Перейти к содержимому
Калькуляторы

вопрос о port-security на snr

Здравствуйте. Подскажите, на каких моделях комутаторов snr есть функционал автоматического мак(маc-ip) авто лернинга на порту c занесением в аксес лист и каким функционалом? К примеру есть порт, с одним allow mac, к нему подключился один клиент, его мак автоматом запомнился в коммутаторе. Если мак поменялся порт в шатдаун или дисабле? Интересует именно auto learning.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Здравствуйте!

На всех моделях коммутаторов SNR есть функционал "switchport port-security". Функционал работает именно так: запоминает адрес (1 или несколько) на интерфейсе, а если mac поменялся, выполняет действие (violation). Например:

switchport port-security 
switchport port-security maximum 1
switchport port-security violation shutdown

Существует также возможность автоматически добавить изученный адрес в конфигурацию интерфейса (switchport port-security mac-address sticky) или задать адрес вручную.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А данное действие применимо только для акцесных портов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 минут назад, andpuxa сказал:

А данное действие применимо только для акцесных портов?

Для любых.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Настройки port-security доступны через web?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Через web-интерфейс настройка port-security недоступна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

здравствуйте еще раз, требуется включить port-sec в конкретном vlan в режиме стики, можно ли вообще так сделать? у меня получилось только в configured 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@andpuxa Добрый день. Такой возможности нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо, это понял, а что значит опция рековер, в мануале не описана

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@andpuxa Согласно Command Guide:

 

Quote

recovery: Aftertriggering  the  violation  action  of  the  port,  the  mac  learning function can be recovered.

 

https://data.nag.ru/SNR Switches/Command Guide/SNR-S2965_SNR-S2985G/02-Commands for Port Configuration.pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

спасибо, не подумал в этот мануал заглянуть

Изменено пользователем andpuxa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите, violation count сбрасывается в ручную, или только перезагрузка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@andpuxa только перезагрузкой или перенастройкой функционала

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.