DES-3200-28 Firmware: Build 1.31.B004
Сделал, как посоветовали выше. На клиентских портах.
Получается следующая картина:
С портов 1-14 разрешается ethertype 0x0806 (ARP) с IP 172.16.0.1 и MAC 00-15-17-16-29-с6
Следующим правилом запрещаются с этих же портов ethertype 0x0806 (ARP) с IP 172.16.0.1 и любым MAC адресом.
Каким образом привязать ARP запись к с IP 172.16.0.1 и MAC 00-15-17-16-29-с6 к Uplink порту - неизвестно.
В итоге нету никакого правила запрещающего не ARP пакеты с MAC адресом отправителя 00-15-17-16-29-C6 или IP адресом отправителя 172.16.1.1 для портов 1-14
В правилах абсолютно не видно, используется ли смещения с VLAN или без него.
Код:
DES-3200-28:4#show arp_spoofing_prevention
Command: show arp_spoofing_prevention
Gateway IP Gateway MAC Ports
--------------- ----------------- ---------------------------
172.16.0.1 00-15-17-16-29-C6 1-14
Total entries : 1
DES-3200-28:4#show access_profile
Command: show access_profile
Access Profile Table
================================================================================
Profile ID: 1 Type: Packet Content Frame Filter
================================================================================
Owner: ARP Spoofing
Masks Option
Source MAC: FF-FF-FF-FF-FF-FF
Offset1 : Byte 0 of L2 Value: 0xFFFF
Offset2 : Byte 10 of L2 Value: 0xFFFF
Offset3 : Byte 12 of L2 Value: 0xFFFF
Offset4 : Byte 14 of L2 Value: 0xFFFF
Offset5 : Byte 16 of L2 Value: 0xFFFF
Offset6 : Byte 18 of L2 Value: 0xFFFF
--------------------------------------------------------------------------------
Access ID : 1
Ports : 1-14
Mode : Permit
Counter : 39377
Source MAC: 00-15-17-16-29-C6
Offset1 Value: 0x0806
Offset2 Value: 0x0015
Offset3 Value: 0x1716
Offset4 Value: 0x29C6
Offset5 Value: 0xAC10
Offset6 Value: 0x0001
--------------------------------------------------------------------------------
Access ID : 257
Ports : 1-14
Mode : Deny
Counter : 34
Offset1 Value: 0x0806
Offset5 Value: 0xAC10
Offset6 Value: 0x0001
================================================================================
Total Profile Entries: 1
Total Used Rule Entries: 2
Total Unused Rule Entries: 510
DES-3200-28:4#