服务器网口做trunk问题查证

简介:
今天我们sa配置了一台安装服务器,整个机房的人和网段可以通过此服务器来进行批量安装。所以需要将此服务器的网口配置成trunk。服务器上逻辑出多个vlan的子接口,并且tag上相应的vlanID,,并且服务器上面配置了一个默认网关。上联交换机配置成trunk模式,如下:
int g0/3 
switch trunk encap dot1q 
switch mode trunk 
spanning-tree portfast 
spanning-tree bpduguard enable 
no shutdown
上述实现完毕后,整个机房内的系统安装一切正常。但是从机房某些vlan ssh这台安装服务器却不通,于是针对此服务器的各个子接口进行抓包分析,比如从104网段服务器A ssh安装服务器的101地址情形,抓包命令为tcpdump –ni bond.101 host a.b.c.d和tcpdump –ni bond.108 host a.b.c.d(bond.108为默认网关接口)。针对安装服务器的子接口101进行抓包可以看到源地址为A目的地址为101的地址,正常。但是在此子接口上面没有看到返回的数据包,而在子接口108上面可以抓到相应返回的数据包,而且源地址也为101地址目的地址为服务器A的地址,说明服务器封包正确,但是走错了接口了。那么为什么会走错接口呢?于是查看路由表,发现此安装服务器只有一个默认网关,所以不管从哪个子接口收到的数据包,其返回的数据肯定是查找路由表,根据arp和mac表项封包后从这个默认网关的接口返回。这样的话显然有问题。如果这样的逻辑没有经过类似防火墙这类的状态检测时,是不会有问题的。但是一旦经过了防火墙的状态检测后就会报防火墙丢弃。这也是为什么icmp包不受限制,有tcp的就会出现问题的原因。
解决方法:需要保证服务器的数据包正常转发,即从哪个子接口收到数据包就从这个子接口返回数据包。可以在服务器上面配置源地址路由。









本文转自 chris_lee 51CTO博客,原文链接:http://blog.51cto.com/ipneter/106593,如需转载请自行联系原作者

目录
相关文章
|
6月前
|
存储 网络协议 分布式数据库
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
网络名词术语解析 | 路由、交换机、集线器、半/全双工、DNS、LAN、WAN、端口、MTU
147 0
|
7月前
|
网络架构
交换机与路由器技术-11-VLAN Trunk
交换机与路由器技术-11-VLAN Trunk
36 0
|
11月前
|
Linux 网络虚拟化
|
数据库 网络虚拟化
Cisco虚拟局域网命令详细(VLAN)
Cisco虚拟局域网命令详细(VLAN)
254 0
|
网络虚拟化 网络架构
划分vlan,制作trunk口。使同一vlan能互相通讯
实验项目: 划分VLAN,制作trunk口以及以太网通道,使其同一VLAN能够互相通讯。实验经过:1:首先我们需要知道什么是VLAN 。什么是trunk和以太网通道。 VLAN是一种逻辑分隔,是将网络从逻辑上划分为若干个小的虚拟网络,它工作在数据链路层,一个VLAN就是一个交换网络,其中的所有用户都在同一个广播域中,然后每个VLAN通过路由设备连接进行通讯。
1626 0
|
网络协议 网络安全 网络虚拟化
|
网络协议 网络安全 网络虚拟化
|
网络虚拟化
|
网络虚拟化
|
安全 数据库 网络虚拟化

热门文章

最新文章