прошу прощения за долгое молчание - не было возможности продолжать эксперименты, устройство под серьёзной нагрузкой, за ним много коммерческих клиентов.
Demin Ivan писал(а):
Если есть возможность пожалуйста попробуйте сбросить устройство к умолчальным настройкам после перепрошивки.
подвернулась такая возможность, залил снова 4.50.B13, сделал полный сброс, настроил заново так же как было (фактически брал существенные строки из текстового файла со старым конфигом и толкал их с консоли в свитч с уже новой прошивкой - нигде не ругнулось, всё Success).
около часа полёт был нормальный; затем снова так же стали отваливаться клиенты в разных виланах..
успел заметить две особенности.
первая: отваливались лишь те клиенты, которые получили ip-адрес через dhcp (dhcp_relay с применением opt82 задействован прямо на этом устройстве). позже выяснилось, что те клиенты у которых адрес/маска/шлюз на компьютере были прописаны статически - продолжали работать как ни в чём не бывало, в т.ч. исправно видели по роутингу другие виланы.
и вторая, та же что и в первом случае глюков с этой прошивкой: у отвалившихся клиентов в arptable было по 2 ip-адреса (в пределах того адресного блока который выделен на вилан у dhcp-сервера).
ну и третье, может быть совпадением - у dhcp-сервера время лизинга, и дефолтное и максимальное, выставлено в один час. так вот проблеммы эти начали проявляться примерно как раз через такое время.
поскольку всё это так или иначе связано с dhcp_relay, возникает мысль, что в 4.50.B13 что-то в нём сломали..
к сожалению в спешке восстановить сеть не догадался сохранить файл с лизингами от dhcp-сервера, но раз он выдавал разные адреса на один и тот же мак - что-то 3828 говорил dhcp-серверу по-разному, и если на первом выданом адресе клиент ещё работал, то на втором - уже нет.
к сожалению, мучить дальше клиентов было уже нельзя, эксперименты пришлось прекратить.
попробуйте, пожалуйста, промоделировать эту ситуацию у себя на стенде - у меня для этого нету второго 3828, а на живых юзерах - не буду, убьют
схема тривиальна: 3828, 1 дефолтный вилан и 1 юзерский, терминируются разными ipif-ами на этом же устройстве, роутинг между ними.
в дефолтном - dhcp-сервер с небольшим (для тестов) временем лизинга и опт82 (последнее может и неважно).
в юзерском - просто компьютер с активным dhcp-клиентом.
тэгирование портов в виланах не играет рояли - отпадали клиенты как в untagged, за которыми неуправляемые свитчи, так и в tagged, за которыми дальше 3526/3028.
настройки vlan, ipif и dhcp_relay - тривиальные, из мануала. остальное по идее пофигу
если через время, соизмеримое со временем лизинга у dhcp, компьютер отвалится (перестанет видеть dhcp-сервер, например) - то это оно..