Схема действительно тестовая :)
На коммутаторе петля замыкает 2 любых клиентских порта (1-24)
Комп подключен к любому порту из (25-28)
Пофиг на длительность срабатывания петли. Пойдем дальше: в сети используется привязка Port Security.
Если использовать следующий порядок команд:
Код:
config traffic control 1-24 broadcast enable action shutdown threshold 10 time_interval 5 countdown 0
config traffic trap both
enable loopdetect
config loopdetect recover_timer 0 interval 1 mode port-based
config loopdetect ports 1-24 state enable
config loopdetect trap both
config port_security ports 1-24 admin_state enable max_learning_addr 1 lock_address_mode DeleteOnReset
enable port_security trap_log
В log-файле появляется сообщение следующего вида:
Цитата:
Port security violation mac address [MAC-адрес коммутатора] on locking address full port [№порта]
А сообщения о шторме уже не появляются.
При этом наблюдаются 2 случая срабатывания Port Security:
1. В лог поступают сообщения о блокировки только 1-го порта. При этом прерывается управление коммутатором по web, telnet, snmp и т.д.
Если еще отключить loopdetect, то срабатывание Port Security логгироваться не будет.
Как бы не хотелость потерять коммутатор по управлению, если он будет находиться в другом здании.
2. В лог поступают сообщения о блокировки 2-х портов - то все работает так как и должно даже при отключеном loopdetect.
ЗЫ: Может в следующих версиях прошивки можно будет заставить Port Security ловить подобного рода петли?