faq обучение настройка
Текущее время: Вт авг 05, 2025 23:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт ноя 11, 2010 14:42 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
Если на свитче с включенным Port Security увеличить значение Max.Learning Addr на порту, в таблице Port Lock Enries сразу очищается список МАС адресов, которые были до этого зарегистрированы на порту и, как следсвие, туда попадают левые МАС адреса быстрее зарегистрированных в сети, потому что клиенты могут не каждый день включать свои компьютеры. Из-за этого клиенты не могут попасть в сеть, пока не будет удален из таблицы левый МАС.
Можно ли сделать так, чтобы при увеличении Max.Learning Addr не очищалась таблица Port Lock Enries?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 14:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Уточните версию Вашей прошивки?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 15:55 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
2.54.B05


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 16:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
В этом случае Вам необходимо пользоваться другими механизмами доступа, например static mac,IMPB...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 16:29 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
IP-MAC-Port Binding не подходит, потому что Max Entry = 10, а мне надо больше.
Static mac - в каком разделе свитча находится? Из подобного нахожу только Static IMP Entry Table.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 16:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
create fdb... через CLI, при этом отключите авто обучение.

ftp://FTP.DLink.ru/pub/Switch/DES-3028- ... scription/ мануалы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 17:54 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
Victor Soloviev писал(а):
create fdb... через CLI, при этом отключите авто обучение.

ftp://FTP.DLink.ru/pub/Switch/DES-3028- ... scription/ мануалы.

По вашему я сам с головы научился работать с DES-3028 (3526, 3100-24TG и т.д.) и не знаю до сих пор где мануалы лежат?
Через веб интерфейс можно управлять Static Mac?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 18:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да
Administration > Forwarding & Filtering > Unicast Forwarding


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 20:17 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
Сколько на 1 порт можно МАС адресов вносить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 12, 2010 10:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
256 на устройство. На порт ограничений нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 12, 2010 11:18 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
Спасибо большое за оперативные ответы.
Буду проверять работу Unicast Forwarding.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 12, 2010 11:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Будем ждать Ваших результатов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 17, 2010 18:20 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
Не получается добиться нужного результата.
Я выполняю следующие действия:
- в разделе Unicast Forwarding вношу на порты нужные мне МАС адреса.
- в разделе Port Settings выключаю на портах Learning.
Далее, если в любые из портов, на которые я занес МАС адреса, включить левый МАС, то свитч пропускает от него пакеты.

Код:
Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
1    default                          00-00-00-00-00-11  1   Permanent
1    default                          00-00-00-00-00-12  2   Permanent
1    default                          00-00-00-00-00-13  3   Permanent
1    default                          00-00-00-00-00-14  4   Permanent
1    default                          00-1B-38-17-09-37  5   Permanent

В чем может быть проблема?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 18, 2010 09:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Включите ещё port sequrity на порту с ограничением кол-ва MAC адресов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 18, 2010 23:07 
Не в сети

Зарегистрирован: Пн июн 05, 2006 18:36
Сообщений: 89
Откуда: Kiev
Victor Soloviev писал(а):
Включите ещё port sequrity на порту с ограничением кол-ва MAC адресов.

Увы, но это тоже не помогает. Пакеты свитч пропускает от левого МАС, вот только при пинговании самого свитча он блокирует пакеты.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB