Когда «всё работает… но периодически что-то замирает», очень часто виноват ARP.
Хост просто не может быстро получить MAC адрес - и весь трафик встаёт на паузу. Особенно больно это бьёт по VoIP, SSH и интерактивным сервисам.
Обычно такие таймауты не видны в обычных логах, поэтому отлавливать их нужно вручную.
Если сосед «теряется», хост начнёт усиленно спрашивать его MAC.
Linux:
tcpdump -ni eth0 arp
Если видишь 2–3 повторяющихся ARP Requests подряд → проблема.
Cisco:
debug arp
или
show arp
Если запись в ARP-таблице часто «флапает», это ненормально.
Отслеживаем, пропадают ли ответы:
tcpdump -ni eth0 "arp or icmp"
Если ping висит, а в дампе есть ARP Requests без ARP Reply → таймаут найден.
Если ARP-таблица забилась или записи слишком быстро удаляются → будут постоянные timeouts.
Linux:
ip -s neigh
Подозрительные признаки:
• состояние FAILED
• резкий рост timeouts
• записи часто переходят FAILED → REACHABLE → FAILED
Иногда виноват L2 — коммутатор забывает MAC или шлёт фреймы не туда.
Cisco:
show mac address-table dynamic | include <MAC>
Если MAC постоянно пропадает → проблема на сегменте.
N.A.

