IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[求助] VLAN下PC间歇性断网,断网后重新配置一个IP后又可以正常上网,过一会又断... 

[复制链接]
garygan 发表于 2020-12-23 21:52:31 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 128G | 固态U盘 256G Pro/512G Pro
断网PC机能ping通 各个VLAN 网关, 也可以PING通相同VLAN下其它PC机, PING不通其它VLAN下的PC机 (正常时所有VLAN下的PC都可以PING通);  也ping不通主路由器. 可以排除断网PC的系统问题,因为出现这种情况,并不是说只有一台机子,今天可能是财务部下的某台PC出现断网,过几天可能就是业务部的某台PC出现同样的问题,感觉就像是ARP病毒。请高手门帮忙分析分析,这个问题出在哪里呢?谢谢!

说明:由于前期公司网络规划不到位,还有公司没有安装无线AP,就安装了好几个无线路由器和小型的交换机,每个无线路由器都有开DHCP,而且每个无线路由器的IP地址也跟主路由器和各个VLAN网关地址都不在一个网段。每个VLAN有开启DHCP,并且大部份PC机子都是自动获取IP地址的。没有断网时,各个VLAN之间可以相互PING通, 不同VLAN下的PC机也可以相互PING通。

kanedtess 发表于 2020-12-24 09:27:37 | 显示全部楼层

活跃 6594| 技术 1| 互助 2| 钻石 0

能画下拓扑么,怎么看都懵懵的,我理解不了。

点评

网络拓扑,请各位大咖帮忙帮忙,谢谢  详情 回复 发表于 2021-3-9 16:37
jpz1230 发表于 2020-12-24 10:26:16 | 显示全部楼层

活跃 18840| 技术 8| 互助 13| 钻石 370

这是个大工程哦

不同的vlan   ping不通可能是交换机添加的策略

你这种时不时掉线断网的情况首先排查地址池是否满了

还有一些老路由带机量不够也会出现一会有网一会没网的情况

点评

首先非常感谢你的回复! 1,交换机没有设置什么策略时,问题依然还是出现。 2,地址池也没有满,只有几台电脑开机上网时,也会出现断网。 3,只有几台电脑开机上网时,还是会断网,所以,应该不会是路由器带机量问  详情 回复 发表于 2021-2-18 15:37
别让现实挡住了通往梦想的路
tornado123 发表于 2020-12-24 13:55:36 | 显示全部楼层

活跃 4858| 技术 0| 互助 0| 钻石 50

我觉得应该是IP地址冲突,你重新配置IP地址了,可能还是冲突了。最好找一个确认不会冲突的IP地址
liuyun198547 发表于 2020-12-24 17:01:43 | 显示全部楼层

活跃 4856| 技术 0| 互助 0| 钻石 0

有环路 stp开启了吗

点评

STP 没有开启!  详情 回复 发表于 2021-2-18 15:51
tk2020 发表于 2020-12-25 09:55:25 | 显示全部楼层

活跃 3566| 技术 0| 互助 0| 钻石 0

建议主路由关闭DHCP,VLAN下PC机手动分配IP,无线路由WAN口手动分配IP,开启DHCP,LAN口网段区分开
yy15675555 发表于 2020-12-25 10:22:18 | 显示全部楼层

活跃 24183| 技术 0| 互助 0| 钻石 0

遇到一样的情况。现在就是进线下的路由器重启下解决时间最快。感觉还是管理配置的问题 应该不是设备的问题。遇到这种问题最头疼,想全局整理规划配置,要么没经费支持,要么工程量太大头疼,用户还不理解你的难度。
707311656 发表于 2020-12-26 04:06:38 来自手机 | 显示全部楼层

活跃 1865| 技术 2| 互助 3| 钻石 0

这个问题很简单吧?任何时候同一VLAN下可以通,间接性VLAN间互访通不了,VLAN内通情况排除二层广播风暴,VLAN间互访依赖SVI即VLAN对应网关,虽然断网PC能ping通VLAN网关,但你有没有想过关于所谓的VLAN网关IP地址对应mac地址是错误的,解决问题方法很简单,交换上做个关于所谓的VLAN网关长静态ARP,然后交换上DHCP snooping在接口或VLAN上也开始DHCP snooping,去往DHCP服务器接口设为trust,还可以基于DHCP snooping动态绑定表基于VLAN开始ARP防冒攻击,不会就去学,花1天了解ARP再花2天了解DHCP原理与DHCP snooping,设备摆在面前保存现有配置,找个没人上班时间,分分钟事情

