Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Cisco port-security for one user on 2 different ports

[es] :: Enterprise Networking :: Cisco port-security for one user on 2 different ports

[ Pregleda: 2169 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Cisco port-security for one user on 2 different ports16.03.2009. u 12:25 - pre 183 meseci
Da li se neko susretao sa problemom postavljanja port security-ja na Catalyst switch-u (2960 i 3560) i to tako da jednom user-u (MAC adresa) bude dozvoljeno da se konektuje na 2 razlicita porta. Kada se pokusa tako nesto, dobije se poruka da postoji duplicate MAC.

3560-sw1(config-if)#switchport port-security mac-address 000f.feb3.3a14
Found duplicate mac-address 000f.feb3.3a14.

Znaci, problem je taj sto moram jednom laptopu da dam pristup sa 2 razlicita mesta koriscenjem port security feature-a.

Pozdrav,
Igor
 
Odgovor na temu

markovm
Srbija

Član broj: 11886
Poruke: 207
93.86.62.*



+14 Profil

icon Re: Cisco port-security for one user on 2 different ports16.03.2009. u 12:38 - pre 183 meseci
Zdravo,

mislim da nije prirodno ponasanje portsecurity-ja da mozes isti MAC da konfigurises na dva porta.

Mozda problem mozes da resis sa nekim ACL-ovima ili pomocu 802.1x-a ?

Poz,
Milenko.


...jer tako smo u mogućnosti.
 
Odgovor na temu

machiavelli
Beograd

Član broj: 7080
Poruke: 216
83.136.177.*



+164 Profil

icon Re: Cisco port-security for one user on 2 different ports16.03.2009. u 13:18 - pre 183 meseci
Mozda da ne bude konfigurisan sticky i da bude ukljucen aging time?
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Cisco port-security for one user on 2 different ports17.03.2009. u 22:27 - pre 183 meseci
Citat:
markovm
mislim da nije prirodno ponasanje portsecurity-ja da mozes isti MAC da konfigurises na dva porta.

Mozda problem mozes da resis sa nekim ACL-ovima ili pomocu 802.1x-a ?


Da, nije prirodno imati MAC adresu asociranu na 2 port-a, ali ono sto mene cudi je implementacija port security-ja sa MAC adresama.
Nisam siguran ili bolje nisam cuo da je moguce ACL-ovima resiti to na Catalyst Switch-u.
802.1x nije moguca opcija.


Citat:
machiavelli: Mozda da ne bude konfigurisan sticky i da bude ukljucen aging time?


Ovo nisam bas razumeo sta si hteo da kazes.
Nije sticky, vec zadavanjem MAC adrese.
Bilo kakvo uvodjenje aging time-a (mada nisam nista slicno probao), po nekoj logici, znacilo bi da bi neko posle izvesnog vremena mogao da se neovlasceno zakaci na mrezu preko tog porta.
 
Odgovor na temu

[es] :: Enterprise Networking :: Cisco port-security for one user on 2 different ports

[ Pregleda: 2169 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.