VLAN內無法互訪,不知道怎么處理?值得收藏學習!
檢查端口是否Up
操作步驟
分別檢查報文入、出端口狀態是否Up。如果端口沒有Up,請檢查鏈路連接是否存在異常。
例如:報文從GE0/0/1進,從GE0/0/2出,需檢查GE0/0/1和GE0/0/2狀態是否都Up。
[HUAWEI] display interface brief | include up
PHY: Physical
*down: administratively down
(l): loopback
(s): spoofing
(b): BFD down
(e): ETHOAM down
(dl): DLDP down
(d): Dampening Suppressed
InUti/OutUti: input utility/output utility
Interface PHY Protocol InUti OutUti inErrors outErrors
GigabitEthernet0/0/1 up up 0% 0% 0 0
GigabitEthernet0/0/2 up up 0% 0% 0 0
NULL0 up up(s) 0% 0% 0 0
Vlanif1 up down -- -- 0 0
檢查VLAN是否創建
操作步驟
確認轉發報文的VLAN已經創建。例如:報文在VLAN 100內轉發,通過命令display vlan 100確認VLAN 100已經創建。
[HUAWEI] display vlan 100
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
100 common TG:GE0/0/1(U) GE0/0/2(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
100 enable default enable disable VLAN 0100
如果VLAN未創建,在系統視圖下創建VLAN,操作如下:
<HUAWEI> system-view //進入系統視圖
Enter system view, return user view with Ctrl+Z.
[HUAWEI] vlan 100 //創建VLAN
[HUAWEI-vlan100]
檢查端口是否加入VLAN
操作步驟
檢查報文的入、出端口是否在同一VLAN,并且確認入、出端口配置的端口類型是否正確。連接終端的端口類型需要配置為Access或Hybrid;交換機之間互聯的接口,需要配置為Hybrid或Trunk類型。如果配置的VLAN不一致,或端口類型不匹配,您需要在接口視圖下進行修改。
舉例:查看GE0/0/1(入接口)、GE0/0/2(出接口)都加入了VLAN 100,并且接口狀態為Up。
[HUAWEI] display vlan 100
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
VID Type Ports
--------------------------------------------------------------------------------
100 common TG:GE0/0/1(U) GE0/0/2(U)
VID Status Property MAC-LRN Statistics Description
--------------------------------------------------------------------------------
100 enable default enable disable VLAN 0100
檢查端口的STP狀態是否正常
操作步驟
檢查端口的STP狀態是否正常。如果設備使能了STP,則報文的入端口和出端口的STP狀態應該為FORWARDING,否則報文會被丟棄。STP狀態如果異常,請參考故障啟示錄《生成樹故障》處理。
[HUAWEI] display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/1 DESI FORWARDING NONE
0 GigabitEthernet0/0/2 DESI FORWARDING NONE
[HUAWEI]
檢查目的MAC出端口是否正確
操作步驟
檢查目的MAC出端口是否正確。
報文目的MAC地址的出接口應該為期望的出端口。
例如:查看目的MAC 4c1f-cc6e-1b53的出端口。
[HUAWEI] display mac-address 4c1f-cc6e-1b53 vlan 100
-------------------------------------------------------------------------------
MAC Address VLAN/VSI Learned-From Type
-------------------------------------------------------------------------------
4c1f-cc6e-1b53 100/- GE0/0/2 dynamic
-------------------------------------------------------------------------------
Total items displayed = 1
如果MAC出端口錯誤,需要確認一下設備上是否有該MAC地址的漂移記錄。
[HUAWEI] display mac-address flapping record
Info: The mac-address flapping record does not exist.
