一、故障景象
互换机作为网络接入设备,下联的PC1,PC2和其他网络设备处于统一网段,互换机的1,2,3口均为二层口,出现PC之间无法相互ping通或互换机和其他网络设备无法ping通
二、组网拓扑
拓扑描述:
接入互换机作为网络接入设备,PC1衔接在接入互换机的1口,PC2衔接在互换机的2口,其他网络设备衔接在接入互换机的3口。
三、可能原因
1、排查互换机两个接口是否划到统一vlan
2、是否配置了acl进行了限度
3、终端开启了防火墙拦截了数据报文
4、网络环境存在环路导致互换机转发异常
四、故障排查步骤
情况一:互换机作为网络接入设备,下联的PC1和PC2处于统一网段,无法相互ping通;
步骤一:排查配置层面的成分
1、查抄互换机接口配置以及是否有配置acl
登录互换机cli号令行执行以下号令查抄
show run int g0/1
show run int g0/2
show access-group
若g 0/1和g 0/2口下划分的vlan一致,则注明vlan配置无问题;
若g 0/1和g 0/2下未配置acl且show access-group查看终端所属vlan下未挪用acl,则注明没有acl进行限度;
2、查抄PC1和PC2的防火墙是否有关关
终端搜索框输入查抄防火墙状态看两个防火墙是否关关
若两台PC电脑的防火墙均已关关,则注明不是防火墙拦截导致
步骤二:排查环境层面的成分
1、查抄终端否能够正常进建到对端的arp
终端cmd里输入arp -a查看,看internet地址列是否有对端的ip地址
2、查抄网络环境是否存在环路等异常
登录互换机cli执行号令
show clock
show mac int g0/3
查看对应终端的mac进建功夫是否和当前功夫很近
若其他网络设备对应mac的进建功夫很久,则注明无mac漂移
环路具体排查可参考:环路排查SOP
步骤三:排查产品层面的成分
通过acl计数明确丢包点
登录互换机进行acl计数有关配置
具体可参考acl计数剧本:ACL计数
若通过acl计数查看到是互换机转发丢包,则进行第五步信息网络
情况二:互换机作为网络接入设备,和其他网络设备二层互联,无法相互ping通;

步骤一:排查配置层面的成分
1、查抄互换机接口配置以及是否有配置acl
登录互换机cli号令行执行以下号令查抄
show run int g0/3
show access-group
若g 0/3口划到了对应通讯的vlan下,则注明vlan配置无问题;
若g 0/3口下未配置acl且show access-group查看对应通讯vlan下未挪用acl,则注明没有acl进行限度;