免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3249 | 回复: 1
打印 上一主题 下一主题

5个交换机互联,一台PC无法ping通其中一台交换机?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-07-19 10:52 |只看该作者 |倒序浏览
本帖最后由 wuhen33400 于 2015-07-19 11:05 编辑

如图片中所示,

问题是:为什么PC10.1.0.23无法ping通S5352-2的vlan20的IP地址10.0.20.3?
问题是:为什么PC10.1.0.23无法ping通S5352-2的vlan20的IP地址10.0.20.3?
问题是:为什么PC10.1.0.23无法ping通S5352-2的vlan20的IP地址10.0.20.3?
问题是:为什么PC10.1.0.23无法ping通S5352-2的vlan20的IP地址10.0.20.3?


交换机S2318与两个5352通过vlan相连,就是5352只是将互联口划为VLAN200。

S5352分别与一台5348通过trunk相连,两个5348也通过trunk相连,turnk只允许vlan20通过。


现在5352对S2318分别做vrrp ,5352-1的vlan200的ip 是10.1.0.2,5352-2的vlan200的ip是10.1.0.3,
虚拟出来的vlanif200是10.1.0.1

两个5352对两个5348分别做vlan20,并且允许在5352与5348以及两个5348之间的trunk都允许通过,
5352-1的vlan20的ip是10.0.20.2,5352-2的vlan20的ip是10.0.20.3,
做了vrrp之后虚拟出来的ip是10.0.20.1。

那么问题来了,在与2318相连的PC 10.1.0.23上ping 10.0.20.3,也就是5352-2的vlan20的ip地址的时候,
ping不通,也无法访问,请问这是什么原因呢?

让我大体说下pc到5352-2的vlan20端口的流程,看看对不对?

pc上ping10.0.20.3,首先pc对照ip发现,不是一个网段,然后将数据发到网关S5352-1,也就是10.1.0.1上,
5352-1收到包,二层是到自己的,然后看ip头,发现是到10.0.20.3上,然后查路由表,因为10.0.20.0是自己直连网段,
所以直接广播搜寻10.0.20.3的arp查找mac地址,然后将数据目的地MAC改为10.0.20.3,源MAC是5352-1的,
然后发到S5352-2上,S5352收到包后,对照MAC,然后是给自己的包,然后交给3层处理,IP也是自己的,
之后回复数据包,这个时候查找来源IP的路由表,由于pcyu5352-2直连,因此5352-2中应该有pc10.1.0.23的ARP,
那路由表应该直接指向vlan200,然后到二层mac,mac地址表中应该也有pc的mac地址,因为是在一个网段10.1.0.0内,
但是源IP地址应该是10.0.20.3,源MAC应该是5352-2的VLAN200口的mac,

所以就搞不懂,到底为什么就是ping不通呢?是因为最后发回的包的mac和ip地址不匹配吗?

1.jpg (283.53 KB, 下载次数: 70)

pc无法ping通一台5352

pc无法ping通一台5352

论坛徽章:
0
2 [报告]
发表于 2015-07-19 17:28 |只看该作者
看来今天大家都在休息啊,都没有人理我呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP