以太網(wǎng)交換故障案例——Linux服務(wù)器重啟后ping不通虛擬網(wǎng)關(guān)IP
1、問(wèn)題現(xiàn)象描述及組網(wǎng)
1.1 網(wǎng)絡(luò)拓?fù)?/strong>
兩臺(tái)CE12808組成VRRP主備網(wǎng)關(guān),分別和兩臺(tái)接入交換機(jī)互聯(lián),每臺(tái)接入交換機(jī)下掛一臺(tái)Linux服務(wù)器,如下圖所示。
1.2 問(wèn)題現(xiàn)象描述
將Linux虛擬機(jī)1重啟后,會(huì)發(fā)現(xiàn)虛擬機(jī)1(IP:10.69.3.66)ping不通CE12808-A上的虛擬網(wǎng)關(guān)10.69.3.254,要等20分鐘后才能ping通。
2、告警信息
故障期間存在MAC漂移告警:
hwMflpVlanLoopAlarm_active(l):CID=0x807f0477-alarmID=0x095e0012;MAC flapping detected, VlanId = 315, MacAddress = 0050-569f-1439, Original-Port = Eth-Trunk13, Flapping port = Eth-Trunk23, -. Please check the network to which the interface learning a flapping MAC address is connected.
3、問(wèn)題根因說(shuō)明
現(xiàn)場(chǎng)排查發(fā)現(xiàn)重啟Linux虛擬機(jī)1之后,CE12808上虛擬機(jī)1對(duì)應(yīng)的ARP出接口不是Eth-Trunk13,而是Eth-Trunk23這個(gè)端口,導(dǎo)致ping回程流量轉(zhuǎn)發(fā)到錯(cuò)誤端口。20分鐘后可以ping通是因?yàn)锳RP表項(xiàng)老化,重新學(xué)習(xí)正確。
進(jìn)一步分析確認(rèn),Linux虛擬機(jī)1重新啟動(dòng)后,虛擬機(jī)2的IPv6服務(wù)發(fā)出了以虛擬機(jī)1的MAC地址為源MAC的IPv6組播報(bào)文,觸發(fā)MAC漂移,進(jìn)而觸發(fā)MAC聯(lián)動(dòng)ARP機(jī)制,造成交換機(jī)上的ARP表項(xiàng)端口學(xué)習(xí)錯(cuò)誤,最終導(dǎo)致ping不通。
4、問(wèn)題判斷方法
虛擬交換機(jī)1重啟后,CE12808-A上10.69.3.66的ARP出接口變成了ETH-TRUNK23,正常情況下應(yīng)該為Eth-Trunk13。<CE12808-A> display arp interface Vlanif 315 ARP timeout:1200s ARP Entry Types: D - Dynamic, S - Static, I - Interface IP ADDRESS MAC ADDRESS EXPIRE(M) TYPE INTERFACE VPN-INSTANCE VLAN/CEVLAN ------------------------------------------------------------------ 10.69.3.66 0050-569f-1439 18 D-0 Eth-Trunk23 VRF 315/-在CE12808-A上發(fā)現(xiàn)12秒內(nèi)發(fā)生了幾百次MAC漂移,漂移MAC為0050-569f-1439,漂移端口為Eth-Trunk13、Eth-Trunk23等。(以下回顯僅為示例,具體以設(shè)備為準(zhǔn))<CE12808-A> display mac-address flapping Mac-address Flpping Configurations : ----------------------------------------------------------------------------- Flapping detection : Enable Aging time(s) : 300 Quit-vlan Recover time(m) : -- Exclude VLAN-list : -- ----------------------------------------------------------------------------- S : start time E : end time (D) : error down ----------------------------------------------------------------------------- Time VLAN MAC-Address Original-Port Move-Ports MoveNum ----------------------------------------------------------------------------- S:2014-01-08 17:58:13 315 0050-569F-1439 Eth-Trunk13 Eth-Trunk11 268 E:2014-01-08 17:58:25 Eth-Trunk23在CE12808-A上查看MAC表項(xiàng),MAC表里面0050-569f-1439的出接口正常為Eth-Trunk13,如下圖:<CE12808-A> display mac-address ------------------------------------------------------------------ MAC Address VLAN/VSI Learned-From Type ------------------------------------------------------------------ 0050-569f-1439 315/- Eth-Trunk13 dynamic對(duì)CE12808-A設(shè)備的Eth-Trunk23端口做入方向報(bào)文鏡像,發(fā)現(xiàn)此端口確實(shí)收到了源MAC地址異常的IPv6報(bào)文,如下:綜合上述信息確認(rèn):因?yàn)镸AC漂移懲罰保護(hù)機(jī)制,在端口發(fā)生大量漂移事件時(shí),沒(méi)有觸發(fā)ARP表項(xiàng)實(shí)時(shí)更新。5、解決方案
通過(guò)修改配置關(guān)閉虛擬機(jī)2上的IPv6服務(wù)后,重啟驗(yàn)證,CE12808-A設(shè)備上不再產(chǎn)生MAC漂移現(xiàn)象,虛擬機(jī)1上可以正常ping通網(wǎng)關(guān)地址。
6、經(jīng)驗(yàn)總結(jié)
當(dāng)網(wǎng)絡(luò)中發(fā)生大量MAC漂移時(shí),一般首先排查是否有物理環(huán)路,其次要排查是否有其他端口發(fā)出了相同源MAC的報(bào)文。CE交換機(jī)上的MAC聯(lián)動(dòng)ARP機(jī)制是為了能在二層網(wǎng)絡(luò)發(fā)生變化時(shí),快速更新ARP表項(xiàng),但為了防止占用系統(tǒng)資源過(guò)多,有了MAC漂移懲罰機(jī)制(MAC漂移過(guò)多后放棄聯(lián)動(dòng)ARP),因此MAC頻繁漂移一般表示網(wǎng)絡(luò)發(fā)生了震蕩。ubuntulinuxcentos虛擬機(jī)ping不通本地主機(jī)—防火墻未關(guān)
本文主要介紹ubuntu系統(tǒng)在橋接模式下和本地主機(jī)系統(tǒng)網(wǎng)絡(luò)配置在同一網(wǎng)段,本地主機(jī)可以ping通ubuntu系統(tǒng),而ubuntu系統(tǒng)ping本地主機(jī)的解決方法。也適用于其他linux系統(tǒng)ping不能本地主機(jī)的情況,同樣適用于linux系統(tǒng)之前ping不通的情況。
主要包含三部分內(nèi)容:
ubuntu網(wǎng)絡(luò)配置信息、本地主機(jī)網(wǎng)絡(luò)配置信息、ubuntu和本地主機(jī)互ping結(jié)果展示。
一、ubuntu網(wǎng)絡(luò)配置信息
ubuntu虛擬機(jī)操作系統(tǒng)為ubuntu20.04,虛擬機(jī)網(wǎng)絡(luò)模式為橋接模式。
ubuntu網(wǎng)絡(luò)工作模式為橋接模式
ubuntu網(wǎng)絡(luò)配置信息為:
ip地址:192.168.100.10
DNS:192.168.100.1
網(wǎng)關(guān):192.168.100.1
子網(wǎng)掩碼:255.255.255.0
網(wǎng)絡(luò)配置信息
二、本地主機(jī)網(wǎng)絡(luò)配置信息
本地主機(jī)網(wǎng)絡(luò)配置信息為:
ip地址:192.168.100.5
DNS:192.168.100.1
網(wǎng)關(guān):192.168.100.1
子網(wǎng)掩碼:255.255.255.0
本地主機(jī)網(wǎng)絡(luò)配置
三、ubuntu與本地主機(jī)互ping結(jié)果(防火墻關(guān)閉之前)。
本地主機(jī)可以ping通ubuntu系統(tǒng),而ubuntu系統(tǒng)ping本地主機(jī)。
1、ubuntu系統(tǒng)ping本地主機(jī),ping不通。
ubuntu系統(tǒng)ping本地主機(jī)
2、本地主機(jī)可以ping通ubuntu系統(tǒng)。
本地主機(jī)可以ping通ubuntu系統(tǒng)
四、ping不通的原因
本地主機(jī)防火墻未關(guān),正在使用中。
本地主機(jī)的專(zhuān)用網(wǎng)絡(luò)防火墻在使用中
五、解決辦法
將本地主機(jī)的防火墻關(guān)閉。
防火墻已關(guān)閉
六、ubuntu與本地主機(jī)互ping結(jié)果(防火墻關(guān)閉之后)
1、ubuntu系統(tǒng)ping本地主機(jī),可以ping通。
ubuntu系統(tǒng)ping通本地主機(jī)
2、本地主機(jī)可以ping通ubuntu系統(tǒng)。
七、總結(jié)
ubuntu系統(tǒng)在橋接模式下和本地主機(jī)系統(tǒng)網(wǎng)絡(luò)配置在同一網(wǎng)段,本地主機(jī)可以ping通ubuntu系統(tǒng),而ubuntu系統(tǒng)ping本地主機(jī)的解決方法考慮的是本地主機(jī)防火墻未關(guān)閉導(dǎo)致的,將防火墻關(guān)閉即可以。
相關(guān)問(wèn)答
虛擬機(jī) 可以 ping 通主機(jī)但 ping不通網(wǎng)關(guān) 為什么-ZOL問(wèn)答其他電腦PING路由通嗎有用(0)回復(fù)w4032怎么配的IP地址有用(0)回復(fù)首先問(wèn)...新建虛擬機(jī)后,選擇NAT應(yīng)該就可以互通。你試試吧!有用(0)回復(fù)應(yīng)該是主機(jī)的...
