У меня есть несколько клиентов в DMZ (vlan 22), которые используют IPv6 для подключения к интернету. После загрузки машина получает префикс и шлюз через SLAAC, подключение работает без проблем. Как только запись соседа для этого клиента истекает, и клиент пытается установить соединение с использованием IPv6, это не удается. На скриншоте вы можете увидеть конфигурацию моста и порта, к которому подключен клиент (через другой смарт-коммутатор). Захват трафика показывает трафик, когда клиент пытается пинговать google.com. Простой сетевой diagram: CCR1009 (br.master) -- Порт "combo" (vlan 22 с тегом) ----- (vlan22 с тегом) Порт 1 -- Netgear GS105 -- Порт 2 (vlan 22 без тега) -- ПК IGMP Snooping отключен на коммутаторе Netgear, и я не думаю, что здесь проблема в Netgear. Когда ROS пытается узнать MAC-адрес клиента, отправляя сообщение запроса соседа, с точки зрения маршрутизатора ни один клиент (порт моста) не присоединился к этой конкретной мультикастовой группе, и поскольку IGMP snooping включен на мосту, NS не покинет мост. В результате маршрутизатор не получит ответ от соседа, MAC-адрес клиента отображается как 00-00-00-00-00-00 в списке соседей, и связь не удалась. Мне кажется, что проблема заключается в том, что мост в какой-то момент удаляет мультикастовую группу клиента из таблицы mdb, в то время как Windows все еще присоединился к этой группе. ГРУППА VID ПОРТЫ МОСТ ff02::1:ff0c:bfd5 22 combo br.master Отключение и повторное подключение сетевого кабеля восстанавливает соединение на несколько минут. Во время теста не было активных правил брандмауэра и фильтров моста. Есть ли ошибка в (мультикастовой) конфигурации моста или что-то еще, что я мог бы проверить? Эта проблема существует уже достаточно долго и не зависит от версии. В данный момент я использую ROS 6.46.6 на CCR. ИЗМЕНЕНИЕ: Это, похоже, затрагивает только клиентов Windows. Linux каким-то образом управляет тем, чтобы группа не удалялась из таблицы mdb. 

