Home » Program » Cisco Catalyst 2960S – ip device tracking (Part 2) (Tag: )

Cisco Catalyst 2960S (ip device tracking Part 1) の続きです。

現在ネットワーク内で使用している L2 スイッチは、すべて WS-C2960S-48TS-L です。

Cisco IOS 12.2 系と 15.0 系が混在している環境を、すべて 15.2 系にアップデートしています。

Switch Ports Model              SW Version            SW Image
------ ----- -----              ----------            ----------
*    1 52    WS-C2960S-48TS-L   15.2(1)E              C2960S-UNIVERSALK9-M

完了直後に ip device tracking は無効にしようと試していましたが、

sw(config)#no ip device tracking
% IP device tracking is disabled at the interface level by removing the relevant configs

と出力され、無効化出来ませんでした。

この時はあまり深追いしませんでしたが、改めて調べてみると 15.2 系では既知の bug と見られている様です。

We performed an IOS downgrade on our access layer switches to 15.0(2)SE4, this version allowed us to disable ip device tracking. It appears in newer versions of code(15.2) it was on by default and could not be disabled.

とあり、Interface 単位で

int range gi1/0/1-48
ip device tracking maximum 0

とすることで無効化したことと同様の効果がある様です。

早速試したところ、/var/log/messages の出力は 30 秒程に 1 行に激減しましたが、まだ出現していました。

ip device tracking maximum 0 を投入すると、

sw01#sh ip device tracking all
Global IP Device Tracking for clients = Enabled
Global IP Device Tracking Probe Count = 3
Global IP Device Tracking Probe Interval = 30
Global IP Device Tracking Probe Delay Interval = 0
-----------------------------------------------------------------------------------------------
  IP Address    MAC Address   Vlan  Interface           Probe-Timeout      State    Source
-----------------------------------------------------------------------------------------------

Total number interfaces enabled: 52
Enabled interfaces:
  Gi1/0/1, Gi1/0/2, Gi1/0/3, Gi1/0/4, Gi1/0/5, Gi1/0/6, Gi1/0/7,
  Gi1/0/8, Gi1/0/9, Gi1/0/10, Gi1/0/11, Gi1/0/12, Gi1/0/13, Gi1/0/14,
  Gi1/0/15, Gi1/0/16, Gi1/0/17, Gi1/0/18, Gi1/0/19, Gi1/0/20, Gi1/0/21,
  Gi1/0/22, Gi1/0/23, Gi1/0/24, Gi1/0/25, Gi1/0/26, Gi1/0/27, Gi1/0/28,
  Gi1/0/29, Gi1/0/30, Gi1/0/31, Gi1/0/32, Gi1/0/33, Gi1/0/34, Gi1/0/35,
  Gi1/0/36, Gi1/0/37, Gi1/0/38, Gi1/0/39, Gi1/0/40, Gi1/0/41, Gi1/0/42,
  Gi1/0/43, Gi1/0/44, Gi1/0/45, Gi1/0/46, Gi1/0/47, Gi1/0/48, Gi1/0/49,
  Gi1/0/50, Gi1/0/51, Gi1/0/52

の様に一覧はクリアされますが、いくつかの L2 スイッチでは

#sh ip device tracking all
Global IP Device Tracking for clients = Enabled
Global IP Device Tracking Probe Count = 3
Global IP Device Tracking Probe Interval = 30
Global IP Device Tracking Probe Delay Interval = 0
-----------------------------------------------------------------------------------------------
  IP Address    MAC Address   Vlan  Interface           Probe-Timeout      State    Source
-----------------------------------------------------------------------------------------------
202.152.215.1   0000.0c07.acd7 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.215.3   4c4e.35b2.1445 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.215.2   4c4e.35b0.8645 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.215.21  000c.29c9.ff4d 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.210.89  0021.8511.9eaa 150  GigabitEthernet1/0/2   30              INACTIVE ARP
202.152.210.91  0021.8511.914b 150  GigabitEthernet1/0/6   30              INACTIVE ARP

すでに存在していない Interface が残ったままでした。これは

clear ip device tracking all

で解決しました。

この時点でも 30 秒程に 1 行度出続けていましたが、配線だけ終えて管理 IP アドレスが旧設定でリモートからアクセス出来ない予備スイッチがあることに気が付きました。

この L2 スイッチのアップリンク先の Interface を shutdown したところ見事に止まることとなりました。

上記の経緯から clear ip device tracking all までが必須かは未知ですが、ip device tracking maximum 0 で解決した記事を数件確認したので、このコマンドのみで足りるのでしょう。

Random Select

カベール岬 (5)
久高島 (No. 1 – 安座真港 〜 到着) の続きです。久高港に降りるとすぐ坂道があり、待合所やパーラー風な建物が見えます。自転車のレンタルにみな群がるので少し待ちそうだなと思った時、
ボンディ 通信販売 ビーフカレー (5)
自宅 de ボンディ (Part 2) の続きです。2 回目1 回目は土曜日のランチ、2 回目は翌日日曜日のランチです。"お酒は我慢出来てもカレーは難しい" 私にとって、2 日連続
FreeBSD Logo
現在メインで使用している FreeBSD は 32bit 版 (i386) ですが、64bit 版 (amd64) も一部使用しています。データ移行の際、全断が可能であれば MySQL や Postg
和風おろしハンバーグと海老フライ定食
築地食堂 源ちゃん (魚河岸フライ定食) からあっという間に 1 年弱過ぎてしまいました。ここ最近はカリーライス専門店 エチオピア 本店 (No. 13 – 辛さ 70 倍メドレー 1)哲
海鮮天丼 (3)
ここ最近の出張では必ず訪れるランチスポットの 1 つが 海鮮食堂 太陽 (ティーダ) です。片手で収まらない程来ているのに、今だ "エビだけ天丼" しか食べたことがないことにふと気
FreeBSD Logo
現在、基本環境ではやや古めの ports スケルトンを用いていますが、以下の様なエラーで削除が完了しない場合があります。# rm -r ports/override r-xr-xr-x root/w
パワーストーン
与那国島から帰ってきた 10/08 (与那国島 (No. 15 ? また来るさ)) は昼過ぎの到着でしたので、ホテルのチェックインまで時間が空くこともあり、以前の仕事仲間と南部にランチに行きました。移
行き止まり ?
沖縄本島 (No. 24 – 瀬底大橋 工事中) の続きです。国道 449 号線 (本部循環線) から瀬底大橋向けに左折して渡り切ると 沖縄県道 172 号瀬底健堅線 に切り替わります。島
ハッシュ・ド・ビーフ 材料
IT 業界に入ったのが 1999/03 でしたが、それまで 10 年程はずっと飲食業界にいました。マクドナルド・ドトールあたりは長期間でしたが、短期でも色々なお店を見て来ました。まかないもうれしいです
EXTRA COLD (クーラー)
エクストラコールド BAR で味わう氷点下のスーパードライが、自宅でも再現出来るクーラーがあり、必ずもらえる ! キャンペーン でゲット出来ると知りました。でも、48 枚シールを集めるということは、3
Valid HTML5 Valid CSS3 Another HTML Lint