Cara Mengatasi Port Flapping pada Switch Cisco

Port flapping adalah situasi di mana suatu port pada switch berubah-ubah statusnya antara up dan down dalam waktu singkat. Port flapping biasanya disebabkan oleh kabel yang rusak, tidak sesuai, atau tidak standar, atau modul SFP (Small Form-factor Pluggable) yang bermasalah, atau masalah sinkronisasi link lainnya.

Port flapping dapat bersifat sementara atau permanen, tergantung pada penyebabnya dan jenis switch yang terpengaruh. Port flapping dapat mempengaruhi ketersediaan dan kinerja jaringan, karena switch harus terus-menerus mempelajari dan menghapus alamat MAC yang terkait dengan port yang flapping.

switch port

Cara Mengatasi Port Flapping

Untuk mengatasi port flapping, langkah pertama adalah mengidentifikasi port yang flapping dan alamat MAC yang terkait dengannya. Hal ini dapat dilakukan dengan melihat pesan log pada switch, yang biasanya berisi informasi seperti ini:

%SW_MATM-4-MACFLAP_NOTIF: Host 0011.0022.0034 in vlan 2 is flapping between port Gi0/1 and port Gi0/2

Pesan log tersebut menunjukkan bahwa alamat MAC 0011.0022.0034 pada VLAN 2 terdeteksi flapping antara port Gi0/1 dan port Gi0/2. Langkah selanjutnya adalah menelusuri alamat MAC tersebut hingga ke perangkat akhir dan memeriksa kabel, modul SFP, dan konfigurasi port yang terlibat. Beberapa hal yang perlu diperhatikan adalah:

  • Pastikan kabel yang digunakan sesuai dengan standar dan spesifikasi switch, dan tidak ada kerusakan fisik atau koneksi yang longgar. Jika perlu, ganti kabel dengan yang baru dan lakukan tes kabel.
  • Pastikan modul SFP yang digunakan kompatibel dengan switch dan port yang terhubung, dan tidak ada kerusakan atau debu yang mengganggu koneksi. Jika perlu, bersihkan atau ganti modul SFP dengan yang baru.
  • Pastikan konfigurasi port yang terlibat sesuai dengan kebutuhan jaringan, dan tidak ada kesalahan atau ketidakkonsistenan. Beberapa aspek konfigurasi yang perlu diperiksa adalah mode port (access, trunk, atau hybrid), kecepatan dan duplex port, fitur auto-negotiate, fitur power-saving, dan fitur spanning tree.
  • Pastikan tidak ada masalah jaringan lain yang dapat menyebabkan port flapping, seperti loop, broadcast storm, atau serangan MAC spoofing. Gunakan alat pemantauan dan analisis jaringan untuk mengidentifikasi dan mengisolasi masalah tersebut.

MAC Flapping

MAC flapping adalah situasi di mana suatu alamat MAC dipelajari oleh dua atau lebih port pada switch dalam VLAN yang sama, dan entri alamat MAC yang dipelajari terakhir menggantikan yang sebelumnya. MAC flapping biasanya disebabkan oleh dua perangkat yang memiliki alamat MAC yang sama karena kesalahan pabrik, atau serangan MAC address table poisoning yang bertujuan untuk mengacaukan switch dengan mengirimkan paket-paket palsu dengan alamat MAC yang berbeda-beda. MAC flapping dapat menyebabkan switch mengirimkan paket-paket ke port yang salah, atau bahkan ke semua port dalam VLAN yang sama, sehingga menimbulkan masalah koneksi dan keamanan jaringan.

Cara Mengatasi MAC Flapping

Untuk mengatasi MAC flapping, langkah pertama adalah mengidentifikasi alamat MAC yang flapping dan port-port yang terlibat. Hal ini dapat dilakukan dengan melihat pesan log pada switch, yang biasanya berisi informasi seperti ini:

%SW_MATM-4-MACFLAP_NOTIF: Host 0011.0022.0034 in vlan 2 is flapping between port Gi0/1 and port Gi0/2

Pesan log tersebut menunjukkan bahwa alamat MAC 0011.0022.0034 pada VLAN 2 terdeteksi flapping antara port Gi0/1 dan port Gi0/2. Langkah selanjutnya adalah menelusuri alamat MAC tersebut hingga ke perangkat akhir dan memeriksa apakah ada perangkat yang memiliki alamat MAC yang sama atau ada serangan jaringan yang sedang berlangsung. Beberapa hal yang perlu diperhatikan adalah:

  • Pastikan tidak ada dua perangkat yang memiliki alamat MAC yang sama dalam VLAN yang sama, karena hal ini dapat menyebabkan konflik dan flapping. Jika ada, ubah alamat MAC salah satu perangkat agar unik dan tidak sama dengan yang lain.
  • Pastikan tidak ada serangan MAC address table poisoning yang sedang berlangsung, yang dapat dilakukan dengan mengirimkan paket-paket palsu dengan alamat MAC yang berbeda-beda ke switch. Jika ada, gunakan fitur keamanan switch untuk mencegah dan mendeteksi serangan tersebut, seperti port security, MAC address filtering, dynamic ARP inspection, atau DHCP snooping.
  • Pastikan tidak ada loop atau broadcast storm yang dapat menyebabkan switch menerima paket-paket dengan alamat MAC yang sama dari port-port yang berbeda. Jika ada, gunakan fitur spanning tree untuk mencegah dan mengatasi loop, dan gunakan fitur storm control untuk mencegah dan mengatasi broadcast storm .

