• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机ARP报错

1天前提问
  • 0关注
  • 0收藏,70浏览
粉丝:0人 关注:0人

问题描述:

Jan 23 12:23:26:350 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface536. Conflict IP=0.0.0.0; Conflict MAC=a26a-a089-293a; SVLAN=536; CVLAN=65535.

%Jan 23 12:25:26:670 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface523. Conflict IP=0.0.0.0; Conflict MAC=7e72-b46a-d7cb; SVLAN=523; CVLAN=65535.

%Jan 23 12:26:46:582 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface536 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=dec9-5f1f-6b54; SVLAN=536; CVLAN=65535.

%Jan 23 12:29:47:278 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface536. Conflict IP=0.0.0.0; Conflict MAC=dec9-5f1f-6b54; SVLAN=536; CVLAN=65535.

%Jan 23 12:30:55:783 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: -Slot=2; ARP packet arrived at Vlan-interface531 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=da99-8469-ac95; SVLAN=531; CVLAN=65535.

%Jan 23 12:33:56:251 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: -Slot=2; Sender IP conflict removed from Vlan-interface531. Conflict IP=0.0.0.0; Conflict MAC=da99-8469-ac95; SVLAN=531; CVLAN=65535.

%Jan 23 12:34:23:109 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: -Slot=2; ARP packet arrived at Vlan-interface521 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=165d-7c4f-7342; SVLAN=521; CVLAN=65535.

%Jan 23 12:36:34:657 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: -Slot=2; ARP packet arrived at Vlan-interface521 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=46c7-74d5-7295; SVLAN=521; CVLAN=65535.

%Jan 23 12:38:41:792 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface536 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=9a47-76d4-099a; SVLAN=536; CVLAN=65535.

%Jan 23 12:40:24:091 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: -Slot=2; Sender IP conflict removed from Vlan-interface521. Conflict IP=0.0.0.0; Conflict MAC=46c7-74d5-7295; SVLAN=521; CVLAN=65535.

%Jan 23 12:41:42:030 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface536. Conflict IP=0.0.0.0; Conflict MAC=9a47-76d4-099a; SVLAN=536; CVLAN=65535.

%Jan 23 12:41:53:964 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: -Slot=2; ARP packet arrived at Vlan-interface531 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=d2d2-5d4b-5272; SVLAN=531; CVLAN=65535.

%Jan 23 12:44:54:171 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: -Slot=2; Sender IP conflict removed from Vlan-interface531. Conflict IP=0.0.0.0; Conflict MAC=d2d2-5d4b-5272; SVLAN=531; CVLAN=65535.

%Jan 23 12:47:03:340 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface529 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=9294-0202-fb3d; SVLAN=529; CVLAN=65535.

%Jan 23 12:47:25:918 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: -Slot=2; ARP packet arrived at Vlan-interface531 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=4269-b296-8db5; SVLAN=531; CVLAN=65535.

%Jan 23 12:48:59:639 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface529 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=d231-0719-b60a; SVLAN=529; CVLAN=65535.

%Jan 23 12:50:26:459 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: -Slot=2; Sender IP conflict removed from Vlan-interface531. Conflict IP=0.0.0.0; Conflict MAC=4269-b296-8db5; SVLAN=531; CVLAN=65535.

%Jan 23 12:52:04:110 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface529. Conflict IP=0.0.0.0; Conflict MAC=d231-0719-b60a; SVLAN=529; CVLAN=65535.

%Jan 23 12:52:39:820 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface523 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=a631-4a68-28c6; SVLAN=523; CVLAN=65535.

%Jan 23 12:54:46:133 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface536 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=a679-91a5-f69e; SVLAN=536; CVLAN=65535.

%Jan 23 12:55:40:174 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface523. Conflict IP=0.0.0.0; Conflict MAC=a631-4a68-28c6; SVLAN=523; CVLAN=65535.

%Jan 23 12:57:08:959 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: -Slot=2; ARP packet arrived at Vlan-interface522 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=b8b1-eaf4-9263; SVLAN=522; CVLAN=65535.

%Jan 23 12:58:40:654 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface536. Conflict IP=0.0.0.0; Conflict MAC=a679-91a5-f69e; SVLAN=536; CVLAN=65535.

%Jan 23 12:58:56:344 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface536 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=a292-14fa-f7bc; SVLAN=536; CVLAN=65535.

%Jan 23 13:00:09:115 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: -Slot=2; Sender IP conflict removed from Vlan-interface522. Conflict IP=0.0.0.0; Conflict MAC=b8b1-eaf4-9263; SVLAN=522; CVLAN=65535.

