Jump to content

Recommended Posts

Posted

У меня на доступе используются коммутаторы SNR-S2960. Используется схема SVLAN (VLAN на сервис), соответственно на access-портах прописан одинаковый VLAN, а абоненты изолируются друг от друга с помощью isolate-port (изолируются все порты, кроме аплинка).

В некоторых местах я попробовал применять коммутаторы Mikrotik RB-260GS, подключаемые через гигабитный комбо-порт.

В принципе все работает нормально, но Mikrotik с аплинка получает MAC-адреса клиентов (т.к. абонентский VLAN общий); их много, а размер таблицы FIB на RB-260GS небольшой.

Можно ли на downlink-порты назначить egress ACL, чтобы он пропускал только те MAC-адреса, которые соответствуют маске (в маске будут указаны MAC-адреса коммутаторов и ядра)?

Posted

Если у вас не кольца, то просто настройте изоляцию нормально(изолировать даунлинк как абонентский порт) и не будет тогда куча маков приходить

 

ну а вообще egress acl на lowcost свитчах типа snr2960 я не встречал, видимо lowcost asic-и такое не умеют

Posted

Колец нет, есть ветки (лучи) последовательно подключенных коммутаторов.

downlink на access-портах изолированы, однако на аплинке вижу MAC-адреса из вышестоящих коммутаторов.

Изоляция сделана так:

isolate-port group ACCESS switchport interface Ethernet1/1-24
isolate-port group TRUNK switchport interface Ethernet1/26-28

Это неправильно? Должна быть одна группа для портов 1-24,26-28?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.