Home » Program » Cisco Catalyst 2960S – ip device tracking (Part 2) (Tag: )

Cisco Catalyst 2960S (ip device tracking Part 1) の続きです。

現在ネットワーク内で使用している L2 スイッチは、すべて WS-C2960S-48TS-L です。

Cisco IOS 12.2 系と 15.0 系が混在している環境を、すべて 15.2 系にアップデートしています。

Switch Ports Model              SW Version            SW Image
------ ----- -----              ----------            ----------
*    1 52    WS-C2960S-48TS-L   15.2(1)E              C2960S-UNIVERSALK9-M

完了直後に ip device tracking は無効にしようと試していましたが、

sw(config)#no ip device tracking
% IP device tracking is disabled at the interface level by removing the relevant configs

と出力され、無効化出来ませんでした。

この時はあまり深追いしませんでしたが、改めて調べてみると 15.2 系では既知の bug と見られている様です。

We performed an IOS downgrade on our access layer switches to 15.0(2)SE4, this version allowed us to disable ip device tracking. It appears in newer versions of code(15.2) it was on by default and could not be disabled.

とあり、Interface 単位で

int range gi1/0/1-48
ip device tracking maximum 0

とすることで無効化したことと同様の効果がある様です。

早速試したところ、/var/log/messages の出力は 30 秒程に 1 行に激減しましたが、まだ出現していました。

ip device tracking maximum 0 を投入すると、

sw01#sh ip device tracking all
Global IP Device Tracking for clients = Enabled
Global IP Device Tracking Probe Count = 3
Global IP Device Tracking Probe Interval = 30
Global IP Device Tracking Probe Delay Interval = 0
-----------------------------------------------------------------------------------------------
  IP Address    MAC Address   Vlan  Interface           Probe-Timeout      State    Source
-----------------------------------------------------------------------------------------------

Total number interfaces enabled: 52
Enabled interfaces:
  Gi1/0/1, Gi1/0/2, Gi1/0/3, Gi1/0/4, Gi1/0/5, Gi1/0/6, Gi1/0/7,
  Gi1/0/8, Gi1/0/9, Gi1/0/10, Gi1/0/11, Gi1/0/12, Gi1/0/13, Gi1/0/14,
  Gi1/0/15, Gi1/0/16, Gi1/0/17, Gi1/0/18, Gi1/0/19, Gi1/0/20, Gi1/0/21,
  Gi1/0/22, Gi1/0/23, Gi1/0/24, Gi1/0/25, Gi1/0/26, Gi1/0/27, Gi1/0/28,
  Gi1/0/29, Gi1/0/30, Gi1/0/31, Gi1/0/32, Gi1/0/33, Gi1/0/34, Gi1/0/35,
  Gi1/0/36, Gi1/0/37, Gi1/0/38, Gi1/0/39, Gi1/0/40, Gi1/0/41, Gi1/0/42,
  Gi1/0/43, Gi1/0/44, Gi1/0/45, Gi1/0/46, Gi1/0/47, Gi1/0/48, Gi1/0/49,
  Gi1/0/50, Gi1/0/51, Gi1/0/52

の様に一覧はクリアされますが、いくつかの L2 スイッチでは

#sh ip device tracking all
Global IP Device Tracking for clients = Enabled
Global IP Device Tracking Probe Count = 3
Global IP Device Tracking Probe Interval = 30
Global IP Device Tracking Probe Delay Interval = 0
-----------------------------------------------------------------------------------------------
  IP Address    MAC Address   Vlan  Interface           Probe-Timeout      State    Source
-----------------------------------------------------------------------------------------------
202.152.215.1   0000.0c07.acd7 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.215.3   4c4e.35b2.1445 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.215.2   4c4e.35b0.8645 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.215.21  000c.29c9.ff4d 215  GigabitEthernet1/0/47  30              INACTIVE ARP
202.152.210.89  0021.8511.9eaa 150  GigabitEthernet1/0/2   30              INACTIVE ARP
202.152.210.91  0021.8511.914b 150  GigabitEthernet1/0/6   30              INACTIVE ARP

すでに存在していない Interface が残ったままでした。これは

clear ip device tracking all

で解決しました。

この時点でも 30 秒程に 1 行度出続けていましたが、配線だけ終えて管理 IP アドレスが旧設定でリモートからアクセス出来ない予備スイッチがあることに気が付きました。

この L2 スイッチのアップリンク先の Interface を shutdown したところ見事に止まることとなりました。

上記の経緯から clear ip device tracking all までが必須かは未知ですが、ip device tracking maximum 0 で解決した記事を数件確認したので、このコマンドのみで足りるのでしょう。

Random Select

ベリサイン セキュア・サーバ ID 月額提供開始
2012/11/01 より Drive Network では従来よりお取扱いしていた SSL 証明書 "セキュア・サーバ ID" を月額費用 5,250 円のみでご利用いただけるサ
ちゃんぷる?そば (1)
沖縄本島 (No. 49 – 波ぬ花) の続きです。沖縄入り 3 日目からは会社関連の友達と出かける予定を立てていました。私以外はうちなんちゅですが、私しか行ったことのない久高島を訪れます
FreeBSD Logo
PHP 4.4.9 + OpenSSL 0.9.8 系の環境を OpenSSL 1.0.1j にアップデートした際に躓いた点を整理します。configure は通りますが make で以下の様にストッ
FreeBSD Logo
古い ports のスケルトンを最新の OS 環境で make install する場合、必ずしもコンパイルが終了するとは限りません。OS 側 /usr/include/ 下で関数名が微妙に変更されて
Dr. コトー診療所 (防波堤から)
与那国島 (No. 5 – 西崎) の続きです。西崎灯台のある高台から降りて、次は最大の目的地 "Dr. コトー診療所" のオープンセットがある比川に向かいます。島の外
カジキの刺身
与那国島 (No. 9 – Dr. コトー診療所 Part 3) の続きです。念願の Dr. コトー診療所を満喫して 15:00 過ぎ。与那国島 (No. 1 ? 出発) の通りほぼ寝ずに
Transcend JetFlash 530 64GB USB メモリ
VAIO Fit 13A (カスタマイズ – タッチパッド) の続きです。環境調整中に色々つまずいていますが、VAIO に問題がある訳ではなく Windows 8.1 Pro 固有の問題だ
沖縄そば (大) + ジューシー
沖縄本島 (No. 10 – スカイライナー) の続きです。ここ最近は 沖縄本島 (No. 7 – 宮良そば) がお気に入りで、沖縄に行く際にはほぼ必ず訪れますが、ふとしたきっ
ビーフカレー
御茶ノ水・神田神保町界隈は、スポーツ用品店や楽器店にオフィスや大学が混在する不思議な場所ですが、実はカレー店も老舗が集まっています。昔はこの界隈に "バルチックカレー" という店舗
Havana カレー (キーマ, ライス大盛り, ルー大盛り x 2, 辛さ 20 倍)
沖縄出張 (No. 20 – Havana CURRY ふたたび) の続きです。投稿としては Season 2 (2013/01/15 – 2013/01/26) 以来ですが、
Valid HTML5 Valid CSS3 Another HTML Lint