一、故障现象
交换机作为网络接入设备,下联的PC1,PC2和其他网络设备处于同一网段,交换机的1,2,3口均为二层口,出现PC之间无法互相ping通或交换机和其他网络设备无法ping通
二、组网拓扑
拓扑描述:
接入交换机作为网络接入设备,PC1连接在接入交换机的1口,PC2连接在交换机的2口,其他网络设备连接在接入交换机的3口。
三、可能原因
1、排查交换机两个接口是否划到同一vlan
2、是否配置了acl进行了限制
3、终端开启了防火墙拦截了数据报文
4、网络环境存在环路导致交换机转发异常
四、故障排查步骤
情况一:交换机作为网络接入设备,下联的PC1和PC2处于同一网段,无法互相ping通;
步骤一:排查配置层面的因素
1、检查交换机接口配置以及是否有配置acl
登录交换机cli命令行执行以下命令检查
show run int g0/1
show run int g0/2
show access-group
若g 0/1和g 0/2口下划分的vlan一致,则说明vlan配置无问题;
若g 0/1和g 0/2下未配置acl且show access-group查看终端所属vlan下未调用acl,则说明没有acl进行限制;
2、检查PC1和PC2的防火墙是否有关闭
终端搜索框输入检查防火墙状态看两个防火墙是否关闭
若两台PC电脑的防火墙均已关闭,则说明不是防火墙拦截导致
步骤二:排查环境层面的因素
1、检查终端否可以正常学习到对端的arp
终端cmd里输入arp -a查看,看internet地址列是否有对端的ip地址
2、检查网络环境是否存在环路等异常
登录交换机cli执行命令
show clock
show mac int g0/3
查看对应终端的mac学习时间是否和当前时间很近
若其他网络设备对应mac的学习时间很久,则说明无mac漂移
步骤三:排查产品层面的因素
通过acl计数明确丢包点
登录交换机进行acl计数相关配置
若通过acl计数查看到是交换机转发丢包,则进行第五步信息收集
情况二:交换机作为网络接入设备,和其他网络设备二层互联,无法互相ping通;
步骤一:排查配置层面的因素
1、检查交换机接口配置以及是否有配置acl
登录交换机cli命令行执行以下命令检查
show run int g0/3
show access-group
若g 0/3口划到了对应通信的vlan下,则说明vlan配置无问题;
若g 0/3口下未配置acl且show access-group查看对应通信vlan下未调用acl,则说明没有acl进行限制;