In questo documento viene descritto come risolvere i problemi relativi agli errori di notifica del link flap degli indirizzi MAC.
Questo messaggio di notifica viene generato dallo switch quando rileva un evento di flapping dell'indirizzo MAC sulla rete.
L'evento di flapping dell'indirizzo MAC viene rilevato quando lo switch apprende la stessa origine dell'indirizzo MAC e nella stessa VLAN risiede su due interfacce diverse in un breve intervallo.
Gli switch Cisco Catalyst inviano una notifica quando lo stesso indirizzo MAC viene rilevato su più porte dello switch, in modo che lo switch cambi costantemente la porta associata all'indirizzo MAC. Questo avviso tramite questo syslog contiene l'indirizzo MAC dell'host, della VLAN e delle porte comprese tra l'indirizzo MAC che sta lampeggiando. Dato che questo comportamento può essere causato da diversi motivi, l'identificazione della causa sottostante del flapping degli indirizzi MAC è importante per garantire la stabilità e le prestazioni della rete.
SW_MATM-4-MACFLAP_NOTIF
Example: Apr 26 12:27:55 Switch-1 %SW_MATM-4-MACFLAP_NOTIF: Host **0011.2233.4455** in vlan **10** is flapping between port **Gi1/0/10** and port **Po1**.
Esaminare questi messaggi per determinare se lo spostamento dell'indirizzo MAC è causato dal comportamento di roaming previsto, dallo spostamento MAC di sistema ridondante, da un'incoerenza di EtherChannel o da un loop di inoltro di layer 2.
Le cause possibili sono numerose, alcune delle quali possono indicare un problema grave di rete.
Le cause più comuni sono:
Lo spostamento dei client wireless è spesso previsto e può essere ignorato in modo sicuro presumendo che non si osservino impatti sui servizi. È probabile che i client in roaming tra punti di accesso che non utilizzano CAPWAP tornino a un controller wireless o che eseguano il roaming tra punti di accesso controllati da due diversi controller wireless generino questo registro. L'intervallo tra i log generati per lo stesso indirizzo MAC può essere di diversi secondi o minuti. Se un singolo indirizzo MAC viene spostato più volte al secondo, è possibile che il problema sia più grave e che sia necessaria un'ulteriore risoluzione.
Alcuni sistemi o dispositivi ridondanti che funzionano in stato attivo/standby possono condividere un indirizzo IP e MAC virtuale comune, ma solo il dispositivo attivo può utilizzarlo in un determinato momento. Se entrambi i dispositivi diventano inaspettatamente attivi ed entrambi iniziano a utilizzare l'indirizzo virtuale, è possibile visualizzare questo errore. Utilizzando le interfacce menzionate nel log e eseguendo il comando show mac address-table address <mac-address> vlan <vlan-id>, tracciare il percorso di questo indirizzo MAC attraverso la rete per determinare dove l'indirizzo MAC è attualmente appreso e quali dispositivi stanno generando traffico dall'indirizzo MAC condiviso. Registrare l'indirizzo MAC, la VLAN e le interfacce indicate nel messaggio syslog, quindi eseguire il comando su ciascuno switch del percorso. Usare CDP, LLDP, descrizioni dell'interfaccia o il diagramma di rete per identificare il successivo dispositivo connesso e continuare a tracciare l'indirizzo MAC finché i dispositivi di origine non vengono identificati. A seconda dei dispositivi che generano gli spostamenti degli indirizzi MAC, può essere necessaria un'ulteriore risoluzione dei problemi relativi allo stato di ridondanza.
Una causa comune delle notifiche di flap degli indirizzi MAC è una configurazione errata di EtherChannel o Port-Channel. Se lo switch segnala uno spostamento ripetuto di un indirizzo MAC tra collegamenti fisici che dovrebbero essere membri di EtherChannel, questa è una forte indicazione che EtherChannel non è stato stabilito correttamente o non è formato in modo coerente su entrambe le estremità. In questa situazione, un dispositivo può trattare le interfacce come collegamenti fisici indipendenti mentre il dispositivo all'estremità opposta inoltra il traffico su di esse come un unico bundle logico.
Ad esempio, ciò può verificarsi se uno switch è configurato per l'utilizzo di LACP mentre il peer è configurato per la modalità EtherChannel statica o se la negoziazione LACP non riesce per un altro motivo. Sugli switch Cisco IOS o Cisco IOS XE Catalyst, quando la negoziazione LACP non ha esito positivo, le interfacce non formano un canale porta. A seconda della piattaforma, della versione software e della configurazione, le interfacce disaggregate possono rimanere operative come singole interfacce o essere messe in stato sospeso. Se l'inoltro di più collegamenti indipendenti rimane, lo switch può continuamente riprogrammare lo stesso indirizzo MAC di origine su porte diverse e generare notifiche di flap MAC.
