[Dépannage de la série] Cas 48 Les périphériques de connexion directe ne parviennent pas à exécuter le ping

publié il y a  2020-2-26 17:43:07 11 0 0 0

Topologie du réseau physique

Comme le montre la figure, deux appareils connectés directement au CE12800, deux adresses IP différentes sont configurées sur l'appareil A et l'adresse IP directement connectée est configurée sur l'appareil B.

Figure 1-1 Les périphériques de connexion directe ne parviennent pas à exécuter la commande ping

090046ce97wmpgwrfpg343.png

 

Description du défaut

Le périphérique A peut envoyer une requête ping au périphérique B comme suit:

[~R4U13-CE12800] ping  102.1.1.101
PING 102.1.1.101: 56  data bytes, press CTRL_C to break
Reply from 102.1.1.101: bytes=56 Sequence=1 ttl=254 time=2 ms
Reply from 102.1.1.101: bytes=56 Sequence=2 ttl=254 time=2 ms 

Lorsque l'adresse IP source est une adresse IP d'interface sur le périphérique A, le ping ne peut pas être exécuté. Les détails sont les suivants:

[~R4U13-CE12800] ping -a 102.1.1.1 102.1.1.101
PING 102.1.1.101: 56  data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
--- 102.1.1.101 ping statistics ---
5 packet(s) transmitted
0 packet(s) received
100.00% packet loss

Fichiers de configuration

dfs-group 1
 source ip 10.1.1.1 
#
ip vpn-instance huawei-1
 ipv4-family 
#
ip vpn-instance huawei-2
 ipv4-family 
#
ip vpn-instance huawei-3
 ipv4-family 
#
bridge-domain 10
 vxlan vni 5010
#            
interface Vlanif100
 ip binding vpn-instance huawei-1
 ip address 100.1.1.2 255.255.255.0
#
interface Vlanif200
 ip binding vpn-instance huawei-2
 ip address 101.1.1.2 255.255.255.0
#
interface Vlanif300
 ip binding vpn-instance huawei-3
 ip address 102.1.1.101 255.255.255.248
#
interface Vlanif1000
 ipv6 enable
 ip address 100.100.1.102 255.255.255.0
 ipv6 address 1000:1000::102/64
 ipv6 address auto link-local
 vrrp vrid 1 virtual-ip 100.100.1.101
 vrrp6 vrid 2 virtual-ip FE80::1 link-local
 vrrp6 vrid 2 virtual-ip 1000:1000::1000
#           
interface Eth-Trunk1
 peer-link 1
 port vlan exclude 1000 
#
interface Eth-Trunk10
 port default vlan 1000
 dfs-group 1 m-lag 500
#
interface Eth-Trunk10.1 mode l2
 encapsulation dot1q vid 4000
 bridge-domain 10
#
interface 10GE2/0/1
 port link-type trunk
 port trunk allow-pass vlan 100 200 300
 device transceiver 10GBASE-FIBER
#
interface 10GE2/0/20
 eth-trunk 10
 device transceiver 10GBASE-FIBER
#
interface 10GE2/0/22
 eth-trunk 1
 device transceiver 10GBASE-FIBER
#
interface LoopBack1
 ip address 5.5.5.5 255.255.255.255
#
interface Nve1
 source 5.5.5.5
 vni 5010 head-end peer-list 1.1.1.1
#
bgp 10088
 peer 102.1.1.1 as-number 10086
 #
 ipv4-family unicast
  preference 20 20 255
  import-route direct  
  peer 102.1.1.1 enable
 #
 ipv4-family vpn-instance huawei-1
  peer 100.1.1.1 as-number 10086
 #
 ipv4-family vpn-instance huawei-2
  peer 101.1.1.1 as-number 10086
 #
 ipv4-family vpn-instance huawei-3
  peer 102.1.1.1 as-number 10086
#
ospf 100
 import-route direct
 import-route static
 area 0.0.0.0
  network 5.5.5.5 0.0.0.0
  network 102.1.1.0 0.0.0.255

Procédure de dépannage

                               Étape 1       Affichez la table de routage et les entrées ARP dans ce segment. Les données sont normales. Les détails sont les suivants:

[~R4U13-CE12800] dis ip routing-table 102.1.1.101
Proto: Protocol        Pre: Preference
Route Flags: R - relay, D - download to fib, T - to vpn-instance
------------------------------------------------------------------------------
Routing Table : _public_
Summary Count : 1
Destination/Mask    Proto   Pre  Cost        Flags NextHop         Interface
102.1.1.96/29  Direct  0    0             D   102.1.1.100     Vlanif300
[~R4U13-CE12800]
[~R4U13-CE12800]dis arp | in 102.1.1.101
ARP Entry Types: D - Dynamic, S - Static, I - Interface
EXP: Expire-time
IP ADDRESS      MAC ADDRESS    EXP(M) TYPE/VLAN INTERFACE       VPN-INSTANCE
------------------------------------------------------------------------------
102.1.1.101     200b-c73c-9337   13   D/300     10GE1/0/1
------------------------------------------------------------------------------
Total:52         Dynamic:40       Static:0    Interface:12

