1
lixile 2023-04-26 10:35:13 +08:00
遇到过类似的事情 就是一个 vlan 下 个别机器无法主动上线并联通其他 vlan 交换机之外的网络。但是主动从机器向外部发起 ping ,即可连通外网。
不知道我这有描述是不是跟你的场景类似。 我这边的话 经验就是全部网络内(虽然我更怀疑是同一 vlan 内有)有跟你机器同 mac 地址的机器 导致有问题。 网络配置方面无能为力,当时有这个问题网工因为规定无法提供所有规则和配置。所以我也不知道问题。 最后因为单方面我是做了个脚本,每次断电后通过外部连接进内部的一个稳定机器,逐一登录其他机器并主动呢发起 ping 。 |
2
gvdlmjwje OP @lixile 对,很相似
我也考虑过 mac 地址重复的问题,换过网口( i350 t4 四个口),核心交换机用 show mac-address-table | in mac 检查过,只能搜出来一个 mac 地址。这应该表示不存在重复 mac 吧? |
3
leonshaw 2023-04-26 10:41:02 +08:00
> 发现 ping 不通的时候核心交换机上 esxi mac 会漂移到另一个口
沿着这条线索查呀 |
4
gvdlmjwje OP @leonshaw 我网络知识比较欠缺,请教下如果核心交换配置是动态 mac ,那么 mac 会漂移到另一个口上吗?还是说只会在插线的端口上?
漂移过去的那个口是核心交换机出口线,mac 漂移到这个口属于正常行为吗? |
5
leonshaw 2023-04-26 11:07:04 +08:00
@gvdlmjwje 说明交换机在这个口上也收到过这个源 MAC 的包,应该是不正常的。看是什么拓扑了,一般来说只做出口的话应该只有网关 MAC
|
6
gvdlmjwje OP G2/1 他上联是深信服 AC ,深信服 AC 再连接到 juniper 防火墙
|
7
lwjef 2023-04-26 13:17:09 +08:00 via iPhone 1
[疑问] 深信服 AD 对接华为交换机 mac 地址偏移问题
https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=152479 把 stp 关了试试😢 |
8
stcQ2G13k9yxep40 2023-04-26 17:26:18 +08:00
核心交换机上是不是配置了静态 arp 表项?之前遇到过一次,排查了很久,后来发现是宿主机的 IP 绑定了其他的 MAC 地址
|
9
gvdlmjwje OP @qishouvip2022 我用 show mac address-tables static 查了下,绑定的都是 switch 类型的,都是交换机;挨个查这些 mac 也没有发现出问题的 IP
|
10
gvdlmjwje OP @lwjef stp 可不管乱关,没记错的话这玩意儿配置一下会引起网络波动,会断网几秒,以前碰到过 233 。这个贴我之前搜到过,那么时候没注意。后来楼里老哥说即使开了动态 mac 漂移行为也是不正常的,再看到这个帖我猜就是 mac 漂移引起的问题。
在 esxi 对应交换机端口设置 port-security 绑定 mac 地址发现无法 ping 通 esxi 主机,可能因为还有虚机也通过这个口,所以端口安全默认的 shutdown 策略导致口被关了。 后来 port-security 加了 switchport port-security maximum 2 参数,现在正常了。再也没出现 ping 不通了。 漂移原因还是没找到,233 可能要网络同事一起帮忙查查了。 |