二层交换机VLAN互通常见故障排查指南

发布于2026-08-11 10:43 阅读11次 总结二层交换机 VLAN 配置中最常见的几类故障:Trunk 口配置不一致导致跨交换机 VLAN 不通、Access 口 PVID 错误导致 DHCP 获取失败、以及 STP 环路引发的广播风暴排查思路,附带抓包定位和命令参考。
# 二层交换机VLAN互通常见故障排查指南
## 前言
在中小型网络中,多台二层交换机通过 Trunk 互联实现跨交换机 VLAN 互通是最常见的拓扑。但配置稍有疏忽就会导致 VLAN 不通、IP 获取失败甚至广播风暴。本文整理了几类典型故障及排查方法。
## 故障一:跨交换机 VLAN 不通
### 现象
- 同一台交换机下的同 VLAN 设备互通正常
- 跨交换机后,同 VLAN 的设备 ping 不通
### 根因分析
Trunk 链路上允许通过的 VLAN 不一致。两台交换机互联端口虽然都配了 Trunk 模式,但 allow-pass vlan 列表不同。
### 排查命令
```bash
# H3C / HPE 系列
display interface GigabitEthernet 1/0/24
display port trunk GigabitEthernet 1/0/24
# Cisco 系列
show interfaces trunk
show vlan brief
# 华为系列
display port vlan GigabitEthernet0/0/24
display vlan
```
### 解决办法
确保 Trunk 链路两端 allow-pass 的 VLAN ID 完全一致:
```bash
# H3C
interface GigabitEthernet 1/0/24
port link-type trunk
port trunk permit vlan all
# 或指定 VLAN: port trunk permit vlan 1 10 20 30
# Cisco
interface GigabitEthernet0/24
switchport mode trunk
switchport trunk allowed vlan 1,10,20,30
```
### 注意:Native VLAN 不匹配
Trunk 链路两端 Native VLAN(PVID)不一致时,无标签帧会串到错误的 VLAN,表现为跨交换机后能 ping 通但 DHCP 获取到错误网段的 IP。务必检查两端 PVID 一致。
## 故障二:终端获取不到 IP 地址
### 现象
- 终端接入交换机后,网卡显示已连接但一直获取 IP 中
- 手动设静态 IP 能通,但 DHCP 不行
### 排查步骤
1. **确认 Access 口 VLAN 配置**
```bash
# 查看端口 VLAN 归属
display vlan 10
display interface brief
```
2. **确认 DHCP 中继或 DHCP Server 可达**
如果 DHCP Server 在另一个网段,需要在三层设备配置 DHCP Relay:
```bash
# H3C DHCP Relay
dhcp enable
interface Vlan-interface10
ip address 192.168.10.1 24
dhcp select relay
dhcp relay server-address 192.168.1.100
```
3. **抓包定位 DHCP 包走向**
```bash
# 端口镜像抓包
mirroring-group 1 local
mirroring-group 1 mirroring-port GigabitEthernet1/0/1 both
mirroring-group 1 monitor-port GigabitEthernet1/0/24
# PC 接 monitor 口用 Wireshark 抓包
# 过滤: bootp
# 看 Discover 包是否发出、Offer 包是否收到
```
### 常见原因速查
| 现象 | 可能原因 |
|------|---------|
| 收不到 Discover | 端口 VLAN 未配、端口 shutdown |
| 发出 Discover 收不到 Offer | VLAN 间路由不通、DHCP Relay 未配 |
| 收到 Offer 但无 ACK | DHCP Server 地址池耗尽 |
| 拿到 169.254.x.x | 所有 DHCP 流程失败,系统自动分配 |
## 故障三:广播风暴与 STP 环路
### 现象
- 网络突然变慢,ping 延迟飙升几百毫秒甚至丢包
- 交换机所有端口灯疯狂闪烁
- 交换机 CPU 飙升到 90% 以上
### 根因
网络中存在二层环路且 STP 未正确配置。典型场景:
- 两根网线同时插在两台交换机之间
- 某台非网管交换机串入网络形成环路
- 有人误将交换机两个口用网线直连
### 快速定位
```bash
# 查看 STP 状态和拓扑变化次数
display stp brief
display stp topology-change
# 如果 topology-change 计数持续增长 → 确认环路
# 查看 MAC 地址漂移
display mac-address flapping
```
### 紧急处理
1. **逐端口 shutdown 排查**:先观察交换机端口流量,LED 闪烁最快的几个端口最可疑
2. **开启 STP**(如果之前关了):
```bash
# 全局开启 STP
stp enable
stp mode rstp
# 接入端口配置边缘端口(快速进入转发)
interface GigabitEthernet1/0/1
stp edged-port enable
```
3. **部署环路检测**:
```bash
# H3C 环路检测
loopback-detection enable
loopback-detection interval-time 30
interface GigabitEthernet1/0/1
loopback-detection enable
loopback-detection action shutdown
```
### STP 配置要点
- 核心交换机设为根桥:stp root primary
- 接入端口务必设为边缘端口 + BPDU 保护
- 所有 Trunk 口确保 STP 已开启
- 不要混用不同厂商的私有 STP 增强协议(如 H3C PVST 和 Cisco PVST+)
## 总结
二层交换机故障排查有章可循:
1. **VLAN 不通 → 查 Trunk allowed vlan + PVID**
2. **DHCP 失败 → 查端口 VLAN + DHCP Relay + 抓包**
3. **网络卡顿 → 查环路 + STP + MAC 漂移**
掌握这几招,大多数二层网络问题都能快速定位解决。