Strona 1 z 1

Nexus 3064 nie przenosi ruchu ip w vlanach

: 21 cze 2017, 13:21
autor: felix
Hej. Mam problem z nexusem 3064. Urządzenie pracowało kilka lat w jednej z serwerowni aż przyszedł czas na zmianę na inny sprzęt. 3064 natomiast przeszedł upgrade do wersji jak niżej i został przeniesiony na jeden z węzłów w sieci.
Software
BIOS: version 4.0.0
NXOS: version 7.0(3)I5(1)
BIOS compile time: 12/05/2016
NXOS image file is: bootflash:///nxos.7.0.3.I5.1.bin
NXOS compile time: 10/29/2016 6:00:00 [10/29/2016 15:46:41]
Switch uruchamia się prawidłowo, konfiguruje się prawidłowo, działa na nim routing unicast i mcast, protokoły routingu, itd. Problem dotyczy przenoszenia ruchu L2 przez vlany. Mam przykładowo vlan 1000 na routerze wpiętym do nexusa na tym vlanie adres 10.10.0.1. Vlan w trunku wciągnięty na nexusa i tam interfejs vlan z ip 10.10.0.2. Ping z nexusa do routera i z routera do nexusa działa prawidłowo. Teraz podłączam kolejne urządzenia do nexusa (obojętne co by to nie było, router, switch, pc) konfiguruje na nim vlan i interface vlan z adresem 10.10.0.3 i tutaj rozpoczyna się kłopot. Ping z 10.0.0.3 do 10.0.0.2 działa. Ale z 10.0.0.1 do 10.0.0.2 już nie. W tablicy mac są prawidłowe mac adresy. W tablicy arp, ip jest prawidłowo "mapowany" do mac (na routerze widzę maca i prawidłowy IP urządzenia za nexusem). Na chwilę obecną udało mi się ustalić, że ruch icmp nie dociera w ogóle do urządzenia 10.0.0.3 (sprawdzone tcpdump). Po drodze nie ma żadnego firewalla, dla pewności wyłączyłem urpf na nexusie, ale nie przyniosło to żadnego skutku. Zachowuje się to tak, jakby nexus blokował ruch, ale dlaczego ? Aha no i testowane to było na wielu vlanach i różnej adresacji.

Jeżeli macie jakiś pomysł to bardzo proszę o pomoc, bo komunikacja 3 urządzeń w L2 zabiera mi już 2 dzień :)



Jeden z adminów usuną konfigurację z nexusa i po ponownej konfiguracji wszystko zaczęło działać prawidłowo. Na szczęście urządzenie było jeszcze na miejscu i nie było problemu z usunięciem konfiguracji.

Re: Nexus 3064 nie przenosi ruchu ip w vlanach

: 22 cze 2017, 12:01
autor: scoon
Jeden z adminów usuną konfigurację z nexusa i po ponownej konfiguracji wszystko zaczęło działać prawidłowo.
Czyli problem rozwiązany?

Re: Nexus 3064 nie przenosi ruchu ip w vlanach

: 22 cze 2017, 21:23
autor: felix
Tak, problem rozwiązany. Niestety przez zbyt szybkie działania, nieznana przyczyna. Dzięki za zainteresowanie ;)