网络疑难问题排障之交换机下设备与交换机互Ping不通
网络拓扑非常简单的一个网络拓扑,简化如下
两个设备无法互相 Ping 通
排障过程
在 PC 上进行抓包
发现了大量 ARP 包,在寻找对应地址的 MAC,未发现 ICMP 包
参考华为文档:S交换机直连PING不通可能原因
处理过程1、确认接口、vlan、ip等基本配置是否正确(基本配置一定保证没问题,比如互联接口正确划入互联vlan)2、查看两边arp表项是否彼此学习到对端(如果学不到,流统计arp交互过程)3、查看mac地址表项(如果没有表项或者表项不正确,确认对端是否有数据发过来,或者是否存在mac冲突)4、看配置是否存在安全相关命令(比如端口安全和ipsg等)5、将互联接口属性修改一下(trunk改为hybrid,修改pvid和管理vlan一样)
建议与总结此问题接到过很多次,大多是第 5 种方式解决,具体原因解释不了;第 3 种少见,现网有老设备需要小心;静态绑定几乎都搞不定。
按照该思路排查,ARP 包有了,还是不通
交换机为智能传送网终端 GPN605 ,检查其 VLAN 配置
show run!Vlan mode Config vlanmode tran ...
网络疑难问题排障之VPN互联单向不通
网络拓扑下图是简化的拓扑,如图,两地使用 L2TP 进行互联,配置好了各自的静态路由,此时左侧网络内的 PC1 能 Ping 通右侧网络内的 PC2 ,但是右侧网络内的 PC2 却不能 Ping 通左侧网络内的 PC1
同时网关 192.168.2.1 和 192.168.1.1 能相互 Ping 通,只有 192.168.2.1 下的设备 Ping 通 192.168.1.0/24
排障过程
检查互联路由,确认 L2TP 连接正常,已允许转发 192.168.2.0/24 内的流量
各静态路由设置正确
在互联路由上进行抓包
发现从 192.168.2.2 的 ICMP 数据包到达了 192.168.1.2 ,reply 包已经返回到互联网关,但是没有返回到 PC2
由于互联路由上联到主路由2 (ip route static 0.0.0.0/0 192.168..2.1)考虑在主路由2上被丢包的可能性,在主路由2上抓包
在主路由2上进行抓包
如图,发现返回的数据包被丢弃,原因是未命中会话表
参考华为文档:USG6600 二层组网防火墙丢 ...
SmartAX MA5698,是个啥,怎么用?
前排提醒:如果要去买二手的话,请务必注意是否恢复出厂设置或 console 密码为默认(root/mduadmin),在不知道 console 密码的情况下,SmartAX MA 系列恢复出厂设置需要对应设备型号和系统版本的空库文件,如果你不能获得该文件,将无法 清空密码或恢复出厂设置!
前言这篇文章是我在2021年2月就规划要写的,但是为什么直到现在才拿出来写呢?很简单,就是因为不会配!
话说在2021年1月的时候我在闲鱼无意间刷到了这个玩意儿
点击展开/收合图片
看起来很有意思,那自然就得收一个康康
来张大图康康长什么样子
点击展开/收合图片
是什么东西?能吃吗?那么第二个问题来了,这是个什么东西呢?
打开华为企业光传送支持找一下,发现这货在名为MDU的分类下
点击展开/收合图片
华为是这样介绍的
SmartAX MA5690 (MA5694/MA5694S/MA5698)
华为MA5690系列ONU包括MA5694,MA5694S,MA5698三种型号,主要应用于FTTM(Fiber To ...
小站架构升级完成,说说对新博客的选型与思考
前言以往来过小站的朋友可能注意到小站的样子有了一些变化,没错,经过一天的试运行,从昨天起(2023/06/24)咱又换博客哩,这话得从这月的 14 号说起,14 号那天准备传一篇新文章上去,结果是怎么都传不上去了
之前的时候虽然也报错,但是是能传的,这没法忍了,加上之前本来就对目前的博客有一些不大满意的地方,于是踏上寻找新博客的旅途
先来找找上传文章失败的原因在踏上旅途之前,还是想给 plumemo(BlogV2 的博客系统)一些机会的,毕竟已经用了将近一坤年两年半了(2021/02/12-2023/06/24),加上自己对它和它的主题 theme-react-sakura 的各种魔改,已经对它产生了深深的感情,之前还在校的时候,就曾经多次和 W 讨论过这个问题,也多次纠结过要不要换个博客这个问题,但是每次都因为对 plumemo 的感情太深而放弃
因为做了各种各样的魔改(前端、后端、运行环境),其实这个后端现在存在着非常多的问题,包括但不限于(能很快想起来的,实际上可谓非常之多,记得之前和 W 闲聊的时候他有说过我这个看 ...
Hello Hexo~
加密测试,密码是“hello”
接入更多设备,打造动环监测系统
书接上回打造一个智能温湿度监测平台
前言在上次的文章里面,我们介绍了 HA 平台的搭建,ESPHome 环境的搭建,连接了两款温湿度传感器,但是机房监控不仅仅有这两种设备,还有门禁、漏水、气体、电池、电表、UPS监控……各种各样的设备。本篇我们就介绍一下怎么把这些稀奇古怪的设备对接到我们的平台上面
对接各种设备选择什么协议?上回说到,HA 能够支持的协议非常之多,比如 TCP/IP 、BLE、ZigBee 等等,还能与米家等平台对接。不过考虑到数据安全和断网的可能性(或者说是云平台的稳定性,比如米家的服务器就炸过几回),加上现有设备的协议考虑,我们选择统一使用工业上常用的 Modbus RTU 协议,用 esp32-c3 来采集并统一上报
设备类型?去机房挨个翻了一下设备,目前已有设备主要是两种,一种是直接能通过 Modbus 上报数据的设备,一种是“开关量”设备,通过 Python 写的监测程序和一套“南瓜”(Niagara)物联网监测平台监测。直接通过 Modbus 上报数据的设备很简单,我们上次介绍过康耐德的温湿度传感器,而所谓“开关量”设备指的是通过开关的通断来表示某 ...