                               Étape 2       Le paquet peut être envoyé normalement depuis l'interface, mais il n'y a pas de paquet de retour, comme suit:

<R4U13-CE12800> dis int 10g 1/0/1
10GE1/0/1 current state : UP (ifindex: 64)
Line protocol current state : UP
Description:
Switch Port, PVID :    1, TPID : 8100(Hex), The Maximum Frame Length is 9216
Internet protocol processing : disabled
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 200b-c73c-9301
Port Mode:     COMMON FIBER,     Port Split:                   DISABLE
Speed:                10000,     Loopback:                        NONE
Duplex:                FULL,     Negotiation:                  DISABLE
Input Flow-control: DISABLE,     Output Flow-control:          DISABLE
Mdi:                      -#goback
Last physical up time   : 2018-07-01 17:37+02:00
Last physical down time : 2018-07-01 17:37+02:00
Current system time: 2018-07-01 17:37+02:00
Statistics last cleared:2018-07-01 17:37+02:00
Last 300 seconds input rate: 148 bits/sec, 0 packets/sec
Last 300 seconds output rate: 367 bits/sec, 0 packets/sec
Input peak rate 148 bits/sec, Record time: 2018-07-01 17:37+02:00
Output peak rate 367 bits/sec, Record time: 2018-07-01 17:37+02:00
Input :                536 bytes,                  3 packets
Output:               1383 bytes,                 10 packets
Input:
Unicast:                      2,   Multicast:                       1
Broadcast:                    0,   Jumbo:                           0
Discard:                      0,   Frames:                          0
Pause:                        0
 
Total Error:                  0
CRC:                          0,   Giants:                          0
Jabbers:                      0,   Fragments:                       0
Runts:                        0,   DropEvents:                      0
Alignments:                   0,   Symbols:                         0
Ignoreds:                     0
Output:
Unicast:                      7,   Multicast:                       3
Broadcast:                    0,   Jumbo:                           0
Discard:                      0,   Buffers Purged:                  0
Pause:                        0
Input bandwidth utilization threshold : 90.00%
Output bandwidth utilization threshold: 90.00%
Last 300 seconds input utility rate:  0.01%
Last 300 seconds output utility rate: 0.01%

À partir du nombre de ports actuel, le message a été envoyé, mais le message n'est pas retourné.

                               Étape 3       Recherchez les entrées de routage du périphérique homologue, comme suit:

[~R4U13-CE12800-SWITCH-A] dis ip routing-table vpn-instance huawei-3 102.1.1.1
[~R4U13-CE12800-SWITCH-A]

L'entrée de routage n'existe pas. Ajoutez l'entrée de routage correspondante:

[~R4U13-CE12800-SWITCH-A] ip route-static vpn-instance huawei-3 102.1.1.1 255.255.255.248 102.1.1.100

Une fois l'entrée de routage ajoutée, vous pouvez exécuter une commande ping normalement.

[~R4U13-CE12800] ping -a 102.1.1.1 102.1.1.101
PING 102.1.1.101: 56  data bytes, press CTRL_C to break
Reply from 102.1.1.101: bytes=56 Sequence=1 ttl=254 time=3 ms
Reply from 102.1.1.101: bytes=56 Sequence=2 ttl=254 time=2 ms
Reply from 102.1.1.101: bytes=56 Sequence=3 ttl=254 time=2 ms
Reply from 102.1.1.101: bytes=56 Sequence=4 ttl=254 time=1 ms
Reply from 102.1.1.101: bytes=56 Sequence=5 ttl=254 time=3 ms
 
--- 102.1.1.101 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 1/2/3 ms

----Fin

Cause première

Lorsque le périphérique reçoit un ping avec l'adresse IP source, l'adresse IP source et le périphérique homologue ne se trouvent pas dans le même segment de réseau. Par conséquent, les paquets sont envoyés sans entrée de routage.

 


  • x
  • Standard:

Commentaire

envoyer
Connectez-vous pour répondre. Se connecter | Enregistrer

Remarque Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».
Si le bouton de la pièce-jointe n'est pas disponible, mettez à jour Adobe Flash Player à la dernière version.

My Followers

Connectez-vous pour participer à la communication et au partage

Connectez-vous pour participer à la communication et au partage

S'identifier