论坛风格切换切换到宽版
  • 611阅读
  • 3回复

[问题求助]Linux ARP在一个网段邦定失效的解决. [复制链接]

上一主题 下一主题
 
发帖
2107
C币
-235338
威望
378
贡献值
1
银元
-1
铜钱
4664
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
(本不应发在.这里的,可之前一直认为是LINUX的问题,在这里.求助,所以解决也发在这里了,谢谢给我帮助的同行)           鲜花

前.一段时间发现内部网络出现一个少见的现象:.

    网关192.168.0.1(linux),. 使用ARP命令邦定I.P-MAC时,发现无效,表现为:.
    有一台客户机:192.168.0.10(MAC  00:.11:11:22:22:22),在网关使用了arp -s 192.168.0.10 00:11:22:33:44:55 ,发现客户机仍然可.以PING 通网关.。但是出现一个小小不同处,当包大于33000时,掉包很明显,返回包的TTL比正.常.值小1。本不是什么大问题,但网段192.168.0.0/24段的邦定就全部无效。    外汇
    情况出的非常突然,一时无从下手。今天我无意中注意了一下TTL,无邦定时,TTL正常,在网关执行.arp -s 192.168.0.10 00:11:22:33:.44:55 邦定生效得同时,T.TL值减1。疑有ARP代理,tr.aceroute 确没有发现转发IP。正躇手无策时。想到TTL减1定有转发,可以试试把主干交换各个端口.停用。主干交换机是二层交换(就是这个破东东才会出现这样的问题,有个三层交换机就方便了)一个个拨掉网线。拉掉一个部门的网线时,到网关的PING中断。接好其它的。发现ARP 工作正常,跑到这个部门,发现这个部门只有TP-LINK无线网关在开着(星期天.人都跑了)。当时安装时没有注意到把这个网关.WAN的IP改到其它网段,在LINUX里增加一个网段IP。.改掉原防火墙规则,网络正常。           建材
    由于技术不精,走了好多弯路,惭愧!..
    问题可是搞掂了,可有一点,能不能在LINUX防火墙里设置拒绝这些转发的ARP请求.吗?.还望高手指点。             电子

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线jiji134.
发帖
2135
C币
-236194
威望
372
贡献值
1
银元
-3
铜钱
4705
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:Linux
ARP对于三层交换机好像是起不到作用的。

离线coolke.
发帖
2022
C币
-140624
威望
384
贡献值
1
银元
-3
铜钱
4664
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:Linux
就可以知道数据包的跑哪些端口。

离线seani.
发帖
1850
C币
-61324
威望
314
贡献值
1
银元
0
铜钱
4059
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:Linux
你是问tcp/ip的port还是三层交换机?
如果是tcp/ip的你就看  cat  /proc/net/ip_conntrack
交换机的我不知道,呵呵,我没用过三层交换机。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个