Jump to content

Recommended Posts

Posted

Из инструкции по рукоделию:

 

image.thumb.png.4ce9c435bf4180d8fdbf779c9b1e13ba.png

 

Пробую на коммутаторе:

SNR-S2985G-8T(config)#mac-address-learning ?
  disable  Mac address-learning disable on port
  enable   Mac address-learning enable on port
SNR-S2985G-8T(config)#mac-address-learning enable ?
  interface  Select an interface to configure
  vlan       Select some vlans to configure

Глобально команду выпилили? 

 

 

 

 

Бонус вопрос:

Скрытый текст

 

Раньше на порту можно было установить:

 

S2985G-8T(config-if-ethernet1/0/1)# switchport port-security                          # Функционал работает именно так: запоминает два адреса на интерфейсе, а если mac поменялся, выполняет действие (violation)
S2985G-8T(config-if-ethernet1/0/1)# switchport port-security maximum 2        # Максимальное количество безопасных MAC-адресов на интерфейсе
S2985G-8T(config-if-ethernet1/0/1)# switchport port-security violation restrict  # Если на данном интерфейсе одновременно «засветится» третий (неизвестный) MAC адрес, то все пакеты с этого адреса
                                                                                                                      будут отбрасываться, при этом отправляется оповещение – syslog, SNMP trap, увеличивается счетчик нарушений (violetion counter).

 

S2985G-8T(config-if-ethernet1/0/1)#switchport port-security aging time 5       # Время хранения адресов. В противном случае MAC-адреса не будут удаляться. И при смене 2-х маков (switchport port-security maximum 2) у абонента не                                                                                                                                                                будет доступа.

 

На последней прошивке:


S2985G-8T(config-if-ethernet1/0/1)#switchport port-security aging time ?
% Unrecognized command

Теперь только глобально?

 

 

 

 

Posted
1 час назад, Evgeny Mirhasanov сказал:

Какую цель хотите достичь?

S2985G-8T(config-if-ethernet1/0/1)# switchport port-security maximum 2        # Максимальное количество безопасных MAC-адресов на интерфейсе

Цель -  обновление маc-адресов раз в 5-ть минут.

 

 

Но ранее инструкции по рукоделию писали, что:

mac-address-learning cpu-control                   # Необходим для работы различных надстроек к mac-address-table, в том числе mac-limit, port-security.
                                                                   # Без этой команды не будет работать  switchport port-security

Posted

@RN3DCX как сказал выше коллега, это только для S2995G/S3850G, на вашей серии всё будет работать стандартно. По поводу удаленной версии - к сожалению изменился адрес страницы. Найдите, пожалуйста, в обычном списке nag.wiki.

Posted

@RN3DCX Изучение MAC-адресов для работы функционала, реализованного через CPU не требует включения данной команды на этой серии. По поводу вопроса aging-time, откройте, пожалуйста, обращение на support.nag.ru, всё проверим и дадим ответ.

Posted
1 минуту назад, Aleksey Sonkin сказал:

По поводу вопроса aging-time, откройте, пожалуйста, обращение на support.nag.ru, всё проверим и дадим ответ.

Так дайте в этой теме и откроем.

Другим участникам форума это тоже пригодится.

Posted

Значение команды 'switchport port-security aging time' теперь равно значению 'mac-address-table aging-time'. По дефолту 300 секунд (5 минут). Настраивается только глобально. После истечения этого времени MAC адрес устройства исчезнет из таблицы и будет изучен новый MAC.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.