设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 713|回复: 3
收起左侧

[求助] 交换机ping不通防火墙出接口

[复制链接]
发表于 2017-7-8 22:27:33 | 显示全部楼层 |阅读模式
交换机ping不通防火墙出接口
001.JPG
发表于 2017-7-9 10:51:45 | 显示全部楼层
防火墙是不是禁止ping
沙发 2017-7-9 10:51:45 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-7-11 20:21:14 | 显示全部楼层
我开启了PING
板凳 2017-7-11 20:21:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-7-20 17:21:57 | 显示全部楼层
授人以鱼不如授人以渔,下面我把这种问题的流程梳理了,你对照看看就知道哪里有问题了哈



操作步骤
1.根据不同的邻居状态进行相应的处理。

a.检查路由是否可达。
在设备上系统视图下执行命令display ip routing-table,查看是否有可达路由。

•如果有可达路由,则跳转1.b;
•如果路由不可达,则检查路由配置是否存在问题。
b.检查是否是同网段ping。
•如果是同网段的则进入1.c;
•如果是不同网段的逐跳ping下一跳网段,找出不通的网段进入1.c。
c.检查本端ARP。
在设备上系统视图下执行命令display arp,查看是否有对应的ARP表项。

•如果ARP学习不正确:
■执行display stp brief命令检查端口是否block;
■执行display arp命令检查是否配置了优先级更高的错误静态ARP;
■执行display cpu-defend statistics all命令检查是否存在着大量ARP攻击报文或者其他攻击报文;
■执行排查交换机配置检查是否有IP冲突问题或者来回路径不一致问题。
•如果ARP学习正确,进入1.d。
d.检查对端ARP是否正确。
在设备上系统视图下执行命令display arp,查看是否有对应的ARP表项。

•如果ARP学习不正确:
■执行display stp brief命令检查端口是否block;
■执行display arp命令检查是否配置了优先级更高的错误静态ARP;
■执行display cpu-defend statistics all命令检查是否存在着大量ARP攻击报文或者其他攻击报文;
■执行排查交换机配置检查是否有IP冲突问题或者来回路径不一致问题。
•如果ARP学习正确,进入步骤2。

2.如果故障仍未排除,请收集如下信息,并联系技术支持人员。

•上述步骤的执行结果。
•设备的配置文件、日志信息、告警信息。

评分

参与人数 1好评度 +1 收起 理由
Harley_li + 1 很给力!

查看全部评分

地板 2017-7-20 17:21:57 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-20 06:12 , Processed in 0.066456 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表