Ca ressemble beaucoup à de l'unicast flooding.
En clair, quand le switch a une entrée dans ca table ARP correspondant à un quelconque serveur mais qu'il ne l'a pas dans sa table MAC, alors il flood sur tous ses ports appartenant au VLAN de ce serveur.
Ca arrive entre autre sur du traffic asymétrique (chemin différent à l'allée et au retour).
C'est du au fait que les tables MAC et ARP n'ont pas par défaut le même timeout.
# broadcast != flood
Posté par nicolasi . En réponse au message sécurité réseau chez OVH. Évalué à 7.
Ca ressemble beaucoup à de l'unicast flooding.
En clair, quand le switch a une entrée dans ca table ARP correspondant à un quelconque serveur mais qu'il ne l'a pas dans sa table MAC, alors il flood sur tous ses ports appartenant au VLAN de ce serveur.
Ca arrive entre autre sur du traffic asymétrique (chemin différent à l'allée et au retour).
C'est du au fait que les tables MAC et ARP n'ont pas par défaut le même timeout.
http://www.cisco.com/en/US/products/hw/switches/ps700/produc(...)
La solution: initialiser le timeout des tables des différents switchs avec la même valeur.
Reste plus qu'à convaincre OVH... Bon courage ;)
Nicolas