Код: Выделить всё
no spanning-tree
!
vlan database
vlan 100,500
exit
!
ip dhcp snooping
ip dhcp snooping vlan 500
!
ip arp inspection vlan 500
!
username admin password encrypted ************************************************************************************** privilege 15
!
interface gigabitethernet1/0/1
loopback-detection enable
switchport mode trunk
switchport trunk allowed vlan add 100,500
switchport protected gigabitethernet1/0/24
switchport forbidden default-vlan
exit
и так далее, до
interface gigabitethernet1/0/23
loopback-detection enable
switchport mode trunk
switchport trunk allowed vlan add 100,500
switchport protected gigabitethernet1/0/24
switchport forbidden default-vlan
exit
!
interface gigabitethernet1/0/24
description in
ip arp inspection trust
ip dhcp snooping trust
switchport mode trunk
switchport trunk allowed vlan add 100,500
switchport forbidden default-vlan
exit
!
interface vlan 100
ip address 192.168.222.123 255.255.255.0
exit
!
!
ip default-gateway 192.168.222.1
!
end
console#
при этом в руководстве указано, что по умолчанию ip dhcp information option включено
я ставлю no ip dhcp information option поскольку коммутатор используется не для акцесса а для агрегации
но когда смотрю конфиг no ip dhcp information option - нету !!!! я поменял с дефолтного значения, в конфиге должно показать !!!
но не работает, судя по логам
как только включаю ip arp inspection в консоль валит такое
22-Feb-2019 16:01:57 %ARPINSP-I-PCKTLOG: ARP packet dropped from port gi1/0/6 with VLAN tag 500 and reason: packet verification failed
SRC MAC 00:25:22:a5:80:ac SRC IP 172.16.5.190 DST MAC 00:00:00:00:00:00 DST IP 172.16.0.1
да и айпи адреса абоненты на акцессовых коммутаторах не получают, пока не выключу ip dhcp snooping
вопрос.
что я делаю не так ?