<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC]]></title><description><![CDATA[<p dir="auto">Привет, Router0 запускает активную группу HSRP для VLAN 10. Когда ПК запрашивает MAC-адрес шлюза по умолчанию, маршрутизатор отвечает MAC-адресом интерфейса вместо виртуального MAC-адреса. В результате коммутаторы узнают физический MAC-адрес, а виртуальный MAC-адрес узнают только конечные хосты. Это приводит к широковещательной буре.<br />
Как обычно решаются такие случаи?<br />
![V0ova_0-1764679050730.png] C:&gt;arp -a<br />
Интернет-адрес Физический адрес Тип<br />
192.168.10.1 0000.0c9f.f00a динамический<br />
C:&gt;ipconfig GigabitEthernet0 Соединение: (порт по умолчанию) Суффикс DNS для данного соединения:<br />
Локальный IPv6-адрес: FE80::201:63FF:FEC1:AEB3<br />
IPv6-адрес: ::<br />
IPv4-адрес: 192.168.10.9<br />
Маска подсети.....................: 255.255.255.0<br />
Шлюз по умолчанию.................: ::<br />
192.168.10.1 Switch5#sh mac address-table<br />
Таблица MAC-адресов------------------------------------------- Vlan Тип MAC-адреса<br />
Порты---- ----------- -------- ----- 1 0001.c753.a403 DYNAMIC Fa0/1<br />
10 0000.0cc7.9002 DYNAMIC Fa0/2<br />
10 0001.63c1.aeb3 DYNAMIC Fa0/5<br />
10 0001.c905.b401 DYNAMIC Fa0/2<br />
10 0009.7c96.a902 DYNAMIC Fa0/2<br />
10 0060.5ced.ad68 DYNAMIC Fa0/1 Router0#sh int GigabitEthernet0/1.10<br />
GigabitEthernet0/1.10 активен, протокол линии активен (подключен)<br />
Аппаратное обеспечение — PQUICC_FEC, адрес — 0000.0cc7.9002 (bia 0000.0cc7.9002)<br />
Интернет-адрес 192.168.10.2/24<br />
MTU 1500 байт, пропускная способность 100000 Кбит, задержка 100 мкс,<br />
надежность 255/255, txload 1/255, rxload 1/255<br />
инкапсуляция 802.1Q виртуальная локальная сеть, Vlan ID 10 тип<br />
ARP: ARPA, таймаут ARP 04:00:00,<br />
последнее очищение счетчиков «show interface» никогда</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/faaf77c7ca032e866771109e3e637069d27253a1.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/919/hsrp-использует-mac-адрес-интерфейса-в-ответе-arp-вместо-virtualmac</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:27:07 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/919.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 13 Feb 2026 19:58:41 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:54 GMT]]></title><description><![CDATA[<blockquote>
<blockquote>
<blockquote></blockquote>
</blockquote>
</blockquote>
<p dir="auto">коммутаторы запоминают физический MAC-адрес, а конечные хосты запоминают только виртуальный MAC-адрес, поэтому они затопили все порты (поскольку у них нет виртуального MAC-адреса в таблице MAC-адресов).<br />
&lt;&lt;&lt;<br />
Важно отделять поведение L2 от поведения L3<br />
(помните, что клиент начинает с ARP-запроса MAC-адреса своего шлюза по умолчанию, прежде чем отправить направленный пакет).<br />
Это затопление является ожидаемым поведением для ЛЮБОГО пакета, когда MAC-адрес еще не известен (также в среде без HSRP).<br />
Если это приводит к широковещательной буре, проверьте, включен ли proxy-ARP на некоторых узлах в вашей сети.</p>
]]></description><link>https://sla247.ru/forum/post/5910</link><guid isPermaLink="true">https://sla247.ru/forum/post/5910</guid><dc:creator><![CDATA[pieterh]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:54 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:53 GMT]]></title><description><![CDATA[<p dir="auto">Я также согласен с<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/royalty" aria-label="Profile: Royalty">@<bdi>Royalty</bdi></a><br />
