faq обучение настройка
Текущее время: Вс июл 20, 2025 18:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: ошибка в Port security violation на DES-1210-28/B1
СообщениеДобавлено: Ср авг 19, 2015 15:46 
Не в сети

Зарегистрирован: Пн дек 15, 2008 13:12
Сообщений: 62
Откуда: Пенза
DES-1210-28/B1
Device Type DES-1210-28
Boot Version 1.00.002
Firmware Version 3.12.B032
Protocol Version 2.001.004
Hardware Version B1

на портах включен 802.1x аутентификация проходит, но если автроризуемая АРМ подключена не посредственно к порту, а через неуправляемый коммутатор, то порт авторизуется разрешает работу не авторизованных АРМ подключенных к неуправляемому коммутатору. т.е. проблема в безопасности.

на DES-1210-28 A1 Firmware Version 5.10.B046 проблему решил Port security на обучение 1 MAC

на DES-1210-28/B1 похоже что количество MAC считается не по порту а по всем портам с включенным Port security.
пример АРМ успешно авторизуются по портам 1 и 2 (каждый непосредственно в свой порт). 1ый успешно работает, второй нет, и в логах ошибка "Port security violation (Port: 2, Vid: 201, MAC: F4-6D-04-BB-A4-B0)"
при увеличении Port security на порт до 2х все успешно работает....

похоже ошибка в ПО.
подскажите как обойти данную проблему.

_________________
с Уважением,
Дмитрий Митрофанов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 20, 2015 13:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Для того, чтобы 802.1x авторизовал каждого клиента на порту необходимо использовать 802.1x в режиме Host(или MAC)-Based. Такого режима на коммутаторах серии Smart нет.
Без использования 802.1x Port Security у Вас аналогично работает?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 24, 2015 23:18 
Не в сети

Зарегистрирован: Пн дек 15, 2008 13:12
Сообщений: 62
Откуда: Пенза
без использования port security все работает прекрасно но:
мне не нужно ограничить работу только 1ого авторизовавшегося MAC на порту (порт based) (но в случае несанкционированного подключения неуправляемого коммутатора порт открывается одним авторизовавшимся и далее все несанкционированные хосты подключенные к неуправляемому начинают работать в том же vlan)

схема:
SW-managed-port-Authorized --sw_unmanaged --- клиент 802.1x
................................................../ | \
................................................PC PC PC
хочу чтобы данная схема не работала !!!!

_________________
с Уважением,
Дмитрий Митрофанов


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 135


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB