附:BIG400当时的FDB表(MAC地址表)
------- Begin of Mac Address Table Information (all)-------
Mac address Port Vlan name Flags
------------------ ---- ------------------------------ --------------------
00:05:3b:18:02:e5 <0:0> default System CPU Permanent
00:07:eb:9b:5a:34 <1:13> yazhou Age
00:05:3b:18:02:e5 <0:0> yazhou System CPU Permanent
00:b0:d0:d1:f7:36 <1:14> shilongtv Age
00:b0:d0:d1:29:a8 <1:14> shilongtv Age
00:b0:d0:d1:29:ab <1:14> shilongtv Age
00:b0:d0:d1:29:a1 <1:14> shilongtv Age
00:05:3b:18:02:e5 <0:0> shilongtv System CPU Permanent
00:e0:63:9b:ab:fd <1:14> shilongtv Age
00:e0:4c:55:0b:60 <1:14> shilongtv Age
00:20:78:02:b3:3d <1:14> shilongtv Age
00:90:0b:01:53:f0 <1:14> shilongtv Age
00:50:ba:29:3d:98 <2:5> uplink Age
00:02:a5:6b:c8:fe <2:1> uplink Age
00:50:ba:09:2a:c7 <2:5> uplink Age
00:e0:fc:02:12:b4 <2:5> uplink Age
00:b0:d0:bc:e5:dc <2:5> uplink Age
00:e0:fc:02:04:e8 <2:5> uplink Age
00:02:a5:f3:59:36 <2:1> uplink Age
02:01:00:00:00:00 <1:11> uplink Age
00:c0:49:10:e2:02 <1:8> uplink Age
00:e0:1e:68:6a:64 <1:9> uplink Age
00:04:27:8c:5a:41 <2:1> uplink Age
00:02:a5:f3:4e:5c <2:1> uplink Age
00:e0:fc:01:3c:0a <2:5> uplink Age
00:10:a4:17:e1:f5 <2:1> uplink Age
00:e0:fc:02:54:ec <2:1> uplink Age
00:10:7b:7f:05:6b <2:1> uplink Age
00:e0:4c:72:b6:42 <2:1> uplink Age
00:00:21:f2:86:32 <1:11> uplink Age
00:d0:b7:b6:7d:f6 <2:1> uplink Age
08:00:20:a8:5f:bd <2:1> uplink Age
00:00:21:f2:6c:b0 <1:11> uplink Age
00:02:b3:33:61:3f <2:1> uplink Age
00:04:4d:06:87:41 <2:1> uplink Age
00:03:47:97:fb:2f <1:6> uplink Age
00:d0:63:52:d0:00 <1:1> uplink Age
00:d0:b7:a7:51:7a <2:1> uplink Age
00:e0:fc:02:12:ce <2:5> uplink Age
00:d0:b7:89:c6:c5 <2:1> uplink Age
00:80:c8:f6:04:b2 <2:1> uplink Age
00:b0:d0:b0:80:0c <2:1> uplink Age
00:e0:fc:02:12:3d <2:5> uplink Age
00:00:b4:bf:de:20 <2:1> uplink Age
00:03:47:c1:95:0e <2:1> uplink Age
00:90:8f:00:b5:03 <2:1> uplink Age
00:05:3b:18:02:e5 <0:0> uplink System CPU Permanent
00:02:a5:6b:a0:ee <2:1> uplink Age
00:10:78:00:03:b4 <2:1> uplink Age
00:00:ba:41:8d:37 <2:1> uplink Age
00:90:27:e6:6a:5e <2:1> uplink Age
00:00:0c:07:ac:01 <1:1> uplink Age
00:02:17:6b:ac:00 <1:3> uplink Age
00:c0:49:10:df:24 <1:7> uplink Age
00:90:27:a7:e5:7e <2:1> uplink Age
00:02:c3:10:03:29 <2:1> uplink Age
00:02:c3:10:03:28 <2:1> uplink Age
00:e0:fc:00:00:04 <2:1> uplink Age
00:01:af:00:96:6c <2:3> uplink Age
00:02:b3:09:39:44 <2:1> uplink Age
00:02:a5:6b:bd:c8 <2:1> uplink Age
00:d0:b7:a7:ce:98 <2:1> uplink Age
00:08:02:01:26:ee <2:1> uplink Age
00:d0:b7:89:23:d8 <2:1> uplink Age
------------------ ---- ------------------------------ --------------------
Total 64 mac address entry showed.
另外,在我看来网络中还有些“不太干净”的地方。当然,这些也许是铁通用户设备的某些特殊应用。本着负责的态度在此提出和铁通运维技术工程师共同探讨一下。
还是在BIG400的1:5端口上抓的包。看到一个MAC地址为02-01-00-00-00-00的设备向网络中发大量广播包,这个MAC地址通过核查BIG400的FDB表看到连接在端口1:11上,数以Vlan uplink,所以这些广播包肯定也会传到上面的路由器FA0/0口。而且在后面的Ethertype以太网类型中显示“unknown”。同时,大家可以从图5看到有一个DELL B0800C的设备(查sniffer中的报文后得知MAC地址为00-b0-d0-b0-80-0c)也发出类似的这种广播报文。
综述:通过上面的分析可以看到,在BIG400的与上端直联的联路由器所处的大广播域(Vlan uplink)中存在一些值得铁通运维人员们关注的东西。特别是目前已经碰到的ARP大量冲击CISCO7206的问题,更提醒我们必须考虑一些解决的方法!
三、建议解决方案
1、如果能找到是谁产生了大量的ARP广播,导致了CISCO7206路由器的ARP表异常,就可以灭绝造成破坏的源头了。
当再次出现ARP表异常时,抓下某些具有代表性的ARP表。查看其MAC地址是什么,在根据这些MAC查找这些设备在何处。从而查找是何种原因向外发送异常的ARP广播,有针对性的采取措施加以制止。
在查找设备的时候可以充分利用BIG400的一下指令协助您的工作:show fdb(查询MAC地址表)、show arp、show cpu us(查询BIG400的CPU利用率)。
2、如果能切断ARP广播的“路径”,也可以起到保护CISCO7206的作用。
此方法就是改变现有的BIG400上的拓扑,只保留上联端口1:1在Vlan uplink中,其余的用户全部通过划分VLAN加以隔离,在BIG400上作三层转发。这样作优点在于:保护了CISCO7206免受这些用户的任何广播包;同时,不好的地方在于:并没有从根源上制止这些ARP异常广播的产生,虽然对CISCO7206来说异常ARP广播是没有了,但在BIG400上却同样会出现类似的影响。
所以,最好上述两种方法同时结合使用。从根本上制止并切断任何潜在的,异常的ARP广播传播途径!
让我们并肩携手、群策群力,在最快的时间内排除目前的所有问题!
|
0人
|
了这篇文章 |
类别: 网络┆阅读(
0)┆评论(
0) ┆ 返回博主首页┆ 返回博客首页
上一篇 网络丢包现象分析处理指导书8(出处:www.ipdat.. 下一篇 网络丢包现象分析处理指导书10(出处:www.ipda..
每日博报 精彩不止一点