faq обучение настройка
Текущее время: Вт июл 22, 2025 14:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES 3200 не работает отключение learning
СообщениеДобавлено: Чт ноя 10, 2011 12:41 
Не в сети

Зарегистрирован: Чт июн 25, 2009 09:10
Сообщений: 20
Не отрабатывается запрет обучения макам на порту:

Свитч:
Boot PROM Version : Build 1.00.B004
Firmware Version : Build 1.52.B007

Текущие настройки, относящиеся к learning:
Код:
config ports 1 speed auto flow_control disable state enable
config ports 1 learning disable
create fdb vlan441 00-02-B3-55-2B-BF port 1
create fdb vlan441 4C-00-10-74-E2-B7 port 1

Текущие маки на порту:
Код:
show fdb port 1
VID  VLAN Name                        MAC Address       Port Type 
---- -------------------------------- ----------------- ---- ---------------
441  vlan441                          00-02-B3-55-2B-BF  1   Permanent
441  vlan441                          4C-00-10-74-E2-B7  1   Permanent

Total Entries  : 2

Искомого мака нет:
Код:
Command: show fdb mac_address 00-24-01-54-DB-85

VID  VLAN Name                        MAC Address       Port Type 
---- -------------------------------- ----------------- ---- ---------------

Total Entries  : 0

Включаем learning и видим искомый мак:
Код:
Command: config ports 1 learning enable

Success.   

Command: show fdb mac_address 00-24-01-54-DB-85

VID  VLAN Name                        MAC Address       Port Type 
---- -------------------------------- ----------------- ---- ---------------
441  vlan441                          00-24-01-54-DB-85  1   Dynamic

Total Entries  : 1

Вроде всё хорошо. Однако пинг до IP адреса с MAC`ом 00-24-01-54-DB-85 идет в любом случае.
При использовании Port security ситуация обрабатывается корректно. MAC`а на порту нет, пинга нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 10, 2011 12:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Отключенный learning от этого и не защищает. Нужно использовать эту функцию совместно с port security


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 10, 2011 13:37 
Не в сети

Зарегистрирован: Чт июн 25, 2009 09:10
Сообщений: 20
Хм.. Выдержка из DES-3526_3526DC_3550 Manual R5_RUS
Цитата:
Значение Enable означает, что МАС-адрес источника автоматически попадет в таблицу МАС-адресов. Когда в данном поле выбрано значение Disabled,необходимо вводить МАС-адреса в таблицу МАС-адресов вручную. Иногда это делается с целью обеспечения безопасности. Информация о занесении МАС-адресов в таблицу представлена в главе Forwarding/Filtering.

Отрабатывает на DES-3526 именно так, как описано. Трафика от маков, не занесенных вручную нет, ни на свитче с отключенным learning, ни на соседнем "левых" маков нет.

Выдержка из DES-3200_Series_User_Manual_v1.21:
Цитата:
When Enabled, destination and source MAC addresses are automatically listed in the forwarding Address table.

что подразумевает собой поведение свитча DES-3200 как DES-3526.
Данное поведение есть ограничение программной части (прошивки), или же аппаратной части свитча?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 10, 2011 14:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Скорее программной.
Я уточню этот момент в ШК.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 10, 2011 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Поведение DES-3200 корректно.
При отключенном learning коммутатор флудит пакетом с неизвестным dst во все порты кроме того, с которого пришел пакет, соответственно и request и reply доходят до адресатов.

На DES-3526 описанное поведение - особенность чипсета.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Majestic-12 [Bot] и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB