提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】替换防火墙管理地址无法ping通网关导致无法管理设备

|

问题描述

替换防火墙,配置带内管理地址,默认路由已配置,无法跨三层网络管理设备,总部无法管理设备,在本地同vlan同网段的PC电脑可以ping同并且管理到防火墙,可以打开web控制台。防火墙和上联交换机做聚合接入核心交换机。同vlan的pc接入在聚合交换机上。
拓扑图如下

告警信息

无法跨三层进行管理管理防火墙

处理过程

1、在排障控制台界面进行ping检测,ping网关地址检测,显示IP不正确,无法ping通,在本地同vlan同网段的PC电脑可以ping通并且管理到防火墙,可以打开web控制台。可判断在上联对接聚合的交换机没有问题。
2、又在核心交换机上通过网关地址带源IP去ping防火墙的管理地址。发现也无法访问。检测聚合交换机和防火墙墙的聚合配置,发现正常没有问题。怀疑核心交换机的有配置做阻拦,检测核心交换机ACL配置,无任何配置。检测arp信息。发现防火墙管理地址有对应的mac地址并且mac地址手动绑定。可以怀疑核心交换机有IP+mac地址绑定。跟客户确认了,让其删除配置,防火墙地址立马可通管理地址。

根因

客户在核心交换机上做有IP和mac地址绑定

解决方案

给客户沟通一下,让客户删除原先的IP和mac绑定关系,进行重新绑定即可

建议与总结

排查网络类型的问题,建议参考OSI七层模型的下三层进行排查故障,先检测物理层,线材,接口,接口闪灯,模块等。在到链路层检测交换机mac,以及ip和mac的绑定等。在到网络层,
sangfor_0001 发表于 2022-10-22 17:28
  
学习了,受用了,最后累死了,
kier 发表于 2022-10-24 09:20
  
学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习
新手378833 发表于 2023-8-5 21:23
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
新手716814 发表于 2023-8-11 15:25
  
感谢楼主的精彩分享,有助工作!!!
新手115207 发表于 2023-8-29 09:08
  
感谢分享新架构packet-trace命令进行报文跟踪方法介绍

我要分享
文档编号: 233677
更新时间: 2023-03-16 17:34
适用版本: