今天給大家?guī)?lái)一個(gè)排錯(cuò)實(shí)驗(yàn):
專注于為中小企業(yè)提供成都網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計(jì)服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)嵊州免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動(dòng)了近千家企業(yè)的穩(wěn)健成長(zhǎng),幫助中小企業(yè)通過(guò)網(wǎng)站建設(shè)實(shí)現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。拓?fù)鋱D:原有配置如下:pc1
pc2
pc3
pc4
SW1
SW2
SW3
SW4
R1
R2
~~1.檢查終端設(shè)備~~
檢查IP地址,子網(wǎng)掩碼,網(wǎng)關(guān)是否配置正確
通過(guò)上圖pc1可以看出,pc1未配置網(wǎng)關(guān);pc2獲取IP地址為DHCP獲取,而本拓?fù)渲胁](méi)有提到設(shè)置了DHCP服務(wù)器;pc3配置正確;pc4網(wǎng)關(guān)寫成了192.168.40.253,而在路由器中的網(wǎng)關(guān)地址為192.168.40.254,以上就是配置錯(cuò)誤之處,修改如下
pc1
添加網(wǎng)關(guān)192.168.10.254即可
pc2
將獲取方式更改為靜態(tài),輸入IP192.168.20.1子網(wǎng)掩碼255.255.255.0網(wǎng)關(guān)192.168.20.254即可
pc3
原配置正確,不用修改
pc4
將網(wǎng)關(guān)地址由原來(lái)的192.168.40.253更改為192.168.40.254
~~2.檢查二層設(shè)備~~
1)vlan創(chuàng)建情況是否配置正確
2)鏈路模式是否配置正確
SW1:
端口gi0/0/1沒(méi)有去標(biāo)簽的配置;端口gi0/0/2鏈路允許通過(guò)vlan中沒(méi)有vlan20;
修改如下:
[SW1]int gi 0/0/1進(jìn)入端口
[SW1-GigabitEthernet0/0/1]port hybrid untagged vlan 40給vlan40的數(shù)據(jù)去標(biāo)簽
[SW1-GigabitEthernet0/0/1]int gi 0/0/2進(jìn)入端口
[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all允許所有vlan通過(guò)
sw2:
端口gi0/0/1加入的是vlan20;端口gi0/0/23未配置鏈路模式;
修改如下:
[SW2]int gi 0/0/1進(jìn)入端口
[SW2-GigabitEthernet0/0/1]undo port default vlan 刪除原有配置
[SW2-GigabitEthernet0/0/1]port default vlan 10重新將端口劃入vlan
[SW2-GigabitEthernet0/0/1]int gi 0/0/23進(jìn)入端口
[SW2-GigabitEthernet0/0/23]port link-type trunk 配置鏈路模式
[SW2-GigabitEthernet0/0/23]port trunk allow-pass vlan all允許所有vlan通過(guò)
SW3:
端口gi0/0/23未配置trunk鏈路允許所有vlan通過(guò),gi0/0/13鏈路模式配置為access錯(cuò)誤
修改如下:
[SW3]int gi 0/0/23進(jìn)入端口
[SW3-GigabitEthernet0/0/23]port trunk allow-pass vlan all允許所有vlan通過(guò)
[SW3-GigabitEthernet0/0/23]int gi 0/0/13進(jìn)入端口
[SW3-GigabitEthernet0/0/13]undo port link-type 刪除原來(lái)配置鏈路模式
[SW3-GigabitEthernet0/0/13]port link-type trunk 配置鏈路模式為trunk
[SW3-GigabitEthernet0/0/13]port trunk allow-pass vlan all允許所有vlan通過(guò)
SW4:
端口gi0/0/1沒(méi)有配置去標(biāo)簽--pc機(jī)是不識(shí)別vlan的,如果不去標(biāo)簽(untagged),流量能上去下不來(lái);gi0/0/2鏈路模式錯(cuò)誤,trunk鏈路的數(shù)據(jù)都是帶標(biāo)簽的,而此端口連接的是路由器,路由器不識(shí)別。
修改如下:
[SW4-GigabitEthernet0/0/2]undo port trunk allow-pass vlan 30刪除原來(lái)配置將端口劃入vlan30
[SW4-GigabitEthernet0/0/2]undo port link-type 刪除原來(lái)鏈路模式
[SW4]int gi 0/0/2進(jìn)入端口
[SW4-GigabitEthernet0/0/2]undo port hybrid untagged vlan 30刪除原來(lái)去掉vlan30標(biāo)簽
[SW4-GigabitEthernet0/0/2]undo port hybrid pvid vlan 刪除添加PVID操作
[SW4-GigabitEthernet0/0/2]undo port link-type 刪除原來(lái)鏈路模式配置
[SW4-GigabitEthernet0/0/2]port link-type access 配置鏈路模式為access
[SW4-GigabitEthernet0/0/2]port default vlan 30將端口劃入vlan
~~3.檢查三層設(shè)備~~
1)檢查網(wǎng)關(guān)地址是否配置正確
2)檢查路由表,查看路由是否配置正確
R1
a、子接口vid配置不對(duì)應(yīng)
b、兩個(gè)子接口全都未開(kāi)啟ARP廣播功能(如果不配置此命令,將會(huì)導(dǎo)致該子接口無(wú)法主動(dòng)發(fā)送ARP廣播報(bào)文,以及向外轉(zhuǎn)達(dá)IP報(bào)文
c、沒(méi)有vlan40的子接口,無(wú)法接收vlan40的信息
d、ospf宣告類型是P2P,應(yīng)該更改為廣播
e、ospf未宣告192.168.10.0以及192.168.20.0,沒(méi)有建立鄰居,無(wú)法實(shí)現(xiàn)路由功能
修改如下:
[R1]int gi 0/0/2.1進(jìn)入端口
[R1-GigabitEthernet0/0/2.1]undo ip address 刪除原來(lái)ip地址配置
Jan 24 2018 15:40:06-08:00 R1 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP
on the interface GigabitEthernet0/0/2.1 has entered the DOWN state.
[R1-GigabitEthernet0/0/2.1]int gi 0/0/2.20進(jìn)入子端口
[R1-GigabitEthernet0/0/2.20]undo ip address 刪除原來(lái)ip地址配置
Jan 24 2018 15:41:20-08:00 R1 %%01IFNET/4/LINK_STATE(l)[1]:The line protocol IP
on the interface GigabitEthernet0/0/2.20 has entered the DOWN state.
[R1-GigabitEthernet0/0/2.20]undo dot1q termination vid 10刪除封裝協(xié)議操作
[R1-GigabitEthernet0/0/2.20]dot1q termination vid 20封裝協(xié)議vlan20
[R1-GigabitEthernet0/0/2.20]ip address 192.168.20.254 255.255.255.0配置網(wǎng)關(guān)地址
Jan 24 2018 15:42:22-08:00 R1 %%01IFNET/4/LINK_STATE(l)[2]:The line protocol IP
on the interface GigabitEthernet0/0/2.20 has entered the UP state.
[R1-GigabitEthernet0/0/2.20]arp broadcast enable 開(kāi)啟廣播功能
[R1-GigabitEthernet0/0/2.20]int gi 0/0/0.10進(jìn)入子端口
[R1-GigabitEthernet0/0/2.10]dot1q termination vid 10封裝協(xié)議vlan10
[R1-GigabitEthernet0/0/2.10]ip address 192.168.10.254 255.255.255.0配置網(wǎng)關(guān)地址
Jan 24 2018 15:43:05-08:00 R1 %%01IFNET/4/LINK_STATE(l)[3]:The line protocol IP
on the interface GigabitEthernet0/0/2.10 has entered the UP state.
[R1-GigabitEthernet0/0/2.10]arp broadcast enable 開(kāi)啟廣播功能
[R1-GigabitEthernet0/0/2.10]
[R1]int gi 0/0/2.40進(jìn)入子端口
[R1-GigabitEthernet0/0/2.40]dot1q termination vid 40封裝協(xié)議vlan40
[R1-GigabitEthernet0/0/2.40]ip address 192.168.40.253 255.255.255.0配置ip地址
Jan 24 2018 15:48:04-08:00 R1 %%01IFNET/4/LINK_STATE(l)[4]:The line protocol IP
on the interface GigabitEthernet0/0/2.40 has entered the UP state.
