此故障为典型的“ARP表项固化”或“ARP与MAC/端口绑定冲突”现象。
故障排查步骤:
1. 检查异常IP的ARP表项
在故障发生时,执行 display arp | include <异常IP>。
观察该ARP对应的MAC地址及出接口,确认是否与实际接入端口不符(即是否发生了“ARP漂移”或存在静态ARP绑定)。
2. 检查黑洞MAC/静态ARP
执行 display arp static 检查是否误配置了静态ARP。
执行 display mac-address blackhole 检查是否存在黑洞MAC表项。
3. 端口安全配置
检查接入端口是否配置了 IP Source Guard 或其他绑定,即使未开 DHCP Snooping,静态绑定也可能导致冲突。
命令:display ip source binding。
建议修复方案(根因解决):
虽然重置ARP可恢复,但建议升级版本。该版本(Release 1152)较老,已知存在部分ARP表项老化机制的Bug。
官网路径:***.*** -> 支持 -> 软件下载 -> 交换机 -> 园区核心交换机 -> S12500X-AF系列。
临时止血方案:
配置 arp check enable 或检查VLAN内是否有环路或攻击导致ARP学习异常。
1、ARP项检查过了没有漂移,接口信息对的上 2、这台设备上没有做静态ARP绑定配置,黑洞MAC没有做检查 3、端口未配置端口安全 修改方案:目前看这个版本已经是F系列板卡推荐版本了,如果用H系列板卡的版本,2820开始的版本不支持我设备上的板卡了,E系列的版本不支持我设备上的板卡