Jump to content

nochmal Hilfe bei Port Security CAT3524


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, benötige noch einmal Hilfe bzgl. der Port Security am Cat 3524.

Also die Port Security läuft soweit und es sieht auch alles ganz gut

aus. Mein Problem nun ist die Vergabe von 2 gleichen MAC-Adressen auf einen Switch, an verschiedenen Ports. Unsere Mitarbeiter müssen mit ihren Laptop auch in den Besprechungsraum zwecks Präsentationen.

Sobald ich aber eine MAC-Adresse als gesichert auf einen Port konfiguriert

habe (auch bei max-mac-count 2), macht der andere Port beim Versuch des

Anschlusses bzw. Hochfahrens automatisch zu. Auch wenn ich diesen Port

mit max-mac-count 99 konfiguriere.

Die gleiche MAC auch an dem Port im Besprechngsraum anzugeben schlägt

fehl.

Kann ich pro Switch denn nur eine MAC als gesichert einstellen?

Danke und Gruss Ninis2

Link zu diesem Kommentar

Äääh, nur mal so ne Frage....

warum willst Du denn auf 2 verschiedenen Ports die gleiche MAC-Adresse konfigurieren? Das versteh ich ja noch.

Aber warum soll der "inaktive" Port (an dem ja dann nichts mehr stecken dürfte) dann nicht runterfahren???

Ich kann doch keine gleichen MAC-Adressen im Netz betreiben. Und dieses Szenario hättest Du in dem Falle dann.

Da kann der Switch dann leider keine Pakete mehr richtig zustellen ;)

 

Entschuldige bitte, wenn ich Dich falsch verstanden habe. Du kannst mir dann auch gerne eine mail schreiben, die lässt sich dann etwas leichter beantworten.

Ich sag nur...SECURITY in der Firma :rolleyes:

 

CYa HenryNo1

Link zu diesem Kommentar

Hallo ninis2

 

Wenn ich mich nicht schwer irre, dann ist diese "Festlegung" der MAC-Adresse eigentlich dafür gedacht, eben diese von dir gewollte Flexibilität zu verhindern. Mehrere MAC´s an einen Port zu Binden ist nicht möglich. Man geht dabei davon aus, daß wenn der Port festgelegt wird, eine feste MAC-Adresse vorliegt. Im Fall deines Laptops, würde ich einfach ein paar Ports undefiniert lassen, wenn möglich. Wenn nicht, dann den Benutzer auf einem Platz festlegen oder WLAN verwenden mit einem AccessPoint. via VPN... dann kann er sitzen, wandern, wie er will....

 

 

Gruß Echo

 

PS: Manno ist das lange her, daß ich ne Switch konfiguriert habe.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...