Страница 1 из 1

Как правильно запретить PADI на клиентских портах?

Добавлено: 20 фев 2015 18:15
mopnex
Здравствуйте.
При замене DLink'ов на MES-1124 неожиданно напоролись на такие грабли. Вкратце: если на клиентский порт попадают PADI с соседних клиентских портов, то роутер TP-Link перестает посылать свои PADI и, соотв. клиент остается без интернета. TPLink выложил бета-прошивку, с ней, действительно, проблема исчезла, но не прошивать же все роутеры... Правильней было бы запретить попадание чужих PADI на клиентские порты fa1/0/1-24. Как это правильно сделать?

Re: Как правильно запретить PADI на клиентских портах?

Добавлено: 25 фев 2015 16:13
mopnex
Технология подключения - DHCP+PPPoE. Сделал так:

Код: Выделить всё

mac access-list extended pppoe
 permit any any vlan 1 800 0000
 permit any any vlan 1 806 0000
 permit 90:e2:ba:xx:xx:xx 00:00:00:00:00:00 any vlan 1 8863 0000
 permit 90:e2:ba:xx:xx:xx 00:00:00:00:00:00 any vlan 1 8864 0000
exit
!
interface gigabitethernet 1/0/4
 description Uplink
 service-acl input pppoe
exit
!

Вроде работает правильно.