Проблема работы snooping \ arp inspection

Проблема работы snooping \ arp inspection

Проблема работы snooping \ arp inspection
Проблема работы snooping \ arp inspection
2024-06-21 14:39:47
Теги: #dhcp snooping
Модель: TL-SG3428X  
Аппаратная версия: V1
Версия прошивки: 1.30.0 Build 20231019 Rel.60485

Имеются два коммутатора разных HW версий

На первом работает конфигурация, на втором нет. 

Первый коммутатор:

System Description   - JetStream 24-Port Gigabit L2+ Managed Switch with 4 10GE SFP+ Slots
 Hardware Version     - TL-SG3428X 1.0
 Software Version     - 1.0.7 Build 20220606 Rel.58990
 Bootloader Version   - TP-LINK  BOOTUTIL(v1.0.0)
 Mac Address          - 30-DE-4B-4D-B4-F8
 Serial Number        - 222B1R8000493

 

Второй коммутатор:

 System Description   - Omada 24-Port Gigabit L2+ Managed Switch with 4 10GE SFP+ Slots
 Hardware Version     - SG3428X 1.30
 Software Version     - 1.30.0 Build 20231019 Rel.60485
 Bootloader Version   - TP-LINK  BOOTUTIL(v1.0.0)
 Mac Address          - 24-2F-D0-9C-56-95
 Serial Number        - 223C9R4000118

 

 

Конфигурация портов доступа, следующая:

 

interface gigabitEthernet 1/0/2
  switchport general allowed vlan 2261 untagged
  switchport pvid 2261
  ip dhcp filter
  ip dhcp filter mac-verify
  ip dhcp snooping max-entries 5
  ip dhcp l2relay information option
  ip dhcp l2relay information strategy replace
  ip verify source sip
  spanning-tree common-config portfast enable
  spanning-tree bpdufilter
  spanning-tree guard loop
  spanning-tree guard tc

  no lldp transmit
  loopback-detection config process-mode port-based recovery-mode auto
  loopback-detection
  ipv6 dhcp filter

 

 

Транковый порт имеет следующую конфигурацию:

 

  switchport general allowed vlan 198,1000,2261,4000 tagged
  vlan_trunk
  ip arp inspection trust
  spanning-tree
  spanning-tree guard tc
  lldp snmp-trap

 

 

 

Проблема в добавление IP-MAC наблюдается на коммутаторе версиии 1.30, при аналогичных настройках, в логах появляется сообщение:

#2024-06-21 17:02:29,[ARP&IP Defend]/3/Dropped ARP request PKT SMAC 00:0c:42:d6:f0:ec DMAC ff:ff:ff:ff:ff:ff SDMAC 00:0c:42:d6:f0:ec SDIP 10.93.169.255 TMAC 00:00:00:00:00:00 
TIP 10.93.168.1 on Gi1/0/1 in vlan 2261, due to - IMPB MATCH FAILURE.

 

 

Есть ли решение, чтобы ip snooping заработал ?

  0      
  0      
#1
Опции
1 Ответить
Re:Проблема работы snooping \ arp inspection
2024-06-24 09:18:37

  @nameinuse 

 

Добрый день.

 

Посмотрите, есть ли dhcp-snooping запись в таблице show ip verify source.

Если нет - на клиентских портах сделайте no ip dhcp snooping trust.

  0  
  0  
#2
Опции