Gli eventi di flap MAC possono anche verificarsi in caso di incoerenze nella configurazione di EtherChannel tra le due estremità della connessione. Lo stesso indirizzo MAC può sembrare spostato tra un'interfaccia fisica e l'interfaccia del canale della porta logica o tra collegamenti che si prevede di includere ma non configurati in modo coerente. Per risolvere questo problema, verificare che entrambi i dispositivi dispongano di impostazioni EtherChannel corrispondenti, inclusa la modalità bundling, ad esempio LACP, PAgP o la modalità statica. I collegamenti dei membri corrispondenti assegnati al canale della porta, i parametri coerenti di layer 2, ad esempio trunk o modalità di accesso, appartenenza della VLAN, VLAN nativa e gli elenchi di VLAN consentite. Verificare che EtherChannel sia negoziato correttamente e che entrambe le estremità abbiano configurazioni EtherChannel e Layer 2 corrispondenti può eliminare questi eventi di flap dell'indirizzo MAC quando l'incoerenza di EtherChannel è la causa principale.
I loop di layer 2 generano spesso messaggi di spostamento di indirizzi MAC ripetuti in un breve periodo, in genere insieme a velocità di input elevate, instabilità del protocollo e impatto sul traffico utente. I log possono in genere riguardare uno o più indirizzi MAC e gli utenti possono riscontrare un impatto sulla rete. Il routing e i protocolli di livello 2 possono spesso avere esito negativo, determinando la creazione di log aggiuntivi e un'instabilità generale.
Per risolvere i problemi relativi a un loop L2, eseguire il comando show interface | include is up|input rate command e notare tutte le interfacce attive che mostrano un volume estremamente elevato di pacchetti di input al secondo (in genere, questo numero può essere composto da 6, 7 o 8+ cifre a seconda della velocità dell'interfaccia).
È probabile che vi siano solo 1 o 2 interfacce con una frequenza di ingresso insolitamente alta. Usare **velocità pacchetti di input** come punto dati principale quando si traccia il percorso del loop. Utilizzare le modifiche della topologia Spanning-Tree (TCN), lo stato del bridge radice, le porte bloccate e le porte incoerenti come dati di supporto durante la convalida. Dopo aver identificato l'interfaccia a input elevato, utilizzare CDP, LLDP o le descrizioni dell'interfaccia/i diagrammi di rete per accedere al dispositivo adiacente collegato a tale porta ed eseguire il comando show interface | include is up|comando velocità di input e ripetere il processo di traccia delle interfacce con velocità di input anomale. Tenere traccia delle interfacce e dei nomi host mentre li si traccia attraverso la rete.
Continuare a controllare i router adiacenti e controllare le velocità di input fino a esaurimento delle porte di input e a esaurimento delle porte adiacenti o a ritrovarsi sul dispositivo già controllato.
Durante l'utilizzo di questa metodologia può verificarsi uno dei due risultati seguenti:
La sintassi dei comandi varia a seconda della piattaforma e della versione del software. Su Cisco IOS XE, eseguire il comando show mac address-table. Alcune piattaforme legacy eseguono la sintassi show mac-address-table.
| Comando |
Scopo |
|---|---|
| show version |
Identificazione della piattaforma, della versione del software e dei tempi di attività. |
| show logging (visualizza registri) |
Esaminare i messaggi di flap MAC e gli eventi di protocollo correlati. |
| show spanning-tree |
Verificare il bridge radice, i ruoli delle porte, gli stati delle porte e le modifiche alla topologia. |
| show mac address-table address <indirizzo-mac> vlan <id-vlan> |
Identificare la posizione corrente in cui viene appreso l'indirizzo MAC. |
| show interfaces |
Inclusione attiva. |
| show etherchannel summary |
Verificare lo stato del canale della porta e la coerenza dei membri. |
| mostra dettagli vicini cdp / mostra dettagli vicini lldp |
Identificare il dispositivo adiacente collegato a un'interfaccia. |
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
3.0 |
07-Aug-2026
|
Controllo ortografico e grammaticale aggiornato, inserimento di righe orizzontali per separare le sezioni ai fini della leggibilità. |
2.0 |
24-Apr-2025
|
Certificazione. |
1.0 |
25-Oct-2023
|
Versione iniziale |