RB2011UAS-2HnD с последней версией ОС/прошивки. Можно ли назначить статический MAC-адрес для определённого порта коммутатора так, чтобы другие устройства/MAC не были разрешены — что-то вроде порт-секьюрити? Похоже, что нельзя задать правило на отбрасывание любого MAC-адреса через /interface ethernet switch host. Если добавить запись для отбрасывания MAC 00:00:00:00:00:00, это не работает, потому что при подключении нового устройства автоматически добавляется новая динамическая запись, и таким образом новичку разрешается доступ. Должна же быть такая простая опция?
Чип переключателя — безопасность порта
Чип переключателя — безопасность порта, RouterOS
22.07.2014 22:34:00
|
|
|
|
09.11.2017 00:57:00
Тот же вопрос, что и у автора темы. Как настроить на коммутаторе MikroTik портовую безопасность, похожую на Cisco? То есть чтобы на одном порту разрешался только один MAC-адрес.
|
|
|
|
09.11.2017 11:07:00
Привет, коммутаторы серии CRS1xx/2xx поддерживают такую функцию:
|
|
|
|
10.11.2017 02:25:00
Спасибо! Не хотите ли рассказать подробнее? Это случайно не связано с VTP? Статические VLAN тоже затронуты? Вы проверяли то же самое на MikroTik? Как прошло?
|
|
|
|
Читают тему