iT邦幫忙

0

如何解決L3 Switch ARP Table size不足的問題?

https://ithelp.ithome.com.tw/upload/images/20200317/20113211HXqfgdbClD.jpg

網路架構如上,
L2 switch A, B, C分別在不同的subnet,
A, B, C底下共有超過300台裝置會連上網際網路,
但L3 switch ARP table size只有256,
請問有辦法靠設定解決L3 swtich ARP table不足的問題嗎?
因為ARP table size常常被灌爆,
這樣會導致有些用戶無法上網.

看更多先前的討論...收起先前的討論...
那一個型號 ?
這換大台就好了吧 !
raytracy iT邦大神 1 級 ‧ 2020-03-17 14:28:21 檢舉
或是問問看有沒有新版韌體?
Alcatel 升級韌體就可以從 256 擴充到 1,000...
bluegrass iT邦高手 1 級 ‧ 2020-03-17 15:29:10 檢舉
把GATEWAY都搬到FIREWALL不就好?

還能有UTM去SCAN TRAFFIC

真的沒什麼理由要用L3 SWITCH當GATEWAY
ee88521 iT邦新手 5 級 ‧ 2020-03-17 22:32:01 檢舉
L3 switch 是透過hardware routing,
Firewall 則是透過software routing,
想說既然有L3 switch 就讓效能比較好的L3去做IP routing...
yesongow iT邦大師 1 級 ‧ 2020-03-18 00:24:58 檢舉
想在192.168.1.254/24的網路裡,塞入256台以上的電腦&網路設備...
這是不可能的!
頂多就是256-3=253台設備,因為這是Class C的限制呀!

建議,換別的IP網段,例如Class B的172.16.0.0至172.31.255.255
每個Class B網段可以放入65536個IP喔!
yesongow iT邦大師 1 級 ‧ 2020-03-18 10:37:01 檢舉
銷售商有沒有針對HP 1910提供終身保固呀?
bluegrass iT邦高手 1 級 ‧ 2020-03-21 00:17:52 檢舉
讓效能比較好的L3去做IP routing...

Firewall 則是透過 software routing, =.=????

所以你司的防火牆其實是什麼 =.=????

我已經多久沒聽到這種理由了, 天阿.....

2 個回答

1
raytracy
iT邦大神 1 級 ‧ 2020-03-17 14:30:17

三種方法:

  1. 升級硬體 (買更大的 ARP Table)
  2. 升級韌體 (先問客服, 有問有希望)
  3. 升級拓樸 (都買 L3 了還不切 VLAN?)
看更多先前的回應...收起先前的回應...

錢能解決的都不會是問題 ! (好像用到 JSJSS 的名言了

ee88521 iT邦新手 5 級 ‧ 2020-03-17 22:29:20 檢舉

升級拓樸 (都買 L3 了還不切 VLAN?)

請問L3切VLAN對於解決ARP Table size 不夠用有效嗎?
因為底下有超過三百台裝置需經過L3 switch 上網際網路,
就算切VLAN他們通過L3 switch也會發生ARP table不夠用的情形,
不知我的想法有沒有錯?

raytracy iT邦大神 1 級 ‧ 2020-03-17 23:02:54 檢舉

你現在沒切 VLAN, 整台 L3 屬於同一個 Broadcast Domain, 所以只要有人發 ARP request, 就會傳遍 3 個 Subnet, 然後只要有人回了 ARP response, 三個 /24 Subnet 的 Port 都必須記下這個 response, 這樣全部加起來, 當然每個 port 都會超過 256....

如果切了 VLAN, 假設每一個 /24 Subnet 都是一個獨立的 VLAN, 那麼就會有三個獨立的 Broadcast Domain, 當某個 /24 Subnet 裡面發 ARP request/response 的時候, 只會到達跟這個 VLAN Boardcast domain 相同的 port, 不會跨到別的 VLAN domain 去, 所以每個 port 最多只會收到屬於自己 VLAN Subnet 的 256 個 Mac Address....

ee88521 iT邦新手 5 級 ‧ 2020-03-18 10:24:11 檢舉

您好, 我懂您的意思,
目前已經有切VLAN,
但是如果底下的300個user都要透過L3 switch上網際網路,
ARP table 256還是會發生ARP table爆掉...

機器是HP 1910,
國外也有人遇到相同問題,
https://community.hpe.com/t5/Web-and-Unmanaged/V1910-ARP-Table-limit/td-p/5596853#.XnGB1IgzbIV
文章寫說可以透過關閉L3 switch gratuitous arp的功能,
雖然不太清楚這樣做的原理是什麼= =

0
yesongow
iT邦大師 1 級 ‧ 2020-03-18 00:03:55

DES-3326SR最多可提供192埠高速乙太網路連接埠(RJ-45)以及8個超高速乙太網路連接埠(GBIC)
架構採環狀拓蹼,並使用載波感測多重存取/碰撞偵測之網路通訊協定(CSMA/CD)
提供貯存轉送(Store and forward)資料封包傳輸模式。
交換容量達8.8Gbps(含)以上,1Gbps獨立堆疊背板頻寬。
封包轉發能力可達6.6Mpps。
提供32MB SDRAM、16MB DRAM、4MB Flash 。
可支援8000個MAC地址。

這是一台20年前的Layer3 Dlink Switch....
想換成這一台嗎?
它有支援8000個mac-address喔!

ee88521 iT邦新手 5 級 ‧ 2020-03-18 10:26:04 檢舉

HP 1910,
ARP table size: 256
MAC table size: 8192
Routing table size: 32

yesongow iT邦大師 1 級 ‧ 2020-03-18 10:35:55 檢舉

arp table size?沒看到此規格!https://ithelp.ithome.com.tw/upload/images/20200318/20075153J7hePsu4uh.jpg

我要發表回答

立即登入回答