Denis Samsonov Posted August 3, 2009 Posted August 3, 2009 Под одну задачку понадобилась L2 желека, на которой можно выставить ограничение в 255 одновременных MACов на порту, кто что может посоветовать из этого плана? Вставить ник Quote
ingress Posted August 3, 2009 Posted August 3, 2009 Catalyst 3560 (config-if)#switchport port-security maximum ? <1-6144> Maximum addresses (config-if)#switchport port-security maximum Вставить ник Quote
Denis Samsonov Posted August 3, 2009 Author Posted August 3, 2009 3560 для L2 не та задача) 29серия умеет такое? или чтонибудь попроще Вставить ник Quote
ingress Posted August 3, 2009 Posted August 3, 2009 на 2960 до 8к в кли показывает на 2950 до 132 штук на порт Вставить ник Quote
TiFFolk Posted August 3, 2009 Posted August 3, 2009 3750 после 200 начанала грузить процессор процессом port security Вставить ник Quote
silvercaptain Posted August 4, 2009 Posted August 4, 2009 3560 для L2 не та задача) 29серия умеет такое? или чтонибудь попроще sm-sm7-c2960#sh ver | i cisco cisco WS-C2960-24TT-L (PowerPC405) processor (revision D0) with 61440K/4088K bytes of memory. sm-sm7-c2960(config-if)#switchport port-security maximum ? <1-8192> Maximum addresses Вставить ник Quote
Denis Samsonov Posted August 4, 2009 Author Posted August 4, 2009 3750 после 200 начанала грузить процессор процессом port securityхм... странно. 3650 на ура вытягивает sw-c3560g-24ts-b51#show port-security Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action (Count) (Count) (Count) --------------------------------------------------------------------------- Gi0/13 1024 0 0 Restrict Gi0/14 1024 239 976 Restrict Gi0/15 1024 387 0 Restrict Gi0/16 1024 17 0 Restrict Gi0/17 1024 22 0 Restrict Gi0/25 1024 249 0 Restrict Gi0/26 1024 67 0 Restrict Gi0/27 1024 89 0 Restrict --------------------------------------------------------------------------- Total Addresses in System (excluding one mac per port) : 1063 Max Addresses limit in System (excluding one mac per port) : 6144 Вставить ник Quote
Barsick Posted August 7, 2009 Posted August 7, 2009 <>Под одну задачку понадобилась L2 желека, на которой можно выставить ограничение в 255 одновременных MACов на порту, кто что может посоветовать из этого плана?<br /> Все маки в одном вилане? Вставить ник Quote
Denis Samsonov Posted August 8, 2009 Author Posted August 8, 2009 <>Под одну задачку понадобилась L2 желека, на которой можно выставить ограничение в 255 одновременных MACов на порту, кто что может посоветовать из этого плана?<br />Все маки в одном вилане? Неа, маки в разных вланах Вставить ник Quote
TiFFolk Posted August 8, 2009 Posted August 8, 2009 3750 после 200 начанала грузить процессор процессом port securityхм... странно. 3650 на ура вытягивает sw-c3560g-24ts-b51#show port-security Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action (Count) (Count) (Count) --------------------------------------------------------------------------- Gi0/13 1024 0 0 Restrict Gi0/14 1024 239 976 Restrict Gi0/15 1024 387 0 Restrict Gi0/16 1024 17 0 Restrict Gi0/17 1024 22 0 Restrict Gi0/25 1024 249 0 Restrict Gi0/26 1024 67 0 Restrict Gi0/27 1024 89 0 Restrict --------------------------------------------------------------------------- Total Addresses in System (excluding one mac per port) : 1063 Max Addresses limit in System (excluding one mac per port) : 6144 У меня было в два раза больше. (11 портов, в каждом 100-250 маков, в итоге >2000) Вставить ник Quote
Barsick Posted August 9, 2009 Posted August 9, 2009 <br /> &amp;lt;&amp;gt;Под одну задачку понадобилась L2 желека, на которой можно выставить ограничение в 255 одновременных MACов на порту, кто что может посоветовать из этого плана?&amp;lt;br /&amp;gt;<br />Все маки в одном вилане?<br /><br />Неа, маки в разных вланах<br /><br /><br /><br /><br /><br />Если в каждом вилане не более 64 маков - разбить виланы по четырем физическим портам, и собрать обратно. Например на DES-3526, затраты - 8 портов и 4 пачкорда, будет дешевле чем каталистP.S. Нет, надо два свича, или номера виланов менять Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.