Este documento descreve como solucionar problemas de erros de notificação de oscilação de endereço MAC.
Essa mensagem de notificação é gerada pelo switch quando ele detecta um evento de oscilação de endereço MAC na rede.
Um evento de oscilação de endereço MAC é detectado quando um switch aprende a mesma origem de endereço MAC e, na mesma VLAN, estão em duas interfaces diferentes em um intervalo curto.
Os switches Cisco Catalyst notificam quando o mesmo endereço MAC é detectado em várias portas de switch, fazendo com que o switch altere constantemente a porta associada ao endereço MAC. Este alerta, através deste syslog, contém o endereço MAC do host, VLAN e portas entre o endereço MAC que está oscilando. Como esse comportamento pode ser causado por várias razões, identificar a causa subjacente da oscilação de endereços MAC é importante para garantir a estabilidade e o desempenho da rede.
SW_MATM-4-MACFLAP_NOTIF
Example: Apr 26 12:27:55 Switch-1 %SW_MATM-4-MACFLAP_NOTIF: Host **0011.2233.4455** in vlan **10** is flapping between port **Gi1/0/10** and port **Po1**.
Investigue essas mensagens para determinar se o movimento do endereço MAC é causado pelo comportamento de roaming esperado, pelo movimento MAC redundante do sistema, pela inconsistência do EtherChannel ou por um loop de encaminhamento de Camada 2.
Há muitas causas possíveis para esse erro, algumas que podem indicar um problema sério de rede.
As causas comuns incluem:
O movimento do cliente sem fio é geralmente esperado e pode ser ignorado com segurança, supondo que não haja impactos no serviço observados. Os clientes em roaming entre APs que não estão usando CAPWAP de volta para um controlador sem fio, ou em roaming entre APs controlados por dois controladores sem fio diferentes, provavelmente gerarão esse registro. O tempo entre os logs gerados para o mesmo endereço MAC pode estar a vários segundos ou minutos de distância. Se um único endereço MAC se mover várias vezes por segundo, isso pode indicar um problema mais sério e pode ser necessária uma solução de problemas adicional.
Alguns sistemas ou dispositivos redundantes que operam em um estado ativo/standby podem compartilhar um endereço IP e MAC virtual comum, com apenas o dispositivo ativo usando-o a qualquer momento. Se ambos os dispositivos se tornarem inesperadamente ativos e começarem a usar o endereço virtual, esse erro poderá ser visto. Usando as interfaces mencionadas no registro e executando o comando show mac address-table address <mac-address> vlan <vlan-id>, rastreie o caminho desse endereço MAC através da rede para determinar onde o endereço MAC está sendo aprendido atualmente e quais dispositivos estão gerando tráfego do endereço MAC compartilhado. Registre o endereço MAC, a VLAN e as interfaces relatadas na mensagem do syslog e, em seguida, execute o comando em cada switch no caminho. Use o CDP, o LLDP, as descrições de interface ou o diagrama de rede para identificar o próximo dispositivo conectado e continuar rastreando o endereço MAC até que os dispositivos de origem sejam identificados. Dependendo dos dispositivos que geram as movimentações do endereço MAC, pode ser necessário Troubleshoot adicional de seu estado de redundância.
Uma causa comum de notificações de oscilação de endereço MAC é uma configuração incorreta do EtherChannel ou do Port-Channel. Se o switch relatar um endereço MAC que se move repetidamente entre links físicos que se espera que sejam membros de um EtherChannel, essa é uma forte indicação de que o EtherChannel não foi estabelecido com êxito ou não está consistentemente formado em ambas as extremidades. Nessa situação, um dispositivo pode tratar as interfaces como links físicos independentes, enquanto o dispositivo na extremidade oposta encaminha o tráfego sobre elas como um único pacote lógico.
Por exemplo, isso pode ocorrer se um switch estiver configurado para usar o LACP enquanto o peer estiver configurado para o modo EtherChannel estático ou se a negociação do LACP falhar por outro motivo. Nos switches Catalyst Cisco IOS ou Cisco IOS XE, quando a negociação do LACP não é bem-sucedida, as interfaces não formam um canal de porta. Dependendo da plataforma, da versão do software e da configuração, as interfaces separadas podem permanecer operacionais como interfaces individuais ou ser colocadas em um estado suspenso. Se vários links independentes permanecerem encaminhando, o switch poderá reaprender continuamente o mesmo endereço MAC origem em portas diferentes e gerar notificações de oscilação MAC.
