fet4 Posted July 18, 2022 Posted July 18, 2022 Добрый день. Подскажите как организовать port-security для всей onu или uni порта на GP3600-08B ? Аналог команд "switchport port-security mode dynamic" "switchport port-security dynamic maximum 2" Вставить ник Quote
Nikita Devyatyarov Posted July 19, 2022 Posted July 19, 2022 Добрый день interface GPON0/7:1 gpon onu virtual-port 1 dynamic maximum 20 Вставить ник Quote
fet4 Posted July 19, 2022 Author Posted July 19, 2022 Ограничивает количество на всю ону ? Вставить ник Quote
Nikita Devyatyarov Posted July 19, 2022 Posted July 19, 2022 На виртуальный порт. Можно на каждый UNI-порт применить свой virtual port в настройках flow-mapping профиля. Вставить ник Quote
fet4 Posted August 11, 2022 Author Posted August 11, 2022 (edited) В 19.07.2022 в 12:33, Nikita Devyatyarov сказал: На виртуальный порт. Можно на каждый UNI-порт применить свой virtual port в настройках flow-mapping профиля. Вижу port-security отрабатывает, трафик дропается. Vlan Mac Address Type Ports ---- ----------- ---- ----- 229 f4f2.6d82.cd27 BLACKHOLE --- 229 8416.f9f5.ea6f DYNAMIC gpon0/6:2-1 Как уменьшить время смены/переключения мак адреса в порту ону, если dynamic maximum 1 ? Этого будет достаточно ? config# mac address-table aging-time 60 Или на порту еще как-то подстроить нужно ? Вот тут еще aging-time нашел config# gpon profile onu-flow-mapping flow-mapping-default id 1 gpon-profile#gpon-profile entry 1 mac aging-time ? <10-1000000> -- Aging time (default 0) За что он отвечает ? Edited August 11, 2022 by fet4 Вставить ник Quote
Nikita Devyatyarov Posted August 12, 2022 Posted August 12, 2022 В 11.08.2022 в 17:57, fet4 сказал: За что он отвечает ? Это mac aging time на виртуальном порту ОНУ. Вставить ник Quote
fet4 Posted August 12, 2022 Author Posted August 12, 2022 В 12.08.2022 в 06:14, Nikita Devyatyarov сказал: Это mac aging time на виртуальном порту ОНУ. Т.е глобально можно не изменять ? Вставить ник Quote
Nikita Devyatyarov Posted August 12, 2022 Posted August 12, 2022 В 12.08.2022 в 13:56, fet4 сказал: Т.е глобально можно не изменять ? Если нужно на конкретных ОНУ, то можно попробовать на виртуальном порту и глобально не менять Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.