
公司的一臺華為交換機發(fā) Arp Response,宣稱自己是網(wǎng)關(guān)!但是和 Arp 病毒不同的是,它在五分鐘多的時間里只發(fā)了一個包。由于這個交換機是其他部門的,我沒有口令,只好把交換機的端口關(guān)閉掉,然后再測試 95598,問題就解決了。登錄到 C6509,運行 show log 命令,發(fā)現(xiàn)如下日志:
*Dec 29 15:27:04: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:27:34: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:28:04: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:28:34: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:29:04: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:29:34: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:30:04: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:30:34: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:31:04: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:31:34: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
*Dec 29 15:32:04: %IP-4-DUPADDR: Duplicate address 10.141.122.254 on Vlan122, sourced by000f.e21d.0632
--More—
估計是由于該交換機啟動后和交換機的地址沖突造成的。
事后我找到該交換機的所屬部門,查看設(shè)備配置,發(fā)現(xiàn)他們竟然將自己的 vlan 地址設(shè)置成 C6509交換機的地址!修改配置后,再將該交換機接入網(wǎng)絡(luò),問題不見了。
經(jīng)驗教訓(xùn):
從這件事情上,我們可以總結(jié)如下:
1、 必須對接入自己網(wǎng)絡(luò)的設(shè)備進(jìn)行把關(guān),尤其是交換機之類的設(shè)備。 2、 在檢查網(wǎng)絡(luò)故障時,不能只看數(shù)據(jù)量大的包,有些數(shù)據(jù)包,一個可能就成為造成網(wǎng)絡(luò)故障的“毒藥“ 。 |