扫一扫
关注微信公众号

用Sniffer和ARP分析网络问题(4)
2008-06-15   中国IT实验室

 测试动作一:

  1)网关F上有A的ARP记录。

  112_edge#sh arp | include 10.0.2.70

  Internet 10.0.2.70 3 0090.e809.b82f ARPA FastEthernet0/1

  2)用内网的IDSCLIENT来ping A,结果ping不通。

  用Sniffer抓包,从图3中可以清楚地看出,ICMP探测包从网关F准确地向目的A 10.0.2.70(09B82F)发送,但A没有回响应包。所以结果为ping不通。

  

  基于两种猜测,故障的原因可能解释有:

  解释A:应该为A的ARP缓存中没有网关F的ARP记录,所以A找不到网关的MAC地址,而且它对这种“找不到网关的MAC地址”不作为(NPORT测试头对ARP的实现不完善)。

  解释B:连接测试头A的宽带交换机中的MAC对端口的对应记录过期,在MAC地址表中目的MAC地址无对应端口,交换机丢掉此包。

  针对现象二:将测试头换下,换上同IP地址笔记本电脑,没有任何问题。

热词搜索:

上一篇:用Sniffer和ARP分析网络问题(3)
下一篇:用Sniffer和ARP分析网络问题(5)

分享到: 收藏