免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3096 | 回复: 3
打印 上一主题 下一主题

一个奇怪的AIX网络问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-20 18:19 |只看该作者 |倒序浏览
环境:\r\n我们公司现有两台p630和一台p5 550在一个网段(10.1.2.*)内,操作系统补丁已经升级到5206。这些机器都在一个VLAN,通过一个CISCO PIX防火墙连接一个4506的交换机。\r\n问题:\r\n现在的问题是这三台小机之间的网络连接有问题,不规律的出现相互ping不通的情况,很快又能恢复(几分钟),同时外网段的机器和这几台机器之间的连接又没有问题。而且同网段内的windows机器之间也没有问题。这个问题已经出现一段时间了。\r\n分析:\r\n检查了errpt,没有错误信息;试过了用交叉线直连网卡,以及两个小机之间的直连,都没有出现连接问题。所以系统硬件方面应该没有问题。\r\n在不通的时候,我们发现如果做arp解析,这个时候解析出来的MAC地址有时候是不对的,解析出来的地址不是对端的网卡MAC地址,而是防火墙的MAC地址。按理讲防火墙内同一网段的机器之间互ping应该是不通过防火墙的。所以我们又做了如下测试:(为了说明情况我用两台p630之间的情况举例,两台机器的IP分别为10.1.2.2 , 10.1.2.4)\r\n在10.1.2.2上做如下操作:\r\narp 10.1.2.4 ,结果为10.1.2.4 (10.1.2.4) 位于0:2:55:d3:57:68 [ethernet]\r\n再用 arp –d 10.1.2.4 删除arp表中的该项内容;\r\n然后用:arp 10.1.2.4,这个时候解析会失败;\r\n再用:ping 10.1.2.4 获取arp信息,这个时候我们发现有时候获取的arp信息并不是10.1.2.4所对应的网卡的MAC地址,而是防火墙的MAC地址。这个时候互ping就不通了,需要过一段时间才能恢复。\r\n请各位大侠帮忙看看是为什么呀,多谢了!

论坛徽章:
0
2 [报告]
发表于 2006-03-21 08:42 |只看该作者
很可能是ARP欺骗,查一查其他机器是否有木马病毒。或者用协议分析软件抓一下数据包,就知道是谁在搞乱。

论坛徽章:
0
3 [报告]
发表于 2006-03-21 10:34 |只看该作者
看看你的路由表。trace一下你的包的路由途径。还有就是你为什么先连防火墙,再接交换机?

论坛徽章:
0
4 [报告]
发表于 2006-03-21 11:50 |只看该作者
用smit把路由表清一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP