jpzueri 10 Geschrieben 14. Mai 2004 Melden Teilen Geschrieben 14. Mai 2004 Hallo zsammen, ich habe folgendes Problem: seit ich auf den Router das neue IOS 12.2(19a) eingespiet habe bekomme ich die Meldung: %STANDBY-3-DUPADDR: Duplicate address x.x.x.x on FastEthernet1/0, sourced by 0000.0c07.ac5b Jedem Interface habe ich einen eigene standby-group zugeordnet. Habe auch keine gleichen MAC´s gefunden. Wer kann mir weiterhelfen? Gruß JP Zitieren Link zu diesem Kommentar
Blacky_24 10 Geschrieben 14. Mai 2004 Melden Teilen Geschrieben 14. Mai 2004 Hilft das: Error Message %STANDBY-3-DUPADDR : Duplicate address [iP_address] on [chars], sourced by [enet] Explanation The router has received an HSRP message on the interface. The IP address in the HSRP message is the same as the IP address of the router. This condition may be caused by a network loop, a misconfiguration, or a malfunctioning switch. Recommended Action Ensure that there are no network loops. Check the configuration on all the HSRP routers. Ensure that any switches are configured correctly and functioning properly. ??? http://www.cisco.com/en/US/products/sw/iosswrel/ps1835/products_system_message_guide_chapter09186a008009e7a1.html Gruss Markus Zitieren Link zu diesem Kommentar
utix 10 Geschrieben 15. Mai 2004 Melden Teilen Geschrieben 15. Mai 2004 ich habe das selbe problem mit jeweils einer ip adresse der 4-5 port channels, die bei uns eingerichtet sind. ich bin noch auf der suche, ob vielleicht jemand die ip der standby adresse hat. aber wie bekomme ich das am besten raus? edit: habe grad noch was interessantes gefunden: Case Study #1: HSRP Standby IP Address Is Being Reported As a Duplicate IP Address You may see the following error messages: Oct 12 13:15:41: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 Oct 13 16:25:41: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 Oct 15 22:31:02: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 Oct 15 22:41:01: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 These error messages do not necessarily indicate an HSRP problem. Rather, the error messages indicate a possible Spanning Tree Protocol (STP) loop or router/switch configuration issue. The error messages are just symptoms of another problem. In addition, these error messages do not prevent HSRP from operating correctly. The duplicate HSRP packet is ignored. These error messages are throttled at 30 second intervals. Network slow performance and packet loss, however, may result from the network instability that is causing the STANDBY-3-DUPADDR error messages of the HSRP address. You may see the following error messages: Oct 15 22:41:01: %STANDBY-3-DUPADDR: Duplicate address 10.25.0.1 on Vlan25, sourced by 0000.0c07.ac19 The above messages specifically indicate that the router received a data packet sourced from the HSRP IP address on VLAN25 with the MAC addresses 0000.0c07.ac19. Since the HSRP MAC address is 0000.0c07.ac19, either the router in question received its own packet back or both routers in the HSRP group went into the active state. Since the router received its own packet, the problem most likely is with the network rather than the router. A variety of problems can cause this behavior. Momentary STP loops, EtherChannel configuration issues, and duplicated frames are examples of possible network problems that can cause STANDBY-3-DUPADDR error messages. When troubleshooting these error messages, review the troubleshooting steps outlined in the HSRP Troubleshooting Modules section of this document. All of the troubleshooting modules are applicable to this section, including modules on configuration. In addition, note any errors in the switch log and reference additional case studies as necessary. Furthermore, there is a method to prevent the active router from receiving its own multicast hello packet by using an access-list. This is only a work-around for the error messages however. This work-around actually hides the symptom of the problem. The work-around is to apply an extended inbound access-list to the HSRP interfaces blocking all traffic sourced from the physical IP address destined to all routers multicast address 224.0.0.2, as shown below. access-list 101 deny ip host 172.16.12.3 host 224.0.0.2 access-list 101 permit ip any any interface ethernet 0 ip address 172.16.12.3 255.255.255.0 standby 1 ip 172.16.12.1 ip access-group 101 in http://www.cisco.com/warp/public/473/62.shtml#t12 Zitieren Link zu diesem Kommentar
