config address_binding ageing_interval задающий Auto Recovery Interval - неплохо. Но в данной версии прошивки он работает так:
1. в четырех из пяти случаев свитч не успевает заблокировать mac и успевает пройти трафик вида
Цитата:
22:09:51.326954 arp who-has 10.10.20.40 tell 10.10.20.30
22:09:51.327489 arp reply 10.10.20.40 is-at 00:80:48:41:28:9e
22:09:51.327519 IP 10.10.20.30 > 10.10.20.40: ICMP echo request, id 19467, seq 0, length 64
22:09:51.328349 IP 10.10.20.40 > 10.10.20.30: ICMP echo reply, id 19467, seq 0, length 64
после чего блокировка срабатывает
задамплено прямо с интерфейса машины с которой в соседнем окне запускается пинг. Конфиг интерфейса машины
inet 192.168.5.10 netmask 0xffffff00 broadcast 192.168.5.255
inet 10.10.20.30 netmask 0xff000000 broadcast 10.255.255.255
Включена в порт 3 свитча
В привязках
IP Address MAC Address Ports
--------------- ----------------- -------------
192.168.5.10 00-D0-B7-06-E2-E7 3
В 7-й порт включена машина с конфигом
inet 192.168.5.21 netmask 0xffffff00 broadcast 192.168.5.255
inet 10.10.20.40 netmask 0xff000000 broadcast 10.255.255.255
поскольку трафик успевает пройти, машина получает искомый mac-адрес и кладёт его себе в кэш. Естесственно после этого слать arp-запросы ей незачем и повторно этот мак в блокировки не попадает.
2.
если mac успевает блокироваться и получает статус BlockByAddrBind, то по истечении Auto Recovery Interval запись о этом mac вообще удаляется из fdb. Далее пробовал порядка десяти раз предварительно очищая fdb свитча и arp-кэш машины - очевидно происходит описанное в п.1 (успевает пройти трафик), после чего опять-же машине arp-запросы слать незачем и поскольку это arp-mode MIB а не acl-mode, трафик спокойно начинает проходить через свитч. Поскольку трафик ходит - время жизни arp-записи в кэше машины обновляется и трафик продолжает ходить сколько угодно времени.
Кстати тот-же трафик успевал проходить и на 4.00.018-й прошивке. Пункты а,б,в аналогичны. В общем в отношении address_binding всё тоже самое. Хотя по большому счёту смысла в применении этой функции в arp-mode лично я не вижу
Распаковал 3526, засел читать мануал )))