Проблема решается довольно простым способом.
1. Увеличением времени жизни ARP записи configure iparp timeout 180
2. Чтобы это не повлияло на работу также следует увеличить configure iparp max_pending_entries 512 и более
Посмотреть можно через show iparp 0.0.0.0 сколько надо добавить.
параметр Pending Entries :
Проблема вызвана тем что если истекает время ARP записи на IP хоста где то в течении 40 мин еще сыпется различный трафик.
Поскольку у Экстрима ARP больше нет он начинает его очень энергично искать.
Есть экстрим Summit X690-48x-2q-4c
ExtremeXOS 22.7.1.2-patch1-24
Задача: терминирует абонентские вланы через SuperVlan
Количество абонентов ~7500
Количество абонентов в 1 субвлане до 300
Все работает хорошо пока по питанию не отпадет сегмент сети абонентского доступа , 20 и более коммутаторов доступа.
Extreme начинает рассылать ARP запросы по IP адресам абонентов которые находятся на отключенных коммутаторах.
Причем делает довольно долго и упорно
К примеру в нормальном состоянии от экстрима бежит порядка 16-20 броадкаст пакетов (ARP,DHCP).
Как отпадает часть коммутаторов так сразу же начинается спамится сетка ARP запросами с экстрима.
Я так понимаю это работа механизма ARP Pending.
во время всплесков броадкаста
Pending Entries : 200 и более
во время нормальной работы
Pending Entries : 14
Изменил два параметра:
configure iparp max_pending_entries 100
configure iparp retransmit-time 3000 milliseconds
Во время второго отключения "штормило" сетку не так сильно.
И можно ли уменьшить время работы этой функции?
Чтобы не по 20 мин спамил arp запосами. а допустим 3 -5 пакетов кинул и успокоился.
На сколько вообще критично отключение ARP Pending?
Проблема в том что из-за этого некоторым Edgecore3510ma становиться очень плохо, подвисают приходится перегружать по питанию.
Да без проблем он там создаётся. Там даже EIGRP и RIP есть.
http://www.cisco.com/c/en/us/products/switches/catalyst-3750-e-series-switches/networking_solutions_products_genericcontent0900aecd805f0eaf.html
Только вот про ip unnumbered ни слова.
Добрый День.
Кто имел опыт использования "IP Unnumbered for VLAN-SVI interfaces" на коммутаторах C3750E/Х
Интересует с какого уровня лицензии есть поддержка данного функционала.
Знаю что точно есть на ipservices.
Интересует наличие данного функционала на лицензии уровня ipbase?
Проблема возникла из-за моего неправильного понимания настройки OSPF network.
tehmeh спасибо за помощь.
router ospf 1
log-adjacency-changes
redistribute connected subnets
network 10.x.y.0 0.0.0.15 area 0
Вполне достаточно чтоб передать сети (aliases)которые висят на Loopback интерфейсе.
Ну как бы в интете много упоминаний.
Скорей всего redistribute connected subnets - ключевой параметр.
OSPF treats Loopback interfaces as STUB NETWORKS and advertise them as HOST ROUTES (with mask /32) regardless of their configured/native mask.
https://sites.google.com/site/amitsciscozone/home/important-tips/ospf/loopback-interfaces-in-o
В общем понятно, переделать network, и попробовать заново.
Со старта топика много времени прошло. Уже конфигурация несколько рас менялась.
Проблема в том что в логах выдаёт ошибку
%OSPF-4-NO_IPADDRESS_ON_INT: No IP address for interface Vlan301
Добрый день.
Возникла проблема с интегрированием ip unnumbered в OSPF.
Настройка простая. 1 Loopback на который завернуто 10 SVI.
ip ospf network point-to-point для передачи сети на Loopback через OSPF.
Хосты в SVI видят друг друга, но за интерфейс Vlan32 уже не ходят.
Если выкинут ip unnumbered и на каждый влан повесить /27 сетку все работает нормально.
Коммутатор WS-C4948-10GE (чтоб не плодить темы написал в этой) в логах сыпит ошибку.
%OSPF-4-NO_IPADDRESS_ON_INT: No IP address for interface Vlan300.
Ошибку начинает сыпать когда в разных Vlan появляются хосты.
Номер влана в логах в перемешку для всех SVI на которых был "ip unnumbered".
interface Loopback999
description GuestVlan
ip address 10.x.y.1 255.255.255.0
no ip unreachables
no ip mroute-cache
ip ospf network point-to-point
interface Vlan30(1-10)
ip unnumbered Loopback1 poll
ip helper-address x.y.x.y
no ip unreachables
no ip proxy-arp
no ip mroute-cache
interface Vlan32
ip address x1.y1.x1.y1 255.255.255.240
no ip unreachables
no ip proxy-arp
no ip mroute-cache
router ospf 1
router-id x.y.x.y
log-adjacency-changes
passive-interface default
no passive-interface Vlan32
network 10.x.y.0 0.0.7.255 area 0
%OSPF-4-NO_IPADDRESS_ON_INT: No IP address for interface Vlan300
%OSPF-4-NO_IPADDRESS_ON_INT: No IP address for interface Vlan301
WS-C4948-10GE
ROM: 12.2(31r)SGA4
System image file is "bootflash:cat4500-entservicesk9-mz.150-2.SG8.bin"
OKyHb Сначала на сеть поставили. потом случайно show collision-mac-address-table посмотрели.
Vty-0#show mac-address-table count
Number of Dynamic MAC Address : 2392
При таком количестве маков было порядка
20-25 колизий.
L2 молотит неплохо.
Перед установкой mac-address-table hash-lookup-depth только проверь, по умолчинию 4. Можеш смело подымать до 16.
Колизии лезут даже при 2к маков.