发布网友 发布时间:2022-04-23 09:26
共3个回答
热心网友 时间:2023-10-09 11:50
你现在是有2个网段,一个:172,25.160.0 另一个172.26.255.0。是这样吗?热心网友 时间:2023-10-09 11:50
排查方法:追答第一:你在出口处PING网关,没问题,那就是联通线路是好的。
第二:你内网交换机在你单位这端,其他就是一个大的同网段局域网,你提供的信息,在超过20台PC以后就开始丢包,再多就直接断网。你这么查:1.所有交换机上都确认没有三层数据;2.在华为交换机上再查:DISPLAY ARP ALL ,在所有终端都打开的情况下查。接两台TP-LINK的两个接口,会传上来各48个MAC地址,这两个接口上的MAC是不是都没有冲突,另外还有华为交换机上直接接的终端。3.因为只有一个网段去联通,网关在联通侧。这时候需要缺省路由,因为联通侧是多个网关,你与服务器之间是三层路由走的。
步骤:
1、把两台TP-LINK去掉,光华为交换机上的终端联网情况?
2、加一台TP-LINK后情况?
3、两台都级联好的情况?
4、在三个步骤中注意查看交换机内存跟CPU情况的变化,以及在超级终端中显示出来的错误信息。
5、你要确认你的组网,联通侧是用三层交换机还是路由器,三层交换机连接各网段,各网段网关都在那台交换机上,是不需要指路由就是通的。如果是路由器,那是要指回程路由的,因为你在出口PING网关,那是直连路由,只要接口是开户的,就一定能PING通。
之所以要查ARP,就是怕你的哪一台PC在发ARP欺骗报文。超过20台就能让断网,怎么可能是联通侧的问题,就是网络内部出了麻烦。
还有一个,就是去交换机上查线,我还怀疑有环路。如果觉得太麻烦,就在所有接口打开STP,或者直接在所有接口,开启端口隔离后每一台PC之间都不可能相互访问,都要绕到网关去再进行通信,想ARP攻击,是没有可能的。
我做过15台交换机,汇到到一起以后,只有一台PC发攻击,我找了半个晚上。搞定快天亮了。
热心网友 时间:2023-10-09 11:50
ping不通网关个人您认为是网关的安全设置改变了 不响应ping操作了 可能有的机器中毒了 接管了网关的包