トラブルシューティングガイド

[目次][索引][前へ][次へ]


4.1.2 MACアドレステーブルのリソース不足が発生した場合の対処

MACアドレステーブルの使用量が収容条件に達すると,次の表の契機で対応したログメッセージを出力します。

表4-2 ログメッセージ出力の契機とログ内容

項番 契機 ログメッセージ
1 MACアドレス学習
ARP/NDP学習
MAC address table entries exceeded capacity.
2 スタティックARP/NDP登録 MAC address table entries exceeded capacity.
3 スタティックMACアドレス登録 The static MAC address entry can't be registered at MAC address table. ( VLAN <ID>,mac <MAC> )
4 MACアドレス学習抑止機能設定 The "no mac-address-table learning" entry can't be registered at MAC address table. ( VLAN <ID> )
5 IEEE802.1X
(ポート単位認証,VLAN単位認証(静的))
The 802.1X Supplicant MAC address can't be registered at hardware tables.
注 show dot1x loggingコマンドを実行すると表示されるログ
6 Ring Protocol有効化
Ring Protocol追加登録
AXRP <ring id> : The MAC address entry can't be registered at hardware tables.
7 IGMP Snooping登録 IGMP snooping: The number of the IGMP snooping entry exceeded the capacity of this system.
8 MLD Snooping登録 MLD snooping: The number of the MLD snooping entry exceeded the capacity of this system.
9 Web認証(固定VLANモード) The login failed because of hardware restriction.
注 show web-authentication loggingコマンドを実行すると表示されるログ
10 MAC認証 The login failed because of hardware restriction.
注 show mac-authentication loggingコマンドを実行すると表示されるログ

注※ 項番1のログメッセージも同時に出力する場合があります。


これらのログメッセージが出力された場合は,新たにMACアドレステーブルを使用する機能を設定できません。ネットワーク構成を見直して装置の収容条件以下で運用できる構成にしてください。

上記の表の項番2,3,4,6では,直前に実行したコンフィグレーションコマンドによるMACアドレステーブルへの設定に失敗しています。項番5では直前に認証した端末のMACアドレステーブルへの設定に失敗しています(認証失敗)。これらの再設定を行う場合は,次の手順に従ってください。

  1. MACアドレステーブルに空きを作った際に,MACアドレス学習,ARP/NDP学習,IEEE802.1X,Web認証,またはMAC認証で新たにエントリを登録しないよう構成を見直す
  2. 実行したコマンドを削除する(上記の表の項番2,3,4,6の場合)
  3. MACアドレステーブルに空きを作る
  4. コマンドの再実行(上記の表の項番2,3,4,6の場合),再認証する(上記の表の項番5)

注※ MACアドレステーブルに空きを作るため,登録済みのエントリを削除する必要があります。エントリごとの削除の手順を次の表に示します。

表4-3 MACアドレステーブルエントリの削除方法

項番 削除するエントリ 手順
1 学習したMACアドレス clear mac-address-tableコマンド,clear arp-cacheコマンドを実行する※1
2 スタティックMACアドレス
スタティックARP/NDP
MACアドレス学習抑止機能
以下のコンフィグレーションコマンドを実行して,コンフィグレーションを削除する※2
  • no mac-address-table static
  • no arp
  • no ipv6 neighbor
  • mac-address table learning vlan
3 IEEE802.1X clear dot1x auth-stateコマンドを実行して認証を解除する※1
4 Ring Protocol用MACアドレス
  • コンフィグレーションコマンドdisableを実行してRing Protocolを無効化する※2
  • 以下のどれかのコンフィグレーションコマンドを実行して,コンフィグレーションを削除する※2
    ・no axrp
    ・no axrp vlan-mapping
    ・no axrp-ring-port
    ・no control-vlan
    ・no mode
    ・no vlan-group
5 IGMP/MLD Snooping clear igmp-snooping allコマンド,clear mld-snooping allコマンドを実行する※1
6 Web認証 clear web-authentication auth-stateコマンドを実行して認証を解除する※1
7 MAC認証 clear mac-authentication auth-stateコマンドを実行して認証を解除する※1
8 ポリシーベーススイッチング 以下のコンフィグレーションコマンドを実行して,コンフィグレーションを削除する※2
  • no advance access-group
  • no ip access-group
  • no ipv6 traffic-filter
  • no mac access-group
  • no policy-switch-list
  • no policy-vlan
  • no policy-interface

注※1 詳細は,マニュアル「運用コマンドレファレンス」を参照してください。

注※2 詳細は,マニュアル「コンフィグレーションコマンドレファレンス」を参照してください。


[目次][前へ][次へ]


[他社商品名称に関する表示]

All Rights Reserved, Copyright(C), 2005, 2012, ALAXALA Networks, Corp.