Alexey Mishenko писал(а):
А вот интересно как в такойже ситуации ведет себя 3620
3620 теряет arpentry ещё быстрее.
Alexey Mishenko писал(а):
Дык давно уже было известно, то 3612/3627 не любят много ARP.
800 arp записей не так уж чтобы много для железки такого класса, но дело даже не в этом. Я ловил подобные проблемы на 3612G c 20 arpentry. Самое плохое в том, что при обычной работе эта проблема не проявляется, а инициировать этот баг может кто угодно направив поток пакетов (tcp, udp, icmp (НЕ arp)) на ip, arpentry для которого не существует (и не будет существовать).
Просто тогда теряется смысл использования коммутаторов D-Link как L3 в большинстве мест сети. Представьте себе, что у вас например выделена подсеть /24 (/25, /26, /27 и т.д. )для серверов которые должны быть доступны извне. Шлюзом для этих серверов служит ipif на DGS. Не будете же вы на вашем бордере закрывать/открывать доступ для каждого ip из выделенной подсети в зависимости от доступности конкретного сервера с этим ip. При этом ЛЮБОЙ абонент сети интернет сгенерировав небольшой поток UDP пакетов без проблем может нарушить доступность как до этих серверов, так и до других устройств терминирующихся на этом DGS.
Нехорошо это.
Denis Evgraphov писал(а):
Вопрос даже не в большом количестве ARP, а в большом количестве трафика, предназначенного клиентам, адресов которых нет в ARP-таблице.
Я бы не назвал поток в несколько мегабит(десятков мегабит) большим. Хотя с точки зрения коммутатора может так оно и есть.