MACアドレステーブルは、1つのポートに複数の異なるMACアドレスをもたらします


7

イーサネットソケットからスイッチへのケーブルがポート24に配置されているMACアドレステーブルをポーリングしているCAT2960スイッチがあり、コマンドを使用すると、ポート3およびポート7にさらに2つのPCイーサネットケーブルがあります。

[sosytee @ 20090886〜] $ snmpbulkwalk -v 2c -c public @ 1 -OXsq 10.0.0.98 \ .1.3.6.1.2.1.17.4.3.1.2

私はポート24に非常に多くの異なるMACアドレスを取得します。ここに私が取得したものの抜粋があります

dot1dTpFdbPort[0:6:53:fe:39:e0] 24 
 dot1dTpFdbPort[0:1d:a1:cd:53:46] 24 
 dot1dTpFdbPort[0:30:1b:bc:a7:d7] 3 
 dot1dTpFdbPort[0:80:c8:0:0:0] 7 
 dot1dTpFdbPort[38:ea:a7:6d:2e:8e] 24 
 dot1dTpFdbPort[80:ee:73:2f:b:40] 24

各ポートが1つのMACアドレスを提示すると想定していたので、これをどのように解釈すべきか知りたいと思います。それとも、スイッチに多数のMACアドレスがあるということですか。


1
ポート24の背後にデバイスが1つしかないと思いますか。ポートの背後に多くのデバイスがあることは完全に正常です。
ytti、2013

私がそう仮定した理由は、arpテーブルをポーリングするとき、私はそれほど多くの
MAC

5
通常、ポート24は他のスイッチにつながるアップリンクであるため、複数のMACアドレスが存在するのは自然なことです。ARPをポーリングする場合、通常MGMT用のIPインターフェイスがある場合にスイッチが学習したものだけを取得します。ARPとMAC​​を混同しないでください。通常、L3ゲートウェイでない限り、ARPキャッシュのエントリよりも多くのMACを使用します。
Daniel Dib 2013

何か回答がありましたか?もしそうなら、質問が永遠にポップアップし続けないように答えを受け入れ、答えを探します。または、独自の回答を提供して受け入れることもできます。
Ron Maupin

回答:


12

2960のポート24に接続されている別のスイッチまたはハブがあり、そのスイッチ/ハブに4つのホストが接続されていると思います。


接続されているものを見つけるのに役立つMACアドレスを使用してこのサイトを使用します macvendorlookup.com このようなサイトはたくさんあります。Googleで「mac vendor lookup」と入力してください。注:それは魔法ではありませんが、そこに接続されているものを追跡するのに役立ちます:00:06:53:fe:39:e0 = Cisco 00:1d:a1:cd:53:46 = Cisco少なくとも別のCiscoデバイスがありますポート24に接続し、それを介して:38:ea:a7:6d:2e:8e = HPデバイス(プリンター?サーバー?)および80:ee:73:2f:b:40 =シャトル(NICを備えた何かシャトル
-PC

5

既知のMACアドレスでテーブルをポーリングしています。スイッチがポート24で別のスイッチに接続されているようです。そのため、他のスイッチからのすべてのMACはポート24で表示されます。

SNMP MIBの説明は次の場所にあります 。dot1dTpFdbStatus

「値「0」、またはdot1dTpFdbAddressの対応するインスタンスの値と等しいソースアドレスを持つフレームが見られたポートのポート番号。値「0」は、ポート番号がが学習されたが、ブリッジにはこのアドレスに関する転送/フィルタリング情報がある(例:dot1dStaticTable)。実装者は、dot1dTpFdbStatusの対応する値がアドレスでない場合でも学習されたときは常に、このオブジェクトにポート値を割り当てることをお勧めします。学習(3)。」


0

ここの他の人が述べているように、他のホストに接続された別のスイッチがそのポートからオフになっている場合、単一のポートから多くのMACアドレスが送信されることがわかります。Ciscoスイッチでは、「show mac address-table」コマンドを発行して、CAMテーブル(MACアドレステーブル)を表示できます。このテーブルのこの出力では、スイッチに、ホストが接続されている別のスイッチへのトランクがある場合、MACアドレステーブルに、単一のスイッチポートから学習されたクライアントの数、または他のスイッチへのトランクが表示されます。

これは切り替えの結果です-レイヤー2データリンクの管理。


0

ポート24はトランクまたはアクセスポートですか?一般的なプロトコルでは、24ポートスイッチのトランクリンクとして24を使用し、すべてまたは必要なVLANがリンクを通過できるようにします。これ自体、複数のMACアドレスエントリが作成されます。

これは、i = thisが誤検出であるという理論を証明するはずです... show cdp neighbors ...を実行するか、lldp neighborを実行すると、出力が何であるかを確認できます。異なる場合もあります。gi0 / 24、またはshow interfaces switchportは、問題のポートで使用されているvlanなどのより多くのデータを通知します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.