Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
网络分析时代 netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

[Trace求助] 三层交换上ARP众多,无法解决

[Trace求助] 三层交换上ARP众多,无法解决

[问题描述]  三层交换,上端100M独享,内部多个VLAN,部分用户通过多台RouterOS访问Internet。大部分用户在名为gw的vlan内。有多段公网ip地址。在该vlan内任意公网ip地址ping上联网关,丢包严重;该vlan内通过RouterOS共享上网用户ping三层上联ip不丢包。三层cpu利用率10%上下。在该VLAN下用WildPackets OmniPeek捕获超过85%的ARP包。
但由于自身能力有限,无法判断来源以及解决办法。

[捕获位置/拓扑描述]  主三层设备港湾5210-24,上连电信100M独享光缆;下有多个VLAN为不同类型地域用户提供Internet服务。多台RouterOS为共享用户提供pppoe服务。

[捕获的工具与版本号]  WildPackets OmniPeek 5.0
[捕获的过滤条件描述]  未设置过滤

[捕获文件附件] 不同时间段的捕获。

[ 本帖最后由 glb323 于 2007-9-4 14:51 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

GW Vlan里面有多个网段,这样似乎是不太合理,同一Vlan里的广播域太多,当外面的数据包要从这个端口00:05:3B:98:52:F8Harbour Net:98:52:F8 到达下联的某个IP地址的时候,MAC势必要发广播来在这么多网段中查找目的IP地址。从trace file上来看,ARP request的绝对数量并不大。2秒钟内xx个的数量级对3层交换来说应该不会造成太大的影响,至少丢包率不应该有这么大。我觉得还是应该优化一下Vlan。

TOP

我考虑的也是网段太多了,想要尽量独立出来。但是目前的条件不太允许这么来实现。物理上属于杂乱分布,所以需要更换用户的ip地址才能够实现目标了。
发这个求助贴是想确认是否还有别的因素导致目前的问题存在或者加剧问题的爆发。

TOP

你这么多网段,那你GW Vlan这个地址怎么设置的?子网掩码得设多大啊!,亦或下面他们自己接了各个网段的网关,然后路由到VLan这个地址上的?

TOP

发新话题
版块跳转