设为首页 收藏本站
查看: 1960|回复: 0

[经验分享] C2960S tftp造成的ARP问题

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-11-2 11:01:23 | 显示全部楼层 |阅读模式
环境:
    1.管理主机:win7(ip:192.168.90.24/24)
    2.交换机:10.108.0.5/24 型号: C2960S (sw_ver:15.0(2)SE6)
现象:
    某天登陆交换机调试,完成后保存配置到本机tftp,继续一些其他操作后,突然和交换机连接断开,本机再也无法Ping通此交换机。
wKiom1YzLOOA_A_jAADNuh7UjXU420.jpg
处理过程:
    事出突然,首先检查内部网络,发现仅本机无法访问此交换机,分别做如下测试:
    1. 本机访问网关,正常;访问内部其他网段,正常。
    2. 本机访问交换机同网段设备,正常
    3. 本机访问交换机IP,超时,异常
    4. 其他主机访问此交换机,正常
    看来问题是在本机和交换机之间,首先对本机进行处理:
    1. 重启电脑,尝试访问,异常
    2. 删除本机相关无用软件,尝试访问,异常
    3. 关闭本机防火墙,尝试访问, 异常
    4. 清理本机进程,尝试访问,异常
    5. 本机执行ipconfig /flushdns    arp -d ,故障依旧
    到这里初步怀疑:本机之前的某个操作,触发了交换机的某种安全机制,导致本机到交换机的连接全部被拒绝。
登录交换机进行排查:
    1.查看交换ARP缓存,如下:
wKiom1YzLOXxHhg9AADY4tNUY1U839.jpg
    从上图可以明显看出,交换已经有了管理主机的IP-MAC记录,理论上应该是能够通的才对(这里掉进坑里了) 。网上搜索了半天,也木有找到类似情况的介绍,折腾了一天还是没啥进度。
实在没辙了,手动清理了交换arp表,突然管理主机就可以访问了。
    难道问题就是ARP这里??
    为了复现故障,尝试在管理主机重新执行操作,登录、备份配置tftp,继续操作,几分钟后突然掉线。换主机登录交换,删除ARP记录,再次恢复。
    那么到底是哪一个操作造成ARP记录的??
多次测试后发现,只要执行了备份配置到tftp,tftp所在的服务器就无法访问此交换机,同时交换机本地会生成tftp服务器的ARP项目。
原因分析:
    管理主机(90.24/24)和交换机(0.5/24)处于两个不同的网络中,管理主机telnet访问交换机时,数据通过网关传递给交换机,交换机也通过网关回传数据。但是在执行copy running tftp过后,交换机本地新增了ARP缓存,记录了管理主机的ip-mac对应关系。导致交换机回传数据时,直接从ARP表抓取MAC地址封包传递,数据不经过网关,仅仅在本网段传送,导致管理主机和交换机异常断开,且只要使用这个IP的主机,都不能和交换机通信。
    这个应该是交换机IOS的一个bug,在网上找到一个类似的情况,
解决办法:
1.升级IOS版本到SE7以上
2.执行no ip arp gleaning tftp /udp
官方链接:http://tools.cisco.com/quickview/bug/CSCun38166


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-134009-1-1.html 上篇帖子: Cisco Packet Tracer 6.2 for Windows Student Version 下篇帖子: Cisco useful feature and commands
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表