VLAN Flapping

VLAN flapping adalah situasi di mana suatu VLAN berubah-ubah statusnya antara up dan down dalam waktu singkat. VLAN flapping biasanya disebabkan oleh konfigurasi yang salah atau tidak konsisten pada switch-switch yang terhubung dalam suatu jaringan VLAN, atau masalah spanning tree yang menyebabkan port-port yang membawa VLAN tersebut berubah-ubah statusnya . VLAN flapping dapat menyebabkan gangguan koneksi dan kinerja jaringan, karena switch harus terus-menerus mengubah tabel routing dan forwarding yang terkait dengan VLAN tersebut.

Cara Mengatasi VLAN Flapping

Untuk mengatasi VLAN flapping, langkah pertama adalah mengidentifikasi VLAN yang flapping dan switch-switch yang terlibat. Hal ini dapat dilakukan dengan melihat pesan log pada switch, yang biasanya berisi informasi seperti ini:

%SW_VLAN-6-VLAN_UPDOWN: VLAN 2 changed state to up
%SW_VLAN-6-VLAN_UPDOWN: VLAN 2 changed state to down

Pesan log tersebut menunjukkan bahwa VLAN 2 berubah-ubah statusnya antara up dan down. Langkah selanjutnya adalah menelusuri konfigurasi VLAN dan spanning tree pada switch-switch yang terhubung dalam jaringan VLAN tersebut dan memeriksa apakah ada kesalahan atau ketidakkonsistenan. Beberapa hal yang perlu diperhatikan adalah:

  • Pastikan konfigurasi VLAN pada switch-switch yang terhubung sesuai dengan kebutuhan jaringan, dan tidak ada kesalahan atau ketidakkonsistenan. Beberapa aspek konfigurasi yang perlu diperiksa adalah nomor VLAN, nama VLAN, port-port yang termasuk dalam VLAN, mode trunking, dan native VLAN .
  • Pastikan konfigurasi spanning tree pada switch-switch yang terhubung sesuai dengan kebutuhan jaringan, dan tidak ada kesalahan atau ketidakkonsistenan. Beberapa aspek konfigurasi yang perlu diperiksa adalah mode spanning tree, prioritas switch, prioritas port, biaya port, dan fitur-fitur spanning tree seperti portfast, root guard, loop guard.
  • Pastikan tidak ada loop atau broadcast storm yang dapat menyebabkan VLAN flapping, karena hal ini dapat menyebabkan switch menerima paket-paket dengan VLAN ID yang sama dari port-port yang berbeda. Jika ada, gunakan fitur spanning tree untuk mencegah dan mengatasi loop, dan gunakan fitur storm control untuk mencegah dan mengatasi broadcast storm .

Kesimpulan

Flapping adalah fenomena jaringan yang terjadi ketika suatu alamat, port, atau jalur berubah-ubah statusnya antara aktif dan tidak aktif dalam waktu singkat. Flapping dapat disebabkan oleh berbagai faktor, seperti kabel yang rusak, perangkat yang bermasalah, konfigurasi yang salah, atau serangan jaringan. Flapping dapat terjadi pada berbagai tingkat jaringan, seperti port flapping, MAC flapping, atau VLAN flapping.

Flapping dapat mempengaruhi ketersediaan dan kinerja jaringan, karena switch harus terus-menerus mempelajari dan menghapus alamat MAC, mengubah tabel routing dan forwarding, dan mengirimkan paket-paket ke port yang salah atau ke semua port dalam VLAN yang sama. Untuk mengatasi flapping, langkah pertama adalah mengidentifikasi alamat, port, atau VLAN yang flapping dan switch-switch yang terlibat.

Langkah selanjutnya adalah menelusuri penyebab flapping dan memeriksa kabel, modul SFP, konfigurasi port, konfigurasi VLAN, konfigurasi spanning tree, dan masalah jaringan lain yang dapat menyebabkan flapping. Langkah terakhir adalah mengatasi flapping dengan mengganti atau memperbaiki kabel, modul SFP, atau perangkat yang bermasalah, mengubah atau menyamakan konfigurasi port, VLAN, atau spanning tree, dan menggunakan fitur keamanan atau kontrol jaringan untuk mencegah dan mendeteksi serangan atau storm yang dapat menyebabkan flapping.

ARTIKEL TERKAIT

Artikel Terbaru