سلام
کسی از دوستان میدونه چطور روی switch 2960تعریف کنیم که fa0/1فقط با fa0/2 در ارتباط باشه و نتونه با بقیه حرف بزنه
؟؟؟
البته ببخشید این پست رو اینجا مطرح کردم !!
Printable View
سلام
کسی از دوستان میدونه چطور روی switch 2960تعریف کنیم که fa0/1فقط با fa0/2 در ارتباط باشه و نتونه با بقیه حرف بزنه
؟؟؟
البته ببخشید این پست رو اینجا مطرح کردم !!
باید از مکانیسم Private VLAN استفاده کنی
تنظیمات:
vtp mode transparent
یک VLAN بصورت زیر تعریف کن
vlan 2
private-vlan comminuty
بعد با دستور
interface range fastEthernet 0/1-2
switchport mode private-vlan
یک خبر بد مکانیزم PVLAN در سویچ شما ساپورت نمیشه ( مشکوک شدم سرچ زدم)
[URL="http://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_note09186a0080094830.shtml"]Private VLAN Catalyst Switch Support Matrix - Cisco Systems[/URL]
فکر کنم از طریق ACCESS LIST بتونی کاری بکنی بزار ببینم چطور باید بنویسیش...
خوب می تونی از ACCESS LIST های 1100 به بالا استفاده کنی این شماره جهت Extended 48-bit MAC address access list هستش
خوب برای کار شما
access-list 1101 permit SourceMac Address SourceMac Mask destMac address DesMac Mask
بجای SourceMac Address آدرس مک پورت FE0/1
بجای destMac address آدرس مک پورت ّFE02
بجای مک هاشون هم FF.FF.FF
با تشکر از شما دوست عزیز
در switch های قدیمی دستور زیر این کار رو میکرد
mac-address-table restricted static 0200.1111.1111 fa0/1 fa0/2
که 0200.1111.1111ادرس مک fa0/1
اما الان این دستور تو این switch کار نمیکنه
اگه ممکنه بدون acl باشه
مرسی:blush:
راستش در حال حاضر ایده ای ندارم باید فکر کنم و تحقیق.
دوستان نظری ندارن ؟؟
شما یک Vlan بسازید و این 2 پورت را داخل آن Vlan قرار دهید.
البته این ساده ترین راه :D
خوب اونوقت fa0/2 هم با دیگران در ارتباط نیست؟؟؟
منظورتون استفاده از ip helper هست؟؟؟
در این switch میشه از ip helper استفاده کرد؟؟؟؟
[url=http://persian.shafagh.com/2009/02/16/protected-port/]Protected Port [/url]
[QUOTE=areuobarza;288992][URL="http://persian.shafagh.com/2009/02/16/protected-port/"]Protected Port [/URL][/QUOTE]
ممنون ولی این جواب سوال من رو نمیده:(
از دوستان کسی این مورد رو تست نکرده؟