Hoy tuvimos varias máquinas que dejaron de tener acceso a internet. Después de una gran cantidad de solución de problemas, el hilo común es que a todos se les renovó su contrato de arrendamiento de dhcp hoy (estamos en contratos de arrendamiento de 8 días aquí).
Todo lo que esperaría se ve bien después de la renovación del contrato de arrendamiento: tienen una dirección IP, un servidor DNS y una puerta de enlace válidos. Tienen acceso a recursos internos (archivos compartidos, intranet, impresoras, etc.). Un poco más de solución de problemas revela que no pueden hacer ping o tracert a nuestra puerta de enlace, pero pueden llegar a nuestro conmutador core layer3 justo en frente de la puerta de enlace. Asignar una IP estática a la máquina funciona como una solución temporal.
Una arruga final es que hasta ahora los informes solo han llegado para clientes en la misma vlan que la puerta de enlace. Nuestro personal administrativo y facultad está en la misma vlan que los servidores e impresoras, pero los teléfonos, llaveros / cámaras, estudiantes / wifi y laboratorios tienen sus propios vlans y hasta donde yo no he visto nada en ninguno de los otros vlans ha tenido un problema todavía.
Tengo un boleto separado con el proveedor de la puerta de enlace, pero sospecho que tomarán la decisión fácil y me dirán que el problema está en otra parte de la red, así que también pregunto aquí. He borrado los cachés de arp en la puerta de enlace y el interruptor central. Cualquier idea bienvenida.
Actualización:
intenté hacer ping desde la puerta de enlace a algunos hosts afectados, y lo extraño es que obtuve una respuesta: desde una dirección IP completamente diferente. Intenté algunos más al azar y finalmente obtuve esto:
Vie 02 sep 2011 13:08:51 GMT-0500 (horario de verano central) PING 10.1.1.97 (10.1.1.97) 56 (84) bytes de datos. 64 bytes de 10.1.1.105: icmp_seq = 1 ttl = 255 tiempo = 1.35 ms 64 bytes de 10.1.1.97: icmp_seq = 1 ttl = 255 tiempo = 39.9 ms (DUP!)
10.1.1.97 es el objetivo real previsto del ping. 10.1.1.105 se supone que es una impresora en otro edificio. He Nunca visto un paquete de actualización en una respuesta de ping antes.
Mi mejor suposición en este momento es un enrutador wifi deshonesto en una de nuestras habitaciones compartidas en la subred 10.1.1.0/24 con una mala puerta de enlace.
...continuado. Ahora apagué la impresora ofensiva y los pings a un host afectado desde la puerta de enlace simplemente fallan por completo.
Actualización 2:
compruebo las tablas arp en una máquina afectada, la puerta de enlace y cada cambio entre ellas. En cada punto, las entradas para esos dispositivos eran todas correctas. No verifiqué todas las entradas de la tabla, pero todas las entradas que pudieran afectar el tráfico entre el host y la puerta de enlace estaban bien. ARP no es el problema.
Actualización 3:
Las cosas están funcionando en este momento, pero no puedo ver nada de lo que hice para solucionarlos, por lo que no tengo idea de si esto podría ser solo una pausa temporal. De todos modos, no hay mucho que pueda hacer para diagnosticar o solucionar problemas ahora, pero actualizaré más si se rompe nuevamente.