. MAC-адрес должен быть запомнен после получения кадра на порту коммутатора, чтобы при поступлении трафика, предназначенного для этого VIP MAC-адреса, он мог быть перенаправлен на правильный порт, а не просто транслироваться. Возможно, перезапуск лаборатории/устройств поможет решить эту проблему, но если нет, то это может быть просто ошибка. -Дэвид</p>
]]></description><link>https://sla247.ru/forum/post/5909</link><guid isPermaLink="true">https://sla247.ru/forum/post/5909</guid><dc:creator><![CDATA[David Ruess]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:53 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:52 GMT]]></title><description><![CDATA[<p dir="auto">О, я бы добавил, что часто бывает полезно определить фактическую используемую среду.</p>
]]></description><link>https://sla247.ru/forum/post/5908</link><guid isPermaLink="true">https://sla247.ru/forum/post/5908</guid><dc:creator><![CDATA[Joseph W. Doherty]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:52 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:51 GMT]]></title><description><![CDATA[<p dir="auto">Вероятно, это ошибка/ограничение Packet Tracer. Да, если это<br />
PacketTracer<br />
, то иногда он не «точно» отражает работу некоторых функций на реальных платформах. К тому же многие (обычно расширенные) функции не предоставляются. По моему личному опыту, базовые маршрутизаторы CML кажутся довольно точными.</p>
]]></description><link>https://sla247.ru/forum/post/5907</link><guid isPermaLink="true">https://sla247.ru/forum/post/5907</guid><dc:creator><![CDATA[Joseph W. Doherty]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:51 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:50 GMT]]></title><description><![CDATA[<p dir="auto">Уважаемый<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/royalty" aria-label="Profile: Royalty">@<bdi>Royalty</bdi></a><br />
,<br />
большое спасибо за объяснение.<br />
Я проверю это позже вечером.<br />
Сообщения<br />
HSRP ![V0ova_2-1764692322741.png]<br />
Это верная информация?<br />
[)<br />
Это нормальное поведение в HSRP. Когда вы выполняете ARP для виртуального адреса маршрутизатора, вы получаете виртуальный MAC-адрес, например 00:00:0c:07:ac:01 для группы 1. Таким образом, для трафика, направляемого на маршрутизатор, хост будет использовать виртуальный MAC-адрес в качестве адреса назначения. Но трафик, возвращающийся от маршрутизатора (т. е. трафик, который маршрутизатор пересылает вам), будет иметь встроенный MAC-адрес маршрутизатора в качестве источника.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/65cb69350a27d344035b9b981a5ace00f98b71b4.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/5906</link><guid isPermaLink="true">https://sla247.ru/forum/post/5906</guid><dc:creator><![CDATA[V0ova]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:50 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:49 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/david" aria-label="Profile: David">@<bdi>David</bdi></a> Ruess<br />
, STP не был отключен. У меня нет петель Switch5#sh spanning-tree vlan 10<br />
VLAN0010<br />
Протокол Spanning Tree включен ieee<br />
Root ID Priority 24586<br />
Адрес 0040.0B30.09AB<br />
Стоимость 29<br />
Порт 2(FastEthernet0/2)<br />
Время приветствия 2 сек. Максимальный возраст 20 сек. Задержка пересылки 15 сек. Приоритет идентификатора моста 32778 (приоритет 32768 sys-id-ext 10)<br />
Адрес 0060.7068.5BC8<br />
Время приветствия 2 сек. Максимальный возраст 20 сек. Задержка пересылки 15 сек.<br />
Время старения 20 Роль интерфейса Sts Стоимость Prio.Nbr<br />
