FATHER_FBI Posted May 23, 2016 (edited) Подскажите что может быть, стоит железка Cisco 4948, крутит ip unnumbered В логах периодически срет *May 23 06:23:30.869: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:25:19.629: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:27:33.129: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:29:22.041: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:31:35.329: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:33:23.985: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:35:37.509: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:37:26.173: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:39:39.549: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:41:28.161: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:43:41.457: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:45:30.205: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:47:44.081: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:49:32.701: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:51:46.069: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:53:34.941: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:55:48.473: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:57:37.305: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:59:50.781: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:01:39.485: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:03:52.849: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:05:41.597: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:07:55.041: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:09:44.033: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:11:57.581: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:13:46.357: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:15:59.713: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:17:48.457: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:20:02.021: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:21:50.949: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:24:04.301: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:25:52.945: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:28:06.129: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:29:54.865: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:32:08.221: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:33:56.841: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:36:10.065: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:37:58.877: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:40:12.325: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:42:01.105: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:44:14.449: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:46:03.109: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:48:16.421: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:50:05.317: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:52:18.909: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:54:07.789: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:56:21.365: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:58:10.205: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 08:00:23.509: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache Гуглил гугл по этому вопросу, нашлось всего 2 ответа, баг в прошивке и баг при запуске образа в среде GNS3, прошивка последняя стоит. Основное с конфига ! interface Loopback1 ip address 172.17.0.1 255.255.192.0 secondary ip address 10.1.0.1 255.255.192.0 secondary ip address 172.18.0.1 255.255.192.0 secondary ip address **.**.64.1 255.255.240.0 no ip redirects no ip unreachables ! interface Port-channel1 switchport switchport trunk encapsulation dot1q switchport trunk allowed vlan 2,10,13,102,103,105,110,111,114-118,120,124,208 switchport trunk allowed vlan add 233,250,251,330,601,700-712,912,913,915,941 switchport trunk allowed vlan add 944,951,953,1001,1011-1048,1050-1053 switchport trunk allowed vlan add 1055-1133,1201-1234,1236-1311,1314,1401-1409 switchport trunk allowed vlan add 1411-1423,1425-1431,1601-1755,1759-1786 switchport trunk allowed vlan add 1788-1800,2000,4001 switchport mode trunk switchport block multicast switchport block unicast mtu 9198 storm-control broadcast level 0.04 spanning-tree bpdufilter enable no ip igmp snooping tcn flood ! ! ! interface Vlan701 ip unnumbered Loopback1 ip helper-address **.**.**.129 no ip redirects no ip unreachables no ip proxy-arp ! interface Vlan702 ip unnumbered Loopback1 ip helper-address **.**.**.129 no ip redirects no ip unreachables no ip proxy-arp ! ! ! Вот что показывает таблица #show mac address-table | i 0000.0000 1111 0000.0000.0001 dynamic ip,other Port-channel2 1211 0000.0000.0044 dynamic ip,other Port-channel2 Что именно она подразумевает под Zero MAC address ? Edited May 23, 2016 by FATHER_FBI Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted May 23, 2016 Абонент вбил себе мак 0000.0000.0000 ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tehmeh Posted May 23, 2016 Кстати, как работает unnumbered с vlan'ами на port-channel? На 65-х каталистах столкнулся с "забавной" проблемой, когда трафик в сторону абонентов начинал двоиться. Вырубаешь все порты в lag'е кроме одного, трафик с абонентских портов уходит, врубаешь хотя бы один сверху, начинает валить :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted May 23, 2016 Абонент вбил себе мак 0000.0000.0000 ? И при этом пытается уложить сеть, присвоив себе еще и IP кисы? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
FATHER_FBI Posted May 23, 2016 Абонент вбил себе мак 0000.0000.0000 ? Не похоже на абонента sh arp | i 0000.0000 Internet 10.1.0.1 1 0000.0000.0000 UNKNOW Loopback1 Internet 172.17.14.133 0 0000.0000.0044 ARPA Vlan1211 Internet 10.1.60.187 0 0000.0000.0001 ARPA Vlan1111 Internet 172.17.10.31 0 0000.0000.0005 ARPA Vlan1020 Internet 172.17.0.1 0 0000.0000.0000 UNKNOW Loopback1 Кстати, как работает unnumbered с vlan'ами на port-channel? На 65-х каталистах столкнулся с "забавной" проблемой, когда трафик в сторону абонентов начинал двоиться. Вырубаешь все порты в lag'е кроме одного, трафик с абонентских портов уходит, врубаешь хотя бы один сверху, начинает валить :) С такой проблемой на сталкивался, по крайней мере на 3550 и на 4948-10GE Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tartila Posted May 23, 2016 Подскажите что может быть, стоит железка Cisco 4948, крутит ip unnumbered В логах периодически срет *May 23 