点评

确实说得太简单了,另外,说明一下,我的中心交换机没有那么高大尚的,就是普通的二层交换机,是做的虚拟VLAN。  详情 回复 发表于 2021-2-18 16:13
Daohen 发表于 2020-12-26 09:59:12 | 显示全部楼层

活跃 282| 技术 0| 互助 1| 钻石 0

感觉像是ip地址冲突了,建议公司请专人重组一下网吧。

点评

对公司而言,我就是专人啊,重组不是不会,而是成本太高了,  详情 回复 发表于 2021-2-18 16:08
gedon 发表于 2020-12-27 11:08:25 | 显示全部楼层

活跃 1009| 技术 0| 互助 0| 钻石 0

你的主路由带机量数可以达到多少。。还有你看看IP是不是溢满或冲突了。一般这种情况都要重新组网。同一网络有些混乱,安全性也存在问题。

点评

只有几台机子在线时,问题依然会出现。所以,应该不会是带机量不够引起的。也想重新组网,但工程量太多,成本也太高,公司暂时不考虑。比如,接入的门禁和录像太多,并且都有设定IP,甚至有些设置摆放的位置也不知道  详情 回复 发表于 2021-2-18 15:45
 楼主| garygan 发表于 2021-2-18 15:37:25 | 显示全部楼层

活跃 15| 技术 0| 互助 0| 钻石 0

jpz1230 发表于 2020-12-24 10:26
这是个大工程哦

不同的vlan   ping不通可能是交换机添加的策略

首先非常感谢你的回复!
1,交换机没有设置什么策略时,问题依然还是出现。
2,地址池也没有满,只有几台电脑开机上网时,也会出现断网。
3,只有几台电脑开机上网时,还是会断网,所以,应该不会是路由器带机量问题!

现在差差没有更换中心交换机和路由器了

 楼主| garygan 发表于 2021-2-18 15:45:04 | 显示全部楼层

活跃 15| 技术 0| 互助 0| 钻石 0

gedon 发表于 2020-12-27 11:08
你的主路由带机量数可以达到多少。。还有你看看IP是不是溢满或冲突了。一般这种情况都要重新组网。同一网络 ...

只有几台机子在线时,问题依然会出现。所以,应该不会是带机量不够引起的。也想重新组网,但工程量太多,成本也太高,公司暂时不考虑。比如,接入的门禁和录像太多,并且都有设定IP,甚至有些设置摆放的位置也不知道在哪里。
 楼主| garygan 发表于 2021-2-18 15:51:16 | 显示全部楼层

活跃 15| 技术 0| 互助 0| 钻石 0

liuyun198547 发表于 2020-12-24 17:01
有环路 stp开启了吗

STP 没有开启!
 楼主| garygan 发表于 2021-2-18 15:52:56 | 显示全部楼层

活跃 15| 技术 0| 互助 0| 钻石 0

tk2020 发表于 2020-12-25 09:55
建议主路由关闭DHCP,VLAN下PC机手动分配IP,无线路由WAN口手动分配IP,开启DHCP,LAN口网段区分开

主路由DHCP是关着的,并且无线路由也是设置固定IP,并且使用不同的网段!
 楼主| garygan 发表于 2021-2-18 16:08:18 | 显示全部楼层

活跃 15| 技术 0| 互助 0| 钻石 0

Daohen 发表于 2020-12-26 09:59
感觉像是ip地址冲突了,建议公司请专人重组一下网吧。

对公司而言,我就是专人啊,重组不是不会,而是成本太高了,

点评

那就建议用塔型的网络分布,第一台路由器下面不要直接连接电脑。 就在塔型的最底下的那一段连接电脑,每个部门分一个路由器,这样的话断网就很容易找出问题。 用仅有的资源合理分配一下网络资源。  详情 回复 发表于 2021-2-18 19:44
重置一下整个公司网络吧,IP冲突也有可能是路由器那边缓存的问题。  详情 回复 发表于 2021-2-18 19:42
 楼主| garygan 发表于 2021-2-18 16:13:22 | 显示全部楼层

