Тоже одно время уповали на IMPB в режиме DHCP Snooping, но сейчас есть сомнения, стоит ли его вообще включать. Причины: Во-первых, функционал иногда работает странно - валидная связка на порту есть, но кадры дропаются. На стенде воспроизвести это не удавалось, но в реальной сети такое встречается. Во-вторых, не все устройства знают что такое lease time и умеют им пользоваться. Некоторые роутеры и STB один раз получив адрес, забивают на время аренды, и, соответственно, блокируются коммутатором через интервал lease time, т.к. связка не обновлена. В-третьих, мы часто ставим абонентам домой вместо роутеров неуправляемые коммутаторы для включения STB или других устройств. При этом, если управляемый коммутатор был обесточен, а абонентские устройства нет, то события link down/link up с т.з. абонента не возникают. На перезагрузившемся коммутаторе старые связки по понятным причинам исчезают и все такие абоненты попадают в блок-лист.
|