يصف هذا المستند إستثناء تحديد عنوان مصدر ICMP الذي يتم أستكشاف أخطاء هذا الأمر وإصلاحها بسبب التفاعل بين لا ip بدون فئات والمسار الافتراضي.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
ملاحظة: توصي Cisco بالحفاظ على التكوين الافتراضي ip دون فئات لتجنب التأثيرات غير المتوقعة على البحث عن المسار وتحديد عنوان مصدر حركة المرور المحلية التي يتسبب فيها عدم وجود ip دون فئات.
على الموجه C8500L، يتم تعلم المسار الافتراضي من خلال BGP، والنقلة التالية من المسار الافتراضي تشير إلى مخرج الشبكة العام.
عند تنفيذ الأمر مباشرة:
C8500L# ping 8.8.8.8
لا يحدد الجهاز عنوان واجهة الخروج من الشبكة العامة كعنوان مصدر ل ICMP Echo، ولكن بدلا من ذلك يحدد عنوان الواجهة الداخلية (مثل 192.168.72.208). نظرا لأنه لا يمكن إرجاع هذا العنوان الداخلي بشكل صحيح عبر الشبكة العامة، يفشل إختبار الاتصال.
ومع ذلك، بالنسبة لعنوان عام آخر يعتمد أيضا على المسار الافتراضي، مثل:
C8500L# ping 10.10.10.10
يمكن للجهاز بشكل صحيح تحديد عنوان واجهة الخروج من الشبكة العامة كعنوان مصدر، وينجح إختبار الاتصال.

تكوين C8500L:
interface TenGigabitEthernet0/1/0
no ip address
!
interface TenGigabitEthernet0/1/0.490
encapsulation dot1Q 490
ip address 172.16.119.30 255.255.255.252
!
interface TenGigabitEthernet0/1/0.2190
encapsulation dot1Q 2190
ip address 172.16.0.58 255.255.255.252
ip nat outside
!
interface TenGigabitEthernet0/1/1
no ip address
!
interface TenGigabitEthernet0/1/1.5
encapsulation dot1Q 5
ip address 192.168.72.208 255.255.255.192
!
interface TenGigabitEthernet0/1/1.1011
encapsulation dot1Q 1011
ip address 192.168.197.184 255.255.255.0
no ip proxy-arp
ip nat inside
ip tcp adjust-mss 1300
!
!
no ip classless
ip forward-protocol nd
!
router bgp 65001
bgp log-neighbor-changes
neighbor 10.1.1.2 remote-as 65002
C8500L#show ip route bgp
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 172.28.0.57 to network 0.0.0.0
B* 0.0.0.0/0 [20/0] via 172.28.0.57, 6d22h
8.0.0.0/8 is variably subnetted, 5 subnets, 3 masks
B 8.x.203.0/24 [20/0] via 10.1.1.2, 3d17h
B 8.x.0.0/16 [20/0] via 10.1.1.2, 6d22h
B 8.x.0.0/17 [20/0] via 10.1.1.2, 6d22h
B 8.x.0.0/17 [20/0] via 10.1.1.2, 6d22h
B 8.x.0.0/16 [20/0] via 10.1.1.2, 6d22h
C8500L#show ip route 8.8.8.8
% Subnet not in table
C8500L#show ip route 10.10.10.10
% Network not in table
C8500L#show ip cef 0.0.0.0/0 detail
0.0.0.0/0, epoch 2, flags [rib only nolabel, rib defined all labels, default route]
recursive via 172.16.0.57
attached to TenGigabitEthernet0/1/0.2190
C8500L#show ip cef 8.8.8.8 detail
0.0.0.0/0, epoch 2, flags [rib only nolabel, rib defined all labels, default route]
recursive via 172.16.0.57
attached to TenGigabitEthernet0/1/0.2190
C8500L#show ip cef 10.10.10.10 detail
0.0.0.0/0, epoch 2, flags [rib only nolabel, rib defined all labels, default route]
recursive via 172.16.0.57
attached to TenGigabitEthernet0/1/0.2190
C8500L#show ip cef exact-route 172.16.0.54 8.8.8.8
172.28.0.54 -> 8.8.8.8 =>IP adj out of TenGigabitEthernet0/1/0.2190, addr 172.16.0.57
C8500L#show ip cef exact-route 172.16.0.54 10.10.10.10
172.28.0.54 -> 10.10.10.10 =>IP adj out of TenGigabitEthernet0/1/0.2190, addr 172.16.0.57
C8500L#show ip cef exact-route 192.168.72.208 8.8.8.8
10.0.72.208 -> 8.8.8.8 =>IP adj out of TenGigabitEthernet0/1/0.2190, addr 172.16.0.57
C8500L#show ip cef exact-route 192.168.72.208 10.10.10.10
10.0.72.208 -> 10.10.10.10 =>IP adj out of TenGigabitEthernet0/1/0.2190, addr 172.16.0.57
مثال:
C8500L# ping 8.8.8.8
Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds: ..... Success rate is 0 percent (0/5)
debug ip packet output:
IP: s=192.168.72.208 (local), d=8.8.8.8 (WAN-interface)
السلوك الطبيعي المتوقع:
السلوك الفعلي:
مثال:
C8500L# ping 10.10.10.10
Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.10.10.10, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 62/62/63 ms
debug ip packet output:
IP: s=172.16.0.58 (local), d=10.10.10.10 (WAN-interface)
أداء عادي:
ل 8.8.8.8، بما أن هناك معلومات شبكة رئيسية من 8.0.0.0/8 في RIB، بعد تمكين لا ip دون فئات، يقوم الموجه أولا بإجراء بحث تصنيفي:
في السيناريو no ip subless، على الرغم من أن الموجه يمكن أن يحدد المسار الافتراضي، إلا أن التحقق اللاحق من بحث الخطوة الأولى RIB لا يمكن عادة إرجاع معلومات الواجهة المرتبطة بمسار إعادة التوجيه. ترجع عملية البحث الداخلي نتيجة فارغة (NULL) في النهاية.
