Добрый день.
Вообщем возникли такие траблы:
На коммутаторах стояла привязка IMPB в Loose режиме с Allow Zero IP & Forward DHCP Packet и все работало.
Луз режим не устраивал, поэтому перешли на привязку IP к Порту с помощью АЦЛ .
Код:
#привязываем ИП к порту
create access_profile ip source_ip_mask 255.255.255.255 profile_id 50
config access_profile profile_id 50 add access_id auto_assign ip source_ip {USER_IP} port {USER_PORT} permit
#разрешаем ходить до внутреннего сайта
create access_profile ip destiantion_ip_mask 255.255.255.255 profile_id 75
config access_profile profile_id 75 add access_id auto_assign ip destination_ip ххх.ххх.ххх.ххх port 1-22 permit
#Запретить всем "незарегистрированным" ip ходить c 1-22 порта куда либо.
create access_profile ip source_ip_mask 0.0.0.0 profile_id 100
config access_profile profile_id 100 add access_id auto_assign ip source_ip 0.0.0.0 port 1-22 deny
на тестовом стенде все ок.
Но поскольку была привязка (хоть и в Луз режиме) надо ее отрубить. отрубал по SNMP
snmpset -v2c -c private 192.168.0.1 1.3.6.1.4.1.171.11.64.1.2.7.4.0 i 3
Проверил все через Веб все ок, на всех портах State Disable (Allow Zero IP & Forward DHCP Packet Enable)
запустил в "боевой" режим.
И тут начал всплывать косяк: у Абонента включен компьютер (кабель\сетевая\фаеры\антивирусы\настройки все ок) но МАК адреса не видно.. после работы с бубном нашел закономерность. Заходим на коммутатор, включаем через веб морду луз режим на порт (Мак появляется и все работает) выключаем луз режим через морду и все продолжает нормально работать.
То есть создается впечатление что вышеописанной командой по SNMP привязка не выключилась (не смотря на записи состояния привязки на коммутаторе)
Раньше подобные косяки появлялись если режим был strict, то есть как врубаешь его мак пропадает тут же, ставишь loose мак есть и все работает. Как я понял это началось после того как у коммутаторов обновили работу с ACL на какую то новую версию.
Собсно в чем вопрос, чем это можно объяснить? (не правильно выключена IPMB по SNMP привязка?) или там коммутатор надо перегрузить? или еще что?