ARP广播洪泛网络和高CPU使用率
希望有人可以对我们面临的问题有所了解。目前,我们有Cisco TAC在调查此案,但他们正在努力寻找根本原因。 尽管标题中提到了ARP广播和较高的CPU使用率,但是我们不确定在此阶段它们是否相关。 原始问题已发布在INE Online社区上 我们将网络简化为单个链路,没有冗余设置,可以将其视为星形拓扑。 事实: 我们使用3750x交换机,每堆叠4个。15.0(1)SE3版。对于此特定版本,Cisco TAC确认没有有关高cpu或ARP错误的已知问题。 没有连接集线器/不受管理的交换机 重新加载核心堆栈 我们没有默认路由“ Ip route 0.0.0.0 0.0.0.0 f1 / 0”。使用OSPF进行路由。 我们看到来自VLAN 1的大型广播数据包用于台式机设备。我们使用192.168.0.0/20 思科TAC表示,使用/ 20不会出现任何问题,否则我们将拥有一个较大的广播域,但仍然可以正常工作。 Wifi,管理,打印机等都位于不同的VLAN 生成树已通过思科TAC和CCNP / CCIE合格人员的验证。我们关闭所有冗余链接。 核心上的配置已通过Cisco TAC验证。 大多数交换机上都有默认的ARP超时。 我们不实施问答。 没有添加新的开关(至少我们不知道) 由于这些是2950,因此无法在边缘交换机上使用动态arp检查 我们使用了show接口| inc广播以找出大量广播来自何处,但是Cisco TAC和2位其他工程师(CCNP和CCIE)都确认这是正常行为,原因是网络上发生了什么(如大量的Mac襟翼导致更大的广播)。我们验证了STP在边缘交换机上是否正常运行。 网络和交换机上的症状: 大量MAC襟翼 ARP输入过程的CPU使用率高 大量的ARP数据包,迅速增加并可见 Wiresharks显示ARP广播淹没了数百台计算机 为了进行测试,我们将大约80个台式机放置了不同的VLAN,但是我们对此进行了测试,并且对高CPU或ARP输入没有明显的影响 运行了不同的AV /恶意软件/间谍软件,但网络上没有可见的病毒。 sh mac地址表计数,向我们显示了VLAN 1上预期的大约750个不同的mac地址。 #sh processes cpu …