Экспериментируем на стенде с 3550 с последней прошивкой (B54), натолкнулись на странную проблему: включен port_security, генерируем сплошной поток ARP-пакетов с случайными EtherHwAddr и ARPHwAddr (
arp-sk --rand-arp --rand-hwa -T u10), пакеты блокируются...но в show fdb port X показываются не все MAC-адреса, а только несколько, и они не меняются:
Код:
DES-3550:admin#show port_security ports 3
Command: show port_security ports 3
Port_Security Trap/Log : Disabled
Port Admin State Max. Learning Addr. Lock Address Mode
------ ----------- ------------------- -----------------
3 Enabled 8 DeleteOnTimeout
DES-3550:admin#show fdb port 3
Command: show fdb port 3
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
1111 vlan1111 00-03-9D-73-E7-BD 3 Del_on_Timeout
1111 vlan1111 5C-18-01-12-4A-AF 3 Del_on_Timeout
1111 vlan1111 74-D3-6A-C9-60-D2 3 Del_on_Timeout
1111 vlan1111 BC-C0-5D-C4-35-32 3 Del_on_Timeout
1111 vlan1111 DC-59-16-81-E0-25 3 Del_on_Timeout
Total Entries : 5
DES-3550:admin#show ports 3
Command: show ports 3
Port State/ Settings Connection Address Trap
MDIX Speed/Duplex/FlowCtrl Speed/Duplex/FlowCtrl Learning State
----- ---------- --------------------- --------------------- -------- --------
3 Enabled Auto/Disabled 100M/Full/None Enabled Enabled
Auto
DES-3550:admin#show port_security ports 3
Command: show port_security ports 3
Port_Security Trap/Log : Disabled
Port Admin State Max. Learning Addr. Lock Address Mode
------ ----------- ------------------- -----------------
3 Enabled 8 DeleteOnTimeout
DES-3550:admin#clear port_security_entry port 3
Command: clear port_security_entry port 3
The port 3 port_security type not correct.
И кстати, чтобы превратить коммутатор в концентратор, хватило 50 пакетов в секунду и 3000 fdb-записей
Так и должно быть?