terrible писал(а):
В гугле забанили?
viewtopic.php?p=351331#p351331W00lfy писал(а):
Как отфильтровать МАС адреса на порту коммутатора DES-3200-52 ? Надо, чтобы коммутатор общался только с доверенными МАС на порту.
А от остальных не должен пропускать ничего.
1.-Вносим статически на порт разрешенный мак адрес
create fdb <VLAN-имя> <xx-xx-xx-xx-xx-xx> port <y>
2.-Включаем защиту на портах
config port_security ports <y> admin_state enable max_learning_addr 0 lock_address_mode permanent
3.-Включаем оповещение в логах
enable port_security trap_log
Все. Работают только разрешенные мак адреса , все остальные отбрасываются. Если будет подключено "чужое" устройство оно не заработает, а в логах коммутатора будет надпись:
Port security violation (Port: X, MAC: ZZ-ZZ-ZZ-ZZ-ZZ-ZZ)
А теперь повторю вопрос для D-Link
DES-3200-18
Firmware Version : Build 1.84.B010 и Build 1.84.B011
Hardware Version : A1
В логах пишет "Port security violation ..." , но коммутатор разрешает ему доступ.
Но вот только сегодня удалось увидеть странность.
На одном и том же коммутаторе (DES-3200-18 Build 1.84.B010) E0-CB-4E-XX-XX-XX пропустил (хоть и ругался), а 00-13-8F-XX-XX-XX заблокировал.
Как так?