不适用本故障处理方法的场景
- PC终端或者操作系统问题
- 网络存在ARP欺骗
- 网络环路
- 线路故障
- 接入交换机配置错误
- 网关交换机配置错误
- 上网需要进行拨号上网
- 部署网络认证
- 使用DHCP动态获取地址的网络
- 客户端采用IPV6地址
- 无线网络
PCping不通网关
PCping不通网关是一个常见的问题,首先遇到这样的问题要先定界,再定位,之后定因。
1、在PC上检查本地连接情况
- 检查物理问题:查看网卡是否被禁用,查看水晶头是否摇晃不稳,换一台PC看看是否可以ping通,检查网线故障
- ping同网段其他IP地址。如果能ping通说明接入交换机正常,需要排查网关。如果不通咋说明接入交换机不正常,需要排查交换机
- 检查本地连接情况。如果可以ping通DNS服务器,则说明网关配置了禁ping,并不影响网络正常使用
- 如果不能ping通DNS服务器,则需要继续排查
- 在CMD界面输入arp -a 命令查询ARP表,如果ping不通网关则说明无法ARP解析,那么arp表中没有条目,如果找到了网关ip地址可以查看MAC地址看是什么厂商的设备,来进行比对,是看是否遭受ARP攻击
- 查看防火墙状态,如果防火墙开启,则关闭,如果可以ping通,则说明是防火请拦截了ping,如果还是不能ping通则说明是交换机的问题
2、在网关交换机上检查
- 记录异常PC的MAC地址和IP地址,登录到网关交换机上查询该地址——如果可以ping通,检查交换机接口配置和路由表,分析网络规划是否存在冲突,如果不能ping通则继续排查
- 在网关交换机上检查配置(处理思路:表或者某些现象,有或者没有,有的话是否正确,正确是否一直正确)
【1】show mac-address-table 多次show
【2】若设备上启用生成树,并且频繁震荡,就会发出大量的TC报文来情况MAC表项,如果MAC端口一直在变,则说明有可能是ARP欺骗或者是网络风暴
【3】检查(show是检查静态,debug是动态检查)
【4】若没有找到MAC地址,则说明是数据流没有正常到达(MAC表形成:是数据流驱动,路由表的形成:协议驱动)如果交换机没有收到过故障的PC数据包,那么交换机则不是故障的网关交换机。该交换机到故障的pc路径中通信线路有问题。
【5】检查交换机到联网接口是否开启
【6】检查收发速率
【7】检查接口配置是否正确
【8】检查路由是否正确
【9】看所在物理接口和逻辑接口的配置
3、接入交换机排查
- 通过MAC地址查找该地址对应的PC连接物理端口,查看所在端口是否正确
- 重复网关交换机的大部分步骤