1、檢查交換機接口ip地址配置情況以及是否有配acl,靜態arp綁定登錄交換機cli命令行執行以下命令檢查 show run int g0/3 show access-group show run | in xxx(對端設備ip地址) 若g 0/3口下配置的ip地址和對端設備配置的ip地址掩碼一致,同網段,則ip地址配置無問題;若g 0/3口下未配置acl且show access-group查看全局下沒有調用acl,則說明沒有acl進行限制,若有acl則需要檢查acl是否有ace攔截相關報文; 若show run | in xxx未過濾到對應配置則說明無靜態arp綁定,若有則需要檢查綁定的arp表項里對應的mac地址是否是對端設備的mac地址;
2、檢查其他網絡設備配置情況;
若其他網絡設備也是交換機可按第1步相同排查,若是其他如防火墻等安全設備,需要聯系對應工程師檢查配置是否有問題
1、檢查交換機是否有正常學習到對端的arp
登錄交換機執行命令 show arp de | in xxx(對端ip地址) 若有輸出則說明可以正常學習到對端的arp表項,若無輸出說明未學習到對端的arp表項 需要通過命令show cpu-protect檢查cpp是否有丟包,看對應arp行的最后一列total drop是否有數值,有數值則說明有arp丟包,若cpp無丟包需要通過arp計數明確arp報文收發情況 具體可參考arp計數腳本,
點擊查看:
請點擊下面鏈接查看腳本第三點: 點擊進入