이 문서에서는 MAC 주소 플랩 알림 오류를 해결하는 방법에 대해 설명합니다.
이 알림 메시지는 네트워크에서 MAC 주소 플래핑 이벤트를 탐지할 때 스위치에 의해 생성됩니다.
스위치가 동일한 MAC 주소 소스를 학습하고 동일한 VLAN이 짧은 간격 내에 서로 다른 두 인터페이스에 있을 때 MAC 주소 플래핑 이벤트가 탐지됩니다.
Cisco Catalyst 스위치는 여러 스위치 포트에서 동일한 MAC 주소가 탐지될 경우 이를 알려 스위치가 MAC 주소와 연결된 포트를 지속적으로 변경하게 합니다. 이 syslog를 통한 이 알림에는 호스트의 MAC 주소, VLAN 및 플래핑하는 MAC 주소 간의 포트가 포함됩니다. 이 동작은 여러 가지 이유로 인해 발생할 수 있으므로 네트워크의 안정성과 성능을 보장하려면 MAC 주소 플래핑의 근본 원인을 파악하는 것이 중요합니다.
SW_MATM-4-MACFLAP_NOTIF
Example: Apr 26 12:27:55 Switch-1 %SW_MATM-4-MACFLAP_NOTIF: Host **0011.2233.4455** in vlan **10** is flapping between port **Gi1/0/10** and port **Po1**.
이러한 메시지를 조사하여 MAC 주소 이동이 예상 로밍 동작, 중복 시스템 MAC 이동, EtherChannel 불일치 또는 레이어 2 포워딩 루프로 인해 발생하는지 확인합니다.
이 오류에는 여러 가지 원인이 있을 수 있으며, 심각한 네트워크 문제를 나타낼 수 있는 것도 있습니다.
일반적인 원인은 다음과 같습니다.
무선 클라이언트 이동은 예상된 경우가 많으며, 일반적으로 서비스 영향이 관찰되지 않는 경우 이를 안전하게 무시할 수 있습니다. CAPWAP를 사용하지 않는 AP 간에 로밍하는 클라이언트가 무선 컨트롤러에 다시 연결되거나 서로 다른 두 무선 컨트롤러에 의해 제어되는 AP 간에 로밍하는 경우 이 로그가 생성될 수 있습니다. 동일한 MAC 주소에 대해 생성된 로그 간의 시간은 몇 초 또는 몇 분 차이가 날 수 있습니다. 단일 MAC 주소가 초당 여러 번 이동하는 경우, 이는 더 심각한 문제를 나타낼 수 있으며 추가 트러블슈팅이 필요할 수 있습니다.
액티브/스탠바이 상태에서 작동하는 일부 이중화 시스템 또는 디바이스는 공통 가상 IP 및 MAC 주소를 공유할 수 있으며, 어떤 시점에서든 액티브 디바이스만 이를 사용합니다. 두 디바이스가 예기치 않게 활성화되고 두 디바이스 모두 가상 주소 사용을 시작하는 경우 이 오류가 표시될 수 있습니다. 로그에 언급된 인터페이스를 사용하고 show mac address-table address <mac-address> vlan <vlan-id> 명령을 실행하면 네트워크를 통해 이 MAC 주소의 경로를 추적하여 MAC 주소가 현재 학습된 위치와 공유 MAC 주소에서 트래픽을 생성하는 디바이스를 확인합니다. syslog 메시지에 보고된 MAC 주소, VLAN 및 인터페이스를 기록한 다음 경로의 각 스위치에서 명령을 실행합니다. CDP, LLDP, 인터페이스 설명 또는 네트워크 다이어그램을 사용하여 연결된 다음 디바이스를 식별하고 소스 디바이스가 식별될 때까지 MAC 주소를 계속 추적합니다. MAC 주소 이동을 생성하는 디바이스에 따라 이중화 상태의 추가 트러블슈팅이 필요할 수 있습니다.
MAC 주소 플랩 알림의 일반적인 원인은 EtherChannel 또는 Port-Channel의 잘못된 컨피그레이션입니다. 스위치가 EtherChannel의 멤버가 될 것으로 예상되는 물리적 링크 간에 반복적으로 이동하는 MAC 주소를 보고하면, 이는 EtherChannel이 성공적으로 설정되지 않았거나 양쪽 끝에 일관성 있게 형성되지 않았음을 강력히 나타냅니다. 이 경우 한 디바이스는 인터페이스를 독립적인 물리적 링크로 취급할 수 있으며, 반대편 엔드에는 디바이스를 통해 트래픽을 하나의 논리적 번들로 전달할 수 있습니다.
예를 들어, 하나의 스위치가 LACP를 사용하도록 구성되어 있고 피어가 정적 EtherChannel 모드로 구성되어 있는 경우 또는 다른 이유로 LACP 협상이 실패하는 경우 이 문제가 발생할 수 있습니다. Cisco IOS 또는 Cisco IOS XE Catalyst 스위치에서 LACP 협상이 실패할 경우 인터페이스가 포트 채널을 형성하지 않습니다. 플랫폼, 소프트웨어 릴리스 및 컨피그레이션에 따라 비번들 인터페이스는 개별 인터페이스로 계속 작동하거나 일시 중단 상태로 둘 수 있습니다. 여러 독립 링크가 계속 포워딩되는 경우 스위치는 계속해서 서로 다른 포트에서 동일한 소스 MAC 주소를 재설정하고 MAC 플랩 알림을 생성할 수 있습니다.
MAC 플랩 이벤트는 연결의 양쪽 끝 간에 EtherChannel 컨피그레이션에 불일치가 있는 경우에도 발생할 수 있습니다. 동일한 MAC 주소가 물리적 인터페이스와 논리적 포트 채널 인터페이스 간에 또는 번들로 예상되지만 일관성 있게 구성되지 않은 링크 간에 이동하는 것처럼 보일 수 있습니다. 이 문제를 해결할 때 두 디바이스의 EtherChannel 설정이 일치하는지 확인합니다(예: LACP, PAgP 또는 고정 모드). 포트 채널에 할당된 해당 멤버 링크, 트렁크 또는 액세스 모드와 같은 일관된 레이어 2 매개변수, VLAN 멤버십, 네이티브 VLAN 및 허용되는 VLAN 목록 EtherChannel이 올바르게 협상되고 양쪽 끝에 일치하는 EtherChannel 및 레이어 2 컨피그레이션이 있는지 확인하면, EtherChannel 불일치가 근본 원인인 경우 이러한 MAC 주소 플랩 이벤트를 제거할 수 있습니다.
레이어 2 루프는 일반적으로 높은 입력 패킷 속도, 프로토콜 불안정성 및 사용자 트래픽에 미치는 영향과 함께 짧은 기간에 반복되는 MAC 주소 이동 메시지를 생성합니다. 일반적으로 단일 또는 소수의 MAC 주소에 대한 로그가 생성될 수 있으며 사용자는 네트워크에 대한 영향을 경험할 수 있습니다. 라우팅 및 레이어 2 프로토콜이 실패할 경우 추가 로그가 생성되고 일반 불안정성이 발생할 수 있습니다.
L2 루프 문제를 해결하려면 show interface를 실행합니다 | include is up|input rate 명령을 사용하고 초당 매우 많은 양의 입력 패킷을 표시하는 모든 활성 인터페이스를 확인합니다(일반적으로 인터페이스의 속도에 따라 6, 7 또는 8 이상의 숫자가 될 수 있음).
입력 속도가 비정상적으로 높은 인터페이스는 1개 또는 2개에 불과할 수 있습니다. 루프 경로를 추적할 때 **입력 패킷 속도**를 기본 데이터 지점으로 사용합니다. 검증 중에 TCN(Spanning-Tree Topology Changes), 루트 브리지 상태, 차단된 포트, 일관되지 않은 포트를 지원 데이터로 사용합니다. 하이 입력 인터페이스가 식별되면 CDP, LLDP 또는 인터페이스 설명/네트워크 다이어그램을 사용하여 해당 포트에 연결된 인접 디바이스에 로그인하고 show interface를 실행합니다 | include is up|input rate 명령을 다시 실행하고 비정상적인 입력 속도로 인터페이스를 추적하는 프로세스를 반복합니다. 네트워크를 통해 추적할 때 인터페이스와 호스트 이름을 추적합니다.
입력 포트가 부족해질 때까지 인접 디바이스 검사를 계속하고 입력 속도를 확인합니다. 그러면 인접 디바이스가 부족해지거나 이미 확인한 디바이스에서 다시 작동합니다.
이 방법론에서는 다음 두 가지 결과 중 하나가 발생할 수 있습니다.
명령 구문은 플랫폼 및 소프트웨어 릴리스에 따라 다릅니다. Cisco IOS XE에서 show mac address-table 명령을 실행합니다. 일부 레거시 플랫폼은 show mac-address-table 구문을 실행합니다.
| 명령을 사용합니다 |
목적 |
|---|---|
| show version |
플랫폼, 소프트웨어 버전 및 가동 시간을 파악합니다. |
| 로깅 표시 |
MAC 플랩 메시지 및 관련 프로토콜 이벤트를 검토합니다. |
| 스패닝 트리 표시 |
루트 브리지, 포트 역할, 포트 상태 및 토폴로지 변경 사항을 확인합니다. |
| show mac address-table address <mac-address> vlan <vlan-id> |
MAC 주소가 현재 학습된 위치를 식별합니다. |
| show interfaces |
포함이 설정되어 있습니다. |
| etherchannel 요약 표시 |
포트 채널 상태 및 구성 요소 일관성을 확인합니다. |
| show cdp neighbors detail / show lldp neighbors detail |
인터페이스에 연결된 인접 디바이스를 식별합니다. |
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
3.0 |
07-Aug-2026
|
맞춤법, 문법, 삽입한 가로줄을 가독성을 위해 별도의 섹션으로 업데이트했습니다. |
2.0 |
24-Apr-2025
|
재인증. |
1.0 |
25-Oct-2023
|
최초 릴리스 |