Jump to content

Recommended Posts

Posted

На cisco.com в описании данной фичи есть строка

«If you are enabling IP source guard on a trunk interface with multiple VLANs and DHCP snooping is enabled on all the VLANs, the source IP address filter is applied on all the VLANs.»

 

А если дхцп снупинг не на всех влан, то и ip source security будет не на всех, а только на тех, где снупинг?

Posted

Экспериментом выяснил, что IP source guard включится на всех VLAN, даже если DHCP Snooping только на одной из транка. Есть возможность включить только на одной VLAN?

Posted
Экспериментом выяснил, что IP source guard включится на всех VLAN, даже если DHCP Snooping только на одной из транка. Есть возможность включить только на одной VLAN?
Для того чтобы не пришлось бороться с проблемами, нужно не иметь этих проблем.

 

Зачем вам на транковом порту source guard ? Ваша проблема у вас в другом месте.

 

Posted (edited)

Сетка с Dual Access, маршруты выдаются DHCP на локальные ресурсы. Появились умники, прописывающие на сетевую IP адреса, потому хотел на 3750, которая в центре сети стоит включить «ip source guard», чтобы получали адреса по DHCP и не клевали мозг техподдержке. Ну, и, соответственно, надо это только на одной VLAN, на телефонии, управляющих vlan и т.д. оное включать не надо.

Edited by nevzorofff

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.