무선 로밍 클라이언트로 인한 Mac 플랩


13

우리는 Aerohove 무선 네트워크 (컨트롤러가 필요없는)를 운영하고 있습니다. 때로는 SSID에 연결된 VLAN 내에서 mac-flaps를 얻습니다. 이것이 로밍 클라이언트에서 온다는 것을 알고 있습니다. 문제는 제가 일하는 회사가 엔드-투-엔드 블랜 (액세스 계층에 L3 장치를 놓을 돈이 없음)을 가지고 있으며 이러한 맥 플랩이 맥 테이블을 유발한다고 생각합니다 해당 VLAN의 L2 도메인 전체에서 플러시됩니다. 그러면 더 많은 브로드 캐스트가 발생합니다.

액세스 계층에서 L2 도메인을 종료하는 것이 가장 좋은 해결책이라는 것을 알고 있지만 단기적으로는 돈이 없습니다 ...이 문제를 해결하는 방법에 대한 생각이 있습니까?


로그에서 플 래핑 경고 외에 어떤 종류의 문제가 있습니까?
Shane Madden

1
실제로 문제를 일으키는 경우 터널링을 볼 수 있습니다. Aerohive에는 컨트롤러가 없지만 지정된 AP로 다시 GRE 터널링을 지원하여 로컬 스위칭으로 트래픽을 떨어 뜨릴 수 있다고 생각 합니다. 작동 문제가 발생합니까?
Jody Botham

어떤 대답이 도움이 되었습니까? 그렇다면 질문에 대한 답변이 계속 나오지 않도록 답변을 수락해야합니다. 또는 자신의 답변을 제공하고 수락 할 수 있습니다.
Ron Maupin

답변:


16

AP가 무선 네트워크에서 유선 네트워크로 클라이언트를 연결하는 경우 때때로이 메시지가 표시됩니다. 클라이언트는 ESSID의 다른 AP / 셀에 다시 연결될 때 다른 포트에서 나타납니다.

여기서는 "MACFLAP"이라는 용어를 기반으로 Cisco IOS에 대해 이야기하고 있다고 가정합니다. 이러한 상황이 발생하면 로그 메시지에 나타납니다. 예 : "% SW_MATM-4-MACFLAP_NOTIF : vlan 123의 호스트 0011.2233.4455가 Gi1 / 1 포트와 Gi1 / 2 포트 사이에서 플 래핑되고 있습니다"

이것은 스위치가 하드웨어 포워딩 테이블에 캐시 된 것과 다른 포트에서 이더넷 MAC 주소를 "재 학습"해야한다는 것을 의미합니다. 각 이벤트에 대해 약간의 CPU 시간이 걸리며, 두 번 이상 연속으로 발생하면 더 많은 CPU 시간이 소비 될 때 MACFLAP 메시지가 기록됩니다.

그러나, 이것은 전체 테이블이 플러시 또는 삭제하도록합니다. 플 래핑 소스 MAC 주소의 항목 만 영향을받습니다.

자, 귀하의 경우에, 이것이 드문 메시지이고 무선 클라이언트 일 뿐이라면이 문제에 대해 너무 걱정하지 않아도됩니다. 이를 방지하려면 일부 중앙 집중식 무선 클라이언트 종료가 필요합니다. 이런 식으로 프레임이 일관된 위치에서 유선 VLAN으로 튀어 나옵니다.

그러나이 문제가 많은 MAC 주소에서 자주 발생하는 경우 확실히 조사가 필요한 계층 2 루프를 나타낼 수 있습니다. :피


1
나는 정상적인 재 학습이 아닌 인상을 받고 있습니다. 내 워크 스테이션을 다른 이더넷 포트에 꽂으면 macflap을 얻지 못합니다. 나는 그것이 포트 사이에서 몇 번 앞뒤로 변경 될 때 발생한다고 믿는다.
user209

9

플 래핑 이벤트는 포트간에 교대로 들어오는 트래픽이 필요하지 않습니다. 포트 A의 MAC 주소가 스위치에서 포트 B로 빠르게 변경되면 플 래핑 이벤트가 기록됩니다. 예를 들어, 한 호스트에서 다른 호스트로 가상 머신을 실시간 마이그레이션하면 종종 MAC 플 래핑 알림이 발생합니다.

다른 답변에서 다루었 듯이, 이벤트 가보고있는 것보다 훨씬 더 빈번 해질 때까지 걱정할 필요는 없습니다 . 스패닝 트리 재 수렴 및 MAC 테이블 플러시에 대한 우려는 없습니다. 스패닝 트리에 대한 토폴로지 변경이 아니며 동일한 스위치, 동일한 VLAN 또는 동일한 포트의 다른 항목은 영향을받지 않는 MAC 주소에 대해 테이블이 업데이트되고 있습니다.


나는 동의한다. 때때로 macflaps는 걱정할 필요가 없습니다. STP 토폴로지 변경과는 완전히 다릅니다.
Dennis Olvany

5

macflap 알림을 많이받지 않으면 걱정하지 않아도됩니다. 로밍 클라이언트가 한 스위치에서 다른 스위치로 연결된 두 개의 AP (동일한 스위치에 연결된)와 일시적으로 통신하는 것 같습니다. 스위치가 두 개의 인터페이스에서 동일한 MAC의 트래픽을 동시에 볼 수 있기 때문에 macflaps가 발생합니다. 핸드 오프가 완료되면 macflaps가 중지 될 것으로 예상됩니다. macflaps의 일반적인 문제는 중지되지 않는 경우입니다. MAC 테이블을 1 초에 여러 번 지속적으로 업데이트하지 않으면 스위치 하드웨어가 심각하게 손상 될 수 있습니다 ($ WORK는 문자 그대로 6500 수퍼바이저 카드를 말 그대로 녹였습니다).

MAC 테이블이 L2 도메인을 통해 플러시되는 이유를 알 수 없습니다. 컨텍스트는 스위치의 로컬입니다. AP 중 하나를 다른 스위치에 연결하면 macflap 알림 표시가 중지되어야합니다.


맥 테이블의 플러싱에 대한 나의 생각 : 맥 테이블은 토폴로지 변경으로 macflap을 interp 할 수 있기 때문에 스패닝 트리로 플러시 될 수 있습니다. macflap은 트렁크 링크에서 발생하여 AP가 트렁크 포트에 연결되게합니다.이 경우 mac 테이블이 해당 VLAN의 l2 도메인을 통해 플러시됩니다.
user209
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.