Este documento describe cómo resolver problemas de errores de notificación de inestabilidad de dirección MAC.
Este mensaje de notificación es generado por el switch cuando detecta un evento de inestabilidad de dirección MAC en la red.
Se detecta un evento de inestabilidad de dirección MAC cuando un switch detecta el mismo origen de dirección MAC y en la misma VLAN se encuentran en dos interfaces diferentes en un intervalo corto.
Los switches Cisco Catalyst notifican cuando se detecta la misma dirección MAC en varios puertos de switch, lo que hace que el switch cambie constantemente el puerto asociado con la dirección MAC. Esta alerta a través de este syslog contiene la dirección MAC del host, la VLAN y los puertos entre la dirección MAC que está inestable. Dado que este comportamiento puede deberse a varios motivos, es importante identificar la causa subyacente de la inestabilidad de la dirección MAC para garantizar la estabilidad y el rendimiento de la red.
SW_MATM-4-MACFLAP_NOTIF
Example: Apr 26 12:27:55 Switch-1 %SW_MATM-4-MACFLAP_NOTIF: Host **0011.2233.4455** in vlan **10** is flapping between port **Gi1/0/10** and port **Po1**.
Investigue estos mensajes para determinar si el movimiento de la dirección MAC es causado por un comportamiento de roaming esperado, movimiento de MAC del sistema redundante, inconsistencia de EtherChannel o un loop de reenvío de Capa 2.
Existen muchas causas posibles para este error, algunas de las cuales pueden indicar un problema grave de la red.
Las causas comunes incluyen:
A menudo, se espera el movimiento del cliente inalámbrico y, por lo general, se puede ignorar de forma segura si no se observan impactos en el servicio. Los clientes que se desplazan entre los AP que no están utilizando CAPWAP de nuevo a un controlador inalámbrico, o que se desplazan entre los AP controlados por dos controladores inalámbricos diferentes, es probable que generen este registro. El tiempo entre los registros generados para la misma dirección MAC puede ser de varios segundos o varios minutos de diferencia. Si observa que una sola dirección MAC se mueve varias veces por segundo, esto puede indicar un problema más grave y se puede requerir una resolución de problemas adicional.
Algunos sistemas o dispositivos redundantes que funcionan en un estado activo/en espera pueden compartir una dirección IP y MAC virtual común, y solo el dispositivo activo puede utilizarla en cualquier momento. Si ambos dispositivos se activan inesperadamente y comienzan a usar la dirección virtual, se puede ver este error. Usando las interfaces mencionadas en el registro y ejecutando el comando show mac address-table address <mac-address> vlan <vlan-id>, rastree la trayectoria de esta dirección MAC a través de la red para determinar dónde se aprende actualmente la dirección MAC y qué dispositivos están generando tráfico desde la dirección MAC compartida. Registre la dirección MAC, la VLAN y las interfaces informadas en el mensaje syslog, luego ejecute el comando en cada switch de la trayectoria. Utilice CDP, LLDP, descripciones de interfaz o el diagrama de red para identificar el siguiente dispositivo conectado y continúe rastreando la dirección MAC hasta que se identifiquen los dispositivos de origen. Dependiendo de los dispositivos que generan los movimientos de dirección MAC, se puede requerir una resolución de problemas adicional de su estado de redundancia.
Una causa común de las notificaciones de inestabilidad de dirección MAC es una configuración incorrecta de EtherChannel o Port-Channel. Si el switch informa que una dirección MAC se mueve repetidamente entre links físicos que se espera sean miembros de un EtherChannel, esto es una fuerte indicación de que el EtherChannel no se ha establecido satisfactoriamente o no se ha formado consistentemente en ambos extremos. En esta situación, un dispositivo puede tratar las interfaces como links físicos independientes, mientras que el dispositivo del extremo opuesto reenvía el tráfico sobre ellas como un único agrupamiento lógico.
Por ejemplo, esto puede ocurrir si un switch está configurado para utilizar LACP mientras el par está configurado para el modo EtherChannel estático, o si la negociación LACP falla por otra razón. En los switches Cisco IOS o Cisco IOS XE Catalyst, cuando la negociación LACP no es exitosa, las interfaces no forman un canal de puerto. Dependiendo de la plataforma, la versión de software y la configuración, las interfaces desagrupadas pueden permanecer operativas como interfaces individuales o colocarse en un estado suspendido. Si varios links independientes permanecen reenviando, el switch puede volver a aprender continuamente la misma dirección MAC de origen en diferentes puertos y generar notificaciones de inestabilidad MAC.
