交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
1.故障现象:
1.日志总提示: NBR2500: %7:nbr_info_recv_main: pak don`t from nbr!
2.NBR2500出现随机性断网,内网电脑无法PING通路由器,断网时间为1-2分钟
2.排查步骤:
1.出现故障时,确认下PING不通是个别电脑还是全网不通
2.查看配置,版本及接口信息 日志信息是否有异常
3.确认好内网拓扑,如果是二层拓扑,排查是否有ARP欺骗或者是内网攻击
4.如果出现PING不通,那么把PC直连NBR是否可以PING通
5.在flash下dir,查看是否有没有error命名的文件
测试结果:
1.出现故障时全网的电脑都无法PING通路由器
2.查看配置,接口信息以及日志信息正常。
3确认是三层网络拓扑结构 NBR2500-----S5750
4.如果出现PING不通,单机连接NBR也无法PING通
5.在flash下查看,没有发现有error的文件
3.故障原因:
1.日志总提示: NBR2500: %7:nbr_info_recv_main: pak don`t from nbr!
解决方案:已经把版本更新为最新的9.17 2P1(B4) 版本后无再提示
2.在路由器上绑定5750交换机的MAC地址
3.三层拓扑中需要关闭以下几个功能
Ruijie(config)#no ip-mac-filter enable
Ruijie(config)#no ip-mac-filter unblock
Ruijie(config)#no udp-ctrl enable
4.故障总结:
针对nbr的一些mac相关的安全功能,比如以前的防攻击自动阻断,这次的流量超标阻断,只适合于二层网络的环境。原因是如果是三层网络,那么对于nbr来说,所有的内网pc都是同一个mac,即核心交换机的mac,如果自动阻断了就全网断了。
所以对于三层网络环境 ,不能配置MAC相关的安全功能,如果配置就会出现断网的情况。
二层环境出现掉线的问题有:
1 核心交换机的问题
2 内网重病毒的情况