用wireshark抓包分析二层交换机主机之间ping的过程
- 添加设备并连接好线,如图所示

VPC1的etho配置IP为192.168.1.1/24,VPC2的etho配置IP为192.168.1.2124,注意Ruijie-SW交换机上的GO/0和G0/1不需要配置IP地址,也不要改成三层接
Vpc1和Vpc2是同网段和同vlan所以二者通过二层通信转发(默认情况下锐捷交换机所有端口都是同vlan;加黄2个条件缺一不可)二层通信:依靠mac地址+交换机mac地址表转发数据帧,只工作在链路层,不需要路由,不需要交换机配置ip,不需要开启三层接口
问题❓如果把交换机端口变成三层口并配置ip能ping通吗?
不能:端口换成三层口之后就不再具备二层交换能力;两个三层口不能配置同一个网段ip(锐捷三层交换机每个接口都是独立广播域),Vpc1发arp广播,只能在g0/0接口范围内广播,无法传到g0/1,因此不通。
对Ruijie-SW的G0/0口进行抓包在VPC1Iping 192.168.1.2

把ping的过程用文字+截图描述是如何进行的?
Vpc1要ping Vpc2,首先判断是否同一网段,判断同一网段后发送arp协议(who has 192.168.1.2?Tell 192.168.1.1 就是告知它192.168.1.2对应的mac地址是什么)到达g0/0口;
交换机处理arp广播,收到广播帧后交换机学习pc1的mac地址和对应端口信息并存入一个mac地址表;再在同一个vlan里所有其他端口广播(如果交换机有g0/3,g0/4端口等等也会收到广播,但是它们的mac地址不会被计入,只有它们主动给交换机发送数据包,交换机才会记录它们的mac地址)
mac地址如图,查询的命令为
mac-address-table #得先进入特权模式

Vpc2收到ARP广播后发现是自己的ip,回复ARP,告知192.168.1.1,192.168.1.2对应的mac是Vpc2的网卡mac,
交换机二层端口g0/1收到Vpc2的ARP应答,交换机查mac地址表,知道Vpc1的mac和对应端口后把应答转发给Vpc1
Vpc1收到应答后,更新ARP缓存(记录Vpc2的ip和对应的mac地址;这个记录过段时间就会消失重新发就会重新获取)如图;

然后发送ICMP请求到g0/0,二层交换机查询mac地址表后转发给Vpc2,Vpc2收到回复,ping流程完成。
注:Vpc上的arp缓存过段时间会清空,但是还在的时候再ping就不用再发送arp协议了(如图)

如果那个缓存消失就得重新再发送ARP广播

!!!交换机里的mac地址也会超时消失(时间比较久)
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐


所有评论(0)