nevzorofff Опубликовано 17 апреля, 2009 · Жалоба На cisco.com в описании данной фичи есть строка «If you are enabling IP source guard on a trunk interface with multiple VLANs and DHCP snooping is enabled on all the VLANs, the source IP address filter is applied on all the VLANs.» А если дхцп снупинг не на всех влан, то и ip source security будет не на всех, а только на тех, где снупинг? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nevzorofff Опубликовано 20 апреля, 2009 · Жалоба Экспериментом выяснил, что IP source guard включится на всех VLAN, даже если DHCP Snooping только на одной из транка. Есть возможность включить только на одной VLAN? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_user_ Опубликовано 20 апреля, 2009 · Жалоба Экспериментом выяснил, что IP source guard включится на всех VLAN, даже если DHCP Snooping только на одной из транка. Есть возможность включить только на одной VLAN?Для того чтобы не пришлось бороться с проблемами, нужно не иметь этих проблем. Зачем вам на транковом порту source guard ? Ваша проблема у вас в другом месте. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nevzorofff Опубликовано 20 апреля, 2009 (изменено) · Жалоба Сетка с Dual Access, маршруты выдаются DHCP на локальные ресурсы. Появились умники, прописывающие на сетевую IP адреса, потому хотел на 3750, которая в центре сети стоит включить «ip source guard», чтобы получали адреса по DHCP и не клевали мозг техподдержке. Ну, и, соответственно, надо это только на одной VLAN, на телефонии, управляющих vlan и т.д. оное включать не надо. Изменено 20 апреля, 2009 пользователем nevzorofff Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...