Не далее чем вчера возникла ситуация на DES3526 (fw R600B22):
мак абонента (asus-вская сетевуха, Windows Vista и отсутствие поддержки тагов) по show fdb отображался с тагом влана, на коммутаторе отсутствующего.
Код:
Command: show fdb port 1
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
3224 00-11-2F-88-58-B7 1 Dynamic
при этом:
Код:
DES-3526:admin#show vlan vlanid 3224
Command: show vlan vlanid 3224
Total Entries : 0
Код:
Global GVRP : Disabled
Port PVID GVRP Ingress Checking Acceptable Frame Type
------ ---- -------- ---------------- ---------------------------
1 49 Disabled Enabled All Frames
Код:
VID : 49 VLAN Name : 49
VLAN TYPE : static Advertisement : Disabled
Member ports : 1-26
Static ports : 1-26
Current Tagged ports : 25-26
Current Untagged ports : 1-24
Static Tagged ports : 25-26
Static Untagged ports : 1-24
Forbidden ports :
после clear fdb all мак пропадал, и что бы клиент не делал со своей стороны, связуемость не восстанавливалась. После перезагрузки коммутатора мак клиента возвращался и снова оказывался "не там".
Проблему обошли, отключив learning на порту и прописав fdb-entry вручную в нужном влане.
Конфиг коммутатора аналогичен тысячам других, случай в принципе единичный, но ответа на вопрос: "как это вообще возможно?" я так и не нашёл. Может подскажет кто, куда копать?
Ъ
upd: на стенде повторить данную ситуацию не удалось, даже с тегированным портом с другой стороны..