服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

ARP广播泛滥networking和高CPU使用率

希望这里的某个人对我们所面临的问题有所了解。 目前我们有思科TAC正在审视案件,但他们正在努力寻找根本原因。 虽然标题提到了ARP广播和高CPU使用率,但我们不确定这一阶段是否相关或不相关。 原始问题已发布在INE在线社区 我们已经将networking剥离到单个链路上,没有冗余设置,将其视为星形拓扑结构。 事实: 我们使用3750x交换机,一个堆叠4个。 版本15.0(1)SE3。 思科TAC确认这个特定版本的高CPU或ARP错误没有已知问题。 没有集线器/非pipe理型交换机连接 重新加载核心堆栈 我们没有默认路由“Ip路由0.0.0.0 0.0.0.0 f1 / 0”。 使用OSPF进行路由。 我们看到来自用于桌面设备的VLAN 1,VLAN 1的大型广播数据包。 我们使用192.168.0.0/20 思科TAC表示,他们没有看到使用/ 20的任何错误,否则我们会有一个大的广播域,但应该仍然运作。 Wifi,pipe理,打印机等都在不同的VLAN上 生成树已通过思科TAC&CCNP / CCIE合格人员的validation。 我们closures所有的冗余链接。 核心configuration已通过思科TACvalidation。 我们在大多数交换机上都有默认的ARP超时。 我们不实施Q&Q. 没有添加新的交换机(至less我们不知道) 在边缘交换机上不能使用dynamicARP检查,因为它们是2950 我们使用了show interfaces | 通过广播来确定广播来自哪里,但是思科TAC和其他两名工程师(CCNP&CCIE)确认这是由于networking上发生的事情而导致的正常行为(如在大量的Mac襟翼造成更大的广播)。 我们validation了STP在边缘交换机上运行正常。 networking和交换机上的症状: 大量的MAC皮瓣 ARPinput过程的高CPU使用率 大量的ARP数据包,迅速增加和可见 Wiresharks显示,100台计算机正在使用ARP广播泛滥networking 为了testing目的,我们放置了大约80台桌面机不同的vlan,但是我们testing了这一点,并没有看到高CPU或ARPinput 运行过不同的AV /恶意软件/间谍软件,但没有在networking上可见的病毒。 sh mac地址表计数,向我们展示vlan 1上大约750个不同的mac地址。 #sh processes cpu sorted | exc […]