11.2. Команды безопасности VLAN

11.2.1. vlan mac-limit maximum

Назначение

Команда vlan mac-limit maximum используется для установки максимального количества MAC-адресов в указанной VLAN.

Команда no vlan mac-limit maximum восстанавливает настройку по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

-

AQ-N5000

7.0

Base

-

AQ-N6000

7.0

Base

-

Синтаксис

vlan VLAN_ID mac-limit maximum MAXINUM

no vlan VLAN_ID mac-limit maximum

Параметр

Описание параметра

Значение параметра

VLAN_ID

Идентификатор VLAN

1 - 4094

MAXINUM

Максимальное количество MAC-адресов

1 - 65535

Режим ввода

VLAN Configuration

Состояние по умолчанию

Ограничение по количеству MAC-адресов отсутствует для всех VLAN.

Применение

VLAN должна быть создана до использования данной команды.

Примеры

Установка и сброс максимального количества MAC-адресов для указанной VLAN:

Switch# configure terminal
Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# vlan 2 mac-limit maximum 1000

```console
Switch(config-vlan)# no vlan 2 mac-limit maximum

Связанные команды

show vlan-security

11.2.2. vlan mac-limit action

Назначение

Команда vlan mac-limit action используется для задания действия для указанного VLAN при превышении количества MAC-адресов.

Команда no vlan mac-limit action восстанавливает настройки по умолчанию.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

-

AQ-N5000

7.0

Base

-

AQ-N6000

7.0

Base

-

Синтаксис

vlan *VLAN_ID* mac-limit action (discard|warn|forward)

no vlan VLAN_ID mac-limit action

Параметр

Описание параметра

Значение параметра

VLAN_ID

Идентификатор VLAN

1 - 4094

discard

Если количество MAC-адресов достигнет максимума, пакеты с неизвестным исходным MAC-адресом из этого VLAN будут отброшены

-

warn

Если количество MAC-адресов достигнет максимума, пакеты с неизвестным исходным MAC-адресом из этого VLAN будут отброшены, и в syslog будет выведено предупреждение

-

forward

Если количество MAC-адресов достигнет максимума, все пакеты из этого VLAN будут переcылаться без изучения MAC-адресов и без предупреждений в логах

-

Режим ввода

VLAN Configuration

Состояние по умолчанию

forward

Применение

VLAN должна быть создана до использования этой команды.

Примеры

Установка и сброс действия для указанной VLAN:

Switch# configure terminal
Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# vlan 2 mac-limit action warn
Switch# configure terminal
Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# no vlan 2 mac-limit action

Связанные команды

show vlan-security

11.2.3. vlan mac learning

Назначение

Команда vlan mac learning используется для включения/отключения обучения MAC-адресов для указанной VLAN.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

-

AQ-N5000

7.0

Base

-

AQ-N6000

7.0

Base

-

Синтаксис

`vlan VLAN_ID mac learning (enable|disable)

Параметр

Описание параметра

Значение параметра

VLAN_ID

Идентификатор VLAN

1 - 4094

enable

Включить обучение

-

disable

Отключить обучение

-

Режим ввода

VLAN Configuration

Состояние по умолчанию

Enable

Применение

VLAN должна быть создана до использования данной команды.

Примеры

Включение изучения MAC-адресов для указанной VLAN:

Switch# configure terminal
Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# vlan 2 mac learning enable

Связанные команды

show vlan-security

11.2.4. show vlan-security

Назначение

Команда show vlan-security используется для отображения конфигурации безопасности VLAN.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

-

AQ-N5000

7.0

Base

-

AQ-N6000

7.0

Base

-

Синтаксис

show vlan-security (vlan VLAN_ID)

Параметр

Описание параметра

Значение параметра

VLAN_ID

Идентификатор VLAN

1 - 4094

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Вывод информации о конфигурации безопасности VLAN:

Switch# configure terminal
Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# vlan 2 mac-limit maximum 1000
Switch(config-vlan)# vlan 2 mac-limit action warn
Switch# show vlan-security

Vlan learning-en  max-mac-count  cur-mac-count  action
----------------------------------------------------------------------------
 2    Enable     1000           0              Warn

Связанные команды

vlan mac-limit maximum

vlan mac-limit action