Los eventos de inestabilidad MAC también pueden ocurrir cuando hay inconsistencias en la configuración de EtherChannel entre los dos extremos de la conexión. La misma dirección MAC parece moverse entre una interfaz física y la interfaz de canal de puerto lógica, o entre links que se espera sean agrupados pero no configurados consistentemente. Al resolver problemas de esta condición, verifique que ambos dispositivos tengan configuraciones EtherChannel coincidentes, incluido el modo de agrupamiento, como LACP, PAgP o el modo estático. Los links de miembro correspondientes asignados al canal de puerto, los parámetros de Capa 2 consistentes tales como el modo troncal o de acceso, la pertenencia a VLAN, VLAN nativa y las listas de VLAN permitidas. Asegurarse de que el EtherChannel se negocie correctamente y que ambos extremos tengan configuraciones EtherChannel y de Capa 2 coincidentes puede eliminar estos eventos de inestabilidad de dirección MAC cuando la inconsistencia de EtherChannel es la causa raíz.
Los loops de Capa 2 a menudo generan mensajes de movimiento de dirección MAC repetidos en un período corto, comúnmente junto con altas velocidades de paquetes de entrada, inestabilidad de protocolo e impacto en el tráfico de usuarios. Los registros pueden ser típicamente para un número único o pequeño de direcciones MAC, y los usuarios pueden experimentar un impacto en la red. Los protocolos de routing y capa 2 a menudo pueden fallar, lo que puede dar lugar a la creación de registros adicionales e inestabilidad general.
Para resolver problemas de un loop L2, ejecute show interface | include is up|input rate y observe todas las interfaces activas que muestran un volumen extremadamente alto de paquetes de entrada por segundo (generalmente hablando, puede ser un número grande de 6, 7 u 8+ dígitos dependiendo de la velocidad de la interfaz).
Es probable que sólo haya 1 o 2 interfaces con una velocidad de entrada anormalmente alta. Utilice **input packet rates** como el punto de datos principal al trazar la trayectoria del loop. Utilice los cambios de topología de árbol de extensión (TCN), el estado del puente raíz, los puertos bloqueados y los puertos incoherentes como datos de apoyo durante la validación. Una vez identificada la interfaz de entrada alta, utilice CDP, LLDP o sus descripciones de interfaz/diagramas de red para iniciar sesión en el dispositivo vecino conectado a ese puerto, y ejecute el comando show interface | include is up|input rate y repita el proceso de seguimiento de las interfaces con velocidades de entrada anormales. Realice un seguimiento de las interfaces y los nombres de host a medida que los rastrea a través de la red.
Continúe comprobando los vecinos y observe las velocidades de entrada hasta que se quede sin puertos de entrada y se quede sin vecinos o termine de nuevo en el dispositivo que ya ha comprobado.
Durante esta metodología puede darse uno de dos resultados posibles:
La sintaxis de los comandos varía según la plataforma y la versión de software. En Cisco IOS XE, ejecute el comando show mac address-table. Algunas plataformas heredadas ejecutan la sintaxis show mac-address-table.
| Comando |
Propósito |
|---|---|
| show version |
Identifique la plataforma, la versión del software y el tiempo de actividad. |
| show logging |
Revise los mensajes de inestabilidad MAC y los eventos de protocolo relacionados. |
| show spanning-tree |
Verifique el puente raíz, los roles de puerto, los estados de puerto y los cambios de topología. |
| show mac address-table address <mac-address> vlan <vlan-id> |
Identifique dónde se aprende actualmente la dirección MAC. |
| show interfaces |
La inclusión está activa. |
| show etherchannel summary |
Verifique el estado del canal de puerto y la consistencia de los miembros. |
| show cdp neighbors detail / show lldp neighbors detail |
Identifique el dispositivo vecino conectado a una interfaz. |
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
3.0 |
07-Aug-2026
|
Ortografía, gramática, líneas horizontales insertadas actualizadas para separar secciones y facilitar su lectura. |
2.0 |
24-Apr-2025
|
Recertificación. |
1.0 |
25-Oct-2023
|
Versión inicial |