SafeGuard Engine корректно не работает на 6500, принося только проблемы (не отрабатываеться arp запросы, что приводит к увеличению арп шторма). Как этот функционал будет работать на 3526, не скажу, не поднимаеться рука проверить на рабочей сети.
Вот типичный лог на коммутаторе (прошивки всех модклей и процессора последние).
Код:
6540 2006-09-30 20:26:58 Unit 8, Safeguard engine enter normal mode
6539 2006-09-30 20:26:42 Unit 9, Safeguard engine enter normal mode
6538 2006-09-30 20:26:40 Unit 5, Safeguard engine enter normal mode
6537 2006-09-30 20:26:39 Unit 2, Safeguard engine enter normal mode
6536 2006-09-30 20:26:37 Unit 9, Safeguard engine enter exhaust mode
6535 2006-09-30 20:26:34 Unit 1, Safeguard engine enter exhaust mode
6534 2006-09-30 20:26:25 Unit 5, Safeguard engine enter exhaust mode
6533 2006-09-30 20:26:24 Unit 2, Safeguard engine enter exhaust mode
6532 2006-09-30 20:26:24 Unit 1, Safeguard engine enter exhaust mode
6531 2006-09-30 20:26:23 Unit 8, Safeguard engine enter exhaust mode
Для представителей Д-Линк - все дополнительные подробности можно узнать в питерском представительстве.
А для больших сегментов, пока единственное лекарство - блокировака tcp/udp портов 135, 137-139, 445. Установка traffic control (ограничение броадкастов и мультикастов), dlf будет работать только при включенном stp (смотри фак на сайте).
Желательно использовать acl для отсечения трафика не принадлежащего сети.