Dmitry V. Golov
2008-11-19 17:56:41 UTC
Приветствую.
Обнаружил странное поведение своей циски 7206
(c7200p-advipservicesk9-mz.124-4.XD10.bin).
Hа циске терминируется N-е количество вланов, некоторые используются для
PPPOE, некоторые используются просто со статически прописанными IP-адресами.
Так вот, при любой успешной авторизации PPPOE (а так же еще такая вещь
обнаружилась при успешных авторизациях PPTP) циска по ВСЕМ своим
субинтерфейсам всех своих Ethernet-интерфейсов рассылает ARP-ответ
(широковещательный), в котором говорится, что IP-адрес, только что выданный по
PPPOE или PPTP соединению, находится на MAC-адресе ее (циски) соответствующих
езернет-интерфейсов.
Вопрос, зачем она вообще это делает? В глобальном конфиге ip arp proxy
disabled, да и не нормальный это ответ на ARP-запрос, а самостоятельная
инициатива циски. Позже аналогичное обнаружил на циске 2650 ip base, там
arp-proxy тоже отключен, да и похоже не влияет.
Заранее спасибо.
Dmitry
Обнаружил странное поведение своей циски 7206
(c7200p-advipservicesk9-mz.124-4.XD10.bin).
Hа циске терминируется N-е количество вланов, некоторые используются для
PPPOE, некоторые используются просто со статически прописанными IP-адресами.
Так вот, при любой успешной авторизации PPPOE (а так же еще такая вещь
обнаружилась при успешных авторизациях PPTP) циска по ВСЕМ своим
субинтерфейсам всех своих Ethernet-интерфейсов рассылает ARP-ответ
(широковещательный), в котором говорится, что IP-адрес, только что выданный по
PPPOE или PPTP соединению, находится на MAC-адресе ее (циски) соответствующих
езернет-интерфейсов.
Вопрос, зачем она вообще это делает? В глобальном конфиге ip arp proxy
disabled, да и не нормальный это ответ на ARP-запрос, а самостоятельная
инициатива циски. Позже аналогичное обнаружил на циске 2650 ip base, там
arp-proxy тоже отключен, да и похоже не влияет.
Заранее спасибо.
Dmitry