<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2960 arp запрос</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html</link>
    <description>есть каталис 2960, у него каждый порт сконфигурирован так:&lt;br&gt;interface GigabitEthernet0/2&lt;br&gt; switchport mode access&lt;br&gt; switchport port-security&lt;br&gt; switchport port-security violation protect&lt;br&gt; switchport port-security mac-address 0011.xxxx.xxxx&lt;br&gt; duplex full&lt;br&gt;&lt;br&gt;а если на любой по выбору порт повесить снифер, то мы увидем кучу запросов пограничного роутера &quot;кто тут 0014.xxxx.xxxx&quot; ну или типа того....&lt;br&gt;вопрос, раз каталист такой умный что может позволить себе привязку по мас адресам на порт, то почему же он запросы &quot;кто тут с мас адресом....&quot; не отфильтровывает на соотведствуюший порт, а транслирует на все порты? может что то дописать в конфиге надо?&lt;br&gt;</description>

<item>
    <title>2960 arp запрос (djek)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#9</link>
    <pubDate>Tue, 24 Feb 2009 09:18:33 GMT</pubDate>
    <description>&amp;gt;&quot;кто тут с маком хххх.хххх.хххх.хххх?&quot; это не арп, а рарп кстати. арп &lt;br&gt;&amp;gt;это &quot;какой у тя мак, ты, 192.168.1.17?&quot; &lt;br&gt;&lt;br&gt;- все верно говорите, в одном вилане, и что хост отвечает....&lt;br&gt;но все же как то производить фильтрацию на каталисте можно? &lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (bokl)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#8</link>
    <pubDate>Mon, 23 Feb 2009 12:18:19 GMT</pubDate>
    <description>&quot;кто тут с маком хххх.хххх.хххх.хххх?&quot; это не арп, а рарп кстати. арп это &quot;какой у тя мак, ты, 192.168.1.17?&quot;&lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#7</link>
    <pubDate>Mon, 23 Feb 2009 12:09:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вопрос, раз каталист такой умный что может позволить себе привязку по мас &lt;br&gt;&amp;gt;&amp;gt;адресам на порт, то почему же он запросы &quot;кто тут с &lt;br&gt;&amp;gt;&amp;gt;мас адресом....&quot; не отфильтровывает на соотведствуюший порт, а транслирует на все &lt;br&gt;&amp;gt;&amp;gt;порты? может что то дописать в конфиге надо? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы начинаете путать понятия. &lt;br&gt;&amp;gt;У вас все порты, как я понимаю, в одном vlan&apos;е. Следовательно, в &lt;br&gt;&amp;gt;одном домене широковещания. &lt;br&gt;&amp;gt;На широковещательный запрос отвечает НЕ КОММУТАТОР, а ХОСТ. &lt;br&gt;&lt;br&gt;устройство 2-го уровня этого делать не может вовсе.&lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (Protector)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#6</link>
    <pubDate>Mon, 23 Feb 2009 08:31:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; switchport port-security mac-address 0011.xxxx.xxxx &lt;br&gt;&amp;gt; duplex full &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а если на любой по выбору порт повесить снифер, то мы увидем &lt;br&gt;&amp;gt;кучу запросов пограничного роутера &quot;кто тут 0014.xxxx.xxxx&quot; ну или типа того.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вопрос, раз каталист такой умный что может позволить себе привязку по мас &lt;br&gt;&amp;gt;адресам на порт, то почему же он запросы &quot;кто тут с &lt;br&gt;&amp;gt;мас адресом....&quot; не отфильтровывает на соотведствуюший порт, а транслирует на все &lt;br&gt;&amp;gt;порты? может что то дописать в конфиге надо? &lt;br&gt;&lt;br&gt;Вы начинаете путать понятия. &lt;br&gt;У вас все порты, как я понимаю, в одном vlan&apos;е. Следовательно, в одном домене широковещания.&lt;br&gt;На широковещательный запрос отвечает НЕ КОММУТАТОР, а ХОСТ.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (djek)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#5</link>
