服务器的eth0和eth1做bond0,分别接入2台H3C交换机SW1和SW2,SW1和SW2使用27口互联,SW1的28口接入核心交换机
在服务器侧发现丢包,SW1交换机上ARP/6/ARP_USER_DUPLICATE _IPADDR_DETECT: Detected a user IP address conflict. New user (MAC xxxx-xxxx-xxx1, SVLAN 1, CVLAN --) on interface GigabitEthernet1/0/28 and old user (MAC xxxx-xxxx-xxx2, SVLAN 1, CVLAN --)on interface GigabitEthernetl/0/28 were usingthe same IP address 192.161.1.101.
项目之前使用HW交换机无此现象
HW交换机未做聚合和m-lag,配置和这台无区别,服务器也不允许修改bond模式和其他配置,交换机不允许做堆叠和聚合
H3C交换机可以减少对mac漂移的检测吗?或者有其他解决方法吗?

Detected a user IP address conflict. New user (MAC xxxx1, interface GigabitEthernet1/0/28) and old user (MAC xxxx2, interface GigabitEthernet1/0/28) were using the same IP address 192.161.1.101
→ 服务器的两个 bond 网卡 MAC,被 SW1 认为是 “同一 IP 对应不同 MAC” 的冲突,触发了告警和端口刷新。# 1. 关闭全局IP地址冲突检测(直接消除误报)
undo arp ip-conflict-detect enable
# 2. 降低ARP表项的老化速度,减少MAC漂移带来的刷新压力
arp timer aging 300 # 默认是15分钟,可调整为5分钟,根据业务需求修改
# 3. 关闭接口的ARP快速刷新,避免MAC漂移时频繁刷新表项
interface GigabitEthernet 1/0/1 # 服务器接入口
undo arp fast-update enable
# 1. 关闭全局MAC地址快速刷新
undo mac-address fast-update enable
# 2. 调整MAC地址老化时间(默认300秒,可适当延长)
mac-address timer aging 600 # 延长到10分钟,减少频繁刷新
# 3. 对服务器接入口关闭MAC地址学习限制,避免误判为攻击
interface GigabitEthernet 1/0/1
mac-address max-mac-count 0 # 不限制MAC地址数量
arp anti-attack gateway-duplicate enable或ip verify source,会对 ARP/IP 地址漂移非常敏感,需要关闭:# 全局关闭ARP网关冲突检测
undo arp anti-attack gateway-duplicate enable
# 接口关闭IP+MAC源校验(如果配置了的话)
interface GigabitEthernet 1/0/1
undo ip verify source ip-address mac-address
arp ip-conflict-detect会把 “同一 IP 对应两个 MAC” 当成冲突,直接刷新端口 ARP 表,导致丢包;arp ip-conflict-detect后,交换机不会再自动检测 IP 地址冲突,但对于你这个服务器 bond 场景,本身 IP 是固定的,不会有实际的冲突风险,只是误报消失了。# 全局配置
system-view
undo arp ip-conflict-detect enable
undo mac-address fast-update enable
arp timer aging 300
mac-address timer aging 600
undo arp anti-attack gateway-duplicate enable
# 服务器接入口配置(SW1和SW2都要配)
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/2
undo arp fast-update enable
mac-address max-mac-count 0
undo ip verify source ip-address mac-address
quit
save
暂无评论
ARP_USER_DUPLICATE_IPADDR_DETECT 告警,正是因为环路导致服务器发出的 ARP 报文在环路中循环并可能从不同端口回到交换机,交换机误判为同一个 IP 地址被两个不同的 MAC 在使用。stp mode rstp 和 stp global enable。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论