Тип---------------- ---- --- --------- -------- --------------------------------<br />
Fa0/3 Altn BLK 19 128.3 P2p<br />
Fa0/1 Desg FWD 19 128.1 P2p<br />
Fa0/2 Root FWD 19 128.2 P2p<br />
Fa0/4 Desg FWD 19 128.4 P2p<br />
Fa0/5 Desg FWD 19 128.5 P2p коммутаторы запоминают физический MAC-адрес, а только конечные хосты запоминают виртуальный MAC-адрес, поэтому они затопили все порты (поскольку у них нет виртуального MAC-адреса в таблице MAC-адресов). ![V0ova_0-1764682050498.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3701ea8650ed299c983a4e5415e8da2bafc51780.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/5905</link><guid isPermaLink="true">https://sla247.ru/forum/post/5905</guid><dc:creator><![CDATA[V0ova]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:49 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:48 GMT]]></title><description><![CDATA[<p dir="auto">[M02@rt37]<br />
Готово. Но не помогло Конфигурация Router0:<br />
интерфейс GigabitEthernet0/1.10<br />
инкапсуляция dot1Q 10<br />
IP-адрес 192.168.10.2 255.255.255.0<br />
режим ожидания версия 2<br />
режим ожидания 10 IP 192.168.10.1<br />
режим ожидания 10 приоритет 200<br />
режим ожидания 10 превентивный Router0 status:<br />
GigabitEthernet0/1.10 - Group 10 (version 2)<br />
State is Active<br />
8 state changes, last state change 00:00:46<br />
Virtual IP address is 192.168.10.1<br />
Active virtual MAC address is 0000.0C9F.F00A<br />
Локальный виртуальный MAC-адрес: 0000.0C9F.F00A (по умолчанию v2)<br />
Время приветствия: 3 сек, время удержания: 10 сек<br />
Следующее приветствие отправлено через 0,395 сек<br />
Преемптивный режим включен<br />
Активный маршрутизатор: локальный<br />
Резервный маршрутизатор: 192.168.10.3, приоритет 100 (истекает через 8 сек.)<br />
Приоритет 200 (настроен 200) Имя<br />
группы — hsrp-Gig-10 (по умолчанию) Конфигурация маршрутизатора 1:<br />
!<br />
интерфейс GigabitEthernet0/0.10<br />
инкапсуляция dot1Q 10<br />
IP-адрес 192.168.10.3 255.255.255.0<br />
резервная версия 2<br />
резервный 10 IP 192.168.10.1<br />
резервный 10 превентивный<br />
! Router1 hsrp status:<br />
GigabitEthernet0/0.10 - Группа 10 (версия 2)<br />
Состояние: Standby<br />
10 изменений состояния, последнее изменение состояния 00:00:57<br />
Виртуальный IP-адрес: 192.168.10.1<br />
Активный виртуальный MAC-адрес: 0000.0C9F.F00A<br />
Локальный виртуальный MAC-адрес: 0000.0C9F.F00A (v2 по умолчанию)<br />
Время приветствия 3 сек, время удержания 10 сек<br />
Следующее приветствие отправлено через 1,94 сек<br />
Прерывание включено<br />
Активный маршрутизатор 192.168.10.2, приоритет 200 (истекает через 7 сек)<br />
MAC-адрес 0000.0C9F.F00A<br />
Резервный маршрутизатор является локальным.<br />
Приоритет 100 (по умолчанию 100). Имя<br />
группы — hsrp-Gig-10 (по умолчанию). PC9:<br />
C:&gt;arp -a<br />
ARP-записей не найдено Router0#sh arp<br />
Протокол Адрес Возраст (мин.) Тип аппаратного адреса Интерфейс<br />
Интернет 192.168.10.1 1 0000.0C9F.F00A ARPA GigabitEthernet0/1.10<br />
Интернет 192.168.20.1 1 0000.0C9F.F014 ARPA GigabitEthernet0/1.20 После ping:<br />
C:&gt;arp -a<br />
Интернет Адрес Физический адрес Тип<br />
192.168.10.1 0000.0c9f.f00a динамический Router0#sh arp Адрес<br />
протокола Возраст (мин.) Тип аппаратного адреса Интерфейс<br />
Интернет 192.168.10.1 1 0000.0C9F.F00A ARPA GigabitEthernet0/1.10<br />
Интернет 192.168.10.9 0 0001.63C1.AEB3 ARPA GigabitEthernet0/1.10<br />
Интернет 192.168.20.1 1 0000.0C9F.F014 ARPA GigabitEthernet0/1.20 Switch0#sh mac address-table<br />
Таблица MAC-адресов------------------------------------------- Vlan Mac Адрес Тип<br />