jpzueri 10 Geschrieben 17. Mai 2004 Autor Melden Teilen Geschrieben 17. Mai 2004 Hallo zusammen, erstmal Danke für eure Tipps. Die Fehlermeldung erscheint in unregelmässigen Abständen, max. 3 mal am Tag. Da es sich immer um das gleiche Interface des Routers handelt, kann ich davon ausgehen dass der Fehler an der HSRP config oder der Switche (STP) dahinter befindet. Die MAC-Address ist aber nicht immer die gleiche, einmal nimmt er die des Interface oder die vom HSRP. Was ich mir nicht erklären kann, dass der Fehler erst nach dem IOS Upgrade (12.0(18) auf 12.2(19a)) auftratt. Gruß JP Zitieren Link zu diesem Kommentar
jpzueri 10 Geschrieben 17. Mai 2004 Autor Melden Teilen Geschrieben 17. Mai 2004 Hi möglicher Fehlerursache: der Router ist in einem eigenen VLAN an ein switch angebunden, an dem wiederum ein router mit einem trunk (encap. isl) angebunden ist. Auf diesem Router ist ein VLAN mit der gleichen standby group. Die beiden Router sind aber nicht im gleichen VLAN. Router A VLAN 1 und Router B (mit isl) VLAN 91, stanby group ist 91. Könnte dies der Fehler sein? Für mich nicht logisch, weil es VLAN übergreifend ist. Aber ein anderer Fehler ist mir nicht aufgefallen. Gruß JP Zitieren Link zu diesem Kommentar
utix 10 Geschrieben 18. Mai 2004 Melden Teilen Geschrieben 18. Mai 2004 ich suche eine bestimmte mac adresse auf dem switch, um sicher zustellen, dass die ip nicht doppelt vergeben ist. wie mache ich das?? kann man eine anfrage an die ip adresse 192.168.0.1 schicken, auf welche dann evtl. beide macs aufgelöst werden??? und wie finde ich eine mac adresse auf dem switch heraus? (CatOS) Zitieren Link zu diesem Kommentar
mr._oiso 10 Geschrieben 18. Mai 2004 Melden Teilen Geschrieben 18. Mai 2004 Hallo utix Da hilft wohl nur suchen ! Was für ein Cisco Catalyst ist es den ? Welches IOS/CatOS ? Vieleicht kann er ja schon nen l2trace ! Damit könntest Du schnell dahinterkommen, welche Mac hinter welcher IP steckt und wo sich der Rechner befindet ! Ansonsten hilft Dir wohl nur Windows "cmd" erst alle pingen und sofort nen arp -a IP hinterher, damit Du die Mac zur IP findest. Danach kannst Du auf jeden Fall auf dem Switch nen "sh mac-address-table" absetzen, worauf er Dir alle gelernten Adressen anzeigt. Damit erhälst Du eine Tabelle, in der rechts neben den Mac-Adr. die Ports aufgelistet werden, an denen der Switch sie gelernt hat. Steht dann rechts nur ein Eth-Int, dann kannst Du davon ausgehen, dass sich die Mac als Host an diesem Port befinden. Bei einem Gigabit Int wird es in der Regel schwer (Backbone). Hier hält ein Switch in der Regel viele Mac-Adr. ! Mfg Mr. Oiso Zitieren Link zu diesem Kommentar
jpzueri 10 Geschrieben 18. Mai 2004 Autor Melden Teilen Geschrieben 18. Mai 2004 Hallo utix, kannst Du eventuell ein Beitrag mit deinem Problem eröffnen. Danke Gruß JP Zitieren Link zu diesem Kommentar
mr._oiso 10 Geschrieben 18. Mai 2004 Melden Teilen Geschrieben 18. Mai 2004 Hallo jpzueri Sorry ! Ist mir nicht aufgefallen ! Utix !!! Please do so ! Gruß Mr. Oiso Zitieren Link zu diesem Kommentar
jpzueri 10 Geschrieben 21. Mai 2004 Autor Melden Teilen Geschrieben 21. Mai 2004 Hallo, habe jetzt die standby-group geändert und der Fehler ist immer noch da. Ich kann eine ACL einbauen, access-list 101 deny ip host 172.16.12.3 host 224.0.0.2 access-list 101 permit ip any any aber dies ist keine Lösung. Leider habe ich auf die Switche und Router hinter meinem Router kein Zugriff. Seit ich den IOS-Upgrade durchgeführt habe, bekommt der andere Router die gleiche Meldung an seinem Interface. Zitieren Link zu diesem Kommentar
jpzueri 10 Geschrieben 29. September 2004 Autor Melden Teilen Geschrieben 29. September 2004 Hallo das problem war eine bridge-group die auf dem interface definiert war. habe die gelöscht und seit dem ist es ruhig. danke an alle, die mir geholfen haben gruß jp Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.