SvinO писал(а):
Получил от нашего саппорта обновленные данные, если убираем IP-MAC-Port Binding с проблемного порта, то абонент работает, однако на порту мак не видно.
Ну тогда это подтверждает мое предположение: появляется конфликт hash и затем блокировка. Мака не видно иногда из-за конфликта, а иногда из-за остановившегося в результате блокировки трафика.
Решения проблемы, насколько мне известно, нет. Но пути выхода есть:
1. Можно уменьшить число маков на устройстве за счет перевода мультикаста в абонентский влан и отключение изучения маков на аплинке одновременно с включением сегментации трафика. В результате на коммутаторе будет не более 25 маков, это позволит выиграть время для перехода на 100% звезду.
2. Использовать PCF ACL вместо IMPB. Эта штука работает безупречно и решает, по сути, ту же задачу. Но мультикаст все равно потребуется убрать в абонентский, в случае большой цепочки.
Несколько лет назад эти проблемы (и с IMPB/DHCP Snooping и с ISM Vlan) решали как раз такими способами. Сейчас звездочка и PCF ACL и с 3028 проблем вообще никаких.