Nous avons un problème avec notre commutateur Catalyst 6500 où nous soupçonnons que le cache ARP est corrompu. Cela se manifeste avec les symptômes suivants :
-
Lorsque vous essayez de pinguer un système qui n'a pas été résolu auparavant, la première réponse du ping est en échec, et chaque réponse suivante réussit : Ping en cours vers foo.network.com [xxx.xx.xx.xx] avec 32 octets de données : Délai d'attente de la demande dépassé. Réponse de xxx.xx.xx.xx : octets=32 temps=5ms TTL=55 Réponse de xxx.xx.xx.xx : octets=32 temps=3ms TTL=55 Réponse de xxx.xx.xx.xx : octets=32 temps=3ms TTL=55
-
Lorsque les problèmes de corruption surviennent, chaque autre ping échoue : Ping en cours vers foo.network.com [xxx.xx.xx.xx] avec 32 octets de données : Réponse de xxx.xx.xx.xx : octets=32 temps=5ms TTL=55 Délai d'attente de la demande dépassé. Réponse de xxx.xx.xx.xx : octets=32 temps=5ms TTL=55 Délai d'attente de la demande dépassé.
-
Effacer le cache ARP résout temporairement le problème. Pour effacer le cache ARP, nous utilisons les commandes : clear arp cache clear ip cache Cela résout le problème, mais il est sûr de se reproduire.
Détails sur le commutateur :
IOS (tm) s72033_rp Software (s72033_rp-PK9SV-M), Version 12.2(17d)SXB8, RELEASE SOFTWARE (fc2)
Processeur cisco WS-C6509-E (R7000) (révision 1.1)
Toute aide est appréciée, Merci
CLARIFICATION : Nous avons le réseau que nous gérons, puis nous sommes connectés au réseau d'entreprise. Toutes les requêtes vers les machines à l'intérieur du réseau que nous gérons fonctionnent bien. Nous avons seulement des problèmes avec les machines sur l'autre réseau.
0 votes
Que montre la table d'adresses MAC pour l'adresse MAC de l'appareil ayant des problèmes?
0 votes
Veuillez nous tenir informés, s'il vous plaît. Je continue à plaider en faveur de mon hypothèse selon laquelle un appareil "spoofe" son adresse source (soit en raison d'un bug dans l'appareil, soit de manière malveillante) et que vous trouverez l'appareil fautif grâce à "show mac-" ou "show arp".
0 votes
Je vais vous tenir informé. Bien que j'aie accès au commutateur, j'ai vraiment besoin que le CCNA fasse ce travail, ce qui nécessite une demande de service utilisant le formulaire 44-A et une approbation de la direction si cela doit être priorisé par rapport à tout autre travail. Je suis en train de parcourir ce qui précède et de voir ce que je peux trouver. En ce qui concerne le 'show mac-address-table', je ne suis pas sûr de pouvoir le poster ici, il y a littéralement des pages et des pages.
0 votes
Nous ne sommes intéressés que par les entrées concernant foo.network.com. Donc trouvez l'adresse MAC et tapez 'show mac-address-table address xxxx.xxxx.xxxx'
0 votes
@Joseph: Vous supposez qu'il n'y a pas de routeur entre foo.network.com et le 6509. S'il y en a un, c'est l'adresse MAC du routeur suivant qui nous intéresse.