DHCP сервер настроен таким образом, что всем зарегистрированным mac адресам выдает ip адреса из сетей 10.0.1-199.0/24. В соответствии с этим на коммутаторах созданы связки ip source-guard. Все незарегистрированные mac'и получают ip из сетей 10.0.200-202.0/24. Этих связок, естественно, нет и такие маки должны блокироваться. Однако, потому как ip адреса они все-таки получают от dhcp сервера, работа им разрешается:
Код: Выделить всё
console#sh ip source-guard status
IP Source Guard: Enabled
Interface Filter Status IP address MAC address VLAN Type
--------- ------ -------- --------------- ----------------- ---- ------
fa1/0/17 IP active 10.0.202.181 54:04:a6:e0:8a:6a 1 DHCP
И второй вопрос: Как запретить пакеты PPPoE с маков с неправильным IP адресом?