Есть MES-3124F (sw 3.5.12), к портам которого подключены коммутаторы доступа, скажем ISCOM2128. На портах 3124 включен <switchport protected-port>.
Код: Выделить всё
interface gigabitethernet4/0/1
description -=295.4.01=-
switchport general ingress-filtering disable
switchport general pvid 4011
switchport protected-port
switchport mode general
switchport general allowed vlan add 99-100,4004 tagged
!
interface gigabitethernet4/0/23
description -=295.4.23=-
switchport general ingress-filtering disable
switchport general pvid 4011
switchport protected-port
switchport mode general
switchport general allowed vlan add 99-100,4004 tagged
!
Vlan 4004 терминируется на 3124.
Код: Выделить всё
interface vlan 4004
name DefVlan4
ip address 192.168.48.1 255.255.240.0
ip dhcp relay enable
arp timeout 60
ip proxy-arp
no ip pim
vlan 100 - MVR-vlan
Код: Выделить всё
interface vlan 100
name -=MVR=-
ip address 10.183.255.97 255.255.255.252
ip igmp version 2
Вопрос в том, что на коммутаторах доступа в vlan 4004 я не вижу mac-ов с соседнего порта 3124 (switchport protected-port работает, ура), а в vlan 100 вижу (switchport protected-port НЕ работает?

Код: Выделить всё
295.04.01.1#sh mac-address-table l2-address vlan 100 | i E427.7111.0A82
E427.7111.0A82 25 100 Hit
295.04.01.1#sh mac-address-table l2-address vlan 4004 | i E427.7111.0A82
!
295.04.23.1#sh mac-address-table l2-address vlan 100 | i E427.7101.2D16
E427.7101.2D16 25 100 Hit
295.04.23.1#sh mac-address-table l2-address vlan 4004 | i E427.7101.2D16
295.04.23.1#
295-AGG-1#sh mac address- d vlan 100 interface gi4/0/1 add e4:27:71:01:2d:16
Aging time is 300 sec
Vlan Mac Address Port Type
-------- --------------------- ---------- ----------
100 e4:27:71:01:2d:16 gi4/0/1 dynamic
!
295-AGG-1#sh mac address- d vlan 4004 interface gi4/0/1 add e4:27:71:01:2d:16
Aging time is 300 sec
Vlan Mac Address Port Type
-------- --------------------- ---------- ----------
4004 e4:27:71:01:2d:16 gi4/0/1 dynamic
!
295-AGG-1#sh mac address- d vlan 100 interface gi4/0/23 add e4:27:71:11:0a:82
Aging time is 300 sec
Vlan Mac Address Port Type
-------- --------------------- ---------- ----------
100 e4:27:71:11:0a:82 gi4/0/23 dynamic
!
295-AGG-1#sh mac address- d vlan 4004 interface gi4/0/23 add e4:27:71:11:0a:82
Aging time is 300 sec
Vlan Mac Address Port Type
-------- --------------------- ---------- ----------
4004 e4:27:71:11:0a:82 gi4/0/23 dynamic
!