Насчет FAST не знаю, проверим )
Пока выпущен новый билд в котором сделана попытка автоматизировать привязку IP адреса к порту.
http://uraltel.info/das32xx_config_v1.5.zip
Работает примерно так:
1. В конфиге на каждое устройство указать с каким StageID будут создаваться правила. Т.к. может у кого StageID 1 уже занят какими-то запрещающими правилами с фильтрацией, а номера правил будут создаваться фиксированно - учитывайте и выставляйте нужный.
2. Заходите в IP+MAC Binding. Если DAS новый (шаблоны правил еще не создавались) жмете значок с лампочкой. Прога создаст на каждый порт
create filter rule entry ruleid 11 action allow ruleprio high
create filter rule entry ruleid 101 action allow
create filter rule entry ruleid 12 action allow ruleprio high
create filter rule entry ruleid 102 action allow
и т/д
Потом запрещающее правило
create filter rule entry ruleid 999 action drop
create filter subrule ether ruleid 999 subruleid 1 ethertypecmp any
modify filter rule entry ruleid 999 status enable
Потом можно нажать обновить - прога покажет маки на портах (динамические и acl) для каждого порта можно тыкнуть на поле IP и заполнить какой нужно ип-адрес. Оно подсветится жирненьким )
Реализована привязка только одного адреса на каждый порт (!)
Нажать Apply setting
Автоматом создадутся правила - (пример - ип адрес 192.168.1.1 - порт 1)
Привязывается IP протокол
create filter subrule ip ruleid 11 subruleid 1 srcipaddrfrom 192.168.1.1 srcaddrcmp eq dstaddrcmp any ipsrcaddrmask 0xffffffff subruleprio asinrule
Привязывается ARP протокол
create filter subrule generic ruleid 101 subruleid 1 offsethdr l3Hdr offset 14 mask 0xFFFFFFFF valuefrom 0xC0A80101 gencmp eq subruleprio high
create filter rule map ifname eoa-0 stageid 1 ruleid 11
create filter rule map ifname eoa-0 stageid 1 ruleid 101
create filter rule map ifname eoa-0 stageid 1 ruleid 999
modify filter rule entry ruleid 11 status enable
modify filter rule entry ruleid 101 status enable
modify filter rule entry ruleid 999 status enable
Затем запрашиваются созданные правила с устройства и проводится сравнение на то что создано именно два подправила - ARP и IP. В новой версии rev B DAS это особенно актуально, т.к. они иногда ¨пропускают¨ передаваемые большим массивом команды. Если справа результат ERR рекомендуется обновить список - ¨Refresh all exept SNMP¨ - если и после этого для порта результат ERR - значит либо IP либо ARP подправило для порта создалось некорректно.
Удалить подправила которые насоздавали - помечаете галочками нужные строчки слева, жмете кнопу с крестиком.
В кратце все. Еще если у вас есть список соответствия мак-ип его можно подрузить в программу и тогда прога по макам вытащит из файлика какие IP адреса им соответстуют и покажет их в колонке IP from SNMP. Дважды щелкните на адресе - он автоматом скопируется в поле для привязки.
Также в тестовом режиме прога может запрашивать через стандартный MIB соответствие мак-ип по SNMP с маршрутизатора (обновление данных идет полминуты, прога на это время подвисает). Для этого нужно для каждого DAS указать в конфиге community и IP адрес маршрутизатора. У нас без проблем берет табличку с HP Procurve.