User Tools

Site Tools


informatique:enterasys

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatique:enterasys [2022/10/27 15:46] – [Spanguard] pteuinformatique:enterasys [2026/09/24 07:50] (current) – [PoE] pteu
Line 483: Line 483:
 ====MAC-security==== ====MAC-security====
  
-La fonctionnalité mac-security permet de limiter et bloquer le nombre et la valeur d'@mac sur un port+La fonctionnalité maclock permet de limiter et bloquer le nombre et la valeur d'@MAC sur un port. Il s'agit d'un mécanisme de contrôle d'accès à n'activer que sur les ports utilisateurs/edge, et surtout pas sur les ports ISL (inter-switchs) sous peine de bloquer le réseau. 
 + 
 +Exemple de mise en place sur tous les ports utilisateur d'un commutateur, avec 1 MAC par port maximum :
 <code bash> <code bash>
-set maclock enable ge.2.72+set maclock enable ge.1.1-23
 # nb max d'@ mac sur le port (1) # nb max d'@ mac sur le port (1)
-set maclock static ge.2.72 1 +set maclock static ge.1.1-23 1 
-# n'autoriser que cette @ mac +set maclock firstarrival ge.1.1-23 1 
-set maclock 00-11-88-00-11-22 ge.2.72+# activer la fonctionnalité 
 +set maclock enable 
 +! 
 +# configuration de l'action en cas de dépassement des seuils configurés 
 +set maclock syslog ge.1.1-23 enable violation 
 +# vérifications 
 +show maclock 
 +show maclock stations 
 +# recopie des MAC apprises en firstarrival vers static 
 +set maclock move ge.1.1-23
 </code> </code>
  
 +Vérifications :
 +<code bash>
 +show maclock
 +show maclock stations
 +</code>
 +
 +Modifications manuelle d'une MAC :
 +<code bash>
 +// ajouter une MAC staique à la main
 +set maclock 00-11-88-4A-28-BF ge.2.72 create
 +</code>
 ====Shaping==== ====Shaping====
  
Line 616: Line 638:
 </code> </code>
  
 +====PoE====
 +
 +Certaines références de switch (estampillées "P") peuvent fournir du courant sur leurs ports (power over Ethernet, PoE) pour des petits matériels comme des caméras ou des bornes WIFI. 
 +<code bash>
 +show switch
 +        Management   Preconfig   Plugged-in        Switch             Code
 +Switch    Status     Model ID    Model ID          Status            Version
 +------ ------------ ----------- ----------- --------------------- --------------
 +1      Mgmt Switch  B3G124-24P  B3G124-24P  OK                    06.61.16.0002
 +
 +show inlinepower
 +Detection Mode:auto
 +
 +Unit   Status   Power(W)   Consumption(W)   Usage(%)   Threshold(%)   Trap
 +----   ------   --------   --------------   --------   ------------   ----
 +1      auto     375        11.400           2.350      80             enable
 +</code>
 +
 +Pour lister l'utilisation par port :
 +<code bash>
 +show port inlinepower
 +Port     Type                 Admin   Oper                Priority   Class   Power(W)
 +-------  -----                ------  -----------------   --------   -----   --------
 +ge.1.1                        auto    Searching           Low        0
 +ge.1.2                        auto    Searching           Low        0
 +ge.1.3                        auto    Searching           Low        0
 +ge.1.4                        auto    Searching           Low        0
 +ge.1.5                        auto    Searching           Low        0
 +ge.1.6                        auto    Searching           Low        0
 +ge.1.7                        auto    Searching           Low        0
 +ge.1.8                        auto    Delivering Power    Low        0       1.90
 +ge.1.9                        auto    Searching           Low        0
 +ge.1.10                       auto    Searching           Low        0
 +ge.1.11                       auto    Searching           Low        0
 +ge.1.12                       auto    Searching           Low        0
 +ge.1.13                       auto    Searching           Low        0
 +ge.1.14                       auto    Searching           Low        0
 +ge.1.15                       auto    Searching           Low        2
 +ge.1.16                       auto    Searching           Low        2
 +ge.1.17                       auto    Searching           Low        2
 +ge.1.18                       auto    Searching           Low        0
 +ge.1.19                       auto    Delivering Power    Low        4       4.10
 +ge.1.20                       auto    Searching           Low        0
 +ge.1.21                       auto    Searching           Low        0
 +ge.1.22                       auto    Delivering Power    Low        3       2.50
 +ge.1.23                       auto    Delivering Power    Low        3       2.70
 +ge.1.24                       auto    Searching           Low        0
 +</code>
 =====VLANs===== =====VLANs=====
  
informatique/enterasys.1666885576.txt.gz · Last modified: 2022/10/27 15:46 by pteu