AVSokolov писал(а):
Правильно ли я понял, что после назначения ip-адреса в управляеющем влане, arp-запросы с него летят во все другие вланы? Если все так, пришлите мне на почту конфиг коммутатора с описанием проблемы и методом тестирования.
Конфиг с описанием проблемы, метод тестирования и трейс пакетов переслал.
Провёл ещё ряд тестов.
Фактически проблема именно с ARP-запросами на default gateway; адреса противоположной стороны находятся в других подсетях. В частности, из другой подсети регулярно идут ICMP-запросы (ping) от системы мониторинга.
Трафик наблюдался на uplink-порту.
По нужному (management) VLAN'у ARP-запрос для default gateway передаётся крайне редко (где-то раз в 10-20 минут).
Относительно запросов по чужим VLAN'ам.
Когда на uplink-порту есть VLAN 1, то передаётся в него. Если тегированный - передаётся с тегом, если нетегированный - без тега. Какой при этом прописан PVID - не влияет.
Ради теста убрал VLAN 1 с аплинка вообще. Запрос стал передаваться по следующему VLAN'у (он же оказался в PVID для порта), но не по Management.
Когда же явно создал дополнительный тестовый VLAN, прописал его как tagged на uplink'е и указал его PVID на порту, получил совсем непонятный результат. Запросы по чужим VLAN пропали вообще, но своевременная выдача по нужному (Management) VLAN'у так и не появилась (всё те же 10-20 минут).
Вернул VLAN1 на uplink-порт - по VLAN 1 опять посыпались ARP-запросы на default gateway, которые должны были быть в management.