Size: a a a

Сетевое железо с Nag.Ru

2020 February 01

WR

White Rabbit in Сетевое железо с Nag.Ru
Да, конечно давайте :)
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
UMike
заметил что адреса нескольких  S2990G-24FX наблюдаются в arp-кэше одного из узловых коммутаторов Cisco и периодически обновляются, не удаляясь из кэша. Cisco  работает в режиме банальной L2 коммутации и сам SNRы пинговатьи опрашивать  не будет. Вопрос: откуда тогда в кэше адреса?

На самих-же этих SNR в show arp показывает заполнение арп-кэша адресами всех соседних коммутаторов из этой-же подсетки. Откуда и зачем?
На  коммутаторах SNR-2962/65/85, в этом-же VLAN управления кэш адресами соседей не наполняется и на узловом Cisco их маков в кэше "ни с чего" нет.

Сдаётся мне эти события связаны
Есть у меня подозрение, что они заполняют свои арп таблицы не только ответами на свои запросы - но и всеми пролетающими в управляющем vlan арп ответами...
источник

U

UMike in Сетевое железо с Nag.Ru
arp-ответы идут на юникастовый мак, дампом в том-же vlan я их не вижу, например
источник

U

UMike in Сетевое железо с Nag.Ru
а в кэше арп-записи не только тех коммутаторов, которые  включены тразитом. Я бы мог предположить периодическую отправку всеми gratuitous arp, но что-то такого не наблюдаю и этот функционал выключен
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
UMike
arp-ответы идут на юникастовый мак, дампом в том-же vlan я их не вижу, например
Юникаст при отсутсвии записи в мак-таблице замечательно броадкастится
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
Но вообще это конечно мои досужие домыслы. Но сам эффект (наличие ненужных записей по show arp) я на своих свичах тоже постоянно наблюдаю
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
а cdp/lldp и прочего для поиска петлей не включено?
источник

U

UMike in Сетевое железо с Nag.Ru
нет
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
тады ловить дампиком разве что трафик на цпу
источник

U

UMike in Сетевое железо с Nag.Ru
только что проверил гипотезу - включил хост, прописал на нём ip. Хост посылает gratuitous arp, на SNR-S2990 появляется arp-запись, соответствующая этому хосту
источник

U

UMike in Сетевое железо с Nag.Ru
а потом, когда у него в arp-кэше срок жизни записи истекает, он берёт и перезапрашивает её arp-запросом.  Маразм.
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
И не маразм, а запасливость :-)
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
А с другой стороны..чем оно мешает-то по факту кроме того что оно просто есть?
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
Ну а так можно и тиккет открыть в наге
источник

АС

Алексей Сонькин in Сетевое железо с Nag.Ru
UMike
только что проверил гипотезу - включил хост, прописал на нём ip. Хост посылает gratuitous arp, на SNR-S2990 появляется arp-запись, соответствующая этому хосту
local-arp enable попробуйте применить
источник

АС

Алексей Сонькин in Сетевое железо с Nag.Ru
Если не используется supervlan
источник

U

UMike in Сетевое железо с Nag.Ru
Anton Gorlov
А с другой стороны..чем оно мешает-то по факту кроме того что оно просто есть?
тем что если в сегменте будет тыща мутаторов с таким поведением, и каждый у каждого будет постоянно спрашивать, то это будет 499500 дополнительных запросов каждые cachetime=1200 сек. Оно надо?
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
Anton Gorlov
Ну а так можно и тиккет открыть в наге
Не не не - начнут фиксить - поломают что нить нужное. А так - ну кому оно мешает?
источник

U

UMike in Сетевое железо с Nag.Ru
Алексей Сонькин
local-arp enable попробуйте применить
не нахожу, это в какой части конфига?
источник

AG

Anton Gorlov in Сетевое железо с Nag.Ru
Mikhail Ezau
Не не не - начнут фиксить - поломают что нить нужное. А так - ну кому оно мешает?
Ну тут я возражу..по тем проблемам что находил фиксили весьма оперативно..и по пути не замечал что бы чтото отваливалось
источник