Jump to content
Калькуляторы

Фильтрация MAC-адресов на downlink S2960 можно ли сделать?

У меня на доступе используются коммутаторы SNR-S2960. Используется схема SVLAN (VLAN на сервис), соответственно на access-портах прописан одинаковый VLAN, а абоненты изолируются друг от друга с помощью isolate-port (изолируются все порты, кроме аплинка).

В некоторых местах я попробовал применять коммутаторы Mikrotik RB-260GS, подключаемые через гигабитный комбо-порт.

В принципе все работает нормально, но Mikrotik с аплинка получает MAC-адреса клиентов (т.к. абонентский VLAN общий); их много, а размер таблицы FIB на RB-260GS небольшой.

Можно ли на downlink-порты назначить egress ACL, чтобы он пропускал только те MAC-адреса, которые соответствуют маске (в маске будут указаны MAC-адреса коммутаторов и ядра)?

Share this post


Link to post
Share on other sites

Вы на весь город(всю сеть) используете ОДИН влан на доступе ?

Share this post


Link to post
Share on other sites

Если у вас не кольца, то просто настройте изоляцию нормально(изолировать даунлинк как абонентский порт) и не будет тогда куча маков приходить

 

ну а вообще egress acl на lowcost свитчах типа snr2960 я не встречал, видимо lowcost asic-и такое не умеют

Share this post


Link to post
Share on other sites

Колец нет, есть ветки (лучи) последовательно подключенных коммутаторов.

downlink на access-портах изолированы, однако на аплинке вижу MAC-адреса из вышестоящих коммутаторов.

Изоляция сделана так:

isolate-port group ACCESS switchport interface Ethernet1/1-24
isolate-port group TRUNK switchport interface Ethernet1/26-28

Это неправильно? Должна быть одна группа для портов 1-24,26-28?

Share this post


Link to post
Share on other sites

Должна быть одна группа для портов 1-24,26-28?

Да, если 25ый порт - аплинк

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this