# 查看特定IP的ARP表项
<H3C> display arp | include 192.168.1.100
# 或者查看整个ARP表
<H3C> display arp
IP Address MAC Address VLAN Interface Aging Type
192.168.1.100 0000-1111-2222 1 GE1/0/1 20 Dynamic
192.168.1.100 0000-3333-4444 1 GE1/0/2 15 Dynamic
<H3C> display logbuffer
duplicate ip
ip conflict
address conflict
%Jan 10 15:30:25:0000 2024 H3C ARP/4/DUP_IP:
Duplicate address 192.168.1.100 on VLAN 1,
port GigabitEthernet1/0/1, sourced by 0000-1111-2222
# 发送少量ping包,观察响应
<H3C> ping 192.168.1.100 -c 3
# 如果出现以下情况可能冲突:
# - 同一个IP有多个MAC响应
# - 响应MAC地址不固定
# 进入系统视图
<H3C> system-view
# 开启IP冲突检测
[H3C] arp ip-conflict detect enable
# 设置冲突检测模式
[H3C] arp ip-conflict detect mode loose # 宽松模式
# 或
[H3C] arp ip-conflict detect mode strict # 严格模式
# 保存配置
[H3C] save
# 查看疑似冲突接口的统计信息
<H3C> display interface GigabitEthernet 1/0/1
# 关注以下计数器:
# - "IP packet dropped due to address conflict"
# - "Duplicate IP packets"
# 查看学习到的MAC地址表
<H3C> display mac-address | include 0000-1111-2222
<H3C> display mac-address | include 0000-3333-4444
# 确认同一个MAC是否在多个端口出现异常移动
# 进入系统视图
<H3C> system-view
# 开启ARP调试(会产生大量日志,仅在排查时使用)
[H3C] debugging arp packet
[H3C] terminal monitor
[H3C] terminal debugging
# 监控实时ARP活动
# 限制端口学习MAC数量
[H3C] interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1] port-security enable
[H3C-GigabitEthernet1/0/1] port-security max-mac-count 1
# 配置IP+MAC绑定
[H3C] arp static 192.168.1.100 0000-1111-2222 1 GE1/0/1
# 全局开启DHCP Snooping
[H3C] dhcp snooping enable
# 在信任端口配置
[H3C] interface GigabitEthernet 1/0/24
[H3C-GigabitEthernet1/0/24] dhcp snooping trust
display arp | include [冲突IP]
- 快速确认display logbuffer
- 查看历史冲突记录reset arp all
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论