由于动态 arp 检查,我的网络中随机交换机(连接到 Windows 7 工作站)上的端口将进入错误禁用状态。端口将进入 err-disable 状态,因为每秒有太多的 arp 请求数据包。
请查看日志输出:
Mar 2 13:14:35 EST: %SW_DAI-4-PACKET_RATE_EXCEEDED: 21 packets received in 922 milliseconds
on Gi1/0/6.
Mar 2 13:14:35 EST: %PM-4-ERR_DISABLE: arp-inspection error detected on Gi1/0/6, putting
Gi1/0/6 in err-disable state
Mar 2 13:14:36 EST: %LINEPROTO-5-UPDOWN: Line protocol on Interface
GigabitEthernet1/0/6, changed state to down
我能够捕获进入错误禁用状态的端口(通过 SPAN)。请参阅附件截图:https : //app.box.com/s/2ow0tlutzxwk5odk0zuqhug1kgqlykbd
gig1/0/6端口的工作站IP地址为151.121.79.89。
据我所知,在 13:14:34 有许多来自随机工作站的 151.121.79.89 ARP 请求,这导致端口进入 err-disable。
我正在与思科合作 WS-C2960S-48FPS-L
端口配置是所有接入端口的标准配置:
switchport access vlan 79
switchport mode access
switchport voice vlan 3001
switchport port-security maximum 3
switchport port-security
switchport port-security aging time 2
switchport port-security violation restrict
ip arp inspection limit rate 20
srr-queue bandwidth share 1 30 35 5
queue-set 2
priority-queue out
mls qos trust device cisco-phone
mls qos trust cos
spanning-tree portfast
service-policy input AUTOQOS-SRND4-CISCOPHONE-POLICY
ip dhcp snooping limit rate 20
我还包括了 arp 检查配置(vlan 79 上的 dhcp-snooping 配置是典型的):
ip arp inspection vlan 79
ip arp inspection validate src-mac ip
ip arp inspection log-buffer entries 1024
ip arp inspection log-buffer logs 1024 interval 10
我想知道为什么随机工作站会尝试在不到一秒的时间内解析连接到 1/0/6 的工作站的 IP 地址?