NTE-RG-1402G-W:rev.B проблема изоляции трафика между интерфейсами
Добавлено: 04 июл 2018 23:25
Здравствуйте.
У меня установлено оборудование:
Board type: NTE-RG-1402G-W:rev.B
Software Version: 3.14.4.824
Bootloader (CFE) Version: 1.0.38-114.-71
Конфигурация моей сети:
1. на устройстве(маршрутизаторе) отключен DHCP сервер, т.к. в сети LAN используется другой
2. порты сконфигурированы стандартно: 0 и 1 - "internet", 2 и 3 - "stb"
Суть обнаруженной проблемы:
Подключенная к любому из портов 2 и 3 STB(приставка IPTV от РосТелеком) при попытке получить IP адрес по DHCP сети получает этот адрес от локального DHCP сервера, а не от DHCP сервера провайдера. Т.е. её DHCP запросы попадают не только в uplink(как и должно быть), но и в соседние порты(сконфигурированы как "internet"). При том, что устройство получает адрес из сети LAN, IP интерфейс самого роутера в сети LAN ему недоступен. Иными словами: "изоляция трафика" работает только между самим маршрутизатором(его L3 интерфейсом) и портами, но не между самими портами. Возможно, что так происходит только для broadcast и multicast трафика.
Тем не менее, это поведение явно неправильное и доставляет определённые неудобства.
У меня установлено оборудование:
Board type: NTE-RG-1402G-W:rev.B
Software Version: 3.14.4.824
Bootloader (CFE) Version: 1.0.38-114.-71
Конфигурация моей сети:
1. на устройстве(маршрутизаторе) отключен DHCP сервер, т.к. в сети LAN используется другой
2. порты сконфигурированы стандартно: 0 и 1 - "internet", 2 и 3 - "stb"
Суть обнаруженной проблемы:
Подключенная к любому из портов 2 и 3 STB(приставка IPTV от РосТелеком) при попытке получить IP адрес по DHCP сети получает этот адрес от локального DHCP сервера, а не от DHCP сервера провайдера. Т.е. её DHCP запросы попадают не только в uplink(как и должно быть), но и в соседние порты(сконфигурированы как "internet"). При том, что устройство получает адрес из сети LAN, IP интерфейс самого роутера в сети LAN ему недоступен. Иными словами: "изоляция трафика" работает только между самим маршрутизатором(его L3 интерфейсом) и портами, но не между самими портами. Возможно, что так происходит только для broadcast и multicast трафика.
Тем не менее, это поведение явно неправильное и доставляет определённые неудобства.