本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
数字铁路
数字城轨
智慧航空
智慧体验
智慧决策
智慧架构
个性化需求
创新研发
计划与分析
数字化生产
售后服务
OTT-MTDC (互联网内容/多租户数据中心提供商)
IXP(互联交换提供商)
IAP(互联接入提供商)
远程教育
教育科研网
校园网络
教育云数据中心
数字医院
区域卫生信息化
分级诊疗解决方案
油气物联网
数字管道
HPC&经营管理
智慧门店
零售云平台
企业网络
按行业
通过华为购买
如果您有项目需求可直接在此提交,我们会在1个工作日之内联系您
如果您想咨询产品或解决方案,请联系在线销售代表
通过经销商购买
您可以选择具体产品型号向经销商询价,经销商会直接和您联系
您可以查找附近的经销商,并直接联系他们
查找合作伙伴
成为合作伙伴
合作政策与市场管理
合作伙伴支持
产品
解决方案
行业
其他
华为认证
华为培训
培训合作伙伴
信息与网络技术学院
情况:S5700做三层网关, 同1个IP地址,前后更换到不同的电脑上手动配置使用,会出现更换后的电脑无法通信的情况,手动刷新ARP表后就正常。
反馈在无法联网通信期间,更换IP后的电脑能ping通5700的三层网关地址,但是无法ping通5700的上行设备地址和其他网段的地址。
根据此信息,说明同网段二层MAC互通是正常的,问题应该是出在了三层ARP查询上面。
采集display arp 和 配置文件分析。
发现ARP表项对应的IP故障电脑的IP地址,但是MAC地址还是以前的电脑的MAC,说明ARP表项没有动态刷新。
其次,注意到配置有一条命令:arp anti-attack entry-check fixed-all enable
查询此命令作用,是固化ARP表项的,而且 fixed-all方式,是只有当ARP报文对应的MAC地址、接口、VLAN信息和ARP表项中的信息完全匹配时,设备才可以更新ARP表项的其他内容。
去掉arp anti-attack entry-check fixed-all enable以后问题解决
arp anti-attack entry-check fixed-all enable
此命令作用是固化ARP表项的,而且 fixed-all方式,是只有当ARP报文对应的MAC地址、接口、VLAN信息和ARP表项中的信息完全匹配时,设备才可以更新ARP表项的其他内容。
导致老IP配置到新的MAC的电脑以后,ARP表项不能动态学习刷新。
END