Cisco C3750 Switch problem mit Port-Security
Hallo zusammen vieleicht kann mir jemand weiterhelfen.
Ich wollte auf einem unserer Switche die Port-security aktivieren:
Hallo zusammen vieleicht kann mir jemand weiterhelfen.
Ich wollte auf einem unserer Switche die Port-security aktivieren:
Nun gehen aber einige Ports auf error-diabled. An mehreren Mac adressen kanns nicht liegen, ist immer nur ein endgerät pro port,
keine weiteren switches dahinter etc.
Fehlermeldung :
Total secure mac-addresses on the vlan for the received packet has reached maximum limit.
Wie kann ich das maximum limit erweitern?
Ich wollte auf einem unserer Switche die Port-security aktivieren:
Hallo zusammen vieleicht kann mir jemand weiterhelfen.
Ich wollte auf einem unserer Switche die Port-security aktivieren:
(config)#interface range fastEthernet 2/0/1 -24
(config-if-range)#switchport port-security
(config-if-range)#switchport port-security mac-address sticky
keine weiteren switches dahinter etc.
Fehlermeldung :
Total secure mac-addresses on the vlan for the received packet has reached maximum limit.
Wie kann ich das maximum limit erweitern?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 124049
Url: https://administrator.de/contentid/124049
Ausgedruckt am: 26.11.2024 um 05:11 Uhr
10 Kommentare
Neuester Kommentar
Laut Cisco Doku
http://www.cisco.com/en/US/docs/ios/security/command/reference/sec_s6.h ...
ist die bessere Reihenfolge:
1.) Mac Tabelle im Switch löschen
2.) switchport port-security mac-address sticky Kommando aktivieren
3.) Dann switchport port-security aktivieren
Damit sollte es klappen !
In der Switchkonfig kannst du dann auch die gelernten Mac Adressen überprüfen !
http://www.cisco.com/en/US/docs/ios/security/command/reference/sec_s6.h ...
ist die bessere Reihenfolge:
1.) Mac Tabelle im Switch löschen
2.) switchport port-security mac-address sticky Kommando aktivieren
3.) Dann switchport port-security aktivieren
Damit sollte es klappen !
In der Switchkonfig kannst du dann auch die gelernten Mac Adressen überprüfen !
Zitat von @VeniceBeach:
Ja wenn ich sie einzeln aktiviere gehen die betreffenden Ports auch
auf error-disabled.
Mit welchem kommando lösche ich die Mac Cache?
Ja wenn ich sie einzeln aktiviere gehen die betreffenden Ports auch
auf error-disabled.
Mit welchem kommando lösche ich die Mac Cache?
mit "clear mac-address-table", vllt. in neueren IOS auch ohne die Bindestriche.
Mach doch mal folgendes:
sh conf -> Was is auf den Ports aktiv?, dann ausmachen, was falsch is und/oder nicht mehr gebraucht wird.
conf t
clear mac-address-table -> bestätigen
switchport port-security mac-address sticky
switchport port-security enable
exit
sh conf
und wenn es geht copy running-config startup-config.
Die von aqui beschriebenen Befehle, in dieser Reihenfolge sind exakt die einfachsten und schnellsten Schritte
Wenn Du sagst, dass es geht, aber nur einige Ports das Problem haben, dann solltest schauen, was an diesen Programmiert ist, da Port Security unter manchen umständen nich ohne weiteres geht.
Hm...
was sagt er, wenn Du "show port-security" in der normalen IOS shell eingibst?
funktioniert es, wenn Du auf Port 3 folgendes konfigurierst?:
Switch(config-if)# switchport mode access
Switch(config-if)# switchport port-security
Switch(config-if)# switchport port-security maximum 50
Switch(config-if)# switchport port-security mac-address sticky
Das "switchport port-security maximum 50" setzt die maximale Anzahl von secure addresses. Das könnte die Einstellung sein, weswegen Dein Switch zickt...
solltest Du irgendwo eine secure Mac Address von Hand eingegeben haben, darum show config, musst Du diese löschen, wenn Du das Port-Security auf sticky setzt.
Sollte es wie oben nicht funktionieren, erhöhe nochmals die maximum anzahl, z.B.: "switchport port-security maximum 100"
Ich denke, dass das evtl. damit zusammen hängt, dass in der default config dass nicht so einfach geht. Cisco sagt in Ihrer Anweisung bezüglich der version, welche Du vor hast, dass man das maximum der security macs eingeben soll, wenn man das auf dem ganzen switch konfiguriert.
Funktioniert es so? Lass es mich wissen..
Grüsse
was sagt er, wenn Du "show port-security" in der normalen IOS shell eingibst?
funktioniert es, wenn Du auf Port 3 folgendes konfigurierst?:
Switch(config-if)# switchport mode access
Switch(config-if)# switchport port-security
Switch(config-if)# switchport port-security maximum 50
Switch(config-if)# switchport port-security mac-address sticky
Das "switchport port-security maximum 50" setzt die maximale Anzahl von secure addresses. Das könnte die Einstellung sein, weswegen Dein Switch zickt...
solltest Du irgendwo eine secure Mac Address von Hand eingegeben haben, darum show config, musst Du diese löschen, wenn Du das Port-Security auf sticky setzt.
Sollte es wie oben nicht funktionieren, erhöhe nochmals die maximum anzahl, z.B.: "switchport port-security maximum 100"
Ich denke, dass das evtl. damit zusammen hängt, dass in der default config dass nicht so einfach geht. Cisco sagt in Ihrer Anweisung bezüglich der version, welche Du vor hast, dass man das maximum der security macs eingeben soll, wenn man das auf dem ganzen switch konfiguriert.
Funktioniert es so? Lass es mich wissen..
Grüsse