06:23:30.869: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:25:19.629: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:27:33.129: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:29:22.041: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:31:35.329: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:33:23.985: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:35:37.509: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:37:26.173: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:39:39.549: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:41:28.161: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:43:41.457: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:45:30.205: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:47:44.081: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:49:32.701: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:51:46.069: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:53:34.941: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:55:48.473: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 06:57:37.305: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 06:59:50.781: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:01:39.485: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:03:52.849: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:05:41.597: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:07:55.041: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:09:44.033: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:11:57.581: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:13:46.357: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:15:59.713: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:17:48.457: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:20:02.021: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:21:50.949: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:24:04.301: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:25:52.945: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:28:06.129: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:29:54.865: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:32:08.221: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:33:56.841: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:36:10.065: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:37:58.877: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:40:12.325: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:42:01.105: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:44:14.449: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:46:03.109: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:48:16.421: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:50:05.317: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:52:18.909: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:54:07.789: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 07:56:21.365: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache *May 23 07:58:10.205: %IP-4-ZERO_ADDR: Zero MAC address for 10.1.0.1 in ARP cache *May 23 08:00:23.509: %IP-4-ZERO_ADDR: Zero MAC address for 172.17.0.1 in ARP cache Гуглил гугл по этому вопросу, нашлось всего 2 ответа, баг в прошивке и баг при запуске образа в среде GNS3, прошивка последняя стоит. Основное с конфига ! interface Loopback1 ip address 172.17.0.1 255.255.192.0 secondary ip address 10.1.0.1 255.255.192.0 secondary ip address 172.18.0.1 255.255.192.0 secondary ip address **.**.64.1 255.255.240.0 no ip redirects no ip unreachables ! interface Port-channel1 switchport switchport trunk encapsulation dot1q switchport trunk allowed vlan 2,10,13,102,103,105,110,111,114-118,120,124,208 switchport trunk allowed vlan add 233,250,251,330,601,700-712,912,913,915,941 switchport trunk allowed vlan add 944,951,953,1001,1011-1048,1050-1053 switchport trunk allowed vlan add 1055-1133,1201-1234,1236-1311,1314,1401-1409 switchport trunk allowed vlan add 1411-1423,1425-1431,1601-1755,1759-1786 switchport trunk allowed vlan add 1788-1800,2000,4001 switchport mode trunk switchport block multicast switchport block unicast mtu 9198 storm-control broadcast level 0.04 spanning-tree bpdufilter enable no ip igmp snooping tcn flood ! ! ! interface Vlan701 ip unnumbered Loopback1 ip helper-address **.**.**.129 no ip redirects no ip unreachables no ip proxy-arp ! interface Vlan702 ip unnumbered Loopback1 ip helper-address **.**.**.129 no ip redirects no ip unreachables no ip proxy-arp ! ! ! Вот что показывает таблица #show mac address-table | i 0000.0000 1111 0000.0000.0001 dynamic ip,other Port-channel2 1211 0000.0000.0044 dynamic ip,other Port-channel2 Что именно она подразумевает под Zero MAC address ? То и подразумевает - MAC со всеми нулями... Ничего страшного, я игнорю этот мусор. Можно на доступе вырезать, но мне в падлу. :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
FATHER_FBI Posted May 23, 2016 То и подразумевает - MAC со всеми нулями... Ничего страшного, я игнорю этот мусор. Можно на доступе вырезать, но мне в падлу. :) Так дело в том что в МАС таблице нет такого мака #sh mac address-table | i 0000.0000 1111 0000.0000.0001 dynamic ip,other Port-channel2 Он есть только в ARP cache #sh arp | i 0000.0000 Internet 10.1.0.1 3 0000.0000.0000 UNKNOW Loopback1 Internet 172.17.7.152 0 0000.0000.0001 ARPA Vlan1111 Internet 172.17.0.1 3 0000.0000.0000 UNKNOW Loopback1 И висит он на Loopback интерфейсе на IP адресе который является шлюзом для абонентов. На работу в принципе это ни как не влияет, но в логах постоянно срет об этом. Просто хочется разобраться, баг это или фича, вот в чем вопрос. Если фича, х*й с ней, а если баг, как от него избавиться? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tartila Posted May 24, 2016 То и подразумевает - MAC со всеми нулями... Ничего страшного, я игнорю этот мусор. Можно на доступе вырезать, но мне в падлу. :) Так дело в том что в МАС таблице нет такого мака #sh mac address-table | i 0000.0000 1111 0000.0000.0001 dynamic ip,other Port-channel2 Он есть только в ARP cache #sh arp | i 0000.0000 Internet 10.1.0.1 3 0000.0000.0000 UNKNOW Loopback1 Internet 172.17.7.152 0 0000.0000.0001 ARPA Vlan1111 Internet 172.17.0.1 3 0000.0000.0000 UNKNOW Loopback1 И висит он на Loopback интерфейсе на IP адресе который является шлюзом для абонентов. На работу в принципе это ни как не влияет, но в логах постоянно срет об этом. Просто хочется разобраться, баг это или фича, вот в чем вопрос. Если фича, х*й с ней, а если баг, как от него избавиться? Кто-то просто присылает вам unARP (https://tools.ietf.org/html/rfc1868), а ваша Cisco из-за отсутствия Backwards Compatibility (п. 4) заносит его в ARP с нулями. Короче, мусор в сети и баг в прошивке. Можно забить, если не мешает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...