Перейти к содержимому
Калькуляторы

Huawei s2300 настройка портов

Помогите правильно настроить клиентские порты. нужна защита от петель и штормов. Сейчас только вот такая настройка:

Software Version V100R005C01SPC100

 

port link-type access

port default vlan xxx

loopback-detect enable

loopback-detect action shutdown

loopback-detect recovery-time 20 - исходя из этой настройки порт выключается, но не включается через 20 сек. подскажите почему?

port-security enable

port-security max-mac-num 1

port-security aging-time 1

port-security protect-action protect

 

в интернете еще нашел вот такие настройки:

stp disable

stp bpdu-filter enable

stp edged-port enable

undo ntdp enable

undo ndp enable

dhcp snooping check dhcp-request enable

dhcp snooping check dhcp-chaddr enable

port-isolate enable group 1

broadcast-suppression 5

multicast-suppression 10

arp anti-attack check user-bind enable

ip source check user-bind enable

 

что все они значат? подскажите кто знает

Изменено пользователем dvp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если мне не изменяет память, ваш софт весьма стар, начните с апгрейда софта

что все они значат?

 

если коротко....

от петель:

loopback-detect enable

loopback-detect action shutdown

loopback-detect recovery-time 20

 

от штормов:

broadcast-suppression 5

multicast-suppression 5

 

а так guide по 23 в инете гуглиться там все команды описаны подробно.

Изменено пользователем tractor_driver

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

guide то есть, но не все там описано. кто знает распишите пожалуйста значение написанных команд

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

undo ndp enable

ndp - neighbor discovery protocol

port-isolate enable group 1

l2 изоляция меж группой портов

stp disable

stp bpdu-filter enable

Выключить СТП и не пропускать через себя стп пакеты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите значение этих команд и нужно ли их прописывать на "клиентские" порты:

 

dhcp snooping check dhcp-request enable

dhcp snooping check dhcp-chaddr enable

arp anti-attack check user-bind enable

ip source check user-bind enable

stp edged-port enable

Изменено пользователем dvp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.