Alexandr Zaitsev писал(а):
PCF
create access_profile packet_content_mask offset_16-31 0x0 0x0 0xFF 0x0 offset_32-47 0x0 0x0 0xFFFF0000 0x0 profile_id 1
create access_profile packet_content_mask offset_0-15 0xFFFFFFFF 0xFFFF0000 0x0 0x0 offset_16-31 0xFFFF0000 0x0 0x0 0x0 profile_id 2
config access_profile profile_id 2 add access_id 1 packet_content_mask offset_0-15 0xFFFFFFFF 0xFFFF0000 0x0 0x0 offset_16-31 0x8060000 0x0 0x0 0x0 port 1-8 permit
create access_profile packet_content_mask offset_0-15 0xFFFFFFFF 0xFFFF0000 0x0 0x0 offset_16-31 0x0 0x0 0x0 0x0 profile_id 3
config access_profile profile_id 3 add access_id 1 packet_content_mask offset_0-15 0xFFFFFFFF 0xFFFF0000 0x0 0x0 offset_16-31 0x0 0x0 0x0 0x0 port 1 deny
Код:
Command: show address_binding ip_mac
ACL_mode : Enabled
Trap/Log : Enabled
Enabled ports : 1,3-8
Enabled ports (Loose) : 1,3-8
Enabled allow_zeroip ports : 1-8
Enabled forward_DHCPpkt ports: 9-28
Все записи активные
Код:
65 2009/06/12 09:25:40 Unauthenticated IP-MAC address and discarded by ip m
ac port binding (IP: 192.168.20.255, MAC: 00-e0-27-1
1-06-db, port: 1)
64 2009/06/12 08:25:31 Unauthenticated IP-MAC address and discarded by ip m
ac port binding (IP: 192.168.20.255, MAC: 00-1e-8c-b
f-11-e7, port: 1)
63 2009/06/12 08:22:53 Unauthenticated IP-MAC address and discarded by ip m
ac port binding (IP: 192.168.20.255, MAC: 00-1e-8c-b
f-11-e7, port: 1)
62 2009/06/12 06:27:03 Unauthenticated IP-MAC address and discarded by ip m
ac port binding (IP: 192.168.20.255, MAC: 00-0b-6a-2
2-71-79, port: 1)
61 2009/06/12 06:19:19 Unauthenticated IP-MAC address and discarded by ip m
ac port binding (IP: 192.168.20.255, MAC: 00-0b-6a-2
2-71-79, port: 1)
60 2009/06/11 22:00:36 Unauthenticated IP-MAC address and discarded by ip m
ac port binding (IP: 192.168.20.255, MAC: 00-1e-8c-6
2-92-b3, port: 1)
Вопросы:
1) получается, что профили 2 и 3 неработают?
2) что можно сейчас сделать, чтобы выйти из положения?
3) заметил ещё фишку: при добавлении профиля, аналогичного 2 и 3, в режиме ARP Loose IMB не работает вообще, ставлю Strict - работает. Это баг или фича?
По логике вроде всё верно делаю: разрешаю ARP брудкаст, убиваю весь остальной, но он не убивается

Bigarov Ruslan писал(а):
Vista ещё шлёт DHCP Info, вот из-за этого пакета блочится ПК, но мы работаем над этой проблемой.
Пофигу на висту, тут касперский виноват: он делает рассылку по 139 протоколу на предмет поиска левых лицензий в сегменте. Отключить это нереал.