Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Info
titleВажно!

На моделях SNR-S2995, SNR-S2989 и SNR-S3850 команда «switchport port-security maximum ...» ограничивает суммарное число dynamic + static MAC-адресов (здесь и далее под static MAC-адресами подразумеваются адреса, заданные командой «switchport port-security mac-address <Static protected MAC-address>»).
На моделях SNR-S225Gi-8T-POE, SNR-S2962, SNR-S2965, SNR-S2982 и SNR-S2985 команда «switchport port-security maximum ...» ограничивает только число dynamic MAC-адресов, число static MAC-адресов определяется только самими записями о статических MAC-адресах («switchport port-security mac-address ...»).

Поэтому, — как пример, — если вы хотите на SNR-S2995G разрешить один статический MAC-адрес и запретить любые dynamic MAC-дреса, то вам необходимо установить число разрешённых MAC-адресов 1 («switchport port-security maximum 1» - значение по умолчанию) и установить сам статический MAC-адрес («switchport port-security mac-address ...»).
Если нужно сделать то же самое на SNR-S2985, то необходимо установить число разрешённых MAC-адресов 0 («switchport port-security maximum 0») и установить сам статический MAC-адрес («switchport port-security mac-address ...»).

Чтобы проверить, какие MAC-адреса ограничивает команда «switchport port-security maximum ...» (только dynamic или dynamic + static), можно установить число разрешённых MAC-адресов 0 («switchport port-security maximum 0») и сделать тестовую запись static MAC-адреса. Если коммутатор покажет ошибку, то команда «switchport port-security maximum ...» ограничивает суммарное число dynamic + static MAC-адресов. Если ошибки не будет, то команда «switchport port-security maximum ...» ограничивает только dynamic MAC-адреса.

Такой нюанс работы связан с особенностями чипов, на которых построены коммутаторы.

...