На серверах, на которых развернута платформа используются несколько внутренних сетей, которые могут накладываться на клиентские подсети, чем вызывать петли в маршрутизации.
К таким сетям относятся:
подсеть docker. По умолчанию это 172.16.0.0/16, но может быть изменена в настройках сервиса.
подсеть IPSec. Используется для подключения точек доступа. Используется 10.9.0.0/16 и не может быть изменена.
Также при использовании DHCP Snooping (настройка называется Захват DHCP пакетов и находится внутри настройки точки доступа) происходит route learning, что влечет следующее:
При использовании центральной коммутации нельзя использовать для адреса ТД адреса из клиентских подсетей.
Это применимо и к адресам сервера - нельзя использовать адреса из клиентской подсети для сервера платформы при использовании центральной коммутации.
Например, если клиентская подсеть имеет адрес 172.21.0.0/16, то ни ТД, ни сервера платформы не должны иметь адреса из этой подсети.