本帖最后由 密思特陈 于 2022-9-13 17:07 编辑
###问题描述:替换新AC后,WAN口配置了多个地址,只有首个地址可用于NAT中使用
###当前版本:12.0.45
###排查思路:
1、如图1 ,在AC的WAN口抓包有收到公网发过来的reply,但是在LAN口抓包发现AC并没有回给内网PC
2、如图2,在公网访问AC的其余WAN口地址发现不能通信,并且AC带源主动访问公网也是无法通信的。
3、进一步抓包,在WAN口方向抓包时将MAC地址显示出来,发现公网回复第一个地址的时候数据包里的MAC地址能够与接口MAC对应上,回复其余接口地址时MAC地址并不是接口的MAC;查看旧AC的接口MAC,发现对端回复其余地址的时候数据包里的MAC地址还是旧AC的,这时基本能够判断是因为对端MAC表没刷新导致的
###处理方法: 如图3,使用arping的方式将其余接口地址的MAC主动宣告一次,让对端刷新MAC表(arping -I WAN口 -s 设备IP 网关IP)
###问题根因:导致此次问题发生的原因是AC除了首地址之外,其余地址没有主动宣告新的MAC地址,导致对端网关没有刷新新AC的其余地址MAC
(仅做排查步骤参考,非官方机制解答) |