NAS в данном случае в роли испытуемого. Свича в работе. Решили включить на ней привязки и тут такая проблема. Обкатываем её на NAS-е.
Код:
DGS-3627G:admin#cr add ip ipad 172.20.1.20 m AC-F1-DF-0E-B2-D3 p 21
Command: create address_binding ip_mac ipaddress 172.20.1.20 mac_address AC-F1-DF-0E-B2-D3 ports 21
Success.
DGS-3627G:admin#sh ad ip a
Command: show address_binding ip_mac all
M(Mode) - D:DHCP, N:ND S:Static ST(ACL Status) - A:Active I:Inactive
IP Address MAC Address M ST Ports
--------------------------------------- ----------------- -- -- ---------------
172.20.1.20 AC-F1-DF-0E-B2-D3 S I 21
Total Entries : 1
DGS-3627G:admin#sh fdb port 21
Command: show fdb port 21
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ----- -----------------
303 vi_locsrv AC-F1-DF-0E-B2-D3 21 UnblockByAddrBind
Total Entries: 1
Сразу связь с NAS-ом заработала.
Решили проверить на другом порту:.
Вот от его рабочее состояние:
Код:
DGS-3627G:admin#sh fdb port 2
Command: show fdb port 2
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ----- -----------------
330 vic_2floors 10-FE-ED-E8-11-D7 2 Dynamic
330 vic_2floors 1C-BD-B9-E5-AA-A9 2 Dynamic
330 vic_2floors C8-60-00-22-FB-6D 2 Dynamic
Total Entries: 3
Включаем привязку:
Код:
DGS-3627G:admin#conf add ip po 2 m arp st en
Command: config address_binding ip_mac ports 2 mode arp state enable
Success.
DGS-3627G:admin#conf add ip po 3 all e
Command: config address_binding ip_mac ports 3 allow_zeroip enable
Success.
DGS-3627G:admin#sh add po 2
Command: show address_binding ports 2
Port IPv4 IPv6 Mode Zero IP DHCP Packet Stop Learning
State State Threshold/Mode
----- -------- -------- ---- --------- ----------- --------------
2 Strict Disabled ARP Not Allow Forward 500/Normal
Что видим в логах:
Код:
DGS-3627G:admin#sh log
Command: show log
Index Date Time Level Log Text
----- ---------- -------- ------- ----------------------------------------------
34 2016-02-12 15:19:20 WARN(4) Unauthenticated IP-MAC address and discarded b
y ip mac port binding(IP:<172.20.30.13>, MAC:<
C8-60-00-22-FB-6D>, Port<2>)
33 2016-02-12 15:19:20 WARN(4) Unauthenticated IP-MAC address and discarded b
y ip mac port binding(IP:<172.20.30.20>, MAC:<
10-FE-ED-E8-11-D7>, Port<2>)
32 2016-02-12 15:15:47 INFO(6) Successful login through Telnet (Username: sio
n_2736, IP: 172.х.х.х)
А в таблице блоках и на порту чисто:
Код:
DGS-3627G:admin#sh ad bl a
Command: show address_binding blocked all
VID VLAN Name MAC Address Port
---- -------------------------------- ----------------- ----
Total Entries : 0
DGS-3627G:admin#sh fdb port 2
Command: show fdb port 2
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ----- -----------------
Total Entries: 0