LTM设备上ping不通网关
生活随笔
收集整理的這篇文章主要介紹了
LTM设备上ping不通网关
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
現(xiàn)象描述:
一臺(tái)ltm設(shè)備配置到內(nèi)網(wǎng)網(wǎng)段的路由走csw的hsrp floating網(wǎng)關(guān)ip,一直運(yùn)行正常。今天突然出現(xiàn)所有內(nèi)網(wǎng)node和pool的健康檢查失敗。
分析排障:
1,進(jìn)一步分析癥狀:
直接在此LTM設(shè)備上telnet相應(yīng)pool member的端口正常,但是直接ping這個(gè)hsrp的網(wǎng)關(guān)地址卻不通。而ping非hsrp地址即交換機(jī)實(shí)際的網(wǎng)關(guān)地址正常。
2,盡快恢復(fù)業(yè)務(wù):
為了盡快恢復(fù)正常,立即修改網(wǎng)關(guān)為交換機(jī)的實(shí)際網(wǎng)關(guān)地址后,所有監(jiān)控檢查恢復(fù)正常。
3,重啟互聯(lián)端口:
將交換機(jī)和LTM設(shè)備的端口都down然后up,還是不行;
4,在LTM設(shè)備上查看arp信息如下:
在LTM設(shè)備上使用arp -a以及b arp命令查看,發(fā)現(xiàn)arp和mac地址信息沒(méi)有問(wèn)題,正常。
---不好意思,這里不便貼出arp信息。
5,從設(shè)備上tcpdump抓包分析:
在LTM設(shè)備上ping實(shí)際網(wǎng)關(guān)和hsrp的網(wǎng)關(guān),然后抓包,命令為:tcpdump -ni internel host x.x.x.x -e
從抓包上來(lái)看也是正常的。
---不好意思,這里不便貼出tcpdump信息。
6,聯(lián)系F5技術(shù)工程師進(jìn)行分析,同樣得出上面的結(jié)論;
7,F5工程師從case庫(kù)中查到類(lèi)似CASE(CR119878): Vlan mac address change but linux kernel may still use the cached old MAC address.
在LTM設(shè)備上,執(zhí)行ifconfig internal shutdown,然后ifconfig internal up后就正常了,即能ping通HSRP的floating網(wǎng)關(guān)了。
8,今天又碰到了同樣的問(wèn)題,但是使用7的方法雖然搞通了網(wǎng)關(guān),但是其他的內(nèi)網(wǎng)ip都ping不通。通過(guò)在設(shè)備上tracepath看了一下發(fā)現(xiàn)下一跳跑到外網(wǎng)口去了,但是路由明明是指到內(nèi)網(wǎng)網(wǎng)關(guān)的。無(wú)奈之下,將到內(nèi)網(wǎng)的路由刪除,重新添加一下,恢復(fù)正常了。
一臺(tái)ltm設(shè)備配置到內(nèi)網(wǎng)網(wǎng)段的路由走csw的hsrp floating網(wǎng)關(guān)ip,一直運(yùn)行正常。今天突然出現(xiàn)所有內(nèi)網(wǎng)node和pool的健康檢查失敗。
分析排障:
1,進(jìn)一步分析癥狀:
直接在此LTM設(shè)備上telnet相應(yīng)pool member的端口正常,但是直接ping這個(gè)hsrp的網(wǎng)關(guān)地址卻不通。而ping非hsrp地址即交換機(jī)實(shí)際的網(wǎng)關(guān)地址正常。
2,盡快恢復(fù)業(yè)務(wù):
為了盡快恢復(fù)正常,立即修改網(wǎng)關(guān)為交換機(jī)的實(shí)際網(wǎng)關(guān)地址后,所有監(jiān)控檢查恢復(fù)正常。
3,重啟互聯(lián)端口:
將交換機(jī)和LTM設(shè)備的端口都down然后up,還是不行;
4,在LTM設(shè)備上查看arp信息如下:
在LTM設(shè)備上使用arp -a以及b arp命令查看,發(fā)現(xiàn)arp和mac地址信息沒(méi)有問(wèn)題,正常。
---不好意思,這里不便貼出arp信息。
5,從設(shè)備上tcpdump抓包分析:
在LTM設(shè)備上ping實(shí)際網(wǎng)關(guān)和hsrp的網(wǎng)關(guān),然后抓包,命令為:tcpdump -ni internel host x.x.x.x -e
從抓包上來(lái)看也是正常的。
---不好意思,這里不便貼出tcpdump信息。
6,聯(lián)系F5技術(shù)工程師進(jìn)行分析,同樣得出上面的結(jié)論;
7,F5工程師從case庫(kù)中查到類(lèi)似CASE(CR119878): Vlan mac address change but linux kernel may still use the cached old MAC address.
在LTM設(shè)備上,執(zhí)行ifconfig internal shutdown,然后ifconfig internal up后就正常了,即能ping通HSRP的floating網(wǎng)關(guān)了。
8,今天又碰到了同樣的問(wèn)題,但是使用7的方法雖然搞通了網(wǎng)關(guān),但是其他的內(nèi)網(wǎng)ip都ping不通。通過(guò)在設(shè)備上tracepath看了一下發(fā)現(xiàn)下一跳跑到外網(wǎng)口去了,但是路由明明是指到內(nèi)網(wǎng)網(wǎng)關(guān)的。無(wú)奈之下,將到內(nèi)網(wǎng)的路由刪除,重新添加一下,恢復(fù)正常了。
轉(zhuǎn)載于:https://blog.51cto.com/ipneter/284741
總結(jié)
以上是生活随笔為你收集整理的LTM设备上ping不通网关的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 编程体系结构(03):Java集合容器
- 下一篇: quartz 时间配置规则