对齐方式
ARP报文中Sender IP address全0,设备认为属于ARP Probe报文,用于探测IP地址在网络中是否被其它设备占用,其中Target IP address就是要探测的IP地址。
防火墙收到的,则认为网络中有ARP冲突,打印日志。
对于对端设备(华三)发送的ARP报文中Sender IP address全0的问题,需要找对端设备的工程师看一下,是否有方案修改。
早期思科设备也有类似的行为,思科官方提供了解决方案:ip device tracking probe auto-source fallback <host-ip> <mask> [override]
h3c AP 如何设置这个解决一直往其他设备发送 ARP 报文的问题
(0)
最佳答案
VLAN隔离,AP单独一个VLAN
这种ARP广播报文是不会跨网段的,划分VLAN就行了
(0)
我有分 VLAN 但是他一直往我的 防火墙发送造成 一直提示 ARP冲突#2021/7/31 08:36:58+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[0]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.xxx.202.1,接口名称=Vlanif202,MAC地址=38ad-8e23-dfa0) #2021/7/31 08:32:29+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[1]:从接口上接收到IP地址冲突的ARP报文。(IP地址=172.18.0.1,接口名称=Vlanif1,MAC地址=38ad-8e24-27a0) #2021/7/31 08:23:21+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[2]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.xxx.202.1,接口名称=Vlanif202,MAC地址=38ad-8e23-dfa0) #2021/7/31 08:12:28+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[3]:从接口上接收到IP地址冲突的ARP报文。(IP地址=172.18.0.1,接口名称=Vlanif1,MAC地址=38ad-8e24-27a0) #2021/7/31 08:09:43+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[4]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.xxx.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0) #2021/7/31 07:56:05+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[5]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.xxx.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0) #2021/7/31 07:52:27+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[6]:从接口上接收到IP地址冲突的ARP报文。(IP地址=172.18.0.1,接口名称=Vlanif1,MAC地址=38ad-8e24-27a0) #2021/7/31 07:42:27+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[7]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.xxx.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0) #2021/7/31 07:32:26+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[8]:从接口上接收到IP地址冲突的ARP报文。(IP地址=172.18.0.1,接口名称=Vlanif1,MAC地址=38ad-8e24-27a0) #2021/7/31 07:28:50+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[9]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.xxx.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0)地址=38ad-8e24-27a0) #2021/7/31 08:09:43+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[4]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.221.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0) #2021/7/31 07:56:05+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[5]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.221.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0) #2021/7/31 07:52:27+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[6]:从接口上接收到IP地址冲突的ARP报文。(IP地址=172.18.0.1,接口名称=Vlanif1,MAC地址=38ad-8e24-27a0) #2021/7/31 07:42:27+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[7]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.221.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0) #2021/7/31 07:32:26+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[8]:从接口上接收到IP地址冲突的ARP报文。(IP地址=172.18.0.1,接口名称=Vlanif1,MAC地址=38ad-8e24-27a0) #2021/7/31 07:28:50+08:00 USG6300 %%01ARP/4/ARP_DUPLICATE_IPADDR(l)[9]:从接口上接收到IP地址冲突的ARP报文。(IP地址=10.221.202.1,接口名称=Vlanif202,MAC地址=38ad-8e24-2de0)
是的, 拓扑是 防火墙接入 - h3c交换机 - 3个h3c AP 没了
h3c交换机是2层的 S5024PV2-EI-PWR
这个广播包会否对网路性能有影响 还是只是会出现在日志警告。 有没有 类似思科的这种命令 早期思科设备也有类似的行为,思科官方提供了解决方案:ip device tracking probe auto-source fallback <host-ip> <mask> [override] https://www.cisco.com/c/en/us/support/docs/ios-nx-os-software/8021x/116529-problemsolution-product-00.html
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有类似思科的命令吗?