Eltex MES2328I [252/373] Команды режима конфигурации интерфейса диапазона интерфейсов ethernet интерфейса группы портов

Eltex MES2328I [252/373] Команды режима конфигурации интерфейса диапазона интерфейсов ethernet интерфейса группы портов
252 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
приняты следующие меры: несанкционированные пакеты, поступающие на заблокированный порт,
пересылаются, отбрасываются, либо же порт, принявший пакет, отключается. Функция безопасности
Locked Port позволяет сохранить список изученных MAC-адресов в файле конфигурации, таким
образом, этот список можно восстановить после перезагрузки устройства.
Существует ограничение на количество МАС-адресов, которое может изучить порт,
использующий функцию защиты.
Команды режима конфигурации интерфейса (диапазона интерфейсов) Ethernet, интерфейса
группы портов
Вид запроса командной строки в режиме конфигурации интерфейса Ethernet, интерфейса группы
портов:
console(config-if)#
Таблица 248 Команды режима конфигурации интерфейса Ethernet, группы интерфейсов
Команда
Значение/Значение
по умолчанию
Действие
port security
/выключено
Включает функцию защиты на интерфейсе. Блокирует
функцию изучения новых адресов для интерфейса. Пакеты
с неизученными МАС-адресами источника отбрасываются.
Команда аналогична команде port security discard.
no port security
Отключает функцию защиты на интерфейсе.
port security max num [voice]
num: (0..65536)/1
Задает максимальное количество адресов, которое может
изучить порт. При этом из общего лимита адресов
вычитается лимит адресов в voice vlan.
- voice устанавливает максимальное количество адресов,
которое может быть изучено в voice-vlan.
Лимит адресов в voice-vlan не может превышать общий
лимит.
no port security max
Устанавливает значение по умолчанию.
port security routed se-
cure-address mac_address
Формат МАС-адреса:
H.H.H, H:H:H:H:H:H,
H-H-H-H-H-H
Устанавливает защищенный МАС-адрес.
no port security routed se-
cure-address mac_address
Удаляет защищенный МАС-адрес.
port security {forward |
discard | discard-shut-
down | discard-shutdown-
vlan} [trap freq]
freq: (1..1000000) сек
Включает функцию защиты на интерфейсе. Блокирует
функцию изучения новых адресов для интерфейса.
- forward пакеты с неизученными МАС-адресами ис-
точника пересылаются.
- discard пакеты с неизученными МАС-адресами ис-
точника отбрасываются.
- discard-shutdown пакеты с неизученными МАС-
адресами источника отбрасываются, порт отключается.
- discard-shutdown-vlan пакеты с неизученными МАС-
адресами источника отбрасываются. Порт удаляется из
соответствующей(их) VLAN. Возврат порта во VLAN
осуществляется командой set interface active.
- freq частота генерируемых сообщений протокола SNMP
trap при поступлении несанкционированных пакетов.
port security trap freq
freq: (1..1000000) сек
Задает частоту генерируемых сообщений протокола SNMP
trap при поступлении несанкционированных пакетов.

Содержание

Похожие устройства

Скачать
Случайные обсуждения