firmware 2.5.44
На коммутаторе сделан SuperVLAN с реальным пулом ip и абонентский VLAN:
Код: Выделить всё
interface vlan 3000
name SuperVLAN
ip address x.y.z.254 255.255.255.0
exit
!
interface vlan 3001
name Абонентский VLAN (влан на коммутатор)
ip unnumbered vlan 3000
exit
Проблема в том, что в абонентском влане, наблюдаются постоянные запросы "arp 'who has'" со шлюза (.254) на невыданные адреса, если этот пул реальных ip адресов постоянно сканируется (например ботами).
Абонент на своём порту наблюдает долбёжку:
who has x.y.z.1? Tell x.y.z.254
who has x.y.z.2? Tell x.y.z.254
who has x.y.z.3? Tell x.y.z.254
...
Что можно сделать с этим, чтобы не было arp запросов если ip не выдан?
(Отключить динамический arp? Маршрутизировать сеть в Null0? )
Как правильно настраивать на коммутаторе такую конструкцию - ip unnumbered c реальным маршрутизируемым пулом?
Второй вопрос:
sh arp configuration показывает ARP Proxy enabled для 3000 влана.
Global configuration:
ARP Proxy: disabled
ARP timeout: 60000 Seconds
ARP table size: 2048
ARP table size after reset: 2048
Interface configuration:
vlan 3000:
ARP Proxy: enabled
ARP timeout: 60000 Seconds (Global)
Как это отключить? И можно ли?
Просто так ругается:
Код: Выделить всё
#int vlan 3000
#no ip proxy-arp
ARP interface does not exist.