MES 1124 - помогите с ip source-guard
Добавлено: 15 янв 2015 16:15
Приветствую!
DHCP сервер настроен таким образом, что всем зарегистрированным mac адресам выдает ip адреса из сетей 10.0.1-199.0/24. В соответствии с этим на коммутаторах созданы связки ip source-guard. Все незарегистрированные mac'и получают ip из сетей 10.0.200-202.0/24. Этих связок, естественно, нет и такие маки должны блокироваться. Однако, потому как ip адреса они все-таки получают от dhcp сервера, работа им разрешается:
Как разрешить работу только тем ip адресам, которые есть в списке ip source-guard?
И второй вопрос: Как запретить пакеты PPPoE с маков с неправильным IP адресом?
DHCP сервер настроен таким образом, что всем зарегистрированным mac адресам выдает ip адреса из сетей 10.0.1-199.0/24. В соответствии с этим на коммутаторах созданы связки ip source-guard. Все незарегистрированные mac'и получают ip из сетей 10.0.200-202.0/24. Этих связок, естественно, нет и такие маки должны блокироваться. Однако, потому как ip адреса они все-таки получают от dhcp сервера, работа им разрешается:
Код: Выделить всё
console#sh ip source-guard status
IP Source Guard: Enabled
Interface Filter Status IP address MAC address VLAN Type
--------- ------ -------- --------------- ----------------- ---- ------
fa1/0/17 IP active 10.0.202.181 54:04:a6:e0:8a:6a 1 DHCP
И второй вопрос: Как запретить пакеты PPPoE с маков с неправильным IP адресом?