faq обучение настройка
Текущее время: Вс авг 24, 2025 22:51

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DES-3550: привязка MAC/PORT
СообщениеДобавлено: Вт янв 17, 2006 01:48 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Имеется DES-3550:

Boot PROM Version : Build 3.00.005
Firmware Version : Build 3.05-B13

Хочется выполнить привязку MAC/PORT. Четко следуем указаниям, данным в FAQ, только через CLI:

1. Отключаем learning на порту:

config ports 9 learning disable

2. Добавляем статическую запись в FDB:

create fdb vlan123 AA-BB-CC-DD-EE-FF port 9

3. Смотрим FDB для порта:

sh fdb port 9

Видим:

VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
123 vlan123 00-11-22-33-44-55 9 Dynamic
123 vlan123 AA-BB-CC-DD-EE-FF 9 Permanent

Допустим, что первый MAC просто остался в таблице. Удаляем командой delete fdb ..., но все равно видим его в этой таблице.

Что не так делаю? Подскажите, пожалуйста...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 17, 2006 02:01 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Нашел на форуме решение этой проблемы:

config port_security ports 9 admin_state enable max_learning_addr 0 l
ock_address_mode Permanent

В таблице теперь только один нужный MAC, так что наверное работает.

Правда не ясно почему это не отражено в FAQ и нужно ли вообще отключать learned на порту...

Хотелось бы получить пояснения по этому вопросу...

---

Еще вопрос!

А можно ли как-то увидеть на порту с такими настройками какие адреса реально приходят на него?

Или нужно выводить порт в нормальный режим, смотреть, а затем восстанавливать настройки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 17, 2006 10:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Дело в том, что есть два варианта настройки Port Security:
1) Выставить максимальное количество изучаемых адресов в 0 и внести эти MAC-адреса в Static MAC Table - как Вы и сделали во втором случае (Lerning отключать не нужно - адреса по этому порту и так не распознаются)
2) Когда у Вас по портам уже распознаны ликвидные адреса, то включить Port Security с максимальным количеством изучаемых адресов и выключить Learning на этом порту


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 22, 2006 13:37 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Подскажите, пожалуйста, а получится ли сделать так:

1. Сбросить все MAC-адреса на порту

2. Включить port_security. поставить лимит обучения на один адрес, включить permanent (learning на порту не отключать).

3. Абонент в первый раз включается в порт свитча, свитч автоматически изучает его адрес, после чего запоминает и больше не реагирует на другие MAC-адреса, которые будут появляться на этом порту (или нужно будет все-таки выключить learning на порту? Получится без этого или нет?).

4. Если требуется сменить MAC, то абонент звонит в службу поддержки, там жмут кнопку в интерфейсе для сброса запомненного MAC-адреса на этом порту (переходим к п.1).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 23, 2006 11:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Learning всё равно придётся отключать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 23, 2006 11:07 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
Спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB