带外管理网的接入交换机连接核心交换机。接入的下行口配置了端口隔离组。核心网关接口配置ARP代理。在接入看ARP。发现终端的arp一会儿从下行物理口学习过来。一会从上联口学习过来。是否是正常现象
(0)
最佳答案
不影响
业务有没有问题
接入交换机下行接口配置端口隔离组后,终端的ARP表项在下行物理口与上联口间反复跳变,是非正常现象。其根源在于端口隔离与ARP代理的协同机制未正确生效,导致二层隔离与三层转发逻辑冲突。
端口隔离组未完全阻断二层通信
ARP代理未全域生效
arp-proxy enable
)需在VLANIF接口或全局启用。若代理范围未覆盖所有隔离组内的子网,或代理功能未启用,部分ARP请求仍会通过物理接口直接响应34。arp-proxy inner-sub-vlan-proxy enable
),否则隔离组内终端的跨子网ARP请求无法被正确代理4。广播域泄露与路由策略干扰
强化端口隔离配置
port-isolate enable group 10
),确保组内所有接口二层彻底隔离。完善ARP代理机制
interface Vlanif10
arp-proxy enable
arp-proxy inner-sub-vlan-proxy enable # 针对华为设备
排查广播域与路由策略
port trunk allow-pass vlan 10
),避免广播报文跨VLAN泄露26。undo policy-based-route
)。抓包分析
ARP表项监控
display arp dynamic
观察ARP表项来源,正常状态下所有终端的ARP条目应稳定指向核心网关的上联口MAC地址。修正配置后,终端的ARP表项应稳定从核心网关的上联口学习,不再出现物理口与上联口交替跳变的现象,实现二层隔离、三层代理的预期组网逻辑
(0)
接入的管理地址ping不通
1、端口隔离+arp代理不会影响ARP的接口学习。然而,使用本地代理ARP会增加CPU的负担,具体影响程度取决于ARP请求的数量,从单个请求到大量请求(如64k个)之间的差异会比较显著。
2、终端的arp一会儿从下行物理口学习过来。一会从上联口学习过来肯定这个现象不正常的,查一下有没有环路b
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
接入的管理地址ping不通