Настройка source-guard на MES2124MB
Добавлено: 24 фев 2016 15:20
Добрый день
Есть коммутаторы MES2124MB цель блокировать пользователей статически прописайшие IP адресса.
IP адресса выдаються по DHCP
Часть конфига
MES2124MB
ip dhcp snooping ====== включен глобально
ip dhcp snooping vlan 1 ====== включен для изучения на 1 vlan (клиенты в 1 влане)
ip dhcp snooping vlan 41 ====== включен для изучения на 41 vlan (клиенты в 41 влане)
ip source-guard ======== включен глобально
Настройка порта
interface gigabitethernet 1/0/2
ip source-guard
loopback-detection enable
switchport access vlan 41
bridge multicast unregistered filtering
storm-control broadcast enable
spanning-tree disable
switchport access multicast-tv vlan 3003
На тестовой стойке при подключении одного хоста к порту работает
#sh ip source-guard status
IP Source Guard: Enabled
Interface Filter Status IP address MAC address VLAN Type
--------- ------ -------- --------------- ----------------- ---- ------
gi1/0/1 IP active 10.10.23.125 14:cc:20:0e:57:3d 41 DHCP
gi1/0/2 IP active Deny All
gi1/0/3 IP active Deny All
gi1/0/5 IP active Deny All
Вопрос
- правильно ли настроен ip source-guard для моих целей (может что то нужно еще)
- есть ли ограничение по количеству мак адрессов на порту
- нужно ли включать ip source-guard на аплинк порту
Почему возник данный вопрос. При установки коммутатора в действующую сеть функцию ip source-guard на портах пришлось выключить так как абоненты перестали работать
Есть коммутаторы MES2124MB цель блокировать пользователей статически прописайшие IP адресса.
IP адресса выдаються по DHCP
Часть конфига
MES2124MB
ip dhcp snooping ====== включен глобально
ip dhcp snooping vlan 1 ====== включен для изучения на 1 vlan (клиенты в 1 влане)
ip dhcp snooping vlan 41 ====== включен для изучения на 41 vlan (клиенты в 41 влане)
ip source-guard ======== включен глобально
Настройка порта
interface gigabitethernet 1/0/2
ip source-guard
loopback-detection enable
switchport access vlan 41
bridge multicast unregistered filtering
storm-control broadcast enable
spanning-tree disable
switchport access multicast-tv vlan 3003
На тестовой стойке при подключении одного хоста к порту работает
#sh ip source-guard status
IP Source Guard: Enabled
Interface Filter Status IP address MAC address VLAN Type
--------- ------ -------- --------------- ----------------- ---- ------
gi1/0/1 IP active 10.10.23.125 14:cc:20:0e:57:3d 41 DHCP
gi1/0/2 IP active Deny All
gi1/0/3 IP active Deny All
gi1/0/5 IP active Deny All
Вопрос
- правильно ли настроен ip source-guard для моих целей (может что то нужно еще)
- есть ли ограничение по количеству мак адрессов на порту
- нужно ли включать ip source-guard на аплинк порту
Почему возник данный вопрос. При установки коммутатора в действующую сеть функцию ip source-guard на портах пришлось выключить так как абоненты перестали работать