Порты---- ----------- -------- ----- 1 0009.7c96.a901 DYNAMIC Fa0/4<br />
1 0009.7c96.a905 DYNAMIC Fa0/6<br />
1 0060.3ea2.de03 DYNAMIC Fa0/1<br />
10 0000.0cc7.9002 DYNAMIC Fa0/2<br />
10 0001.63c1.aeb3 DYNAMIC Fa0/6<br />
10 0001.c905.b401 DYNAMIC Fa0/1<br />
20 0000.0cc7.9002 DYNAMIC Fa0/2<br />
20 0001.c905.b401 DYNAMIC Fa0/1<br />
20 0060.3ea2.de03 DYNAMIC Fa0/1<br />
30 0000.0cc7.9001 DYNAMIC Fa0/1<br />
30 0001.c905.b402 DYNAMIC Fa0/3<br />
30 0060.3ea2.de03 DYNAMIC Fa0/1<br />
40 0000.0cc7.9001 DYNAMIC Fa0/1<br />
40 0001.c905.b402 DYNAMIC Fa0/3<br />
40 0060.3ea2.de03 DYNAMIC Fa0/1 Переключатель знает только 0000.0cc7.9002.......</p>
]]></description><link>https://sla247.ru/forum/post/5904</link><guid isPermaLink="true">https://sla247.ru/forum/post/5904</guid><dc:creator><![CDATA[V0ova]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:48 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:47 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/v0ova" aria-label="Profile: V0ova">@<bdi>V0ova</bdi></a> На маршрутизаторе1 добавьте<br />
команду<br />
standby 10 preempt<br />
. После этого очистите таблицу arp/mac и повторите тест. С уважением<br />
.ı|ı.ı|ı. Если это помогло, пожалуйста, оцените.ı|ı.ı|ı.</p>
]]></description><link>https://sla247.ru/forum/post/5903</link><guid isPermaLink="true">https://sla247.ru/forum/post/5903</guid><dc:creator><![CDATA[M02@rt37]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:47 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:46 GMT]]></title><description><![CDATA[<p dir="auto">Привет<br />
[, M02@rt37]<br />
,<br />
Router0<br />
interface GigabitEthernet0/1.10<br />
encapsulation dot1Q 10<br />
ip address 192.168.10.2 255.255.255.0<br />
standby version 2<br />
standby 10 ip 192.168.10.1<br />
standby 10 priority 200<br />
standby 10 preempt<br />
! Router1<br />
интерфейс GigabitEthernet0/0.10<br />
инкапсуляция dot1Q 10<br />
IP-адрес 192.168.10.3 255.255.255.0<br />
резервная версия 2<br />
резервная 10 IP 192.168.10.1<br />
! Router1# show standby g0/0.10<br />
GigabitEthernet0/0.10 - Группа 10 (версия 2)<br />
Состояние: резервный режим<br />
9 изменений состояния, последнее изменение состояния 00:00:40<br />
Виртуальный IP-адрес: 192.168.10.1<br />
Активный виртуальный MAC-адрес: 0000.0C9F.F00A<br />
Локальный виртуальный MAC-адрес: 0000.0C9F.F00A (v2 по умолчанию)<br />
Время приветствия 3 сек, время удержания 10 сек<br />
Следующее приветствие отправлено через 1,753 сек<br />
Прерывание отключено<br />
Активный маршрутизатор 192.168.10.2, приоритет 200 (истекает через 6 сек)<br />
MAC-адрес 0000.0C9F.F00A<br />
Резервный маршрутизатор является локальным.<br />
Приоритет 100 (по умолчанию 100). Имя<br />
группы — hsrp-Gig-10 (по умолчанию).</p>
]]></description><link>https://sla247.ru/forum/post/5902</link><guid isPermaLink="true">https://sla247.ru/forum/post/5902</guid><dc:creator><![CDATA[V0ova]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:46 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:45 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Если вы не внесли изменения (не отключили STP), то широковещательной бури не будет, поскольку на VLAN 10 должен быть заблокирован порт. Кроме того, по умолчанию широковещательная передача не будет пересылаться за пределы маршрутизатора. Как предлагает<br />
[M02@rt37,]<br />
поделитесь, пожалуйста, конфигурациями. -Дэвид</p>
