После релиза прошивки постепенно переводим все коммутаторы на неё. На абонентских портах включён port security с режимом Permanent.
В последнее время начали поступать жалобы на то что абоненты получают адрес по dhcp, но ничего не пингуют, на порту абонента в этот момент mac-адрес отсутствует, но он присутствует на другом порту, как-будто физически переткнули патчкорды и сбросили port security. После сброса port security на всём коммутаторе всё становится на свои места. Проблема наблюдается только на новой прошивке, и похоже появляется после перезагрузки по питанию (жалобы в основном в домах с проблемами со светом). Вручную смоделировать не получилось, и проблема не представляет собой очень большой массовости, т.е у одного абонента со свитча может быть проблема, у остальных же всё в порядке.
Пример:
есть абонент A на 4-м порту mac: 00:11:5b:65:9d:32
абонент B 11-й порт, mac: 00:13:8F:61:2B:44
оба не работают
Код:
Command: show ports 4,11
Port Port Settings Connection Address Trap
State/MDI Speed/Duplex/FlowCtrl Speed/Duplex/FlowCtrl Learning State
---- ---------- --------------------- --------------------- -------- --------
4 En/Auto 100M/Full/Enabled 100M/Full/802.3x Enabled Enabled
11 En/Auto 100M/Full/Enabled 100M/Full/802.3x Enabled Enabled
Command: show fdb port 4
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
308 vl308 00-13-8F-61-2B-44 4 Secured_Permanent
Total Entries : 1
Command: show fdb port 11
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
Total Entries : 0
после сброса port security
Код:
Command: show fdb port 4
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
308 vl308 00-11-5B-65-9D-32 4 Secured_Permanent
Total Entries : 1
Command: show fdb port 11
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
308 vl308 00-13-8F-61-2B-44 11 Secured_Permanent
Total Entries : 1