DyadyaGenya Posted May 1, 2011 Posted May 1, 2011 (edited) решил настроить на данных свичах ip-to-mac или по версии НР это Dynamic ARP Protection вроде все включил, адреса не пропускает, но в отчетах не показывает какие пары блокирует, тоесть при команде ProCurve Switch 2610-24(config)# show arp-protect statistics 1 ARP Protection Counters for VLAN 1 ARPs forwarded : 1 Bad Sender/Target IP : 0 Bad bindings : 4906 Source/Sender MAC mismatches : 0 Malformed pkts : 0 Dest/Target MAC mismatches : 0 показывает что есть заблокированные и разрешенные, а вот если так, то пусто ProCurve Switch 2610-24(config)# show ip source-lockdown bindings Dynamic IP Lockdown Bindings Port IP Address Vlan Mac Address Not in HW ---- ------------------ ---- ------------------- --------- хотя везде в примерах пишут что должен показывать пары из какого влана и на каком порту заблокированы в чём могут быть грабли? версия R_11_63.swi поправка, если включить дхсп-снупинг то показывает те что разрешены ProCurve Switch 2610-24(config)# dhcp-snooping vlan 1 ProCurve Switch 2610-24(config)# show ip source-lockdown bindings Dynamic IP Lockdown Bindings Port IP Address Vlan Mac Address Not in HW ---- ------------------ ---- ------------------- --------- 26 ххх.ххх.ххх.ххх 1 хххххх-хххххх 26 ххх.ххх.ххх.ххх 1 хххххх-хххххх а надо те что запрещены может я просто не ту команду использую чтоб проверить заблокированные? и ещё, я так понял что нельзя одну и ту же пару прописать сразу на несколько портов? или я ошибаюсь? Edited May 9, 2011 by DyadyaGenya Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.