]]></description><link>https://sla247.ru/forum/post/5901</link><guid isPermaLink="true">https://sla247.ru/forum/post/5901</guid><dc:creator><![CDATA[David Ruess]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:45 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:44 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/v0ova" aria-label="Profile: V0ova">@<bdi>V0ova</bdi></a>] Пожалуйста, поделитесь здесь своей конфигурацией HSRP. Большое спасибо. С уважением<br />
.ı|ı.ı|ı. Если это помогло, пожалуйста, оцените.ı|ı.ı|ı.</p>
]]></description><link>https://sla247.ru/forum/post/5900</link><guid isPermaLink="true">https://sla247.ru/forum/post/5900</guid><dc:creator><![CDATA[M02@rt37]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:44 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:43 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/v0ova" aria-label="Profile: V0ova">@<bdi>V0ova</bdi></a><br />
, Я проверю это позже вечером. Сообщения<br />
HSRP Заголовки уровня 2 (в основном касающиеся исходного MAC-адреса) тех сообщений HSRP, которые вы разместили выше, прямо противоречат RFC с теоретической точки зрения. Это также противоречит тому, что я лично наблюдал на практике с точки зрения их фактического поведения. Я также не могу понять, почему они должны быть разными. Это верная информация?<br />
[)<br />
Это нормальное поведение в HSRP. Когда вы выполняете ARP для виртуального адреса маршрутизатора, вы получаете виртуальный MAC-адрес, например 00:00:0c:07:ac:01 для группы 1. Таким образом, для трафика, направляемого на маршрутизатор, хост будет использовать виртуальный MAC-адрес в качестве адреса назначения. Но трафик, возвращающийся с маршрутизатора (т. е. трафик, который маршрутизатор пересылает вам), будет иметь встроенный MAC-адрес маршрутизатора в качестве источника. Я обнаружил, что на практике это не работает так, как упомянуто в статье выше. Однако я не могу сказать, правильно ли это, так как не знаю, на какой платформе (версия оборудования/программного обеспечения и т. д.) проводилось тестирование, и возможно, что на предыдущих платформах/версиях программного обеспечения это работало по-другому. Исходя из моего личного опыта просмотра пакетов, захваченных на производственном оборудовании в прошлом, MAC-адрес источника в заголовке уровня 2 должен совпадать с аппаратным адресом отправителя в сообщении ARP Reply. Я всегда считал, что это работает именно так. Это также логично и соответствует поведению, описанному в RFC. Это выдержка из руководства по настройке FHRP, которая может вселить больше уверенности. HSRP версии 2 обеспечивает улучшенное управление и устранение неполадок. В HSRP версии 1 нельзя использовать активные сообщения приветствия HSRP для определения, какое физическое устройство отправило сообщение, поскольку MAC-адрес источника является виртуальным MAC-адресом HSRP. Формат пакета HSRP версии 2 включает 6-байтовое поле идентификатора, которое используется для уникальной идентификации отправителя сообщения. Обычно это поле заполняется MAC-адресом интерфейса.<br />
Устройства HSRP обмениваются данными между собой, обмениваясь пакетами приветствия HSRP. Эти пакеты отправляются на IP-адрес многоадресной рассылки 224.0.0.2 (зарезервированный адрес многоадресной рассылки, используемый для связи со всеми устройствами) на UDP-порту 1985.<br />
Активное устройство отправляет пакеты приветствия со<br />
своего настроенного IP-адреса и<br />
виртуального MAC-адреса<br />
HSRP, а резервное устройство отправляет пакеты приветствия со своего настроенного IP-адреса и MAC-адреса интерфейса<br />
, который может быть или не быть встроенным MAC-адресом (BIA).<br />
