fet4 Posted July 18, 2022 · Report post Добрый день. Подскажите как организовать port-security для всей onu или uni порта на GP3600-08B ? Аналог команд "switchport port-security mode dynamic" "switchport port-security dynamic maximum 2" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nikita Devyatyarov Posted July 19, 2022 · Report post Добрый день interface GPON0/7:1 gpon onu virtual-port 1 dynamic maximum 20 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
fet4 Posted July 19, 2022 · Report post Ограничивает количество на всю ону ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nikita Devyatyarov Posted July 19, 2022 · Report post На виртуальный порт. Можно на каждый UNI-порт применить свой virtual port в настройках flow-mapping профиля. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
fet4 Posted August 11, 2022 (edited) · Report post В 19.07.2022 в 12:33, Nikita Devyatyarov сказал: На виртуальный порт. Можно на каждый UNI-порт применить свой virtual port в настройках flow-mapping профиля. Вижу port-security отрабатывает, трафик дропается. Vlan Mac Address Type Ports ---- ----------- ---- ----- 229 f4f2.6d82.cd27 BLACKHOLE --- 229 8416.f9f5.ea6f DYNAMIC gpon0/6:2-1 Как уменьшить время смены/переключения мак адреса в порту ону, если dynamic maximum 1 ? Этого будет достаточно ? config# mac address-table aging-time 60 Или на порту еще как-то подстроить нужно ? Вот тут еще aging-time нашел config# gpon profile onu-flow-mapping flow-mapping-default id 1 gpon-profile#gpon-profile entry 1 mac aging-time ? <10-1000000> -- Aging time (default 0) За что он отвечает ? Edited August 11, 2022 by fet4 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nikita Devyatyarov Posted August 12, 2022 · Report post В 11.08.2022 в 17:57, fet4 сказал: За что он отвечает ? Это mac aging time на виртуальном порту ОНУ. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
fet4 Posted August 12, 2022 · Report post В 12.08.2022 в 06:14, Nikita Devyatyarov сказал: Это mac aging time на виртуальном порту ОНУ. Т.е глобально можно не изменять ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nikita Devyatyarov Posted August 12, 2022 · Report post В 12.08.2022 в 13:56, fet4 сказал: Т.е глобально можно не изменять ? Если нужно на конкретных ОНУ, то можно попробовать на виртуальном порту и глобально не менять Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...