так когда же заработает ipmb в fw из ветки 2.2 и 2.3 ?
берем железяку c fw 2.31.B02. аплинк 25 порт, клиент в 1 порт, управление в vlan default. клиетский vlan - vlanvid 13.
Код:
enable address_binding trap_log
config address_binding ip_mac ports 1 state enable strict allow_zeroip enable forward_dhcppkt enable
create address_binding ip_mac ipaddress 10.3.11.211 mac_address 00-1C-23-A9-4F-79 ports 1
включаем клиента и сразу же в логе видим:
Код:
DES-3028:4#sh log
Command: show log
Index Data Time Log Text
----- ---------- -------- ------------------------------------------------------
3 0000-00-00 00:08:59 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 0.0.0.0, MAC: 00-1C-23-A9-4F-79, Po
rt: 1)
2 0000-00-00 00:08:53 Port 1 link up, 100Mbps FULL duplex
1 0000-00-00 00:08:17 Port 1 link down
#но через время ~5-10 cек. клиент таки получает адрес и в сеть пускает:
Код:
DES-3028:4#sh fdb p 1
Command: show fdb port 1
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
13 VLAN13 00-1C-23-A9-4F-79 1 Dynamic
Total Entries : 1
прописываем клиенту невалидный ip :
Код:
4 0000-00-00 00:03:34 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 10.3.11.212, MAC: 00-1C-23-A9-4F-79
, Port: 1)
DES-3028:4#sh fdb p 1
Command: show fdb port 1
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
13 VLAN13 00-1C-23-A9-4F-79 1 BlockByAddrBind
Total Entries : 1
после чего снова пытаемся получить адрес по DHCP при этом клиета отключаем от потра и снова подключаем:
Код:
7 0000-00-00 00:02:00 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 0.0.0.0, MAC: 00-1C-23-A9-4F-79, Po
rt: 1)
6 0000-00-00 00:01:59 Port 1 link up, 100Mbps FULL duplex
5 0000-00-00 00:00:49 Port 1 link down
не работает.
прописываем валидный ip 10.3.11.211 - работает:
Код:
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
13 VLAN13 00-1C-23-A9-4F-79 1 Dynamic
Total Entries : 1
последующие попытки получить ip по DHCP дают лишь запись в лог:
Код:
8 0000-00-00 00:05:35 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 0.0.0.0, MAC: 00-1C-23-A9-4F-79, Po
rt: 1)
и клиент ip-адрес не получает.... т.е не то что acl-режим не работает так и arp- сломали... или ЧЯДНТ?