一、故障現(xiàn)象
交換機(jī)作為網(wǎng)絡(luò)接入設(shè)備,下聯(lián)的PC1,PC2和其他網(wǎng)絡(luò)設(shè)備處于同一網(wǎng)段,交換機(jī)的1,2,3口均為二層口,出現(xiàn)PC之間無法互相ping通或交換機(jī)和其他網(wǎng)絡(luò)設(shè)備無法ping通
二、組網(wǎng)拓?fù)?/span>
拓?fù)涿枋觯?/strong>
接入交換機(jī)作為網(wǎng)絡(luò)接入設(shè)備,PC1連接在接入交換機(jī)的1口,PC2連接在交換機(jī)的2口,其他網(wǎng)絡(luò)設(shè)備連接在接入交換機(jī)的3口。
三、可能原因
1、排查交換機(jī)兩個接口是否劃到同一vlan
2、是否配置了acl進(jìn)行了限制
3、終端開啟了防火墻攔截了數(shù)據(jù)報文
4、網(wǎng)絡(luò)環(huán)境存在環(huán)路導(dǎo)致交換機(jī)轉(zhuǎn)發(fā)異常
四、故障排查步驟
情況一:交換機(jī)作為網(wǎng)絡(luò)接入設(shè)備,下聯(lián)的PC1和PC2處于同一網(wǎng)段,無法互相ping通;
步驟一:排查配置層面的因素
1、檢查交換機(jī)接口配置以及是否有配置acl
登錄交換機(jī)cli命令行執(zhí)行以下命令檢查
show run int g0/1
show run int g0/2
show access-group
若g 0/1和g 0/2口下劃分的vlan一致,則說明vlan配置無問題;
若g 0/1和g 0/2下未配置acl且show access-group查看終端所屬vlan下未調(diào)用acl,則說明沒有acl進(jìn)行限制;
2、檢查PC1和PC2的防火墻是否有關(guān)閉
終端搜索框輸入檢查防火墻狀態(tài)看兩個防火墻是否關(guān)閉
若兩臺PC電腦的防火墻均已關(guān)閉,則說明不是防火墻攔截導(dǎo)致
步驟二:排查環(huán)境層面的因素
1、檢查終端否可以正常學(xué)習(xí)到對端的arp
終端cmd里輸入arp -a查看,看internet地址列是否有對端的ip地址
2、檢查網(wǎng)絡(luò)環(huán)境是否存在環(huán)路等異常
登錄交換機(jī)cli執(zhí)行命令
show clock
show mac int g0/3
查看對應(yīng)終端的mac學(xué)習(xí)時間是否和當(dāng)前時間很近
若其他網(wǎng)絡(luò)設(shè)備對應(yīng)mac的學(xué)習(xí)時間很久,則說明無mac漂移
步驟三:排查產(chǎn)品層面的因素
通過acl計數(shù)明確丟包點(diǎn)
登錄交換機(jī)進(jìn)行acl計數(shù)相關(guān)配置
若通過acl計數(shù)查看到是交換機(jī)轉(zhuǎn)發(fā)丟包,則進(jìn)行第五步信息收集
情況二:交換機(jī)作為網(wǎng)絡(luò)接入設(shè)備,和其他網(wǎng)絡(luò)設(shè)備二層互聯(lián),無法互相ping通;

步驟一:排查配置層面的因素
1、檢查交換機(jī)接口配置以及是否有配置acl
登錄交換機(jī)cli命令行執(zhí)行以下命令檢查
show run int g0/3
show access-group
若g 0/3口劃到了對應(yīng)通信的vlan下,則說明vlan配置無問題;
若g 0/3口下未配置acl且show access-group查看對應(yīng)通信vlan下未調(diào)用acl,則說明沒有acl進(jìn)行限制;