sherwood Posted September 11, 2013 Posted September 11, 2013 Здравствуйте. настройки порта: ! interface FastEthernet0/5 description AP RB411 switchport mode access switchport protected switchport port-security switchport port-security maximum 3 switchport port-security violation protect switchport port-security mac-address sticky switchport port-security mac-address sticky 000c.424f.6fce switchport port-security mac-address sticky 20cf.30ed.5624 switchport port-security mac-address sticky 90f6.525b.5d85 storm-control broadcast level 3.00 storm-control multicast level 3.00 ! за этим портом точка доступа смотрящая на клиента, клиентское оборудование и его роутер теплинк, и того три MAC, все они прописаны, но в последнее время эти MACи начали меняться на какие то другие я так понимаю из его сети, то есть MAC роутера есть а MACов точки доступа и его клиентского радио оборудования нет, ну и соответственно и доступа к ним нет, доступ в интернет у абонента есть. Не понятно каким образом меняются MACи? вроде как если они записаны на порту и их не сбрасывал: clear port-security sticky interface fastEthernet 0/5 то почему они меняются? Вставить ник Quote
sui245 Posted September 11, 2013 Posted September 11, 2013 Если вы пишете "switchport port-security mac-address sticky" прилепяться любые первые ТРИ мака Если вы хотите жёстко указать только те маки которым разрешено гонять трафик указывайте их вот так switchport port-security mac-address 000c.424f.6fce Вставить ник Quote
sherwood Posted September 11, 2013 Author Posted September 11, 2013 прилепяться любые первые ТРИ мака я это знаю, это для того что бы не прописывать ручками, режим самообучения, но вопрос в том, что MACи прописались три которые нужны, но через день например они меняются на другие, если они прописались и потом еще сделана команда write то после перезагрузки коммутатора MACи не должны слетать? или режим самообучения действует до перезагрузки а после коммутатор опять ловит на порту первые пришедшие MACи? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.