|
2.8, Citrin (ok), 12:23, 26/07/2004 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>"умно" сказали - легко, но что то ни кто не привел конкретных
>настроек. Хотелось бы узнать для Catalist-2900 как же привязать IP и
>МАС
На 2900 привязать IP к MAC нельзя. Можно только MAC к порту. А IP к MAC можно привязать на любом (если это не винда, в ней не работает static arp :-) марщрутизаторе, которые стоит за этим каталистом.
| |
|
|
2.7, Citrin (ok), 12:20, 26/07/2004 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>и ещё... у 1900 каталистов максимальное время хранения MAC-а 1000000 секунд. То
>есть всего лишь полмесяца. Плохо :-( Или я не так понял
>суть фичи?
Время жизни имеют только динамические записи. Port security это статические записи, которые не устаревают.
На 1900 port-security тоже работает, и запоминается мак постоянно, он даже в конфиг при этом прописывается.
В конфиге прописываем, чтоб порт уходил в down при появлении "левого" мака, но если на одном порту несколько клиентов лучше чтоб порт не отключался.
address-violation disable
потом на порту
interface Ethernet 0/1
port secure
port secure max-mac-count 1
После появления трафика через этот порт в конфиге появляются строчки вида
mac-address-table permanent 0020.ED39.70A6 Ethernet 0/1
можно и ручкамиих прописывать...
| |
|
|