Всем доброе время суток.
Пытаюсь реализовать такой сценарий.
Код:
config traffic_segmentation 1-16 forward_list 17-18
config traffic_segmentation 17 forward_list 1-16
config traffic_segmentation 18 forward_list 1-16
На DGS-3200-10 такая схема замечательно работает (с другими номерами портов, разумеется, и со своими оговорками в виде проникающих пакетов IGMP, что, впрочем, ерунда по сравнению с описанным ниже).
Вроде бы все банально. Порты 1-16 - даунлинки, 17 и 18 (гигабиты) - аплинки для них. Аплинки друг друга видеть не должны (так надо). По идее, не должны...
А вот фиг там, видят, трафик ходит в обе стороны без проблем.
Хорошо, делаю так:
Код:
config traffic_segmentation 1-15 forward_list 16-17
config traffic_segmentation 16 forward_list 1-15
config traffic_segmentation 17 forward_list 1-15
То есть, один аплинк - 100mbps, другой - гигабитный.
В одном направлении трафик таки просачивается - со стороны 100mbps-порта в гигабитный. Обратно ничего нет, как и положено.
И только когда оба аплинка - сотки...
Код:
config traffic_segmentation 1-14 forward_list 15-16
config traffic_segmentation 15 forward_list 1-14
config traffic_segmentation 16 forward_list 1-14
все работает как полагается.
Код:
DES-3200-18:4#show firmware information
Command: show firmware information
Image ID : 1(Boot up firmware)
Version : 1.21.B006
Size : 3939564 Bytes
Update Time: 0000/00/00 05:18:18
From : 10.90.90.224
User : Anonymous(CONSOLE)
Image ID : 2(Empty)
DES-3200-18:4#
Свитч, что называется, из коробки. Кроме вышеуказанных команд traffic_segmentation относительно дефолтового конфига в нем ничего не трогалось, поэтому постить конфиг не вижу смысла.
Софт изначально стоял 1.10.B015. Те же грабли.
Как обычно, два вопроса.
1. Кто виноват?
2. Что делать?
Реализовать полноценный traffic_segmentation между гигабитными портами этого свитча нужно позарез.
Как крайний вариант приму ACL типа "Фильтровать все порт17 <--> порт18", если такое возможно.