[HUAWEI]
如存在MAC漂移問題,請按二層網絡MAC漂移處理。
檢查全局及VLAN下是否存在過濾策略
操作步驟
檢查全局及VLAN下是否有配置針對源IP、目的IP或MAC地址的過濾策略。例如:檢查VLAN 100的入方向是否應用了策略。
[HUAWEI] display traffic-applied vlan 100 inbound
[HUAWEI]
上述命令無回顯信息,表示未配置過濾策略。
如果存在針對源、目的IP地址或MAC地址的過濾,修改流策略的匹配規則,或者取消流策略的應用。
檢查出端口是否存在接口擁塞
操作步驟
連續多次查看出端口統計中的Discard計數值是否有變化,如果Discard計數持續增長,說明端口出現擁塞,需要考慮端口擴容。
<HUAWEI> display interface gigabitEthernet0/0/2
GigabitEthernet0/0/2 current state : UP
Line protocol current state : UP
Description:mav-3550-12G_0_4
Switch Port, PVID : 1, TPID : 8100(Hex), The Maximum Frame Length is 9216
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is e024-7f03-5730
Port Mode: COMMON FIBER
Speed : 1000, Loopback: NONE
Duplex: FULL, Negotiation: ENABLE
Mdi : NORMAL
Last 300 seconds input rate 46795760 bits/sec, 10279 packets/sec
Last 300 seconds output rate 82925816 bits/sec, 12317 packets/sec
Input peak rate 330618568 bits/sec, Record time: 2012-05-28 15:54:32
Output peak rate 256751464 bits/sec, Record time: 2012-05-29 07:34:24
Input: 1364418188 packets, 590098536948 bytes
Unicast: 1348575035, Multicast: 5742574
Broadcast: 6573364, Jumbo: 3527215
Discard: 0, Total Error: 0
CRC: 0, Giants: 0
Jabbers: 0, Fragments: 0
Runts: 0, DropEvents: 0
Alignments: 0, Symbols: 0
Ignoreds: 0, Frames: 0
Output: 1775192399 packets, 1431792826655 bytes
Unicast: 1764324430, Multicast: 3364531
Broadcast: 5453339, Jumbo: 2050099
Discard: 819924, Total Error: 0 //Discard表示丟包計數
Collisions: 0, ExcessiveCollisions: 0
Late Collisions: 0, Deferreds: 0
Buffers Purged: 0
Input bandwidth utilization threshold : 100.00%
Output bandwidth utilization threshold: 100.00%
Input bandwidth utilization : 4.68%
Output bandwidth utilization : 8.29%
Discard: 0, Pause: 0
收集信息并尋求技術支持
如果上述步驟未能解決問題,請先按如下步驟收集相關信息,然后尋求技術支持。
操作步驟
收集故障相關信息
收集上述步驟的操作結果,并記錄到文件中。
一鍵式收集設備的所有診斷信息并導出文件。
在用戶視圖下,執行display diagnostic-information file-name命令,采集設備診斷信息并保存為文件。
<HUAWEI> display diagnostic-information dia-info.txt
Now saving the diagnostic information to the device
100%
Info: The diagnostic information was saved to the device successfully.
當診斷信息文件生成之后,您可以通過FTP、SFTP、SCP等方式將其從設備上導出,詳細操作可參考管理本地文件。
?注意:
您可以在用戶視圖下執行dir命令,確認文件是否正確生成。
您也可以直接執行display diagnostic-information命令,并通過終端日志存盤方式獲取設備診斷信息文件,詳細操作可參見設備診斷信息文件獲取指導。
若輸出診斷信息過長,可以按Ctrl+C停止。
此命令主要用于問題定位,搜集系統診斷信息,搜集時可能會影響系統的性能(例如CPU占用率升高等)。因此,在系統正常運行時不建議執行此命令。
嚴禁在連接到設備的多個終端上同時執行display diagnostic-information命令,否則可能造成設備的CPU占用率明顯增高,導致設備性能下降。
收集設備的日志和告警信息并導出文件。
在用戶視圖下,執行save logfile all命令,將緩沖區的日志和告警信息保存為文件。
<HUAWEI> save logfile all
Info: Save logfile successfully.
Info: Save diagnostic logfile successfully.
當診斷信息文件生成之后,您可以通過FTP、SFTP、SCP等方式將其從設備上導出,詳細操作可參考管理本地文件。
?說明:您也可以直接執行display logbuffer和display trapbuffer命令查看設備的日志和告警信息,并通過終端日志存盤方式獲取日志和告警信息文件,操作方法與設備診斷信息文件的獲取方式相同,可參見設備診斷信息文件獲取指導。
尋求技術支持
請您參考如下網頁鏈接信息http://e.huawei.com/cn/how-to-buy/contact-us,尋求技術支持。
?說明:在技術支持過程中,請按技術支持人員的指導,將收集的所有信息和文件完整提交,方便技術支持人員進行問題定位。
END
本篇完