Всем привет!
У нас в ядре стоит вот такая железка DXS-3400-24SC. На трех портах №№10, 11, 12 висят ОЛТ-ты. На 6-м порту подключен DHCP сервер. Абоненты обращаются через ОЛТ-ы к DHCP серверу и получают адреса. ОЛТ-ы работают в режиме dhcp-relay, поэтому запросы на DHCP сервер приходят от Gateway-IP. Но просматривая дамп запросов к серверу, периодически наблюдается картина, что Gateway-IP не совпадает с ОЛТ-ом, на котором сидит абонент. Т.е. ОЛТ-ы временами релаят друг друга, от чего ответы уходят "на деревню к деду". Смотрел как это изолировать на уровне ACL-ок, чтобы DHCP запросы с 10-12 портов шли только на 6 порт, но не хватает мозжечка. Возможно тут и сегментацию трафика можно использовать, но в буржуйских доках на эту железку как-то сжато и мутно об этом расписано, в отличие, например, с сегментацией на 3200 серии. А на расключенном боевом свитче делать тесты, плохо воспримется начальством и абонентами)
Может кто подскажет как можно "изолировать" ОЛТ-ы друг от друга? Буду рад любым советам.
|