หน้าเว็บ

วันพฤหัสบดีที่ 7 พฤศจิกายน พ.ศ. 2562

Switch Cisco SG350-28 28-Port

Switch พ่วง Switch แล้วใช้งานไม่ได้ Error (*** รอ Test ***)
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 00:22:b0:bd:c9:15 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 00:22:b0:bd:c9:15 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 00:22:b0:bd:c9:15 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 48:5b:39:ad:2b:35 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 48:5b:39:ad:2b:35 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC d0:2b:20:a4:e7:54 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 00:22:b0:bd:c9:15 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 00:22:b0:bd:c9:15 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 00:22:b0:bd:c9:15 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 48:5b:39:ad:2b:35 tried to access through port gi24 which is locked
Warning %2SWPORT-W-LOCKPORTACTIVE: A packet with source MAC 48:5b:39:ad:2b:35 tried to access through port gi24 which is locked


เนื่องจาก Port Lock เพราะ Switch Cisco มีโหมดเรียนรู้ และ Lock Port เพื่อให้มีความปลอดภัยใช้งานได้ใน Mac Address ที่จำกัด โดย Default Port ที่ตั้ง Lock ไว้ให้ผ่านแค่ 10 Mac Address
ทำให้บางเครื่องผ่านได้ใน 10 Mac Address ที่ได้ไปก่อน นอกนั้นจะผ่านไม่ได้ และมี Warning เตือน เพราะเอา Switch ไปพ่วงกันจะมีหลาย Mac Address ที่วิ่งผ่าน Port ที่ใช้ พ่วง ไป Switch ตัวอื่น ทำให้ Ports นั้น Lock และ Mac ที่เกิน 10 ก็จะใช้งานไม่ได้
วิธีแก้
เปลี่ยน Post ที่ใช้เชื่อมโยงระหว่าง Switch ให้รองรับ Mac Address มากขึ้น เช่น 256
เข้าไปที่
Security --> Port Security --> เลือก Port ที่ใช้พ่วงระหว่าง Switch --> Edit
ติ๊ก Interface Status Lock ออก
แล้วแก้ Max No. of Addresses Allowed จาก 10 เป็น 256 แล้วกด Apply
https://www.cisco.com/c/en/us/support/docs/smb/switches/cisco-small-business-200-series-managed-switches/smb85-port-security-configuration-on-the-200-300-series-managed-sw.html



https://sichedelic.wordpress.com/2011/01/02/port-security-by-default-opps/

Mode Ports Security : หน้า 130

ไม่มีความคิดเห็น:

แสดงความคิดเห็น