最近局域网内出现大量ARP报文,导致网络很慢,经过排查,找到三层的系统日志。
PktType= ARP , srcMAC=18c0-4d70-11ac, Drop From Interface=GE1/0/20 at Stage=63, StageCnt=44 TotalCnt=171299, Max Rate Interface=GE1/0/20 !!
PktType= ARP_REPLY , srcMAC=9c2b-a66a-4d00, Drop From Interface=GE1/0/17 at Stage=0, StageCnt=1 TotalCnt=1, Max Rate Interface=GE1/0/17 !!
PktType= HTTP/HTTPS , srcMAC=b845-f477-9631, Drop From Interface=GE1/0/23 at Stage=0, StageCnt=19 TotalCnt=20, Max Rate Interface=GE1/0/23 !!
根据日志提示找到mac地址b845-f477-9631为防火墙,其余两个mac为pc,找到后将网线拔了,三层交换做了端口风暴抑制,开启了DHCP Snooping,网络有改善,但是还是许多日志报错;
日志如下:
PktType= HTTP/HTTPS , srcMAC=b845-f477-9631, Drop From Interface=GE1/0/23 at Stage=0, StageCnt=19 TotalCnt=20, Max Rate Interface=GE1/0/23 !!
求大佬帮忙看看如何解决。
(0)
最佳答案
b845-f477-9631这个地址的终端发送太多http的报文了,
(0)
这个地址是防火墙的mac地址
你这个是速度满了,看下是不是有带流量导致带宽跑满了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个地址是防火墙的mac地址