Имеется DES-3200-10:
Boot PROM Version : Build 4.00.002
Firmware Version : Build 4.04.004
Hardware Version : C1
Конфигурю на доступ.
Случайно замечаю Wireshark_ом на клиентском acceess-порту широковещательный трафик из других VLAN_ов
который приходит через UpLink.
Видны ARP-запросы, PADI-пакеты, DHCP-запросы и пакеты широковещательных протоколов Windows.
Попробовал ради интереса переключить порт в tagged-режим. Получил еще интереснее - Wireshark показывает двойное тегирование широковещательного трафика:
SP-VLAN соответсвует PVID
C-VLAN соответсвует номер чужого VLAN_а.
Эксперимент повторил выполнив reset system. Результат такой же.
Клиенту чужой broadcast отдавать не хотелось бы.
Вот как конфигурил:
Код:
reset system
create vlan 15 tag 15
create vlan 262 tag 262
create vlan 303 tag 303
create vlan 307 tag 307
# порт 9 - UpLink
config vlan 15 add tagged 9
config vlan 262 add tagged 9
config vlan 262 add tagged 9
config vlan 303 add tagged 9
config vlan 307 add tagged 9
# Клиентские порты:
config vlan 307 add untagged 1
config vlan 303 add untagged 2
config vlan 262 add untagged 3
Вот на порту 1 отлично виден brodcast из VLAN_ов 303 и 262
А если порт 1 переключить в режим tagged то еще и с двойным тегированием.
Это лечится как-то?