leaf下层多个接入交换机,学习终端的mac,display mac-add | in aaaa-bbbb-cccc会显示很多个信息,除了正常access口学到的一个正常mac外,上行会在不通vlan显示大量此mac信息,例如
dis mac-add | in aaaa-bbbb-cccc
aaaa-bbbb-cccc 1000 Learned g1/0/1 Y
aaaa-bbbb-cccc 1006 Learned g1/0/28 Y
aaaa-bbbb-cccc 1007 Learned g1/0/28 Y
aaaa-bbbb-cccc 1008 Learned g1/0/28 Y
aaaa-bbbb-cccc 1009 Learned g1/0/28 Y
aaaa-bbbb-cccc 1010 Learned g1/0/28 Y
aaaa-bbbb-cccc 1011 Learned g1/0/28 Y
aaaa-bbbb-cccc 1012 Learned g1/0/28 Y
aaaa-bbbb-cccc 1013 Learned g1/0/28 Y
在Leaf下层部署多个接入交换机时,若终端MAC地址(如aaaa-bbbb-cccc)在多个VLAN中被上行接口学习到,导致`display mac-address | include aaaa-bbbb-cccc`显示多个表项,此现象可能由以下原因引起:
1. **VLAN间MAC重复学习**:若该MAC在不同VLAN中被同一终端发出报文(如终端配置了多VLAN子接口),则会在多个VLAN中形成MAC表项,属正常行为。
2. **二层环路或广播风暴**:若存在环路或VLAN间未隔离,可能导致MAC在多个VLAN中被错误泛洪和学习。
3. **VXLAN与VLAN配置冲突**:若该MAC所属VLAN被映射到VXLAN,且Leaf在VXLAN和VLAN模式下同时转发,可能导致跨VNI重复学习。
4. **上行接口误加入VLAN**:Leaf上行接口被错误地加入多个VLAN,导致跨VLAN学习到相同MAC。
**解决方案建议**:
- 确认终端实际接入的VLAN与业务配置一致;
- 检查上行接口VLAN允许列表,避免不必要的VLAN透传;
- 确保VLAN到VXLAN映射配置正确,运行VLAN业务的接口不应配置对应VLAN映射到VXLAN;
- 如组网中存在二层交换机,确保其不导致MAC重复上送;
- 必要时在Leaf上行接口启用MAC地址学习限制或配置静态MAC。
该现象可通过规范VLAN划分、隔离和映射配置避免。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论