[R1-GigabitEthernet0/0/2.40]arp broadcast enable 開(kāi)啟廣播功能
[R1-GigabitEthernet0/0/2.40]q退出
[R1]int gi 0/0/0進(jìn)入端口
[R1-GigabitEthernet0/0/0]ospf進(jìn)入進(jìn)程
[R1-GigabitEthernet0/0/0]ospf network-type broadcast配置ospf宣告方式為廣播
[R1-GigabitEthernet0/0/0]q退出
[R1]ospf 進(jìn)入進(jìn)程
[R1-ospf-1]area 0進(jìn)入?yún)^(qū)域0配置
[R1-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255宣告網(wǎng)絡(luò)范圍
[R1-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255宣告網(wǎng)絡(luò)范圍
[R1-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255宣告網(wǎng)絡(luò)范圍
[R1-ospf-1-area-0.0.0.0]
R2:
a、hello報(bào)文的關(guān)鍵參數(shù)與其他路由器不同,默認(rèn)是10,其他的都是10,而R2是15,自然無(wú)法建立鄰居,也就無(wú)法學(xué)習(xí)其他路由器的路由條目,無(wú)法實(shí)現(xiàn)路由功能。
b、啟用了acl制定規(guī)則允許以及拒絕所有流量,此拓?fù)湟笕W(wǎng)互通,不需限制某個(gè)流量,刪除即可。
c、ospf未宣告192.168.30.0,也沒(méi)有建立鄰居,無(wú)法實(shí)現(xiàn)路由功能
e、ospf宣告192.168.12.0 0.0.0.0通配符錯(cuò)誤,應(yīng)該是0.0.0.255
修改如下:
[R2]int gi 0/0/0進(jìn)入端口
[R2-GigabitEthernet0/0/0]ospf timer hello 10配置hello報(bào)文發(fā)送時(shí)間為默認(rèn)10
[R2-GigabitEthernet0/0/0]q退出
[R2]undo acl name A30001刪除限制192.168.30.254的流量
[R2]ospf進(jìn)入進(jìn)程
[R2-ospf-1]area 0進(jìn)入?yún)^(qū)域0配置
[R2-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255宣告網(wǎng)絡(luò)范圍
[R2-ospf-1-area-0.0.0.0]network 192.168.12.0 0.0.0.255宣告網(wǎng)絡(luò)范圍
[R2-ospf-1-area-0.0.0.0]q退出
sw1:
未配置ospf
[SW1]ospf 進(jìn)入進(jìn)程
[SW1-ospf-1]area 0進(jìn)入?yún)^(qū)域0配置
[SW1-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255宣告網(wǎng)絡(luò)范圍
驗(yàn)證與測(cè)試
pc1-pc2:
pc1-pc3:
pc1-pc4:
附帶:
OSPF鄰居建立影響因素:1、確保最小范圍內(nèi)鏈路是互相 Ping通 的;(交換)
R1:Ping R2 ;
R2:Ping R1 ;
2、確保設(shè)備端口可以發(fā)送報(bào)文;
#network要宣告正確的網(wǎng)絡(luò)范圍;
#確保接收OSPF報(bào)文的端口不能是“被動(dòng)端口- silent-interface”
(華為設(shè)備上的 OSPF 的 silent-interface , 既不能發(fā),也不能收包)
3、確保設(shè)備端口可以接收?qǐng)?bào)文;
#network要宣告正確的網(wǎng)絡(luò)范圍;
#確保 ACL 是允許 OSPF 流量的;
#確保接收OSPF報(bào)文的端口不能是“被動(dòng)端口- silent-interface”
(華為設(shè)備上的 OSPF 的 silent-interface , 既不能發(fā),也不能收包)
4、確保 OSPF Hello 包中的關(guān)鍵參數(shù)一致;【比較hello中的參數(shù)】
&直接建立鄰居關(guān)系的路由器,RID一定不能相同
&區(qū)域ID必須相同
&認(rèn)證必須成功;
&子網(wǎng)掩碼必須得相同(特殊情況下)
&hello 時(shí)間,必須相同;
&dead 時(shí)間,也必須相同
&特殊標(biāo)記位,必須完全相同;
&DR優(yōu)先級(jí),不能全為0;(特殊情況下)
&3層MTU,必須完全相同;
驗(yàn)證命令:
display ospf peer brief //查看 OSPF 的鄰居表
display ospf interface gi0/0/0 //查看OSPF的接口
到此為止,故障就算是排除了,在排錯(cuò)過(guò)程中,一定要有自己的思路,先檢查哪里,再檢查哪里,正確配置是怎么樣的,而實(shí)際又是怎么配置的,有什么不同,只有這樣,才能正確排除故障,希望能給大家?guī)?lái)幫助,不足之處請(qǐng)各位大神多多指點(diǎn),謝謝!