Ссылка:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipapp_fhrp/configuration/xe-3s/fhp-xe-3s-book/fhp-hsrp.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipapp_fhrp/configuration/xe-3s/fhp-xe-3s-book/fhp-hsrp.html</a> Выше указано, что HSRP версии 1 также должен использовать виртуальный MAC-адрес группы HSRP в качестве MAC-адреса источника. Хотя явно не указано, что версия 2 работает так же, это можно предположить по тому факту, что в сообщениях HSRP есть закодированное поле TLV, которое включает MAC-адрес физического интерфейса отправляющего маршрутизатора. Не было бы смысла включать его, если бы MAC-адрес источника<br />
должен<br />
был содержать MAC-адрес физического интерфейса. Надеюсь, это поможет!</p>
]]></description><link>https://sla247.ru/forum/post/5899</link><guid isPermaLink="true">https://sla247.ru/forum/post/5899</guid><dc:creator><![CDATA[Royalty]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:43 GMT</pubDate></item><item><title><![CDATA[Reply to HSRP использует MAC-адрес интерфейса в ответе ARP вместо VirtualMAC on Fri, 13 Feb 2026 19:58:42 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/v0ova" aria-label="Profile: V0ova">@<bdi>V0ova</bdi></a><br />
, Подводя итог ПК правильно узнает виртуальный MAC-адрес HSRP (благодаря ARP-ответу от R0 на ПК, содержащему виртуальный MAC-адрес HSRP в качестве аппаратного адреса отправителя (SHA) в ARP-сообщении/ответе)<br />
Коммутаторы НЕ узнают виртуальный MAC-адрес HSRP (из-за заголовка L2 в сообщении ARP, содержащего MAC-адрес источника физического интерфейса). Вероятно, это ошибка/ограничение Packet Tracer. Реализации HSRP (или даже VRRP) не работают таким образом. Как минимум, сообщения HSRP Hello должны отправляться с заголовком уровня связи (L2), содержащим MAC-адрес источника виртуального MAC-адреса HSRP, и это, безусловно, заполнит таблицу CAM/MAC соответствующим виртуальным MAC-адресом. Это должно позволить В соответствии с RFC также объясняется, что он должен работать таким образом. Вы можете отфильтровать HSRP и проверить MAC-адрес источника заголовка L2 в этих пакетах и посмотреть, наблюдается ли то же самое. Это не должно работать таким образом, поскольку, как вы упомянули, это, конечно, приведет к большому количеству неизвестного одноадресного трафика. Не должно быть никаких циклов, но я думаю, что вы уже подтвердили это? Всегда лучше проверять конкретные механизмы работы протоколов с помощью реального оборудования или эмуляционного программного обеспечения, работающего с производственными образами, такими как C8Kv. См. ниже: HSRP RFC 2281<br />
Только если маршрутизатор находится в активном состоянии, он ДОЛЖЕН использовать<br />
виртуальный<br />
MAC-адрес<br />
группы<br />
в качестве<br />
MAC-адреса<br />
источника<br />
для своих сообщений<br />
Hello.<br />
Это необходимо для того,<br />
чтобы мосты обучения<br />
могли определить, к какому сегменту LAN в данный момент принадлежит<br />
виртуальный MAC-адрес.<br />
Отправка бесплатного сообщения ARP<br />
Маршрутизатор транслирует пакет ответа ARP, рекламирующий виртуальный IP-адрес и виртуальный MAC-адрес группы<br />
.<br />
Пакет<br />
отправляется с использованием виртуального MAC-адреса в качестве MAC-адреса<br />
источника в заголовке канального уровня, а также внутри пакета ARP.<br />
ссылка;<br />
<a href="https://www.rfc-editor.org/rfc/rfc2281" rel="nofollow ugc">https://www.rfc-editor.org/rfc/rfc2281</a></p>
]]></description><link>https://sla247.ru/forum/post/5898</link><guid isPermaLink="true">https://sla247.ru/forum/post/5898</guid><dc:creator><![CDATA[Royalty]]></dc:creator><pubDate>Fri, 13 Feb 2026 19:58:42 GMT</pubDate></item></channel></rss>