    <pubDate>Fri, 20 Feb 2009 08:31:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;мас адресом....&quot; не отфильтровывает на соотведствуюший порт, а транслирует на все &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;порты? может что то дописать в конфиге надо? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;вы настроили конфигурацию &quot;с порта Gi0/2&quot; не пускать маки, кроме 0011.xxxx.xxxx &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;видимо, в дополнение к ней надо настроить что-то типа &lt;br&gt;&amp;gt;&amp;gt;mac address-table static 0011.xxxx.xxxx vlan 123 interface GigabitEthernet0/2 &lt;br&gt;&amp;gt;&amp;gt;и так далее для всех. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;arp-запросы приходят не с порта gi0/2 &lt;br&gt;&lt;br&gt;с gi0/1&lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#4</link>
    <pubDate>Fri, 20 Feb 2009 07:11:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;вопрос, раз каталист такой умный что может позволить себе привязку по мас &lt;br&gt;&amp;gt;&amp;gt;адресам на порт, то почему же он запросы &quot;кто тут с &lt;br&gt;&amp;gt;&amp;gt;мас адресом....&quot; не отфильтровывает на соотведствуюший порт, а транслирует на все &lt;br&gt;&amp;gt;&amp;gt;порты? может что то дописать в конфиге надо? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вы настроили конфигурацию &quot;с порта Gi0/2&quot; не пускать маки, кроме 0011.xxxx.xxxx &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;видимо, в дополнение к ней надо настроить что-то типа &lt;br&gt;&amp;gt;mac address-table static 0011.xxxx.xxxx vlan 123 interface GigabitEthernet0/2 &lt;br&gt;&amp;gt;и так далее для всех. &lt;br&gt;&lt;br&gt;arp-запросы приходят не с порта gi0/2 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (djek)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#3</link>
    <pubDate>Fri, 20 Feb 2009 07:10:48 GMT</pubDate>
    <description>тоесть по сути, каждый порт запихнуть в свой vlan ?&lt;br&gt;&lt;br&gt;а если мне надо что бы все arp запросы шли только на один порт? а там висела служба которая   отвечала какому мас-у какой ip. это возможно? как? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (fozz)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#2</link>
    <pubDate>Fri, 20 Feb 2009 06:12:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; switchport port-security mac-address 0011.xxxx.xxxx &lt;br&gt;&amp;gt; duplex full &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а если на любой по выбору порт повесить снифер, то мы увидем &lt;br&gt;&amp;gt;кучу запросов пограничного роутера &quot;кто тут 0014.xxxx.xxxx&quot; ну или типа того.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вопрос, раз каталист такой умный что может позволить себе привязку по мас &lt;br&gt;&amp;gt;адресам на порт, то почему же он запросы &quot;кто тут с &lt;br&gt;&amp;gt;мас адресом....&quot; не отфильтровывает на соотведствуюший порт, а транслирует на все &lt;br&gt;&amp;gt;порты? может что то дописать в конфиге надо? &lt;br&gt;&lt;br&gt;вы настроили конфигурацию &quot;с порта Gi0/2&quot; не пускать маки, кроме 0011.xxxx.xxxx&lt;br&gt;&lt;br&gt;видимо, в дополнение к ней надо настроить что-то типа&lt;br&gt;mac address-table static 0011.xxxx.xxxx vlan 123 interface GigabitEthernet0/2&lt;br&gt;и так далее для всех.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2960 arp запрос (chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18283.html#1</link>
    <pubDate>Thu, 19 Feb 2009 20:41:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; switchport port-security mac-address 0011.xxxx.xxxx &lt;br&gt;&amp;gt; duplex full &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а если на любой по выбору порт повесить снифер, то мы увидем &lt;br&gt;&amp;gt;кучу запросов пограничного роутера &quot;кто тут 0014.xxxx.xxxx&quot; ну или типа того.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вопрос, раз каталист такой умный что может позволить себе привязку по мас &lt;br&gt;&amp;gt;адресам на порт, то почему же он запросы &quot;кто тут с &lt;br&gt;&amp;gt;мас адресом....&quot; не отфильтровывает на соотведствуюший порт, а транслирует на все &lt;br&gt;&amp;gt;порты? может что то дописать в конфиге надо? &lt;br&gt;&lt;br&gt;привяка это статическая записить в таблице пересылки коммутатора,&lt;br&gt;Вас тревожит что ARP-запросы приходят на какой-либо порт ?&lt;br&gt;</description>
</item>

</channel>
</rss>
