faq обучение настройка
Текущее время: Пн июл 21, 2025 05:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Запрет подмены MAC адреса на порту
СообщениеДобавлено: Пн дек 15, 2008 12:28 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Собственно задача состоит в следующем:
необходимо запретить подмену mac-a на всех портах коммутатора.
Т.е отрубать порт на коммутаторе, на котором во время линка сменился мак адрес.
Соответственно с записью в логе. :)

Привязку мас-а к порту и ip не предлагать!
Возможно ли это проделать на коммутаторах DES-3550 и DES-3526?

Если есть вариант решения - ткнуть носом в него! :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 15, 2008 12:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Функция Port Security с прописыванием конкретных MAC-адресов в статическую таблицу MAC-адресов. Блокироваться в любом случае будет не порт а MAC-адрес.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 15, 2008 13:16 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Цитата:
с прописыванием конкретных MAC-адресов в статическую таблицу MAC-адресов.

а без прописывания MAC-ов разве никак? :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 15, 2008 13:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет. Можно только по кол-ву например.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 16, 2008 11:25 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
Demin Ivan писал(а):
Функция Port Security с прописыванием конкретных MAC-адресов в статическую таблицу MAC-адресов. Блокироваться в любом случае будет не порт а MAC-адрес.


Сорри за ламерский вопрос. А сколько можно прописать таких связок на порт?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 16, 2008 11:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На порт не ограничено, а всего их на устройство может быть 256.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 22, 2008 08:41 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
А если прописать в port security:
config port_security ports all admin-state enable max-learning_addr 1 lock_address_mode DeleteOnTimeout

Этот вариант меня больше интересует, но при смене MAC адреса на этом порту связь все равно остается :(

Вот как увеличить время для DeleteOnTimeout???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 17:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы этим разрешаете в каждый момент времени один любой MAC-адрес на этом порту. Этот Timeout это FDB Aging Time.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 176


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB