native vlan tag设置错误,导致交换机无法访问

文章讲述了同事遇到的测试交换机问题,由于交换机的nativeVLAN设置错误,导致从vlan100流出的数据被剥了tag,核心交换机因此无法找到设备。通过检查和修改配置,解决了访问问题,强调了VLAN配置在网络通信中的重要性。
摘要由CSDN通过智能技术生成

  一同事找来,说他的一个测试交换机,下挂一些测试设备,能正常访问,但交换机的ip192.168.100.128却无法telnet访问,ping过去显示无法访问目的主机,让给看一下原因?

已知组网这个交换机接在交换机的192.168.100.219的1口,交换机上联口是10口trunk透传100和219vlan。vlan100的网络地址是1962.168.100.0/24,是交换机的管理地址。

先用我的pc192.168.209.201ping一下2192.168.100.218,结果cmd下回显无法访问目的主机,发出消息地址是192.168.209.1,已知192.168.209.1是核心交换机的vlan209的svi地址,这个交换机上有192.168.100.1的vlan100的地址,显然核心交换机发出arp查询192.168.100.128arp消息失败,所以用192.168.209.1地址发出目的主机不可达消息。

 

 

根据目的主机不可达判断,这个地址192.168.100.128要么关机要么没接入vlan100的广播域里?

同事接了串口在交换机上,反馈svi的ip正常,还在,路由也正常。

关机显然可以排除,因为交换机下挂设备正常,那么可能性就在它和上级对接的接口的配置了?

 问他交换机的mac地址后四位,反馈A511,在交换机192.168.100.219上级交换机上检查一下?

 arp缓存里没有找到对应ip

查mac地址表

 看到是vlan1大概知道了,是下级送上来的包不带vlan tag,到交换机的1口打上的vlan 1的tag,确认查一下1口的交换配置

 

 去他的交换机下检查,发现接口10也是trunk口,但native vlan被改成vlan100,这是导致vlan 100的数据送出后,被剥了tag,到上级交换机打上vlan 1的tag,这样都导致了核心交换机找不到这个设备。修改后native vlan从100改为1后,问题解决。

再次查mac地址

 隔离一会,查arp表

问题解决。

结论:

natvie vlan修改错误导致问题。

 进入交换机的包都是携带vlan tag的,不带tag的要打上。出交换机,有的要剥去vlan tag。

trunk口接受数据,看数据是否带vlan tag,带,看是否在通过列表中,在通过,不在,丢弃。不带tag,打上native vlan tag后进入交换机。

 

 

 

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值