本帖最后由 刘新华 于 2024-10-31 17:45 编辑
1、背景:xx高校三间学生机房用着桌面云,每间教室盒子+虚拟机单独用一个网段(345三个网段),三个网段的网关汇聚在机房信锐交换机上 3、问题现象:4网段的整间教室无法上网,盒子连不上vdc,另外两个教室正常使用 4、排查经过: 1)客户说没改动过交换机,检查盒子网络配置正常,测试盒子pingvdc不通,ping另外两个网段不通,只能ping通4.1网关,vdc上ping4.1网关通 2)整条链路中间没有安全设备拦截,用笔记本接盒子的网线测试网络正常(可以ping通另外两个段),可以用vdi客户端登录,换另外两个机房的盒子测试也是无法连接到vdc 3)从盒子上pingvdc,在接入交换机抓包可以看到有数据包转发出去(怀疑是接入交换机到核心交换机中间有问题,暂时无法进机房排查核心交换机) 4)笔记本直连接入交换机配同网段ip测试到另外两个网段不通、到vdc不通,查看ARP表发现网关ip的mac和虚拟机ip的mac前面都是一样的,在交换机上查看这个ip对应的网口找到对应盒子(盒子上打着标签),去vdc找到对应虚拟机(ip显示被修改成了4.1,改完之后马上就断网了) 5)将这个虚拟机ip改成其他ip测试所有盒子可以正常连接vdc,前面测试的笔记本接网线正常是刚好学习到正确的网关mac地址 类似此场景大面积虚拟机断网的情况,可以先看下网关地址是否被用在了虚拟机上(以往在其他地方也出现过学生机房场景部分盒子网络不通,被学生改了虚拟机地址ip冲突——如果是还原模式虚拟机指定ip 重启虚拟机ip不会变,如果是改成网关ip直接断网) |