新年新气象,博客换新颜
前言之前去看富婆妹(ハミダシクリエイティブ)的 HP 的动效,感觉特别好看,就特别想整一个同款,于是在一月初花了点时间研究了一下,给博客换了个新主题,顺带做了个 Dark Mode 适配,这样晚上就看的舒服多了,不过做完之后基本上都在忙论文了,这两天论文答辩完等结果哩(应该比较乐观),所以来补档一下之前要写没写的内容(话说现在写这个标题真的好嘛,已经咕了快四个月才写)
ハミダシクリエイティブ 的 HP 动效长这个样子
主题
以下大量前端代码预警,不过没有前端知识也不要紧,我对前端也就只懂一点点,写 js 的时候还是靠着以前写爬虫的知识写的,不是很难,懂了核心思想就可以给自己的博客适配同款
效果可参照本博客,右下角两个按钮能切换主题
先来说主题怎么做,观察ハミダシクリエイティブ的前端代码,不难发现动效部分是用 css 实现的,代码位于 index.css?version=20191212 中,核心代码长下面这个样子
核心思想:在 index 里面给定一个 id 为 mv 的 section ,用 css 调整这个 section 的内容即可完成动效的制作
#mv .bg ...
【低价好物】50块钱的光纤交换机(一)?分组传送终端格林威尔GPN710
本篇为系列文章之第一篇
第三期传送门:【低价好物】50块钱的光纤交换机(三)?皖通邮电ZXWT CTNS 180X&150X
第二篇传送门:【低价好物】50块钱的光纤交换机(二)?瑞斯康达iTN系列分组传送终端
往期【低价好物】合集(从新到旧):
【低价好物】50块钱一个的移动IEG-100系列9口全千兆边缘智能网关,会翻车吗?
【低价好物】50块钱的光纤交换机(三)?皖通邮电ZXWT CTNS 180X&150X
【低价好物】50块钱的光纤交换机(二)?瑞斯康达iTN系列分组传送终端
【低价好物】50块钱的光纤交换机(一)?分组传送终端格林威尔GPN710
【低价好物】让10多年前的防火墙继续在今天发光发热——DPTech FW1000-GC-N
前言在1月的文章中我发现家里服务器经常死机的原因是室内侧设备漏电由无线传导到服务器导致服务器经常死机,在强电难以重新布线的情况下暂时使用光电转换器做“电->光->电”的转换,隔离漏电区域,但是因为加上了光电转换器,一下就在两侧各又增加了两个设备,增加了单点故障的可能性,同时占用了大量地方并使得线缆大量增加,正 ...
【低价好物】让10多年前的防火墙继续在今天发光发热——DPTech FW1000-GC-N
往期【低价好物】合集(从新到旧):
【低价好物】50块钱一个的移动IEG-100系列9口全千兆边缘智能网关,会翻车吗?
【低价好物】50块钱的光纤交换机(三)?皖通邮电ZXWT CTNS 180X&150X
【低价好物】50块钱的光纤交换机(二)?瑞斯康达iTN系列分组传送终端
【低价好物】50块钱的光纤交换机(一)?分组传送终端格林威尔GPN710
【低价好物】让10多年前的防火墙继续在今天发光发热——DPTech FW1000-GC-N
前言前段时间刚刚换上了华为的 USG6310S ,不过好景不长,刚刚上线没多久就发现这货的 CPU 有点撑不住了,在高峰期经常会因为 CPU 过高而开始进行会话抑制,就像这样
点击展开/收合图片
可以发现负载过高的是数据 CPU 而不是管理 CPU ,说明并不是策略过多或者开启防病毒策略等导致的 CPU 负荷过多。
参考华为的文档,华为的文档虽然很多地方说的很详细,但是却没有提到 CPU 的具体参数(指核心数量)和带机量
通过查询第三方资料,发现这个玩意儿带机量居然只有 50-100 ,局域网内大概有 50+ 台设备, ...
新年网络大改造(一)让优香酱接替软路由,管理网络大权
前言有人说过,新年第一发往往决定了一整年的质量,所以稍微微调了一下写作顺序,在打算写的八篇文章里面先挑出这篇来写,来一点儿浓厚的文章震撼
话说服务器在元旦那天是又不给力了(一开机几分钟就死机,最后查出原因真是让人哭笑不得,根本不是服务器的问题,后篇说),于是打算趁修服务器的同时改造一下网络,用硬路由换掉原先的软路由,防止服务器出问题家里就直接断网,也提高一下家里网络的稳定性,给自己远程排障预留一些余地
选型按理说这里可以选择的空间不是很大,海鲜市场随便找找淘汰二手企业级的路由器就行,于是最开始选中了菊厂的 AR169FGW-L ,只要 200 还包邮,支持双 WAN ,有 SFP 接口,甚至还支持 4G LTE ,带 4 个 AP 授权,成色相当不错
(下面截图这家已经卖出去了,本来打算买它的)
点击展开/收合图片
看了价格和成色,很是诱人,于是准备下单,先去整了一份产品文档,看看菊厂论坛,结果看负载均衡配置的时候发现这货带的负载均衡很简单,就是直接五五开分配到两条 WAN 上,想了一下,这还不如原先软路由呢,拉。又看帖子下面,人说用防火墙配置这个就好不少。想想学校 ...