所有接口上的 vlan 流量泛滥

网络工程 思科 转变 VLAN
2021-07-23 17:03:34

这是一个非常奇怪的问题,所以留在我身边,因为这是一个非常奇怪的问题。

我们有 C3850 L3 核心交换机,并在其上创建了 VLAN 接口,并将其用于 L3 路由。

我有其他交换机连接到 C3850 核心交换机,所以问题是如果我将任何流量发送到任何其他服务器,该交换机将该流量转发到其所有接口,就像 SPAN 端口一样。(我们没有在此交换机上运行任何镜像会话)

有人在网络中看到这种问题吗?看起来像L3泛洪。

看起来这正在发生 Unicast Flooding:https : //en.wikipedia.org/wiki/Unicast_flood

知道这可能是什么问题吗?

更新:

谷歌搜索后,我发现有人说减少 ARP 超时并增加 MAC 超时,(Arp < Mac)

Cisco 默认 Arp 超时为 4 小时,Mac 超时为 300 秒(5 分钟)。

ARP超时:

C3850#sh int port-channel 23 | in Timeout
  ARP type: ARPA, ARP Timeout 04:00:00 

MAC超时:

C3850#show mac address-table aging-time
Vlan    Aging Time  Configured Aging Time
----    ----------  ---------------------
Global Vlan Admin Age: 300

我应该更改这些值吗?最佳做法是什么?

1个回答

这是 HSRP 非对称路由问题。我们有 HSRP,我发现 SW1 上很少有 VLAN 处于活动状态,SW2 上很少有 VLAN 处于活动状态,这导致了 ARP 泛洪。一旦我在单个交换机泛洪上移动所有 VLAN (HSRP) 就消失了。

这是思科文档:http : //www.cisco.com/c/en/us/support/docs/ip/hot-standby-router-protocol-hsrp/10583-62.html#t8