先是简单的网络结构 ( ①②在同一网段内)\r\n\r\n PC(Server) <----> Cisco 7609 <----> 广域网 <-----> Huawei 2621\r\n ① ② ③ ④\r\n\r\n发生故障时问题的描述:\r\n1、 ①无法ping通 ③或者④,但有时能够tracert 到 ③或者④\r\n2、 ①可以ping通②, ②可以ping通④\r\n3、 ①发生以上故障时,和①同网段的其他机器使用正常\r\n4、 将①的mac地址修改,一般能排除该故障\r\n5、 ①所在的网络未划分Vlan , 通网段的机器约200台。\r\n6、 arp -a 查看 ① 的arp 列表,通常只有几条,网关的IP和mac均显示正常\r\n7、 ①发生问题时,网络中一般只有该机器出现问题,但偶尔也会出现若干台机器均有此现象\r\n\r\n一般的分析:\r\n出现该情况,一般认为局域网内存在ARP欺骗,\r\n但连接①的交换机型号为华为S3050,在上面配置了arp 报文过滤,即\r\nacl number 5001\r\nrule 0 deny 0806 ffff 24 0a122901 ffffffff 40\r\nrule 1 permit 0806 ffff 24 00053b8141f8 ffffffffffff 34\r\n\r\n局域网中安装的Arp 防火墙也未出现警告\r\n\r\n看看那位能帮我分析 一下\n\n[ 本帖最后由 ruky9988 于 2008-12-29 18:39 编辑 ] |
|