Есть некоторая сеть, построена на нескольких DGS-3627G (ну и кое-где стоит один DES-3828).. Вланы маршрутизируются по OSPF...на всех коммутаторах настройка одинаковая
вот пример одного такого:
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 2.40-B72
Hardware Version : 1A1G
Код:
create ospf area 10.100.0.0 type normal
config ospf ipif System area 0.0.0.0 priority 1 hello_interval 10 dead_interval 40
config ospf ipif System authentication none metric 1 state disable passive disable
config ospf ipif GW_284 area 10.100.0.0 priority 20 hello_interval 10 dead_interval 40
config ospf ipif GW_284 authentication md5 1 metric 1 state enable passive disable
config ospf ipif GW_267 area 10.100.0.0 priority 20 hello_interval 10 dead_interval 40
config ospf ipif GW_267 authentication md5 1 metric 1 state enable passive disable
config ospf ipif GW_285 area 10.100.0.0 priority 20 hello_interval 10 dead_interval 40
config ospf ipif GW_285 authentication md5 1 metric 1 state enable passive disable
config ospf ipif GW_286 area 10.100.0.0 priority 20 hello_interval 10 dead_interval 40
config ospf ipif GW_286 authentication md5 1 metric 1 state enable passive disable
config ospf ipif OSPF area 10.100.0.0 priority 20 hello_interval 10 dead_interval 40
config ospf ipif OSPF authentication md5 1 metric 1 state enable passive disable
config ospf router_id 10.100.252.41
enable ospf
Все работает отлично.. НО в один прекрасный момент вдруг пропадает маршрутизация, причем как ни странно, только в одном влане на свитче, проверяю с компьютера, который находится в этом влане - интерфейс коммутатора, который в роли шлюза,с компьютера отвечает <1 ms.. но все что за этим шлюзом молчит.. стоит мне выключить интерфейс , который висит в этом влане, и сразу его поднять все начинает работать, причем это происходит всего в одном влане в 3627, и такая же проблема в одном влане в 3828... я уже не знаю что делать, периодичность бывает абсолютно разная, может через неделю выскочить, а может через 5 минут...
PS: может быть я настраиваю OSPF не верно? или может есть какие то примеры настройки OSPF?
А вот еще смотрю лог и там проскакивают сообщения такого рода
Код:
4201 2009-01-10 13:43:52 Possible spoofing attack from 00-1A-4D-хх-хх-хх port 10
port 10 как раз находится в том самом влане... может это вина всему, как тогда от этого защитится? Уже просто достало...
Заранее спасибо..