Os eventos de oscilação de MAC também podem ocorrer quando há inconsistências na configuração do EtherChannel entre as duas extremidades da conexão. O mesmo endereço MAC pode parecer mover-se entre uma interface física e a interface de canal de porta lógica, ou entre links que se espera que sejam agrupados, mas não configurados consistentemente. Ao solucionar esse problema, verifique se os dois dispositivos têm configurações de EtherChannel correspondentes, incluindo o modo de empacotamento, como LACP, PAgP ou modo estático. Os links de membro correspondentes atribuídos ao canal de porta, parâmetros de Camada 2 consistentes, como tronco ou modo de acesso, participação na VLAN, VLAN nativa e listas de VLAN permitidas. Garantir que o EtherChannel seja negociado corretamente e que ambas as extremidades tenham configurações correspondentes do EtherChannel e da Camada 2 pode eliminar esses eventos de oscilação de endereço MAC quando a inconsistência do EtherChannel é a causa raiz.
Os loops de Camada 2 frequentemente geram mensagens de movimentação de endereço MAC repetidas em um curto período, geralmente junto com altas taxas de pacotes de entrada, instabilidade de protocolo e impacto no tráfego do usuário. Os logs podem ser para um único ou um pequeno número de endereços MAC, e os usuários podem experimentar um impacto na rede. O roteamento e os protocolos da camada 2 podem falhar frequentemente, resultando em registros adicionais e instabilidade geral sendo criados.
Para solucionar problemas de um loop L2, execute o comando show interface | include is up|input rate command e observe todas as interfaces ativas que mostram um volume extremamente alto de pacotes de entrada por segundo (em geral, esse pode ser um número grande de 6, 7 ou 8+ dígitos, dependendo da velocidade da interface).
É provável que haja apenas 1 ou 2 interfaces com uma taxa de entrada anormalmente alta. Use **taxas de pacote de entrada** como o ponto de dados principal ao rastrear o caminho do loop. Use alterações de topologia de spanning tree (TCNs), estado de bridge raiz, portas bloqueadas e portas inconsistentes como dados de suporte durante a validação. Depois que a interface de entrada alta for identificada, use CDP, LLDP ou suas descrições de interface/diagramas de rede para fazer login no dispositivo vizinho conectado a essa porta e execute o comando show interface | include is up|input rate novamente e repita o processo de rastreamento das interfaces com taxas de entrada anormais. Controle as interfaces e os nomes de host à medida que você os rastreia pela rede.
Continue verificando os vizinhos e observe as taxas de entrada até que você fique sem portas de entrada e fique sem vizinhos ou termine no dispositivo que você já verificou.
Um dos dois possíveis resultados pode ocorrer durante essa metodologia:
A sintaxe do comando varia de acordo com a plataforma e a versão do software. No Cisco IOS XE, execute o comando show mac address-table. Algumas plataformas antigas executam a sintaxe show mac-address-table.
| Comando |
Propósito |
|---|---|
| show version |
Identifique a plataforma, a versão do software e o tempo de atividade. |
| show logging |
Revisar mensagens de oscilação MAC e eventos de protocolo relacionados. |
| show spanning-tree |
Verifique a bridge raiz, as funções de porta, os estados de porta e as alterações de topologia. |
| show mac address-table address <mac-address> vlan <vlan-id> |
Identificar onde o endereço MAC está sendo aprendido atualmente. |
| show interfaces |
A inclusão está ativa. |
| show etherchannel summary |
Verifique o status do canal de porta e a consistência dos membros. |
| show cdp neighbors detail / show lldp neighbors detail |
Identifique o dispositivo vizinho conectado a uma interface. |
| Revisão | Data de publicação | Comentários |
|---|---|---|
3.0 |
07-Aug-2026
|
Ortografia, gramática e linhas horizontais inseridas atualizadas para separar seções para facilitar a leitura. |
2.0 |
24-Apr-2025
|
Recertificação. |
1.0 |
25-Oct-2023
|
Versão inicial |