一次arp防护配置错误导致的故障
2017-08-25 11:26
260 查看
故障描述,客户那里能够获得ip地址和dns等信息,但上不了网。三层核心是思科6509,二层设备是华三5130。
处理过程,由于dhcp信息能够获得证明二层是通的,cisco6509上分配ip等信息,查看相关vlan和网关信息,查看其他三层设备能看到此网段的路由信息,三层也没问题,详细查看vlan信息,发现ip arp inspection vlan 509 829,其中vlan829的arp防护是其他网管填上的,cisco解决arp欺骗使用dhcp snooping和ARP inspection ,而华三使用 dhcp snooping 和 arp detection 而且都要求上联接口要信任cisco(ip arp inspection trust ip dhcp snooping trust) h3c (dhcp-snooping trust arp detection trust ) ,因此去掉ip arp inspection vlan 829后,网络恢复正常。
处理过程,由于dhcp信息能够获得证明二层是通的,cisco6509上分配ip等信息,查看相关vlan和网关信息,查看其他三层设备能看到此网段的路由信息,三层也没问题,详细查看vlan信息,发现ip arp inspection vlan 509 829,其中vlan829的arp防护是其他网管填上的,cisco解决arp欺骗使用dhcp snooping和ARP inspection ,而华三使用 dhcp snooping 和 arp detection 而且都要求上联接口要信任cisco(ip arp inspection trust ip dhcp snooping trust) h3c (dhcp-snooping trust arp detection trust ) ,因此去掉ip arp inspection vlan 829后,网络恢复正常。
相关文章推荐
- 记录一次ARP故障导致网络异常
- 一次故障记录keepalived配置疏忽导致的故障
- Oracle数据库案例整理-Oracle系统运行时故障-tnsnames.ora文件配置错误导致数据库TNSping失败
- 一次故障记录keepalived配置疏忽导致的故障
- ibatis的sqlmap配置文件错误导致不能启动
- ibatis的sqlmap配置文件错误导致不能启动
- HWADDR配置错误导致network重启失败处理
- 配置错误导致linux命令失效
- IIS7部署项目时提示:"错误消息 401.2。: 未经授权: 服务器配置导致登录失败。"的解决办法
- ubuntu错误配置jdk环境变量,导致无法进入系统解决方案
- 一次由于设置错误,导致无法进入gnome的解决。
- 记一次 superblock 损坏导致服务器无法启动的故障修复
- 电脑时间错误导致MSN无法登录故障一例
- Linux:记一次异常断电导致的系统无法正常启动(文件系统故障)
- nginx配置错误而导致目录遍历漏洞
- 在应用程序级别之外使用注册为 allowDefinition='MachineToApplication' 的节是错误的。如果在 IIS 中没有将虚拟目录配置为应用程序,则可能导致此错误
- /etc/sudoers配置错误导致的nova-api等异常
- 修复错误配置fstab文件导致系统无法正常启动
- nginx反向代理服务因配置文件错误导致访问资源时出现404
- /etc/fstab文件错误导致Linux系统不能启动故障解决