【排错】网络不通原因之-MAC地址冲突
  

justgonnab 19778

{{ttag.title}}
作者:来自社区编辑部


ping不通之奇葩的MAC地址冲突


说起这个trouble shooting啊真是坑人不少哭笑不得。大学里面学的时候都懂,但到实际的生产环境中做TS那真是一个字——坑!

这次分享的东东是我们很常见的网络层排错。可能最终的原因很简单但这实践经验真的感觉十足珍贵。

前提是这样的,处于某种原因我参与到了某某工控实验室的搭建工作当中来,按理说一个实验室环境的搭建并且所有网络环境都设计为二层这很容易搞定的,但结果呢?各种莫名其妙的问题搞得天天加班,泣不成声~由于设备大部分都是二次利用的,在没有恢复出厂的情况下做配置修改确实会惹很多令人脑裂的小问题……这里不细讲了,下面介绍一下基本的拓扑环境。


    上图是实验室的基本网络拓扑,由于是工业网络所以加入了工业交换机组成的环网,其余的交换机都采用华为的S5700以及S5700s作为核心和接入,由于每个交换机都配置了管理地址所以测试网络层通信的时候都是通过ping管理地址来实现的,包括安全网关、防火墙(透明模式)也是。

     所有交换机都没有起三层所有二层部署很快就OK了,接下来进入到了测试阶段,ping……ping,ping……好吧,最害怕出问题的环网不给力了,ping各种丢包啊,由于大学时候学的都是树形网络,对环网基本没有接触也没有想过这世界上竟然还有环网,所以环网出问题感觉手无足措,缺乏经验的我首先想到的是广播风暴,通过观察环网交换机的指示灯以及丢包现象来看初步判断就是组环失败,但按照说明手册配置确实是没有问题的,随后咨询厂家400将环网协议配置为RIP V3后现象消失。至于为什么我就不敢多想了呵呵……

    确认组环成功后开始又一轮的测试,但测试到工业环网又出了问题,环网的核心和节点交换机ping都没问题,唯独三台安全网关ping测试不正常,而且现象是通一段时间后就超时,然后又通一段时间又超时,这是什么鬼?一!脸!懵!逼!

file:///C:/Users/74174/AppData/Local/Temp/msohtmlclip1/01/clip_image002.jpg

      由于出问题的只有三台安全网关所以好好排查一下设备自身的问题看有没有什么限制,检查了配置没毛病,检查了线路没毛病,最后抱着一丝希望想到了是不是管理口MAC地址冲突,于是乎我在最上端的网络也就是企业网的核心交换中“display arpall”发现交换机学到的两个安全网关的MAC地址 一!样!为了确认现象,我便console到这两个安全网关查看管理口的MAC地址,仔细对比发现确实是一模一样!这概率可能晴天走路上都可能被 啊。

接下来就是想为什么物理接口的MAC地址会一样呢?可能是人工修改过吧毕竟是linux的内核。随后root登陆其中一台安全网关:



但这里有个问题就是设备重启就失效,MAC地址会恢复,所以想到了将配置内容添加到rc.d文件中,这个rc.d文件在/sbin文件夹中,vi打开却发现了些蹊跷。


红框标注的地方本应该是down却变成了up,这非常有可能是人为修改过的遗留错误,果断改了回来。



好了,reboot一下再看看吧……

结果令人失望,原先的MAC地址并没有改变。于是乎再次寻找原因,重新打开rc文件研究,发现一个net_mac.config的文件路径,根据名称判断很有可能与MAC地址配置有关!



顺藤摸瓜……



丫的,这不就是各个接口的MAC地址嘛!

这里可以看到端口agl0的MAC就是那个重复的错误MAC地址,原来根源在这里,果断又修改之,reboot……





两台安全网关都成功ping通,大功告成!

虽然端口MAC地址重复不是什么疑难杂症,但确实让我发现了实践的重要性,在当时的学习过程中认为这样的问题就算实际工作中遇到也很容易解决,但当自己真正遇到综合性的TS问题时这种不可思议的小问题可能就是最难逾越的沟坎。牢记:Impossible is nothing!

很高兴自己的经验值又+1了!

ping不通之奇葩的MAC地址冲突.pdf

1.36 MB, 下载次数: 66

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

gqce 发表于 2021-2-14 16:29
  
感谢分享
新手361208 发表于 2018-11-10 09:56
  
  看的我是一脸懵逼
新手683057 发表于 2018-10-9 09:02
  
十分受用,感谢分享~
Nevermore 发表于 2018-7-17 10:30
  
排查思路赞一个
慈行普度 发表于 2018-1-16 17:09
  
很好很强啊!
飞猪 发表于 2018-1-10 11:40
  
这个玩法确实厉害了,这么高端的设备我都没见过。
zoou 发表于 2017-8-9 11:41
  
能想到是 mac地址冲突,真是厉害。
nrsheng 发表于 2017-6-11 08:44
  
学习一下!
cshell9 发表于 2017-6-11 00:27
  
安全网关是某公司的设备?
发表新帖
热门标签
全部标签>
【 社区to talk】
新版本体验
每日一问
干货满满
功能体验
技术咨询
产品连连看
纪元平台
标准化排查
安全效果
GIF动图学习
排障那些事
社区新周刊
自助服务平台操作指引
高手请过招
秒懂零信任
每周精选
社区帮助指南
技术盲盒
每日一记
技术顾问
虚拟机
西北区每日一问
云化安全能力
信服课堂视频
技术笔记
安装部署配置
运维工具
云计算知识
2023技术争霸赛专题
场景专题
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
故障案例库

本版版主

13
185
6

发帖

粉丝

关注

127
321
358

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人