%Jan 23 13:01:56:494 2021 SuSheLou_HX ARP/5/ARP_SENDER_IPCONFLICT_RESUME: Sender IP conflict removed from Vlan-interface536. Conflict IP=0.0.0.0; Conflict MAC=a292-14fa-f7bc; SVLAN=536; CVLAN=65535.

%Jan 23 13:04:44:662 2021 SuSheLou_HX ARP/4/ARP_SENDER_IPCONFLICT_ALARM: ARP packet arrived at Vlan-interface529 with a sender IP conflict. Conflict IP=0.0.0.0; Conflict MAC=f682-8683-dad9; SVLAN=529; CVLAN=65535.

 

组网及组网描述:

交换机老弹这些东西   是哪里问题 怎么处理啊   

4 个回答
粉丝:98人 关注:11人

IP冲突


查看IP冲突记录:
使用命令 display arp user-ip-conflict record 查看终端用户间源IP地址冲突表项。

 


粉丝:5人 关注:0人

交换机频繁报出 ARP_SENDER_IPCONFLICT_ALARM 和 ARP_SENDER_IPCONFLICT_RESUME,冲突IP均为 0.0.0.0,冲突MAC各不相同。这种情况通常不是真正的IP地址冲突,而是由网络中大量的DHCP探测报文触发的误报。下面详细解释原因及处理方法。


一、日志含义与原因分析

1. 日志解读

  • ARP_SENDER_IPCONFLICT_ALARM:设备检测到收到的ARP报文中的源IP地址与已知信息(如本地ARP表、接口IP等)冲突。

  • 冲突IP为 0.0.0.0:这是一个特殊IP,通常出现在DHCP过程中——客户端在尚未获得IP地址时,会发送源IP为 0.0.0.0 的ARP探测(ARP Probe)或DHCP请求。

  • 冲突MAC各不相同:说明涉及多个不同的设备。

2. 根本原因

  • 当大量设备(如新接入的PC、重启后的终端、DHCP租期更新等)同时发送ARP探测时,交换机会收到大量源IP为 0.0.0.0 的ARP报文。

  • 交换机开启了 ARP冲突检测 功能(如 arp anti-attack sender-ip-conflict),它会检查每个ARP报文的源IP。由于 0.0.0.0 不是合法的主机IP,但检测机制可能将其视为一种“冲突”并产生告警。

  • 这种告警在DHCP大规模部署的网络中非常常见,通常不影响业务,但会填满日志,干扰故障排查。

3. 其他可能原因

  • 网络中确实存在设备故障,持续发送异常ARP(如中毒或硬件损坏)。

  • 如果开启了DHCP Snooping或ARP Detection,可能对DHCP过程中的ARP进行了严格限制,但这种情况一般不会直接导致 0.0.0.0 的冲突日志。


二、排查步骤

1. 确认告警源设备

通过冲突MAC找到对应的端口,判断设备类型。

display mac-address | include <冲突MAC> # 例如 a26a-a089-293a
查看该端口下连接的是什么设备(PC、IP电话、AP等)。
  • 如果大量MAC对应的是终端设备(如PC),且网络正在大量分配IP(例如新楼宇接入、DHCP租期集中续约),则可以判定为正常现象。

2. 检查ARP表项

确认是否有IP为 0.0.0.0 的ARP表项(正常不应存在)。

display arp | include 0.0.0.0 如果有,说明某设备确实在学习到合法IP前已经被记录,这可能是异常情况。

3. 抓包分析

在出现告警的VLAN内进行抓包,观察ARP报文的来源和内容。

packet-filter enable # 进入诊断模式,或使用端口镜像抓包
查看源IP是否为 0.0.0.0,目的IP是否为待探测的IP(如DHCP服务器地址或空)。
  • 如果大量ARP探测是正常的DHCP过程,可确认是误报。


三、处理方法

1. 如果确认为正常DHCP过程(推荐)

可以关闭ARP冲突检测功能或降低日志级别,避免日志被刷屏。

方法一:关闭ARP源IP冲突检测功能

system-view
undo arp anti-attack sender-ip-conflict enable # 关闭全局检测此命令会禁止交换机对源IP冲突的检测,所有源IP 0.0.0.0的ARP报文将不再触发告警。

方法二:关闭该模块的日志输出(更温和)

info-center source ARP channel 2 log level off # 关闭ARP模块的日志输出或者调整日志级别为 warning 以下,只输出更严重的事件。

2. 如果存在异常设备

  • 若定位到某台设备持续发送源IP 0.0.0.0 的ARP,且该设备不是DHCP客户端(如交换机、路由器),则应检查该设备是否中毒或配置错误。

  • 可在接入端口上开启风暴控制或限制ARP报文速率。

interface GigabitEthernet x/x/x
arp rate-limit 10 # 限制ARP报文速率3. 检查DHCP环境
  • 确保DHCP服务器工作正常,地址池充足,避免大量客户端因无法获取IP而反复发送ARP探测。

