• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

s10506-波分-S5560中间接了4根线分别接不同的业务

18小时前提问
  • 0关注
  • 0收藏,48浏览
粉丝:0人 关注:0人

问题描述:

s10506-波分-S5560中间接了4根线分别接不同的业务,配置access口,不同vlan。其中一根线正常,其余3根学不到mac地址,lldp邻居可以学到,接口up、stp正常、接口连接笔记本正常

2 个回答
粉丝:18人 关注:2人

核心现象拆解
LLDP 能互通:仅收发 LLDP 组播报文,组播不受波分通道单播转发限制;
单接口直插笔记本本地能通:交换机端口二层转发、MAC 学习功能正常;
跨波分链路学不到对端 MAC:单播业务报文经过波分后被丢弃,只有组播(LLDP)能透传;
仅 1 条光路正常,其余 3 条异常:波分通道业务隔离 / 通道 VLAN 透传配置不一致,是首要怀疑点。
一、最高概率根因:波分设备通道配置问题(90% 现场此类故障来源)
4 条光纤对应波分 4 个独立业务通道,正常那条通道完整透传 untagged 二层报文,异常 3 条通道存在拦截:
波分通道绑定了指定 VLAN,Access 无标签报文丢弃
波分业务通道配置了 VLAN 过滤,只放行带 tag 流量;交换机两端是 Access 口(无标签),单播数据帧进入波分直接丢弃,LLDP 组播不受 VLAN 过滤限制,仍能交互。
波分通道开启单播抑制 / 带宽限速过低
异常通道单播报文限速阈值极低,终端发送的 ARP、单播业务帧直接丢弃;LLDP 低频组播不受限速影响。
波分通道单向转发故障(单通)
光功率正常、LLDP 双向组播可通,但单播存在单向阻断;本端发出去的单播报文对端收不到,无法学习 MAC。
通道端口隔离 / 业务域隔离
4 个业务通道互相隔离,异常通道未放开二层透传。
波分快速验证手段
把正常光路与故障光路互换波分通道:故障跟随光纤移动→交换机侧问题;故障留在原波分通道→波分配置问题。
在故障通道两端交换机同时抓包:
S10506 发包有单播 / ARP,S5560 收不到 → 波分丢弃单播;
两端都能收到 LLDP 组播,无业务单播。
二、交换机两端二层配置不匹配(Access 口关键坑)
1. Access 口 PVID 不一致(H3C 典型坑)
两端互联光口同为port link-type access port access vlan X,但接口 PVID 不匹配:
H3C Access 口必须保证port access vlan X与接口 PVID 完全一致,否则 untagged 帧转发异常,单播丢包、组播 LLDP 不受影响。
plaintext
# 查看接口PVID
display interface GigabitEthernet 1/0/1 | include PVID
# 修正统一PVID
interface GigabitEthernet 1/0/1
port access vlan 10
port trunk pvid vlan 10
2. 端口安全、MAC 学习关闭、二层 ACL 拦截
plaintext
# 检查是否关闭MAC学习
display this interface GigabitEthernet 1/0/1 | include mac-address learning
# 检查端口安全限制MAC数量
display port-security interface GigabitEthernet 1/0/1
# 检查入站ACL丢弃单播
display packet-filter interface GigabitEthernet 1/0/1 inbound
异常链路端口若配置限制,终端单播报文被拦截,无法生成 MAC 表。
3. 端口隔离、私有 VLAN 冲突
互联光口加入端口隔离组,同 VLAN 跨端口二层单播隔离,组播不受限,LLDP 正常、业务不通。
plaintext
display port-isolate group all
# 接口下取消隔离
undo port-isolate enable
4. 协商 / 双工速率不匹配
虽然接口显示 UP,但两端速率、双工协商异常,单播报文大量 CRC 丢弃,组播 LLDP 小包容错高不受影响。
统一强制千兆全双工:
plaintext
interface GigabitEthernet 1/0/1
undo negotiation auto
speed 1000
duplex full
三、STP / 环路检测机制误拦截
你描述 STP 状态正常,但存在隐性风险:
全局环路检测触发端口短时丢弃单播,持续抑制 MAC 学习;
plaintext
display loop-detect eth-loop
TC 报文频繁刷新 MAC 表,刚学习到立刻老化,看上去始终无 MAC;
排查:关闭环路检测临时测试。
四、标准化排查步骤(按顺序执行,快速定位)
步骤 1:互换波分通道,区分故障归属(交换机 / 波分)
将正常光纤插入故障波分通道,故障光纤插入正常通道:
故障跟随光纤:交换机两端配置不一致;
故障固定在波分通道:波分业务通道 VLAN / 限速 / 单通问题。
步骤 2:交换机两端对比 Access 口完整配置
plaintext
display this interface 互联光口
# 核对三点:link-type access、access vlan X、PVID=X
# 核对无port-security、无mac-address learning disable、无packet-filter
步骤 3:波分侧排查
确认 4 个业务通道均为透明二层透传,无 VLAN 过滤;
关闭通道单播风暴抑制 / 上调带宽阈值;
检测通道收发双向光功率,排除单向链路故障。
步骤 4:抓包验证报文流转
S10506 故障光口:PC 发包,抓包可见 ARP / 单播;
S5560 故障光口:仅收到 LLDP 组播,无业务单播 → 波分丢弃单播。
五、极简总结
最常见原因:波分业务通道做了 VLAN 过滤 / 单播限速,仅放行 LLDP 组播,业务单播丢弃,无法学习 MAC;
次常见:两端 Access 口 PVID 不统一,untagged 单播跨波分转发异常;
快速分界手段:互换波分通道定位故障在传输还是交换机;
临时验证方案:故障链路两端改为 Trunk 透传对应业务 VLAN,若恢复则确认波分通道拦截无标签 Access 报文。

暂无评论

粉丝:11人 关注:9人

排查步骤及命令:
1. 检查端口双工模式:display interface GigabitEthernet X/X/X,确认问题端口与对端设备双工一致(通常为全双工)。
2. 查看端口流量统计:display counters interface GigabitEthernet X/X/X,确认是否有CRC错误或丢包。
3. 检查对端设备配置:登录S5560查看接入端口是否为access且vlan正确,display port vlan。
4. 测试端口直通性:更换问题线缆至正常端口,排除物理链路故障。
5. 检查MAC地址表:display mac-address interface GigabitEthernet X/X/X,确认是否有MAC地址学习失败。
6. 启用端口调试:debugging mac-address learning,观察是否有MAC学习日志。
关键排查点:
若双工不匹配,修改端口双工:interface GigabitEthernet X/X/X → duplex full。
若线缆故障,更换同规格光纤/网线。
若对端设备未开启MAC学习,需确认接入设备是否为合法终端。
补充信息:需确认S5560是否为接入交换机,是否存在端口安全限制(如port-security enable)或端口隔离配置。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明