Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

%IP_ARP-4-ADDR_FLAP Сетевое оборудование и VPN

Траблшутинг Cisco %IP_ARP-4-ADDR_FLAP: флаппинг ARP адресов между интерфейсами

Обновлено: 24.08.2026 · Официальная документация ↗
  • Системный журнал фиксирует ошибку %IP_ARP-4-ADDR_FLAP: IP ARP address 10.0.0.10 is flapping between Gi0/1 and Gi0/2.
  • Периодические потери пакетов (Packet Loss), разрывы TCP-соединений и деградация сервисов.
  • Нестабильная таблица ARP на маршрутизаторе/L3-коммутаторе с постоянной сменой соответствия интерфейсов.

1. Проверка текущей таблицы ARP и MAC-адресов

Определите MAC-адреса, участвующие во флаппинге IP-адреса:

show ip arp 10.0.0.10
show mac address-table address [MAC_из_вывода_выше]

2. Локализация дубликатов IP (IP Conflict)

Проверьте, не назначен ли один и тот же IP-адрес двум разным физическим устройствам:

ping 10.0.0.10 repeat 100
show ip arp 10.0.0.10

Если MAC-адрес меняется в выводе show ip arp — в сети присутствует конфликт IP.

3. Проверка петель коммутации L2 и Spanning Tree

Убедитесь в стабильности топологии STP:

show spanning-tree detail | include is executing|from

4. Проверка FHRP (HSRP/VRRP) и конфигурации vPC/VSS

Если адрес является виртуальным IP шлюза, проверьте дублирование ролей Active/Master:

show standby brief
show vrrp brief

5. Включение защиты от флаппинга ARP в Cisco IOS

configure terminal
ip arp inspection validate src-mac dst-mac ip
ip arp rate-limit 50
💡 Практика специалистов: Если сообщение ADDR_FLAP указывает на интерфейсы виртуальных машин (например, гипервизоры vSphere), проверьте настройки Teaming/Load Balancing (режим IP Hash требует настройки LACP Port-Channel на коммутаторе).

Частые вопросы (FAQ)

В чем основная разница между IP_ARP ADDR_FLAP и SW_MATM MACFLAP?

ADDR_FLAP возникает на L3-уровне, когда один и тот же IP-адрес заявляется с разных MAC-адресов или приходит на разные L3-интерфейсы. MACFLAP — это L2-событие, когда один и тот же MAC-адрес переходит между портами коммутатора.

Может ли Proxy ARP вызывать ADDR_FLAP?

Да, если на нескольких маршрутизаторах в одном L2-сегменте включен Proxy ARP ('ip proxy-arp'), они могут отвечать своими MAC-адресами на запросы хостов, вызывая постоянный флаппинг.

Как найти физический порт виновника конфликта IP?

Посмотрите MAC-адрес в show ip arp, затем выполните трассировку по таблицам коммутации коммутаторов: show mac address-table address <MAC> до конечного порта доступа.

Как предотвратить падение производительности CPU при ARP Flap?

Используйте встроенные механизмы Control Plane Policing (CoPP) для ограничения трафика протокола ARP к процессору маршрутизатора.

Полезные материалы
Рекомендуем