sirmax1 писал(а):
Попробую, но прошу понимать, что эксперементы на живой cети с абонентами не вызывают энтузиазма )
поэкспериментировал с настройками и коммутаторами.
пришёл к тому что - зарезал порты udp 67 и 68 по дест на клиентских портах
Код:
create access_profile packet_content_mask offset_32-47 0x0 0x0 0xffff0000 0x0 profile_id 7
config access_profile profile_id 7 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x430000 0x0 port 1-24 deny
config access_profile profile_id 7 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x00440000 0x0 port 25,26 permit priority 3 replace_priority replace_dscp_with 16
config access_profile profile_id 7 add access_id auto_assign packet_content_mask offset_32-47 0x0 0x0 0x00440000 0x0 port 1-24 deny
на 3028 тоже порезал.
При этом у нас цепочки похлеще. Пока не зарезал приходило куча запросов на сервак, а он был авторитативным.
сделал не авторитетным нафиг, для теста и поставил авторитетность в в пределах диапазонов. Смотрю-тестю далее на живых.......
Код:
deny duplicates;
not authoritative;
Код:
subnet 10.0.128.0 netmask 255.255.252.0 {
authoritative;
option routers 10.0.131.254;
option subnet-mask 255.255.252.0;
option domain-name-servers 10.0.0.102, 10.0.0.111;
pool {
range 10.0.128.2 10.0.131.150;
allow members of "match_v3_sw001";
}
}