Stanislav Kozlov писал(а):
Эти записи создаются автоматически через dhcp snooping?
Нет, это ручные записи. DHCP Snooping конфигуриться отдельно
А через DHCP Snooping создаются совершенно иные правила?
Цитата:
Значит в теории защитят от ARP Spoofing'а?
На практике тоже, но от спуфигна нужно защищаться на доступе
Дык вот на доступе и не хотелось бы. Тут или довериться IMPB+DHCP Snooping, или прописывать тысячи правил в сотни свитчей?
Цитата:
Сработают ли эти правила на трафик между саб-вланами?
А как IMPB(IP_MAC_PORT_BINDING) влияет на работу между абонентами? Никак. Собственно говоря так же и с SuperVLAN.
Что Вы хотите сделать?
Ну как же, а разве IMPB выпустит невалидный ARP пакет в сторону соседского порта?
Хочу попробовать сделать доступ без фильтров, чисто с вланами. Vlan-per-user фактически.