Heredé la compatibilidad con un sitio remoto que contiene un Cisco 4500 y está conectado a ~ 2 docenas de conmutadores de acceso Cisco, principalmente 2960 con un par de 3750 y 3560. No todos los interruptores de acceso están conectados directamente al 4500: hay una conexión en cadena de interruptores que aparentemente se realizó como resultado de un cableado inadecuado. Recientemente, noté mensajes de error en el 4500 que indican que se han recibido tramas con una dirección MAC de origen no válida:
*Sep 10 09:29:48.609: %C4K_L2MAN-6-INVALIDSOURCEADDRESSPACKET: (Suppressed 102563 times)Packet received with invalid source MAC address (00:00:00:00:00:00) on port Te5/1 in vlan 1460
El dispositivo conectado a Te5 / 1 es un conmutador de acceso (Cisco 3750). A su vez, está conectado a otros 6 interruptores de acceso. Después de buscar un poco en Google, parece que el 4500 es la única plataforma de Cisco que registra direcciones MAC de origen no válidas. Según mi lectura, otras plataformas (2960, 3750, etc.) parecen reenviar los marcos, pero no los registran como no válidos, ni añaden una entrada a la tabla de direcciones mac. Sospecho que la causa raíz de las direcciones MAC de origen no válidas podría ser una falla, un error de software o quizás un servidor vmware mal configurado. ¿Qué herramientas están disponibles en los conmutadores de acceso para localizar el puerto infractor?
Respuestas:
Puede intentar si los marcos pueden bloquearse usando una ACL MAC en interfaces y / o vlans en los conmutadores de acceso. Al aplicar los bloques de forma selectiva y verificar si los mensajes de error en el 4500 desaparecen o no, puede concentrarse en la fuente del tráfico.
Mover los cables para ver si el puerto mencionado en el mensaje de error en el 4500 sigue también podría ayudar, pero podría resultar complicado en un entorno de producción.
fuente
En general, cuando he visto esto, proviene de una máquina virtual mal configurada (a menudo alojada en una máquina de usuario). Dependiendo de la situación y el entorno, pueden ser difíciles de rastrear (vimos muchos de estos en una universidad en los edificios del departamento de CS y ECE que se movían y entraban / salían como lo hacían los estudiantes).
Ya tiene un par de excelentes respuestas, pero otra opción que puede seguir es agregar la siguiente configuración a los interruptores posteriores (37xx, 36xx, 29xx):
Esto eliminará el tráfico con este MAC en lugar de reenviarlo, y dado que debe hacerse en hardware (salvo las características / problemas que causan las búsquedas de MAC en el software), no debería tener un impacto negativo en el rendimiento.
fuente
Me parece que este error no afecta el rendimiento de la red, ya que descubrió los mensajes de registro por su cuenta, en lugar de estar inundado de quejas de los usuarios. Esto me lleva a sospechar que el problema radica en algunos servicios o software conectados, pero parcialmente configurados o mal configurados que no están actualmente en uso.
Su mejor curso puede ser dejar que este perro dormido mienta, hasta el momento en que algún usuario informe un problema. Alternativamente, si tiene tiempo de sobra, puede ejecutar sesiones de SPAN como sugirió @Daniel Dib, y realizar un escrutinio minucioso hasta que determine un puerto o dispositivo sospechoso.
fuente