J'espère obtenir des informations sur un problème étrange qui a été observé dans quelques-uns de nos réseaux, ainsi que dans d'autres (d'après les messages de reddit et de NANOG). Le problème est que les appareils Apple (principalement les MacBooks ainsi que certains iMacs) qui sont dormant détourne l'adresse IP de la passerelle par défaut pour le VLAN sans fil dans lequel il se trouve et répond aux requêtes ARP demandant l'identité de la passerelle par défaut. Ce comportement fait apparaître dans le journal de l'AP le message suivant : "CAPWAP detected next hop MAC changed from correct_DG_mac_address to apple_mac_address."
Nous avons des tickets ouverts avec Cisco qui blâme Apple, et Apple qui déclare que nous avons besoin de logs qui sont totalement impossibles à obtenir car nous ne pouvons pas recréer ce comportement. La solution actuelle d'Apple ? Publier un script pour désactiver complètement la mise en veille sur tous les appareils Apple.
Plus de détails :
-
Ceci n'affecte que les WAP 3802i qui sont en mode flexconnect et les WAP 3802i qui sont en mode flexconnect. sur plusieurs sites, sur deux contrôleurs sans fil différents. différents. Les 3802i ne redémarrent pas - ils perdent la connectivité, Ils perdent la connectivité, se rétablissent et recommencent.
-
Les sous-réseaux sans fil sont généralement aussi grands que /20 et contiennent les AP's ainsi que tous les clients. Nous prévoyons de déplacer les AP vers un autre sous-réseau à titre de test. test, mais nous hésitons car si les AP ne se connectent plus, ils risquent d'avoir des problèmes de sécurité. plus le message CAPWAP/la chute de Prime - alors nous ne saurons pas quand ce comportement se produit, ce qui le rend plus difficile à suivre.
-
L'entrée ARP sur les commutateurs ne change JAMAIS. Pour cette raison, je DAI/DHCP snooping ne serait pas une solution efficace comme je l'ai vu comme je l'ai vu suggérer par d'autres.
-
Nous pensons que ce comportement peut être lié à une procuration du sommeil que l'on peut observer. avec les Apple TV prêtes à l'emploi, mais nous n'avons pas encore pu le prouver.
Ma question est la suivante : quelqu'un a-t-il déjà été confronté à ce type de comportement ? De plus, quelqu'un a-t-il des suggestions pour remédier à ce comportement afin qu'il ne se produise plus ?