Дегтярев Илья Posted May 25, 2020 Posted May 25, 2020 (edited) В характеристиках есть. При попытке настроить есть SAVI для ipv6 и какой-то AM для ipv4, который требует указать ip адрес в настройках порта. У других вендоров ip source guard проверяет по таблице DHCP снупинга, да и чип свитча явно это умеет. Edited May 25, 2020 by Дегтярев Илья Вставить ник Quote
Evgeny Mirhasanov Posted May 26, 2020 Posted May 26, 2020 Добрый день. AM (Access Management) является аналогом ip source guard. Описание и настройку можете найти в соответствующей статьей нашей базы знаний. Вставить ник Quote
Дегтярев Илья Posted May 26, 2020 Author Posted May 26, 2020 Просьба передать вопрос более старшему коллеге. Нам необходим ip source guard для динамических адресов, получаемых по DHCP. Пока ваши коммутатор нам не подходит, т.к. это существенный недостаток. Вставить ник Quote
Evgeny Mirhasanov Posted May 26, 2020 Posted May 26, 2020 2 hours ago, Дегтярев Илья said: Нам необходим ip source guard для динамических адресов, получаемых по DHCP. Для этого используется функционал 'ip dhcp snooping binding user-control' на портах доступа, совместно с DHCP snooping. После получения устройством IP-адреса создается binding-запись в DHCP-таблице. Нелигитимное устройство, при попытке использовать уже выданный IP-адрес, не получит доступ к сети. Если коммутатор сейчас проходит тестирование, то вопросов может быть много и лучше если вы в личку напишете контакт телеграм и мы создадим чат для их оперативного решения. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.