mac-learning: Increase MAC learning timeout to 300 seconds.
authorBen Pfaff <blp@nicira.com>
Tue, 24 Jan 2012 18:38:04 +0000 (10:38 -0800)
committerBen Pfaff <blp@nicira.com>
Wed, 1 Feb 2012 23:09:53 +0000 (15:09 -0800)
commit349dba3bcbe2bc447c7b0999427df6c748e35c09
treeced79df6b2c7f1fa9c572275295514babd4e5eb3
parentc5cd317a53fa4f29ab39ee364a5151f7b700ee8d
mac-learning: Increase MAC learning timeout to 300 seconds.

When Cisco (and other?) routers are configured in high-availability modes,
they use two different MAC addresses.  The router uses MAC 1 only for ARP
replies.  The router uses MAC 2 for forwarding IP packets to end hosts.
When a MAC learning switch is attached to the router, therefore, it will
only learn the location of MAC 1 from ARP replies.  If the end host's ARP
cache refresh timer is longer than the switch's MAC learning timeout, then
packets to the router will be flooded from the MAC learning timeout until
the next ARP reply.

This commit fixes the problem by increasing the MAC learning timeout from
60 seconds to 300 seconds.  According to research by Sanjay Sane, this is
always sufficient, even with operating systems that use ARP timeouts
longer than 300 seconds (such as FreeBSD and Mac OS, which have 1200
seconds ARP timeouts)  because the routers that cause this problem send
unsolicited ARP replies every 180 seconds.

This issue arises in any situation where traffic between two hosts flows
only in one direction.  The explanation above describes only one special
case.

NICS-11.
Signed-off-by: Ben Pfaff <blp@nicira.com>
lib/mac-learning.h