Перейти к содержимому
Калькуляторы

2950-24G AM PORT

Еще один способ для ограничения доступа по IP-MAC - использование функционала Access Managment, аналог IP-Port-MAC binding D-Link`а.

!

am enable

!

Interface Ethernet1/1

switchport access vlan 12

am port

am mac-ip-pool nn-nn-nn-nn-nn-nn 10.10.10. 20

кто-то пользовался данным функционалом?

я позавчера попробовал на единственном доме где используется снр коммутатор для теста

но жалобы почему-то пошли только на следующий день и то не сразу, то-есть по началу работало все видимо

а потом стали "отваливаться", записи верные 100% вносил

как только делал на порту no am port - абонент сразу работает

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

выяснилось что с функцией АМ, абоненты не работают потому-что не получают адрес по дхцп.

и как это лечить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день.

 

В вашем случае правильно будет использовать функционал "DHCP Snooping binding USER". AM работает только в случае статических IP у абонентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

дхцп снупинг на сколько я понимаю это связанно с опцией82?

то-есть по порту выдавать настройки, а если мы выдаем по маку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mcdemon, Option 82 тут ни при чем. Продолжайте выдавать по маку. При включении DHCP Snooping Binding User на порту - клиент сможет работать только в случае, если он получил адрес по DHCP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

тоже не очень подходящий вариант

иногда на одном порту бывает и статика и дхцп, за неуправляемым свитчем

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

может быть вы доработаете функцию АМ до функционала аналогично ИМПБ в длинке?

Там ведь тоже есть "только дхцп" или "связка ип+мак, не важно дхцп или статика", нам нужно второе.

(там конретно есть опции Forward DHCP packet и Allow Zero IP

первая делает кокраз то что нам нужно - разрешает дхцп пакеты

вторая разрешает пакеты с 0.0.0.0, т.к. виндовс виста и выше, отправляют дхцп запрос с таким источником)

Изменено пользователем mcdemon

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mcdemon, покажите show ver и show run с коммутатора

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mcdemon, покажите show ver и show run с коммутатора

SNR-S2950-24G Device, Compiled on Nov 26 17:37:17 2012

SoftWare Version 6.2.139.118

BootRom Version 4.12.1

HardWare Version 1.0.1

 

в конфигурации какой смысл? настраивал функцию "АМ" также как у вас указано на сайте, только заменил значения айпи и мак на свои.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Конфиг необходим, чтобы понять, что еще может влиять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну что за бред? на что влиять?

вы же сами сказали то функция АМ только для статики!

а у нас динамика

Изменено пользователем mcdemon

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DHCP Snooping включен на коммутаторе?

AM пропускает DHCP-пакеты при включенном DHCP Snooping

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DHCP Snooping включен на коммутаторе?

AM пропускает DHCP-пакеты при включенном DHCP Snooping

его достаточно включать глобально

или нужно включать на портах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Включите глобально, и настройте доверенные порты (аплинки).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.