1. <dfn id="ewalb"></dfn><ul id="ewalb"></ul>

  2. AR2200 (V2R5)出現(xiàn)大量arp 沖突的告警

    2015/3/3 17:17:55點擊:
    問題描述
    AR2200 (V2R5)出現(xiàn)大量arp 沖突的告警   導(dǎo)致部分業(yè)務(wù)不能正常上網(wǎng)
    告警信息
    告警如下:

    查看trapbuffer,發(fā)現(xiàn)有ARP沖突
    #Dec  9 2014 10:09:34+00:00 253_HW_AR2240 ARP/4/ARP_IPCONFLICT_TRAP:OID 1.3.6.1.4.1.2011.5.25.123.2.6 ARP detects IP conflict. (IP address=190.131.3.131, Local interface=GigabitEthernet0/0/1, Local MAC=0017-59de-b688, Local vlan=0, Local CE vlan=0, Receive interface=GigabitEthernet0/0/1, Receive MAC=78a1-067c-7dc1, Receive vlan=0, Receive CE vlan=0, IP conflict type=Remote IP conflict).
    #Dec  9 2014 10:01:44+00:00 253_HW_AR2240 ARP/4/ARP_IPCONFLICT_TRAP:OID 1.3.6.1.4.1.2011.5.25.123.2.6 ARP detects IP conflict. (IP address=190.131.3.130, Local interface=GigabitEthernet0/0/1, Local MAC=0017-59de-b688, Local vlan=0, Local CE vlan=0, Receive interface=GigabitEthernet0/0/1, Receive MAC=78a1-067c-7dbb, Receive vlan=0, Receive CE vlan=0, IP conflict type=Remote IP conflict).
    #Dec  9 2014 09:49:28+00:00 253_HW_AR2240 ARP/4/ARP_IPCONFLICT_TRAP:OID 1.3.6.1.4.1.2011.5.25.123.2.6 ARP detects IP conflict. (IP address=190.131.3.131, Local interface=GigabitEthernet0/0/1, Local MAC=0017-59de-b688, Local vlan=0, Local CE vlan=0, Receive interface=GigabitEthernet0/0/1, Receive MAC=78a1-067c-7dc1, Receive vlan=0, Receive CE vlan=0, IP conflict type=Remote IP conflict).
    處理過程
    此告警原因 ARP檢測到以太網(wǎng)絡(luò)中存在IP地址沖突。
    可能原因
    原因1:ARP報文中的源IP地址與本設(shè)備的接口IP地址相同,但是MAC地址不相同。

    原因2:ARP報文中的源IP地址和本設(shè)備上已經(jīng)存在的ARP表項的IP地址相同,但是源MAC地址和對應(yīng)的ARP表項的MAC地址不相同。

    <253_HW_AR2240>
    IP ADDRESS      MAC ADDRESS     EXPIRE(M) TYPE        INTERFACE   VPN-INSTANCE
                                              VLAN/CEVLAN PVC                     
    ------------------------------------------------------------------------------
    192.168.111.253 200b-c723-8910            I -         GE0/0/0
    192.168.111.254 0019-c600-18ed  18        D-0         GE0/0/0
    192.168.111.239 0014-5edc-d306  14        D-0         GE0/0/0
    190.131.1.253   200b-c723-8911            I -         GE0/0/1
    190.131.1.78    5c63-bfd1-7231  20        D-0         GE0/0/1
    190.131.1.132   8c21-0a37-ca3d  20        D-0         GE0/0/1
    190.131.1.11    78a1-067c-7dc7  9         D-0         GE0/0/1
    190.131.1.103   001a-6468-72d9  16        D-0         GE0/0/1
    190.131.1.10    78a1-067d-3d4f  9         D-0         GE0/0/1
    190.131.1.217   eca8-6b64-e390  20        D-0         GE0/0/1
    190.131.1.107   0014-5e7a-75b4  20        D-0         GE0/0/1
    190.131.3.121   0017-59de-b688  2         D-0         GE0/0/1
    190.131.1.112   cc34-2999-9bbf  17        D-0         GE0/0/1
    190.131.3.120   7427-eae4-275b  20        D-0         GE0/0/1
    190.131.1.109   0014-5e19-a483  13        D-0         GE0/0/1
    190.131.1.199   d815-0d38-3d3d  3         D-0         GE0/0/1
    190.131.1.101   0014-5e7a-7574  19        D-0         GE0/0/1
    190.131.1.206   0022-3fa5-b237  4         D-0         GE0/0/1
    190.131.3.6     0017-59de-b688  18        D-0         GE0/0/1

    通過display arp  可以看出 0017-59de-b688這個mac對應(yīng)的多個ip,問題應(yīng)該就是出在這個mac上
    但是反饋這個mac并不是下面設(shè)備的mac,下面掛的都是傻瓜交換機,也無法查看

    因此不能找到此mac的設(shè)備情況下,我們想到了另外一個辦法,禁止此mac
    解決方案
    [Huawei]acl number 4444
    [Huawei-acl-L2-4444]rule 5 deny l2-protocol arp
    source-mac 0017-59de-b688
    [Huawei]int g0/0/1
    [Huawei-GigabitEthernet0/0/1]traffic-filter
    inbound acl 4000

    通過把這個問題mac 過濾后,網(wǎng)絡(luò)恢復(fù)正常
    建議與總結(jié)
    如果我們無法找到內(nèi)網(wǎng)中出現(xiàn)問題的設(shè)備,我們可以通過上面的方法將其禁止
    不卡人妻在线精品无码_亚洲国产日韩一区二区三区_亚洲AV福利无码无一区二区_国产无码精品一区 亚洲精品91天天久久人人 亚洲国产欧美不卡在线观看 国自产拍av在线天天更新不卡

    1. <dfn id="ewalb"></dfn><ul id="ewalb"></ul>