AR路由器終結子介面未使能ARP廣播功能導致業務不通

-WFlySky發表於2020-12-04

問題描述

在AR路由器終結子介面下繫結VPN例項,結果發現無法訪問對端直連路由器。子介面配置如下所示:

#

interface GigabitEthernet 0/0/0.15

  control-vid 15 dot1q-termination

  dot1q termination vid 15

  ip binding vpn-instance vpn_zh

  ip address 15.13.36.14 255.255.255.248

#

處理過程

(1) 進行業務測試,採用ping命令測試AR路由器到對端路由器的連通性,發現業務不通,如下圖所示:
在這裡插入圖片描述
(2) 檢查對端路由器配置,是否正確配置,如繫結vpn例項等,結果顯示對端路由器配置正確;

(3) 此時運用dis arp all 命令檢查AR路由器的arp表項,發現AR路由器中不存在對端路由器介面地址的arp表項,表明AR路由器沒有學習到對端的MAC地址;

(4) 在AR路由器介面下配置arp broadcast enable命令,如下圖所示:
在這裡插入圖片描述
(5) 此時採用ping命令檢查AR路由器到對端路由器的連通性,發現業務正常,此時AR路由器學習到對端路由器的MAC地址。

根因

終結子介面不能轉發廣播報文,在收到廣播報文後它們直接把該報文丟棄。

解決方案

為了學習到對端裝置的MAC地址,需要允許終結子介面能轉發廣播報文,可以通過在子介面上執行命令arp broadcast enable使能終結子介面的ARP廣播功能。

建議與總結

在配置終結子介面時,需要執行命令arp broadcast enable使能終結子介面的ARP廣播功能。

相關文章