活跃 15| 技术 0| 互助 0| 钻石 0

707311656 发表于 2020-12-26 04:06
这个问题很简单吧?任何时候同一VLAN下可以通,间接性VLAN间互访通不了,VLAN内通情况排除二层广播风暴,VL ...

确实说得太简单了,另外,说明一下,我的中心交换机没有那么高大尚的,就是普通的二层交换机,是做的虚拟VLAN。

点评

你已经说明正常情况下各VLAN间PC可以互访,那你这台就不是普通二层交换,就是多层交换机,关键是你都没去留意VLAN网管IP到mac地址映射是否正确,和什么二层三层设备无关了,是思路完全不清晰,这就是一个简单ARP问题  详情 回复 发表于 2021-2-20 02:10
Daohen 发表于 2021-2-18 19:42:24 | 显示全部楼层

活跃 282| 技术 0| 互助 1| 钻石 0

garygan 发表于 2021-2-18 16:08
对公司而言,我就是专人啊,重组不是不会,而是成本太高了,

重置一下整个公司网络吧,IP冲突也有可能是路由器那边缓存的问题。
Daohen 发表于 2021-2-18 19:44:55 | 显示全部楼层

活跃 282| 技术 0| 互助 1| 钻石 0

garygan 发表于 2021-2-18 16:08
对公司而言,我就是专人啊,重组不是不会,而是成本太高了,

那就建议用塔型的网络分布,第一台路由器下面不要直接连接电脑。
就在塔型的最底下的那一段连接电脑,每个部门分一个路由器,这样的话断网就很容易找出问题。
用仅有的资源合理分配一下网络资源。
707311656 发表于 2021-2-20 02:10:27 来自手机 | 显示全部楼层

活跃 1865| 技术 2| 互助 3| 钻石 0

garygan 发表于 2021-2-18 16:13
确实说得太简单了,另外,说明一下,我的中心交换机没有那么高大尚的,就是普通的二层交换机,是做的虚拟 ...

你已经说明正常情况下各VLAN间PC可以互访,那你这台就不是普通二层交换,就是多层交换机,关键是你都没去留意VLAN网管IP到mac地址映射是否正确,和什么二层三层设备无关了,是思路完全不清晰,这就是一个简单ARP问题
 楼主| garygan 发表于 2021-3-9 16:37:10 | 显示全部楼层

活跃 15| 技术 0| 互助 0| 钻石 0

kanedtess 发表于 2020-12-24 09:27
能画下拓扑么,怎么看都懵懵的,我理解不了。

网络拓扑,请各位大咖帮忙帮忙,谢谢
网络拓扑111.jpg
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

garygan

15

活跃

0

技术

0

互助
签到任务
最火的业界新闻
  • Windows 10 2021年5月更新现已正式推出
  • Google推出新一代定制AI芯片:TPU v4
  • 微软证实Windows 10X已被终结 新功能将被整
  • 比特币又跌了!分析师:“注定会跌破200日
  • 松下发布7英寸三防平板电脑Toughbook S1
  • 苹果正开发高配Mac mini 配备更多的端口和
  • NVIDIA官宣:RTX 30系列全线升级 硬件限制
  • 下一个MacBook Air将采用更快的Apple Silic
  • M1 iMac配备了与机身颜色匹配的双色苹果贴
  • 一段泄露的视频表明Windows 10 21H1版的公
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 跑步机不错啊
  • 这张照片叫《轮回》
  • 路过拔毛
  • 看到买家秀果断放弃
  • 真敢偷啊
  • 所以榴莲怎么判断是坏的?
  • 没有什么是克服不了的
  • 以前的我,最近的我
  • 保鲜膜还可以这样用
  • 伤我最深的人
关注官方微信
快速回复 返回顶部 返回列表