J0kER01Обе эти ситуации решаются через
Цитата:
config address_binding dhcp_snoop max_entry ports 1-8 limit 2
или 3 или 4 или "сколько там у клиента компов" или (если совсем не заморачиваться) no_limit
Из мануала:
Цитата:
Max Entry
Specifies the maximum number of IP-MAC-port binding entries between 1 and 50. The default is 5. Alternatively, tick the No Limit check box.
config address_binding dhcp_snoop
max_entry ports 1
limit 2
Цитата:
Теперь моделируем ситуацию:
Клиент поменял девайс, заходит с нового МАС, сервак выдает 10.тра.ля.ля, PIMB в режиме dhcp_snooping выхватывает связку и лочит на порту на время LeaseTime. Тем временем клиент регит МАС, делает ReNew, но старая связка все еще активна, и …
на свитче создается новая связка, т.к. max_entry 2.
Другая ситуация:
Цитата:
У клиента есть несколько машин, нет NAT (тупо, на роутере шнурок от провайдера сунули в LAN), а в интернет клиент выходит только с одной. Если кто-то из неИнет машин ломанется раньше, то она отхватит белыйIP…
она не может отхватить белый айпи, у всех машин одинаковые мак адреса что ли? она отхватывает серый айпи. Когда Инет машина ломанется в сеть, она таки получит свой белый адрес, т. к. опять таки
max_entry 2А если так уж не хочется используется max_entry, в чем проблема в dhcp сервере настроить lease time для пулов/сетей из 10.0.0.0/8 равным 2-3 минутам?
За это время и адрес можно успеть зарегистрировать, и подождать пока для отключенного от интернета неИнет компа пропадет связка.