  • 检查是否有DHCP饿死攻击,可以使用DHCP Snooping进行防护。

交换机输入没这命令啊

zhiliao_9eL2NE 发表时间:16小时前 更多>>

交换机输入没这命令啊

zhiliao_9eL2NE 发表时间:16小时前
粉丝:5人 关注:2人

这是大量 DHCP 客户端在刚开机、刚获取 IP 之前,发送的 0.0.0.0 源 IP ARP 探测包
交换机开了 ARP SENDER IP 冲突检查,把这种正常包当成 “冲突” 报出来了。

🔍 日志为什么长这样?

你每条日志都一模一样:
plaintext
ARP_SENDER_IPCONFLICT_ALARM Conflict IP=0.0.0.0 Conflict MAC=xxxx-xxxx-xxxx SVLAN=521/522/523/531/536...(都是用户VLAN)
关键点:
  • Conflict IP = 0.0.0.0
  • 都是随机本地 MAC(a26a-xxx、7e72-xxx、dec9-xxx…)
  • 出现在多个用户 VLAN
  • 报警 → 恢复 → 报警 → 恢复
这就是:
手机 / 电脑开机 / 重连 DHCP 前,发的免费 ARP(ARP Probe)
用来探测我即将获取的 IP 有没有人用
发包时自己还没 IP,所以源 IP = 0.0.0.0
交换机开了:
plaintext
arp sender-ip-conflict detect
就会疯狂报这个日志。

🧾 这是什么环境才会出现?

典型场景:
  • 宿舍网
  • 公寓网
  • 酒店 / 宿舍楼大量无线 + 有线终端
  • 终端频繁上下线、DHCP 重连
  • 大量手机、电脑、IoT 设备
完全正常,不是故障!

✅ 你现在只需要做一件事(立刻不刷屏)

核心交换机 / 网关上执行:
cli
undo arp sender-ip-conflict detect
或者(如果你不想关,只想不打印日志):
cli
undo arp sender-ip-conflict log enable
执行后,这一堆刷屏日志 100% 消失

🧠 给你总结(运维现场版)

  1. 不是 IP 冲突
  2. 不是环路
  3. 不是中毒
  4. 不是攻击
  5. 就是终端 DHCP 前的正常 ARP 探测
  6. 交换机开了 sender-ip-conflict 检查,所以狂报
  7. 关掉检查 或 关掉日志即可

粉丝:0人 关注:9人

您好! 根据您提供的日志信息,交换机频繁报出ARP_SENDER_IPCONFLICT_ALARM和ARP_SENDER_IPCONFLICT_RESUME,冲突IP均为0.0.0.0,这通常是由于大量DHCP探测报文触发的误报。以下是具体的排查步骤和处理方法:

### 排查步骤:
1. 确认告警源设备:
- 使用命令`display mac-address | include <冲突MAC>`查看对应端口连接的设备类型。
- 如果大量MAC对应的是终端设备(如PC),且网络正在大量分配IP,则可以判定为正常现象。

2. 检查ARP表项:
- 使用命令`display arp | include 0.0.0.0`确认是否有IP为0.0.0.0的ARP表项。正常情况下不应存在。

3. 抓包分析:
- 在出现告警的VLAN内进行抓包,观察ARP报文的来源和内容。
- 使用命令`packet-filter enable`进入诊断模式,或使用端口镜像抓包查看源IP是否为0.0.0.0,目的IP是否为待探测的IP(如DHCP服务器地址或空)。

### 处理方法:
1. 关闭ARP冲突检测功能(推荐):
- 使用命令`system-view`进入系统视图。
- 输入`undo arp anti-attack sender-ip-conflict enable`关闭全局ARP源IP冲突检测功能。

2. 降低日志级别(更温和):
- 使用命令`info-center source arp channel 2 log level off`关闭ARP模块的日志输出,或者调整日志级别为warning以下,只输出更严重的事件。

3. 检查DHCP环境:
- 确保DHCP服务器工作正常,地址池充足,避免大量客户端因无法获取IP而反复发送ARP探测。
- 检查是否有DHCP饿死攻击,可以使用DHCP Snooping进行防护。

如有需要,请提供更多信息。

undo arp anti-attack sender-ip-conflict enable

zhiliao_9eL2NE 发表时间:16小时前 更多>>

undo arp anti-attack sender-ip-conflict enable

zhiliao_9eL2NE 发表时间:16小时前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明