Господа, есть ccie по port-security?
WS-C3850-48XS 16.6.7
Даю на порт:
switchport port-security maximum 2048
switchport port-security violation restrict
switchport port-security
Далее на одном из вланов обрывается транзит. В это время:
sh port-security int TenGigabitEthernet1/0/18
Port Security : Enabled
Port Status : Secure-up
Violation Mode : Restrict
Aging Time : 0 mins
Aging Type : Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses : 2048
Total MAC Addresses : 156
Configured MAC Addresses : 0
Sticky MAC Addresses : 0
Last Source Address:Vlan : проблемный mac:проблемный vlan
Security Violation Count : 0
Даем на порту:
no switchport port-security
И все начинает работать снова.
В логах пусто, хотя violation restrict.
Почему так?
port-security стоит для того, чтобы не было перебора по количеству mac-адресов с порта