Проблема работы snooping \ arp inspection
Имеются два коммутатора разных HW версий
На первом работает конфигурация, на втором нет.
Первый коммутатор:
System Description - JetStream 24-Port Gigabit L2+ Managed Switch with 4 10GE SFP+ Slots
Hardware Version - TL-SG3428X 1.0
Software Version - 1.0.7 Build 20220606 Rel.58990
Bootloader Version - TP-LINK BOOTUTIL(v1.0.0)
Mac Address - 30-DE-4B-4D-B4-F8
Serial Number - 222B1R8000493
Второй коммутатор:
System Description - Omada 24-Port Gigabit L2+ Managed Switch with 4 10GE SFP+ Slots
Hardware Version - SG3428X 1.30
Software Version - 1.30.0 Build 20231019 Rel.60485
Bootloader Version - TP-LINK BOOTUTIL(v1.0.0)
Mac Address - 24-2F-D0-9C-56-95
Serial Number - 223C9R4000118
Конфигурация портов доступа, следующая:
interface gigabitEthernet 1/0/2
switchport general allowed vlan 2261 untagged
switchport pvid 2261
ip dhcp filter
ip dhcp filter mac-verify
ip dhcp snooping max-entries 5
ip dhcp l2relay information option
ip dhcp l2relay information strategy replace
ip verify source sip
spanning-tree common-config portfast enable
spanning-tree bpdufilter
spanning-tree guard loop
spanning-tree guard tc
no lldp transmit
loopback-detection config process-mode port-based recovery-mode auto
loopback-detection
ipv6 dhcp filter
Транковый порт имеет следующую конфигурацию:
switchport general allowed vlan 198,1000,2261,4000 tagged
vlan_trunk
ip arp inspection trust
spanning-tree
spanning-tree guard tc
lldp snmp-trap
Проблема в добавление IP-MAC наблюдается на коммутаторе версиии 1.30, при аналогичных настройках, в логах появляется сообщение:
#2024-06-21 17:02:29,[ARP&IP Defend]/3/Dropped ARP request PKT SMAC 00:0c:42:d6:f0:ec DMAC ff:ff:ff:ff:ff:ff SDMAC 00:0c:42:d6:f0:ec SDIP 10.93.169.255 TMAC 00:00:00:00:00:00
TIP 10.93.168.1 on Gi1/0/1 in vlan 2261, due to - IMPB MATCH FAILURE.
Есть ли решение, чтобы ip snooping заработал ?