Это все понятно. Все это будет в отдельном L2 и L3 между ядром и бордером.
Но сейчас, когда я на тест запустил свой СКАТ в офисной локалке, включив DPI в Eltex между своим компьютером и собственно локалкой, локалка умерла от шторма.
Думаю, все же, проблема в элтексе. На будущее решил перестраховаться, спросить здесь на всякий случай кто как настроил.
Кстати, проблему на элтексе решил, помимо отключения spanning-tree на портах, путем изоляции на L2 портов друго от друга при помощои фичи protected port. Коммутатор флудить перестал.
Вот конфиг:
interface vlan 661
name testpc-scat
exit
!
interface vlan 662
name scat-inet
exit
!
interface gigabitethernet1/0/11
description Test-PC
spanning-tree disable
spanning-tree bpdu filtering
spanning-tree bpduguard enable
switchport mode general
switchport general allowed vlan add 666 tagged
switchport general allowed vlan add 661 untagged
switchport general pvid 661
switchport protected tengigabitethernet1/0/1
exit
!
interface gigabitethernet1/0/23
description Internet
spanning-tree disable
spanning-tree bpdu filtering
spanning-tree bpduguard enable
switchport mode general
switchport general allowed vlan add 666 tagged
switchport general allowed vlan add 662 untagged
switchport general pvid 662
switchport protected tengigabitethernet1/0/2
switchport protected-port
exit
!
interface tengigabitethernet1/0/1
loopback-detection enable
description Scat-dna0
spanning-tree disable
spanning-tree bpdu filtering
spanning-tree bpduguard enable
switchport mode general
switchport general allowed vlan add 661 untagged
switchport general pvid 661
switchport protected gigabitethernet1/0/11
exit
!
interface tengigabitethernet1/0/2
loopback-detection enable
description Scat-dna1
spanning-tree disable
spanning-tree bpdu filtering
spanning-tree bpduguard enable
switchport mode general
switchport general allowed vlan add 662 untagged
switchport general pvid 662
switchport protected gigabitethernet1/0/23
exit
!
Группы изоляции:
gi 1/0/11 - мой компьютер
te 1/0/1 - dna0 ската
te 1/0/2 - dna1 ската
gi 1/0/23 - выход в локалку (инет)
Почему одних вланов было недостаточно сказать не могу.