fw 2.40.B07 - очередное глюкавое поделие от ваших китайско-тайваньских горе-кодеров.
берем
Цитата:
Device Type : DES-3028 Fast Ethernet Switch
....
Boot PROM Version : Build 1.00.B06
Firmware Version : Build 2.40.B07
....
делаем
Код:
reset
config sntp primary <ipaddr> poll-interval 3600
config dst repeating s_week last s_day sun s_mth 3 s_time 03:00 e_week last e_day sun e_mth 10 e_time 03:00 offset 60
config time_zone operator + hour 2 min 0
enable sntp
create vlan x5 tag 15
config vlan default delete 1-24
config vlan x5 add untagged 1-24
config vlan x5 add tagged 25-28
enable address_binding trap_log
config address_binding ip_mac ports 1-24 state enable strict allow_zeroip enable forward_dhcppkt enable
create address_binding ip_mac ipaddress 172.16.105.254 mac_address 00-1C-23-A9-4F-79 ports 1
save
reboot f
После ребут втыкаем клиента winXP в первый порт. На DHCP сервере смотрим дамп:
Цитата:
18:37:53.180196 IP 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:1c:23:a9:4f:79, length: 300
18:37:53.180654 IP 172.16.105.2.67 > 172.16.105.254.68: BOOTP/DHCP, Reply, length: 313
на железяке смотрим:
Цитата:
DES-3028:4#sh add i a
Command: show address_binding ip_mac all
IP Address MAC Address Mode ACL Status Ports
--------------- ----------------- ------------- ---------- --------------------
172.16.105.254 00-1C-23-A9-4F-79 Static Inactive 1
Total Entries : 1
DES-3028:4#sh add b a
Command: show address_binding blocked all
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
15 x5 00-1C-23-A9-4F-79 1 BlockByAddrBind
Total Entries : 1
DES-3028:4#sh log
Command: show log
Index Data Time Log Text
----- ---------- -------- ------------------------------------------------------
6 2009-10-20 18:40:03 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 169.254.160.139, MAC: 00-1C-23-A9-4
F-79, Port: 1)
5 2009-10-20 18:37:48 Port 1 link up, 100Mbps FULL duplex
4 2009-10-20 18:37:40 Successful login through Telnet (Username: Anonymous,
IP: <ipaddr>)
3 2009-10-20 18:34:00 System started up
2 0000-00-00 00:00:09 Port 25 link up, 1000Mbps FULL duplex
1 0000-00-00 00:00:02 System re-start reason: system fatal error
Прописываем клиенту ip 172.16.105.254. И это несомненный прогресс
Цитата:
Command: show fdb port 1
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
15 x5 00-1C-23-A9-4F-79 1 Dynamic
Total Entries : 1
Работает ! Снова пытаемся получить адрес по DHCP, а на порту:
Цитата:
Command: show fdb port 1
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
15 x5 00-1C-23-A9-4F-79 1 BlockByAddrBind
Total Entries : 1
и в логах :
Цитата:
Index Data Time Log Text
----- ---------- -------- ------------------------------------------------------
9 2009-10-20 18:55:56 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 169.254.159.8, MAC: 00-1C-23-A9-4F-
79, Port: 1)
8 2009-10-20 18:48:51 Port 1 link up, 100Mbps FULL duplex
7 2009-10-20 18:48:21 Port 1 link down
.....
И запись в логе с номером 9 появилась минут на 5 позже чем блок mac на порту. Таки не работает. Или работает?