peblade писал(а):
MAC Address Table
VID VLAN Name MAC Address Port Type
200 vlan_200 00-1E-58-D3-41-10 CPU Self
MAC Address Table
VID VLAN Name MAC Address Port Type
200 vlan_200 00-1E-58-D3-41-10 25 Dynamic
В ядре стоят 2 коммутатора 3627G на первом созданы интерфейсы и в логах
Possible spoofing attack from (IP 192.168.200.1 MAC 00-1E-58-D3-41-10 port 25) периодически идет эта месага
Знаю что это может быть петля или кто то подставляет себе айпи интерфейса.
Петли думаю нет, так как включены лупдетект и проблем с ним не было.
Айпи думаю может быть, только как найти не могу понять, как не сканирую сеть ответ один интерфей коммутатора.
Помогите решить проблему спасибо.
У Вас они в стек объединены?
в 25 порт первого 3627G кто подключен? Второй 3627G, в который дальше коммутаторы доступа?
vlan 200 это пользовательский vlan?
Тогда ищите на коммутаторах доступа порт, который изучает слишком много маков.
У нас такое было с 3200-18 после грозы.
Если в 25 порту второй 3627g, то если есть возможность поднимите этот интерфейс на нем, тогда будет ясно с какой конкретно ветки приходит это.
Если не ошибаюсь, то это не обязательно "кто-то" подставляет ip, скорее всего "кто-то" подставляет mac, попробуйте использовать ARP spoofing preventation