عندما يتعذر على حركة المرور التي تم إنشاؤها محليا الحصول على معلومات اقتران الواجهة الصادرة الصحيحة من بحث الخطوة الأولى RIB، يرجع منطق تحديد عنوان المصدر إلى آلية تحديد الواجهة الافتراضية.
لا تضمن هذه الآلية الاحتياطية توافق العنوان المحدد مع واجهة FIB الصادرة الفعلية. لذلك، هو يستطيع أخترت أي يتوفر قارن محلي عنوان، مثل داخلي lan قارن عنوان.
ونتيجة لهذا فإن النتيجة المتناقضة ظاهريا تحدث:
هذا هو السبب المباشر لفشل إختبار الاتصال.
C8500L#show ip route 8.0.0.0 255.0.0.0 longer-prefixes
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 172.16.0.57 to network 0.0.0.08.0.0.0/8 is variably subnetted, 5 subnets, 3 masks
B 8.x.203.0/24 [20/0] via 10.1.1.2, 3d17h
B 8.x.0.0/16 [20/0] via 10.1.1.2, 6d22h
B 8.x.0.0/17 [20/0] via 10.1.1.2, 6d22h
B 8.x.0.0/17 [20/0] via 10.1.1.2, 6d22h
B 8.x.0.0/16 [20/0] via 10.1.1.2, 6d22h
C8500L#show ip route 10.0.0.0 255.0.0.0 longer-prefixes
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, m - OMP
n - NAT, Ni - NAT inside, No - NAT outside, Nd - NAT DIA
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
H - NHRP, G - NHRP registered, g - NHRP registration summary
o - ODR, P - periodic downloaded static route, l - LISP
a - application route
+ - replicated route, % - next hop override, p - overrides from PfR
& - replicated local route overrides by connected
Gateway of last resort is 172.16.0.57 to network 0.0.0.0
لذلك، فإن حدوث المشكلة ليس عشوائيا. وبدلا من ذلك، يعتمد على ما إذا كانت الشبكة الرئيسية المصنفة المقابلة لعنوان الوجهة موجودة في جدول التوجيه، وما إذا كان هناك مسار شبكة فرعية أكثر تحديدا متطابق.
قم بإزالة لا ip دون فئات واستعادة البحث عن المسار دون فئات:
C8500L#configure terminal
C8500L(config)#ip classless
C8500L(config)#end
ملاحظة: في Cisco IOS XE، عادة ما يكون ip class هو السلوك الافتراضي. إذا لم يكن هناك ip class دون فئات موجودا بشكل صريح في التكوين الجاري، فيمكن أن يقوم ip class الجاري تنفيذه باستعادة سلوك التوصيات.
إذا لم يكن من الممكن تعديل لا ip دون فئات على الفور، فيمكنك تحديد واجهة المصدر بشكل صريح لتطبيق محلي معين، على سبيل المثال:
C8500L(config)#ip domain lookup source-interface
C8500L(config)#ip http client source-interface
لاختبارات إختبار الاتصال، يمكن تحديد عنوان المصدر يدويا:
C8500L#ping 8.8.8.8 source
أو يمثل تكوين المسارات الثابتة لعناوين محددة حل تجاوز مؤقت/توجيهي لعنوان وجهة محدد.
C8500L(config)#ip route 8.8.8.8 255.255.255.255 TenGigabitEthernet0/1/0.2190 172.16.0.57
تعمل هذه الطرق على حل مشكلة عنوان المصدر فقط لتطبيقات معينة أو إختبارات فردية ولا يمكنها إستبدال إزالة IP بدون فئات.
إظهار تفاصيل توجيه الدعم الفني
التأثير الرئيسي هو على حركة المرور التي تم إنشاؤها محليا والتي لا تحدد بشكل صريح عنوان المصدر، مثل:
عادة لا تؤثر بشكل مباشر:
ومع ذلك، لا يزال التأثير الدقيق يعتمد على مسار نقل بيانات الشبكة وسياسات nat وقوائم التحكم في الوصول (ACL) وسياسات الأمان. لذلك، يوصى بالتحقق الكامل من مستوى الإدارة الهام واتصالات مستوى التحكم في شبكة الإنتاج.
في شبكة ذات مسارات افتراضية وعناوين واجهة متعددة، يمكن أن يمنع الأمر no ip class الاسترداد الصحيح لمعلومات الواجهة المرتبطة بمسار إعادة التوجيه الفعلي للتوجيه المصنف لعناوين وجهة محددة.
عندما يحدث ذلك، يمكن أن يرجع تحديد عنوان المصدر لحركة المرور التي تم إنشاؤها محليا على الجهاز إلى منطق تحديد واجهة غير معتمد على المسار، مما ينتج عنه حركة مرور محلية مثل إختبار الاتصال باستخدام عناوين IP للمصدر غير الصحيحة. إذا لم يكن لبروتوكول IP المصدر إمكانية الوصول العامة أو مسار حركة مرور بيانات صحيح، يمكن أن يفشل الاتصال.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
04-Sep-2026
|
الإصدار الأولي |