Jump to content

SNR-S2960, ограничить MAC-адреса на одном порту

Тех.поддержка что-то не отвечает, попробую спросить тут.

 

Есть коммутатор SNR-S2960-24G.

В один из портов будет подключен ПК.

Мне нужно сделать так, чтобы за этим портом мог быть только один MAC-адрес.

Можно ли это сделать не выключая глобально mac-address-learning? На остальных портах ничего меняться не должно.

Share this post


Link to post
Share on other sites

Мне интересны оба варианта.

В данном случае нужно сделать не более одного MAC-адреса.

Но в будущем возможны случаи, когда на порту потребуется разрешить только конкретный MAC-адрес (MAC-адреса).

 

Тех.поддержка подсказала про port-security.

По описанию вроде бы это именно оно.

Share this post


Link to post
Share on other sites

самый надежный способ(полностью аппаратный) - static mac запись+выключение mac-learning на порту+ACL, всё остальное это полупрограммные костыли

Share this post


Link to post
Share on other sites

По второму варианту:

 

switchport port-security

switchport port-security maximum 1

switchport port-security violation restrict

 

По первому:

 

switchport port-security mac-address

 

Но, надо покопаться, попробовать.

Share this post


Link to post
Share on other sites

Для ограничения количества мак-адресов на порту лучше всё-таки использовать port-security.

В других вариантах, несмотря на то, что в FDB мак-адрес на порту будет только один, работа других маков на этом-же порту никак ограничена не будет.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.