interface FastEthernet0/2
port security max-mac-count 1
port security action shutdown
!
interface FastEthernet0/3
port security max-mac-count 3
port security action shutdown
!
Маки запоминаются сами. Чтоб почистить то что киска запомнила нужно
сделать clear port-security насколько помню.URL: http://www.opennet.me/openforum/vsluhforumID6/5584.html
Обсуждается: http://www.opennet.me/tips/info/699.shtml
блин, это элементарно! :-( А вот как насчёт схем с привязкой IP к порту при неиспользовании маршрутизатора на базе РС.Ну и, разумеется, не втыкая клиентов в что-то типа catalyst 3550 (ибо дороговато для большинства)?
IP к MAC-адресу, MAC-адрес к порту, тоже вроде не сложно...
ACL спасёт отца русской демократии?
"умно" сказали - легко, но что то ни кто не привел конкретных настроек. Хотелось бы узнать для Catalist-2900 как же привязать IP и МАС
>"умно" сказали - легко, но что то ни кто не привел конкретных
>настроек. Хотелось бы узнать для Catalist-2900 как же привязать IP и
>МАСНа 2900 привязать IP к MAC нельзя. Можно только MAC к порту. А IP к MAC можно привязать на любом (если это не винда, в ней не работает static arp :-) марщрутизаторе, которые стоит за этим каталистом.
Купить c3550, наверное... :)
и ещё... у 1900 каталистов максимальное время хранения MAC-а 1000000 секунд. То есть всего лишь полмесяца. Плохо :-( Или я не так понял суть фичи?
>и ещё... у 1900 каталистов максимальное время хранения MAC-а 1000000 секунд. То
>есть всего лишь полмесяца. Плохо :-( Или я не так понял
>суть фичи?
Время жизни имеют только динамические записи. Port security это статические записи, которые не устаревают.На 1900 port-security тоже работает, и запоминается мак постоянно, он даже в конфиг при этом прописывается.
В конфиге прописываем, чтоб порт уходил в down при появлении "левого" мака, но если на одном порту несколько клиентов лучше чтоб порт не отключался.
address-violation disable
потом на порту
interface Ethernet 0/1
port secure
port secure max-mac-count 1После появления трафика через этот порт в конфиге появляются строчки вида
mac-address-table permanent 0020.ED39.70A6 Ethernet 0/1
можно и ручкамиих прописывать...
благодарю за ответы
да, я тоже!
а как прописать маки вручную на порт?
switchport port-security mac-address 1111.2222.3333
на cisco 2950 нужно посмотреть маки всех пользователей...тоесть..48 портов...48 пользователей....
что бы не по одному порту перебирать sh mac-addres
а сразу
спасибо заранее
Иногда и такое нужно Cisco Catalyst 3750 считаем MAC Address-а с помощью SNMP
http://it-admin.org/cisco-systems/cisco-catalyst-3750-schita...
Nice article, i will bookmark this link on cisco tutorial site http://cisco.tutbook.net