当前位置: 首页 > news >正文

接入层傻瓜机引起的VLAN间环路

问题现象

桌面IT同事反馈一整层楼办公室电脑大面积网络不不稳定,长Ping 服务器网关出现规律性丢包,且影响到了生产。咨询区域IT同事和生产线上的人有没有添加或变更过设备,反馈说原先使用是正常的,突然间出现不行的。

排查过程

1、向桌面IT得到故障电脑的MAC,在汇聚交换机上通过MAC查询到该MAC分别从两台接入交换机上来且属于不同的VLAN。

2、由于Ping测试的是到服务器网关出现规律性丢包,此时还不能断定是接入层环路导致的。于是在核心查询MAC地址冲突日志,发现核心并没有相关日志。此时可以断定是二层环路导致的规律性丢包。

3、根据汇聚交换机的邻居信息,登录到这两台接入交换机A和接入交换机B上。通过查询异常电脑的MAC,发现该MAC地址在接入交换机B的多个端口上出现,且该MAC地址在GE0/0/2接口和GE0/0/6接口之间频繁切换。

4、分别查询接入交换机B上GE0/0/2接口和GE0/0/6接口学习到的MAC,发现GE0/0/2接口学习到的MAC非常多,而GE0/0/6接口学习到的MAC只有一个,且为故障电脑MAC。

5、shutdown GE0/0/6接口,桌面IT同事反馈异常电脑网口指示灯灭了,控制面板网卡状态显示为红叉。此时可以确定GE0/0/6接口直连异常电脑。GE0/0/2接口学习的MAC是不对的。

6、由于接入层端口配置了边缘端口、BPDU保护和环路检测,环路检测规则为block,但查看环路检测状态端口却又没有被阻塞,因此可以断定GE0/0/2接口下接了HUB,且该HUB又与接入交换机A相连。也就是说HUB的两个端口和两台不同接入交换机上不同VLAN下的接口相连了,造成了VLAN间的环路。查看接入交换机A与HUB相连的接口,发现接口配置为vlan57。

7、shutdown 接入交换机B上GE0/0/2接口后,网络恢复正常。和区域的IT找了下那个HUB,找了大半天没找到,只能等报故障缩小范围再继续进行排查。

方法总结

解决方法当然是破环。

1、对于可网管的交换机,可以通过配置BPDU保护、边缘端口、生成树以及环路检测进行防环或抑制环路的扩散减小环路带来的影响;

2、对于不可网管傻瓜机,可以通过查找故障设备MAC的来源,关闭造成环路的端口来进行破环。当然最根本的还是物理上拆除造成环路的链路和傻瓜设备。环路具有一个很明显的现象,长ping出现规律性丢包、一个MAC从不同的端口学习到。

3、对于接入层的端口,可以限制端口最大MAC学习数、未知组播和广播报文。

http://www.jsqmd.com/news/50896/

相关文章:

  • 实用指南:线性回归中梯度下降的最终结果是否为全局最小解
  • 2025年安全的轮胎推荐:专业制动测评与选购攻略
  • MISC图片隐写
  • 逆序对数列-dp前缀和优化
  • php中的phar反序列化基础
  • 干扰素:定义、类型与科研应用全解析
  • AT_arc083_d [ARC083F] Collecting Balls 笔记
  • Spring IOC 源码学习一 基本姿势
  • 可持久化01trie板子
  • 2025年11月25日
  • 2025年节油的轮胎推荐:官方TOP10低滚阻榜单揭秘
  • 基于 Vue3 及TypeScript 项目后的总结 - 详解
  • 慢就是快 用在生活中
  • 102302116_田自豪_作业3
  • 计你太美
  • 畅通工程 最小生成树
  • Oracle数据库物理备份与恢复实战指南
  • 实用指南:Kafka面试精讲 Day 30:Kafka面试真题解析与答题技巧
  • 2025年比亚迪汉更换轮胎推荐:专业TOP5排名权威发布
  • 2025年大众帕萨特更换轮胎推荐:官方权威指南深度解析
  • 2025-11-25 ZYZ28-NOIP模拟赛-Round9 hetao1733837的record
  • 学习02
  • Python稳定ABI未来发展与接口机制详解
  • 2025 人事管理工具选型:不同方案优劣势测评,中小企业闭眼抄作业
  • NOIP2025游记/OI生涯回忆
  • 2025年大众途观L更换轮胎推荐:五大专业品牌最新推荐
  • 详细介绍:Python之aedev-setup-project包语法、参数和实际应用案例
  • 树上背包优化
  • 2025年11月十大效果图公司客观评价:详实数据构建的推荐榜单
  • 2025年11月十大效果图公司推荐榜单:用户口碑评价与性能参数对比