- PR -

pingが通らない・・・(linux会議室にも書いたのですが、、、)

投稿者投稿内容
ナカノ
会議室デビュー日: 2005/05/30
投稿数: 16
投稿日時: 2005-05-30 20:02
めぐ様
書込みありがとうございます。

実際の構成は
3750---2950G---2950-24---NGサーバ
の接続となっており、
3750と2950Gはロケーションが離れております。

ご指摘の疎通試験は、2950Gに作成している
NGサーバと同一のVLANポートにNGサーバを接続し、
疎通試験を行う、という形で実施致しましたが、
結果はNGでした。

ここまでの結果でやはりサーバ側に問題あり、
と考えたくなるのですが。。。

めぐ様の指摘通り、3750のポートに接続しての
テストも実施してみようと思います。
若干設置場所が離れているのでできるかわかりませんが。
komey
ベテラン
会議室デビュー日: 2003/11/27
投稿数: 76
投稿日時: 2005-05-30 20:54
現象からすると、どうしてもNGサーバのルーティングの設定不備のように見受けられますね。
一応、当事者以外の目でも確認した方が良いかと思うので、OKサーバおよびNGサーバそれぞれでのnetstat -nrの結果と、ifconfigのinetの行を記載していただけないでしょうか。
プライベートアドレスでない場合は第1〜第3オクテットはx.x.xという表記でもOKです。

ACLもかかっていないということなので、他に考えられるのはCatalyst3750でのルーティング不備か、他セグメント端末のルーティング不備ぐらいですが、現実的に考えて可能性は低そうですね・・・・。


[ メッセージ編集済み 編集者: komey 編集日時 2005-05-30 20:55 ]
ナカノ
会議室デビュー日: 2005/05/30
投稿数: 16
投稿日時: 2005-05-30 21:28
komey様

ご指摘ありがとうございます。
それについても確認しようと思い、
以下のデータを取得いたしました。
ルーティング設定は一部しかしていないのですが。
いかがでしょうか?

【OKサーバ】

[root@01120-00104-9999-172 root]# ifconfig
eth1 Link encap:Ethernet HWaddr 00:13:21:1B:36:6D
inet addr:172.16.12.5 Bcast:172.16.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:10130133 errors:2 dropped:0 overruns:0 frame:2
TX packets:321357 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1626489167 (1551.1 Mb) TX bytes:63610163 (60.6 Mb)
Interrupt:5 Memory:fdf60000-fdf70000

[root@01120-00104-9999-172 root]# netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
172.16.0.0 0.0.0.0   255.255.0.0 U 0 0 0 eth1
169.254.0.0 0.0.0.0   255.255.0.0 U 0 0 0 eth1
10.255.0.0 172.16.0.30   255.255.0.0 UG 0 0 0 eth1
0.0.0.0 172.16.0.254   0.0.0.0 UG 0 0 0 eth1
[root@01120-00104-9999-172 root]# traceroute 172.16.0.254
traceroute to 172.16.0.254 (172.16.0.254), 30 hops max, 38 byte packets
1 172.16.0.254 (172.16.0.254) 0.442 ms * 0.440 ms
[root@01120-00104-9999-172 root]# traceroute 10.104.4.21
traceroute to 10.104.4.21 (10.104.4.21), 30 hops max, 38 byte packets
1 172.16.0.254 (172.16.0.254) 2.380 ms 0.357 ms 0.356 ms
2 10.104.4.21 (10.104.4.21) 0.210 ms 0.183 ms 0.181 ms

【NGサーバ】

[root@01123-00104-9999-172 root]# ifconfig
eth1 Link encap:Ethernet HWaddr 00:12:79:95:14:D2
inet addr:172.16.12.8 Bcast:172.16.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:9876526 errors:21 dropped:0 overruns:0 frame:9
TX packets:341393 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1587761418 (1514.2 Mb) TX bytes:80852131 (77.1 Mb)
Interrupt:5 Memory:fdf60000-fdf70000

[root@01123-00104-9999-172 root]# netstat -rn
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
172.16.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1
10.255.0.0 172.16.0.30 255.255.0.0 UG 0 0 0 eth1
0.0.0.0 172.16.0.254 0.0.0.0 UG 0 0 0 eth1
[root@01123-00104-9999-172 root]# traceroute 172.16.0.254
traceroute to 172.16.0.254 (172.16.0.254), 30 hops max, 38 byte packets
1 172.16.0.254 (172.16.0.254) 0.886 ms * 0.429 ms
[root@01123-00104-9999-172 root]# traceroute 10.104.4.21
traceroute to 10.104.4.21 (10.104.4.21), 30 hops max, 38 byte packets
1 172.16.0.254 (172.16.0.254) 0.423 ms 0.379 ms 0.369 ms
2 *
komey
ベテラン
会議室デビュー日: 2003/11/27
投稿数: 76
投稿日時: 2005-05-31 20:04
それほどおかしなところはありませんね。
藁をも掴むような気分ではあるのですが、いくつか追加で情報をお願いできますでしょうか。

・別セグメント側サーバのnetstat -nrとifconfigの情報もお願いできないでしょうか。
 NGサーバのアドレスがx.x.x.8なので、相手側サーバのルーティングが/29なんかで切られていたら通信できない可能性があります。

・NGサーバからCatalyst3750の別セグメント側I/Fにpingを打ってみて、応答が返るかどうか確かめてみてください。

・NGサーバと別セグメントサーバが相互にpingを打ち続けて、どちら向きのpingが消えているのか調査することは可能でしょうか。
※どこで消えているのかがわかれば言うことはありません。
ナカノ
会議室デビュー日: 2005/05/30
投稿数: 16
投稿日時: 2005-06-01 09:25
komey様

ありがとうございます。
ご指摘の上記二つについては問題ありません。
既に実施致しました。

やはり最後の部分の対応しかないですね。
ARP、CAMテーブルの学習機能も問題ありませんでした。

お客様と相談して、Suniffer使ったデータ取得を依頼します。
それで原因が分かればよいのですが、、、。

結局SWをリブートしたら解決、とかいう結果は避けられればと思っております。
komey
ベテラン
会議室デビュー日: 2003/11/27
投稿数: 76
投稿日時: 2005-06-01 11:51
NGサーバからCatalyst3750の別セグメント側I/Fにpingが当たるのであれば、
悪いのはNGサーバではなく別セグメント側サーバだと思うのですが、いかがでしょうか。
単純なルーティング以外にもフィルタリングやNATを動かしているなど、可能性はいくらか考えられるかと。

Catalyst3750の「別セグメント側」に自前のマシンをつなげた場合でも、OKサーバとは疎通が取れて、NGサーバとは疎通は取れない状況でしょうか?
※既存端末では何らかの設定が入っている可能性があるので、別セグメント側に接続する端末は自前のマシンをご用意いただいた方が良いかと思います。
ナカノ
会議室デビュー日: 2005/05/30
投稿数: 16
投稿日時: 2005-06-01 12:03
komey様

ご指摘頂きありがとうございます。

しかし、指摘頂いた項目は障害発生時に確認致しました。

別セグメント側のサーバからNGサーバのデフォルトGWまでは
pingが通っております。
また、自前PCを接続してのテストについても、
NGサーバ、別セグメント側のサーバのそれぞれに見立ててテストしましたが、
状況は変わりませんでした。

本当に不可解です。
未記入
会議室デビュー日: 2005/06/27
投稿数: 3
投稿日時: 2005-06-27 18:00
3750のIOSは何を入れていますか?
同じ構成でよく似た現象が当方のお客様で起こっています。

スキルアップ/キャリアアップ(JOB@IT)