主機(jī) ping不通虛擬機(jī) ?虛擬機(jī)ping不通主機(jī)的原因有以下:;虛擬機(jī)未設(shè)置成nat的網(wǎng)絡(luò)模式,虛擬機(jī)設(shè)置成橋接的模式,但是未和主機(jī)配置統(tǒng)一網(wǎng)段的ip,主機(jī)網(wǎng)卡故障。;解決辦法:;將虛...虛...
vmware 虛擬機(jī) 為什么 ping不通 外網(wǎng)?可能有以下幾個(gè)原因:1.網(wǎng)絡(luò)配置問(wèn)題:檢查虛擬機(jī)的網(wǎng)絡(luò)配置是否正確,包括IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)等是否設(shè)置正確。2.防火墻問(wèn)題:檢查虛擬機(jī)和主機(jī)的防火墻...
ping網(wǎng)關(guān) 和DNS提示沒(méi)法訪問(wèn)目標(biāo)主機(jī)-ZOL問(wèn)答確定網(wǎng)關(guān)dns啥的都填對(duì)了嗎有用(0)回復(fù)weifengq83是用Workstation?主機(jī)IP...從題中猜測(cè),第一臺(tái)192.168.2網(wǎng)段的的能PING通主機(jī),說(shuō)明是用的VMNET...
VMware 虛擬機(jī) 橋接模式,主機(jī)和 虛擬機(jī) 不能 ping 通是怎么回事?回答這個(gè)問(wèn)題之前,先簡(jiǎn)要回顧以下虛擬機(jī)橋接模式。一、Bridged(橋接模式)什么是橋接模式?橋接模式就是將主機(jī)網(wǎng)卡與虛擬機(jī)虛擬的網(wǎng)卡利用虛擬網(wǎng)橋進(jìn)行通信...
虛擬機(jī) 系統(tǒng)沒(méi)網(wǎng)怎么解決?1、在虛擬機(jī)右下角的網(wǎng)絡(luò)適配器上面觀察該圖標(biāo)是否是有綠色的燈在閃爍,如果網(wǎng)絡(luò)適配器是灰色的證明虛擬機(jī)的網(wǎng)絡(luò)沒(méi)有打開(kāi),而是被禁用了,在適配器上點(diǎn)擊鼠標(biāo)右...
vmware 虛擬機(jī) 里win7系統(tǒng)無(wú)法連接網(wǎng)絡(luò)怎么辦 - 159****6704 ...1、在虛擬機(jī)右下角的網(wǎng)絡(luò)適配器上面觀察該圖標(biāo)是否是有綠色的燈在閃爍,如果網(wǎng)絡(luò)適配器是灰色的證明虛擬機(jī)的網(wǎng)絡(luò)沒(méi)有打開(kāi),而是被禁用了,在適配器上...
怎么讓windows 虛擬機(jī) 無(wú)法連接網(wǎng)絡(luò)..._網(wǎng)絡(luò)編輯_幫考網(wǎng)1、在虛擬機(jī)右下角的網(wǎng)絡(luò)適配器上面觀察該圖標(biāo)是否是有綠色的燈在閃爍,如果網(wǎng)絡(luò)適配器是灰色的證明虛擬機(jī)的網(wǎng)絡(luò)沒(méi)有打開(kāi),而是被禁用了,在適配器上...
虛擬機(jī) 運(yùn)行mac os,沒(méi)有網(wǎng)絡(luò)該怎么辦?最近有很多Mac用戶在問(wèn)Mac中VMware虛擬機(jī)無(wú)法上網(wǎng)怎么辦?有需要的伙伴跟著小編一起來(lái)看看Mac中VMware虛擬機(jī)無(wú)法上網(wǎng)解決方法Mac中VMware虛擬機(jī)無(wú)法上網(wǎng)怎么辦...
vmware 虛擬機(jī) 怎么和主機(jī)聯(lián)接不上-ZOL問(wèn)答host-only方式:虛擬機(jī)與本地機(jī)形成一個(gè)網(wǎng)絡(luò),有一個(gè)vent1網(wǎng)卡,你需要將本地網(wǎng)卡開(kāi)通共享vent1就可以與虛擬機(jī)連接,這種方式不需要外部環(huán)境,虛擬機(jī)ip不能與本地機(jī)...