Перейти к содержимому
Калькуляторы

S2985G-8T и mac-address-learning

Из инструкции по рукоделию:

 

image.thumb.png.4ce9c435bf4180d8fdbf779c9b1e13ba.png

 

Пробую на коммутаторе:

SNR-S2985G-8T(config)#mac-address-learning ?
  disable  Mac address-learning disable on port
  enable   Mac address-learning enable on port
SNR-S2985G-8T(config)#mac-address-learning enable ?
  interface  Select an interface to configure
  vlan       Select some vlans to configure

Глобально команду выпилили? 

 

 

 

 

Бонус вопрос:

Скрытый текст

 

Раньше на порту можно было установить:

 

S2985G-8T(config-if-ethernet1/0/1)# switchport port-security                          # Функционал работает именно так: запоминает два адреса на интерфейсе, а если mac поменялся, выполняет действие (violation)
S2985G-8T(config-if-ethernet1/0/1)# switchport port-security maximum 2        # Максимальное количество безопасных MAC-адресов на интерфейсе
S2985G-8T(config-if-ethernet1/0/1)# switchport port-security violation restrict  # Если на данном интерфейсе одновременно «засветится» третий (неизвестный) MAC адрес, то все пакеты с этого адреса
                                                                                                                      будут отбрасываться, при этом отправляется оповещение – syslog, SNMP trap, увеличивается счетчик нарушений (violetion counter).

 

S2985G-8T(config-if-ethernet1/0/1)#switchport port-security aging time 5       # Время хранения адресов. В противном случае MAC-адреса не будут удаляться. И при смене 2-х маков (switchport port-security maximum 2) у абонента не                                                                                                                                                                будет доступа.

 

На последней прошивке:


S2985G-8T(config-if-ethernet1/0/1)#switchport port-security aging time ?
% Unrecognized command

Теперь только глобально?

 

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@RN3DCX Добрый день. Спасибо за внимательность. Эти команды для 2990/2995. Какую цель хотите достичь?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, Evgeny Mirhasanov сказал:

Какую цель хотите достичь?

S2985G-8T(config-if-ethernet1/0/1)# switchport port-security maximum 2        # Максимальное количество безопасных MAC-адресов на интерфейсе

Цель -  обновление маc-адресов раз в 5-ть минут.

 

 

Но ранее инструкции по рукоделию писали, что:

mac-address-learning cpu-control                   # Необходим для работы различных надстроек к mac-address-table, в том числе mac-limit, port-security.
                                                                   # Без этой команды не будет работать  switchport port-security

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

16 часов назад, Evgeny Mirhasanov сказал:

Эти команды для 2990/2995

И кстати почему электронная версия удалена

image.thumb.png.4d31313b4d8ef52433de20681868c1ef.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@RN3DCX как сказал выше коллега, это только для S2995G/S3850G, на вашей серии всё будет работать стандартно. По поводу удаленной версии - к сожалению изменился адрес страницы. Найдите, пожалуйста, в обычном списке nag.wiki.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только что, Aleksey Sonkin сказал:

на вашей серии всё будет работать стандартно

Что именно будет работать стандартно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@RN3DCX Изучение MAC-адресов для работы функционала, реализованного через CPU не требует включения данной команды на этой серии. По поводу вопроса aging-time, откройте, пожалуйста, обращение на support.nag.ru, всё проверим и дадим ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, Aleksey Sonkin сказал:

По поводу вопроса aging-time, откройте, пожалуйста, обращение на support.nag.ru, всё проверим и дадим ответ.

Так дайте в этой теме и откроем.

Другим участникам форума это тоже пригодится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Значение команды 'switchport port-security aging time' теперь равно значению 'mac-address-table aging-time'. По дефолту 300 секунд (5 минут). Настраивается только глобально. После истечения этого времени MAC адрес устройства исчезнет из таблицы и будет изучен новый MAC.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.