Добрый день.
После установки 1210 в некоторых сегментах сети стала появляться проблема - большое количество PPPoE(PADI) пакетов (0x8863). В зависимости от величины сегмента от 100 до 1000 pps. Закономерности её появления мне выявить не удалось. По логам агрегатора, MAC рассылающий этот бродкаст находиться то на одном, то на другом 1210. Т.е. постоянно "прыгает" туда-сюда.
PPPoE в сети нет и не было. На сегментах где нет 1210 - эта проблема отсутствует.
Я решил с помощью ACL отфильтровать пакеты непосредственно на доступе.
Правило для абонентских портов (untag):
Код:
create cpu access_profile profile_id 1 ethernet ethernet_type
config cpu access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x8863 ports 1-24 deny
Правило для аплинков (tag):
Код:
create cpu access_profile profile_id 2 ethernet vlan ethernet_type
config cpu access_profile profile_id 2 add access_id 2 ethernet ethernet_type 0x8863 ports 25-28 deny
Для нетегированных портов правило отрабатывает нормально (т.е. если аплинк нетегированый - все хорошо).
Для тегированных - не работает (пакеты продолжают сыпаться).
Подскажите, пожалуйста, что я делаю не так.