Страница 1 из 1

mes2124M вопрос по port security

Добавлено: 04 мар 2016 22:59
d771
Здравствуйте!
Из документации не совсем ясно, как сделать port-security с ограничением мак-адресов на порту, которые пропадают по таймауту.

на порту конфигурирую так:

port security mode max-addresses
port security max 2
port security discard trap 30

В результате через 30 секунд мак-адрес не пропадает из fdb, если трафик по порту не идет.
И также не пропадает, если кабель вообще выдернуть (в dlink серии des в таком случае fdb на порту обнуляется).
Т.е. я пытаюсь сделать аналог port security "delete-on-timeout" в терминологии dlink.

Прошивка 1.1.44.

Re: mes2124M вопрос по port security

Добавлено: 09 мар 2016 09:37
Евгений Т
Добрый день.
Согласно документации число 30 отвечает за интервал отправки snmp trap, а не за таймаут
port security discard trap 30
Если надо настроить время жизни мак адреса в fdb, то можете воспользоваться командой
mac address-table aging-time <seconds> vlan <vlan_id> - Задает время хранения MAC-адреса в таблице для VLAN. (доступно с версии 1.1.44)