|
|
 |
|
|
|
 |
|
HP : 0 / 80
MP : 10 / 675
EXP : 22%
|
|
江湖游客
  
成员等级: 4
发表总数: 30
金币总数: 55
所属组别: 普通成员
注册日期: 2006/02/26

|
我在3550上起arp-inspection特性,结果每隔一段时间,时间不定(似乎出现在刚上班大家都刚开机那伙)在3550上出现如下日志: May 24 07:23:51 172.16.32.25 294870: 2w0d: %SW_DAI-4-PACKET_RATE_EXCEEDED: 16 packets received in 124 milliseconds on Fa0/43. May 24 07:23:51 172.16.32.25 294871: 2w0d: %PM-4-ERR_DISABLE: arp-inspection error detected on Fa0/43, putting Fa0/43 in err-disable state 后面加了命令 errdisable recovery cause arp-inspection errdisable recovery interval 30 端口可以自己恢复,但是要等30秒,有没有命令可以使arp inspection不使端口处于err-disable状态呢? 请教……3!
 access-list 101 permit MM any host me access-list 101 permit Money any host me |
 |
|
|
| 2. Re:如何解决如下问题,日志如下 |
  |
|
 |
|
HP : 0 / 80
MP : 10 / 675
EXP : 22%
|
|
江湖游客
  
成员等级: 4
发表总数: 30
金币总数: 55
所属组别: 普通成员
注册日期: 2006/02/26

|
说明下,fa0/43是 3550下联2950的端口,所以当43处于disable状态下所有的连在2950上的用户都断开网络了
 access-list 101 permit MM any host me access-list 101 permit Money any host me |
 |
|
|
| 3. Re:如何解决如下问题,日志如下 |
  |
|
 |
|
HP : 250 / 1254
MP : 1625 / 21993
EXP : 16%
|
|
迟则生变
           
成员等级: 51
发表总数: 4877
金币总数: 308
所属组别: 管理员
注册日期: 2003/01/9

|
交换机之间的互联端口应该设成trust状态。

 没有谁能像一座孤岛/在大海里独踞/每个人都像一块小小的泥土/连接成整个陆地/如果一块泥土被海水冲去/欧洲将缺其一隅/这如同一座山岬/也如同你的朋友和你自己/无论谁死了/都是自己的一部分在死去/因为我包含在人类这个概念里/因此我从不问丧钟为谁而鸣/它为我,也为你 No man is an Island, entire of itself; every man is a piece of the Continent, a part of the main; if a clod be washed away by the sea, Europe is the less, as well as if a promontory were, as well as if a man or of thy friends or of thine own were; any man's death diminishes me, because I am involved in Mankind; And therefore never send to know for whom the bell tolls; It tolls for thee.
|
 |
|
|
| 4. Re: Re:如何解决如下问题,日志如下 |
  |
|
 |
|
HP : 0 / 376
MP : 98 / 4483
EXP : 6%
|
|
名动江湖
           
成员等级: 16
发表总数: 295
金币总数: 674
所属组别: 中级成员
注册日期: 2004/12/13

|
如何设置Trust状态呢?什么命令? |
 |
|
|
| 5. Re:如何解决如下问题,日志如下 |
  |
|
 |
|
HP : 0 / 80
MP : 10 / 675
EXP : 22%
|
|
江湖游客
  
成员等级: 4
发表总数: 30
金币总数: 55
所属组别: 普通成员
注册日期: 2006/02/26

|
多谢麦子兄,设置trust的命令,在接口模式下:ip arp inspection trust。 但是,如果设置为trust的话,那是不是就无法检测这台2950下挂的pc有否进行arp欺骗了呢?
 access-list 101 permit MM any host me access-list 101 permit Money any host me |
 |
 |