一次arp防护配置错误导致的故障

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了一次arp防护配置错误导致的故障相关的知识,希望对你有一定的参考价值。

故障描述,客户那里能够获得ip地址和dns等信息,但上不了网。三层核心是思科6509,二层设备是华三5130。

处理过程,由于dhcp信息能够获得证明二层是通的,cisco6509上分配ip等信息,查看相关vlan和网关信息,查看其他三层设备能看到此网段的路由信息,三层也没问题,详细查看vlan信息,发现ip arp inspection vlan 509 829,其中vlan829的arp防护是其他网管填上的,cisco解决arp欺骗使用dhcp snooping和ARP inspection ,而华三使用 dhcp snooping 和 arp detection 而且都要求上联接口要信任cisco(ip arp inspection trust     ip dhcp snooping trust) h3c (dhcp-snooping trust   arp detection trust ) ,因此去掉ip arp inspection vlan 829后,网络恢复正常。

本文出自 “网络你我” 博客,请务必保留此出处http://yzmlinux.blog.51cto.com/4063523/1959253

以上是关于一次arp防护配置错误导致的故障的主要内容,如果未能解决你的问题,请参考以下文章

如何判断ARP欺骗?该怎么防护?

记录一次ARP故障导致网络异常

因代码配置错误导致负载均衡出问题:Microsoft 365 的 OneDriveSharePoint 故障

istio-故障注入

一次客户防火墙配置导致业务故障分析

记一次FreeRTOS错误配置导致无法进入临界区