Eltex MES2208P [38/59] Включение port security

Превью страниц Страница 38 / 59
Eltex MES2124F [38/59] Включение port security
38 Мониторинг и управление Ethernet-коммутаторами MES по SNMP
snmpwalk -v2c -c public 192.168.1.30 1.3.6.1.4.1.89.90.1.2.1.3.50
Примечание:
Тип параметра может принимать следующие значения:
rlPhyTestTableTransceiverTemp (5) - температура SFP трансивера;
rlPhyTestTableTransceiverSupply (6) напряжение питания в мкВ;
rlPhyTestTableTxBias (7) - ток смещения в мкА;
rlPhyTestTableTxOutput (8) - уровень мощности на передаче в mDbm;
rlPhyTestTableRxOpticalPower (9) - уровень мощности на приеме в mDbm.
14 ФУНКЦИИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
14.1 Функции обеспечения защиты портов
Ограничение количества MAC-адресов, изучаемых на Ethernet портах
MIB: rlinterfaces.mib
Используемые таблицы: swIfTable - 1.3.6.1.4.1.89.43.1
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.43.1.1.38.{ifIndex} i {max mac adresses}
Пример ограничения в 20 MAC-адресов на порт GigabitEthernet 1/0/2:
Команда CLI:
interface GigabitEthernet1/0/2
port security max 20
Команда SNMP:
snmpset -v2c -c private 192.168.1.30 1.3.6.1.4.1.89.43.1.1.38.50 i 20
Включение port security
MIB: rlinterfaces.mib
Используемые таблицы: swIfPortLockIfRangeTable - 1.3.6.1.4.1.89.43.6
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.43.6.1.3.1 i {locked(1), unlocked(2)}
1.3.6.1.4.1.89.43.6.1.4.1 i {discard(1), forwardNormal(2),
discardDisable(3), действие над пакетом, не попавшим под правила port
security}
1.3.6.1.4.1.89.43.6.1.5.1 i {true(1), false(2). Для отправки трапов}
1.3.6.1.4.1.89.43.6.1.6.1 i {чистота отправки трапов (сек)}
1.3.6.1.4.1.89.43.6.1.2.1 x {ifindex в виде битовой маски}
Пример настройки port security для интерфейсов GigabitEthernet 1/0/1-2:
Команда CLI:
interface range GigabitEthernet 1/0/1-2
port security discard trap 30
Команда SNMP:

Содержание

297