faq обучение настройка
Текущее время: Вс июл 27, 2025 07:17

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: fdb&ACL на 3528.
СообщениеДобавлено: Чт авг 13, 2009 11:46 
Не в сети

Зарегистрирован: Ср апр 08, 2009 11:27
Сообщений: 21
Добрый день. Возникла следующая проблема. Есть сеть 10.XX.XX.XX живет на циске. Мак адрес 00-25-84-AF-70-10. Этот мак приходит с access порта, а не с аплинкового (25 порт аплинковый)

Код:

DES-3528:5#sh fdb mac 00-25-84-AF-70-10
Command: show fdb mac_address 00-25-84-AF-70-10

 VID  VLAN Name                        MAC Address       Port  Type
 ---- -------------------------------- ----------------- ----- -----------------
 104  104                              00-25-84-AF-70-10 2     Dynamic



Хотим с помощью ACL запретить изучение этого мака со всех портов кроме аплинкового. Создаем ACL
Код:
create access_profile profile_id 6 profile_name acl6 ethernet source_mac FF-FF-FF-FF-FF-FF
config access_profile profile_id 6 add access_id 101 ethernet source_mac 00-25-84-AF-70-10  port 1-24,26-28 deny


Но мак адрес продолжает приходит с access порта. Если прописать статическую привязку мака к аплинковому порту, то все работает.
Код:
create fdb 104 00-25-84-AF-70-10 port 25


Код:
DES-3528:5#sh fdb mac 00-25-84-AF-70-10
Command: show fdb mac_address 00-25-84-AF-70-10

 VID  VLAN Name                        MAC Address       Port  Type
 ---- -------------------------------- ----------------- ----- -----------------
 104  104                              00-25-84-AF-70-10 25    Permanent

Прошивка 2.10.B003
Что посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 13, 2009 12:33 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
выключить изучение мака на клиенском порту

ACL-ками вы никогда не сможете запретить learning на порту
приведёнными вами правилами вы просто блокируете пакеты с этого мака


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 13, 2009 12:50 
Не в сети

Зарегистрирован: Ср апр 08, 2009 11:27
Сообщений: 21
Спасибо. Разобрались


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB