|
Автор | Тема: ecs3510-28t private vlan и другие вопросы (Прочитано 16707 раз) |
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
|
||||||
Просмотр сообщений |
Страниц: [1] 2 |
1 | Romsat: Сетевое оборудование / Edge-Core / Edge-Core 3510-28t глюк с сбросом | : Июль 06, 2017, 15:32:53 |
пришел новый аппарат, мак на CC:37:AB interface ethernet 1/25 при этом гиговые порты линковались с 100Мб тплинковской мыльницей (правда толку от этого линка не было) и не линкуются с 1000 портом dlink 1100-05 кстати размер стартап конфига стал после такого сброса 455 байт далее делаю следущее команда boot system config Factory_Default_Config.cfg привела лишь к тому, что размер конфига стал больше, 4933 но в остальном толку не дало вопрос. как теперь добиться чтоб работали порты ? |
2 | Romsat: Сетевое оборудование / Edge-Core / ECS3510-28T вешается проц. | : Декабрь 27, 2016, 12:26:48 |
в логах такое 10.10.2.1-0#sh ru loopback-detection loopback-detection ! ! ! |
3 | Romsat: Сетевое оборудование / Edge-Core / Re: опять беда с EdgeCore ECS3510-28t. теперь по питанию. | : Декабрь 16, 2016, 14:33:27 |
4 | Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: Проблема с DHCP snooping На ES3510 | : Декабрь 16, 2016, 14:30:19 |
уточните пожалуйста. логи это со свича ? у нас с |
5 | Romsat: Сетевое оборудование / Edge-Core / опять беда с EdgeCore ECS3510-28t. теперь по питанию. | : Октябрь 05, 2016, 14:59:01 |
6 | Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: Использование 100Mbit SFP модулей на коммутаторе ES3528M/52M | : Сентябрь 24, 2016, 10:38:49 |
7 | Romsat: Сетевое оборудование / Edge-Core / Re: Трабл, сообщение «Cannot set port capabilities» | : Сентябрь 22, 2016, 11:34:42 |
8 | Romsat: Сетевое оборудование / Edge-Core / Re: ES3528M media-type sfp-prefered-auto | : Сентябрь 22, 2016, 10:07:41 |
9 | Romsat: Сетевое оборудование / Edge-Core / Re: в чем отличия ES3510MA от ECS3510-28T кроме количества портов | : Сентябрь 22, 2016, 10:01:42 |
важнейшее отличие оказалось в блоке питания . в десяти портовых блоки питания 3.3 вольта 4 ампера и такие я в случае чего хрен подберу. |
10 | Romsat: Сетевое оборудование / Edge-Core / Re: edgecore es3510ma и ecs3510-28t найдена ужасная бага . | : Август 27, 2016, 10:30:49 |
Vty-0#dir Vty-0#delete file name ecs3510_28t_v1.4.2.3.bix после удаления файла обьем свободного места не увеличивается . следующую прошивку уже будет невозможно залить . |
12 | Romsat: Сетевое оборудование / Edge-Core / в чем отличия ES3510MA от ECS3510-28T кроме количества портов | : Апрель 26, 2016, 16:37:23 |
13 | Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / Re: ecs3510-28t private vlan и другие вопросы | : Август 19, 2015, 17:17:32 |
по поводу traffic segmentation если мне надо блокировать траффик между портами с 1 по 24, правильно ли это делать так: |
14 | Romsat: Сетевое оборудование / Настройка коммутаторов Edge-Core / ES3528M траблы с сохранением конфига по snmp | : Август 19, 2015, 12:31:18 |
#sh ru sntp server 10.10.20.1 0.0.0.0 0.0.0.0 Hardware Version: R01 Agent (Master) Источник Adblock |
Опубликовано 22 февраля, 2022
Imped error замер кабеля
Доброго дня подскажите с таким вопросом :
Как проверить длинну кабеля на интерфейсе cisco 3560
(и возможно ли это . )
Высказать мнение | Ответить | Правка | Cообщить модератору
- Как проверить длинну кабеля на интерфейсе , Anonymous, 17:24 , 18-Апр-08, (1)
- Как проверить длинну кабеля на интерфейсе , umca, 17:37 , 18-Апр-08, (2)
- Как проверить длинну кабеля на интерфейсе , alk, 00:42 , 19-Апр-08, (3)
- Как проверить длинну кабеля на интерфейсе , nikl, 09:44 , 19-Апр-08, (4)
- Как проверить длинну кабеля на интерфейсе , Romych, 11:39 , 19-Апр-08, (5)
- Как проверить длинну кабеля на интерфейсе , alk, 16:47 , 19-Апр-08, (6)
- Как проверить длинну кабеля на интерфейсе , alk, 16:48 , 19-Апр-08, (7)
- Как проверить длинну кабеля на интерфейсе , nikl, 09:35 , 20-Апр-08, (8)
- Как проверить длинну кабеля на интерфейсе , alk, 09:36 , 21-Апр-08, (9)
- Как проверить длинну кабеля на интерфейсе , umca, 12:41 , 21-Апр-08, (10)
- Как проверить длинну кабеля на интерфейсе , alk, 09:36 , 21-Апр-08, (9)
- Как проверить длинну кабеля на интерфейсе , alk, 16:47 , 19-Апр-08, (6)
- Как проверить длинну кабеля на интерфейсе , Romych, 11:39 , 19-Апр-08, (5)
- Как проверить длинну кабеля на интерфейсе , Qzapp, 21:06 , 26-Апр-08, (11)
- Как проверить длинну кабеля на интерфейсе , Romych, 08:31 , 28-Апр-08, ( 12 )
- Как проверить длинну кабеля на интерфейсе , Qzapp, 10:20 , 28-Апр-08, ( 13 )
- Как проверить длинну кабеля на интерфейсе , Romych, 08:31 , 28-Апр-08, ( 12 )
- Как проверить длинну кабеля на интерфейсе , nikl, 09:44 , 19-Апр-08, (4)
- Как проверить длинну кабеля на интерфейсе , alk, 00:42 , 19-Апр-08, (3)
- Как проверить длинну кабеля на интерфейсе , umca, 17:37 , 18-Апр-08, (2)
- Как проверить длинну кабеля на интерфейсе , Harrytv, 13:35 , 28-Апр-08, ( 14 )
- Как проверить длинну кабеля на интерфейсе , alk, 15:07 , 29-Апр-08, ( 15 )
- Как проверить длинну кабеля на интерфейсе , IPCommunicator, 15:23 , 29-Апр-08, ( 16 )
- Как проверить длинну кабеля на интерфейсе , alk, 15:07 , 29-Апр-08, ( 15 )
Сообщения по теме | [Сортировка по времени | RSS] |
>Доброго дня подскажите с таким вопросом :
>
>Как проверить длинну кабеля на интерфейсе cisco 3560
>(и возможно ли это . )
Взять в руки кабельный тестер и выполнить измерения. Длину кабеля они определяют очень точно
Или взять документацию по проекту СКС там должны быть результаты тестирования и вних найти искомое
1. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от Anonymous |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от umca |
На данный момент нет такого устройства(тестера ) , люди которые измеряли более премитивным методом (по данным маркировки на кабеле ) , утверждают что длинна 107 метров , я на сколько помню, что в Ethernet при 100 м длинны начинают идти затухания ! Хотелось бы протестировать при помощи cisco . |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от alk |
Kolskiy_31#sh cable-diagnostics tdr interface fa0/8 Interface Speed Local pair Pair length Remote pair Pair status |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от nikl |
Это на каком оборудовании работает? |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от Romych |
на 2960 точно работает |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от alk |
29 35 37 34 серии — работает |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от alk |
еще момент делайте тест когда кабель вытащен из сетевухи со стороны клиента |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от nikl |
что я делаю не так? sw1-2950G#test ? IOS ™ C2950 Software (C2950-I6K2L2Q4-M), Version 12.1(22)EA10, RELEASE SOFTWARE (fc2) sw1-3550#test ? Cisco IOS Software, C3550 Software (C3550-IPSERVICESK9-M), Version 12.2(25)SEE, RELEASE SOFTWARE (fc2) |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от alk |
|
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. «Как проверить длинну кабеля на интерфейсе « |
Сообщение от Qzapp |
А это с какого девайса ? что именно на fa ? в Release Notes сказано что «TDR is supported only on 10/100/1000 copper Ethernet ports. It is not supported on 10/100 ports or on SFP module ports. For more information about TDR, see the software configuration guide for this release.» 12.2(44) у меня нигде нет пока, пробовал с 12.2(40)SE на 3750 — с fa не работает. работает на 3560G. |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12 . «Как проверить длинну кабеля на интерфейсе « |
Сообщение от Romych |
На 2960 работает и на 100мб портах |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13 . «Как проверить длинну кабеля на интерфейсе « |
Сообщение от Qzapp |
хм, действительно. и в доке к 2960: При этом ни на 3560 ни на 3750 с fa не работает, странно что реализовали только в 2960. PS Судя по описаниям ещё должно работать на fa в ME коммутаторах. |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14 . «Как проверить длинну кабеля на интерфейсе « |
Сообщение от Harrytv |
В чем смысл измерений? Если определить наличие ошибок можно |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15 . «Как проверить длинну кабеля на интерфейсе « |
Сообщение от alk |
абсолютно верно — а еще можно для обжатия джека воспользоваться не специальным инструментом |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31 / 31 / 3 Регистрация: 10.05.2011 Сообщений: 120 |
|
1 |
|
19.10.2011, 01:01. Показов 8026. Ответов 13
Приветствую Вас, товарищи! Такой вариант что кто-то из пользователей ставит себе его ИП, и получается конфликт — исключен, по скольку каждый юзер привязан в VLAN-у! Может есть у кого-то мнение по этому поводу?
__________________
0 |
Programming Эксперт 94731 / 64177 / 26122 Регистрация: 12.04.2006 Сообщений: 116,782 |
19.10.2011, 01:01 |
Ответы с готовыми решениями: Пинги бесследно и бессистемно пропадают коммутатор Edge-core Edge-Core коммутатор Edge-core ES3510-28F 13 |
51 / 40 / 0 Регистрация: 25.05.2011 Сообщений: 221 |
|
19.10.2011, 07:22 |
2 |
Есть мнение. Если столько свичей, то наверняка флуд бешеный.
0 |
7175 / 3234 / 80 Регистрация: 17.06.2009 Сообщений: 14,164 |
|
19.10.2011, 12:22 |
3 |
В крупной сети используются свичи Edge-Core ES 3528 M Используются только эти switch и больше никакие другие ?
0 |
31 / 31 / 3 Регистрация: 10.05.2011 Сообщений: 120 |
|
19.10.2011, 12:27 [ТС] |
4 |
Используются только эти switch и больше никакие другие ? В сети подключено около 3500-4000 компов! Еще установлено где-то 20-30 D-lik’ов… они установлены в самых «нагруженных» точках, поскольку там таблица ВЛАнов больше! С ними таких проблем не было некогда! P.S. Включен или отключен Spanning tree — разницы нету, поведение такое же!
0 |
7175 / 3234 / 80 Регистрация: 17.06.2009 Сообщений: 14,164 |
|
19.10.2011, 18:33 |
5 |
Еще установлено где-то 20-30 D-lik’ов Может Dlink-ов ? Роутеры в сети есть — или у вас все 4000 клиентов в одном сегменте ? поскольку там таблица ВЛАнов больше! Да ну ? Ну так что насчет UPS-ов ? Добавлено через 4 минуты Когда свич «пропадает», то его нельзя пропинговать, на него нельзя зайти по телнету и по вебу, НО при этом он через себя все пропускает и юзеры работают! Управляемый switch это хитрый девайс Предлагаю подключиться к зависшему switch через консоль и посмотреть что там с ним происходит Кстати — прошивку обновлять пробовал ? И еще момент — обычно switch-и глючат
0 |
31 / 31 / 3 Регистрация: 10.05.2011 Сообщений: 120 |
|
19.10.2011, 22:15 [ТС] |
6 |
D-link’и 3028… Роутеры в сети есть — или у вас все 4000 клиентов в одном сегменте ? Нет, у нас используется НАТ, имеется 5 серверов. Каждый юзер работает в отдельном влане, с маской 30. Да ну ? Нет, в них всего 256! Ну так что насчет UPS-ов ? Под УПСами только некоторые (штук 15), но с ними тоже есть эта проблема!
Кстати — прошивку обновлять пробовал ? Кстати — прошивку обновлять пробовал ? Да, прошиты до самой последней версии! Интересно то, что началось все не так уж и давно! Буквально 1.5-2 мес назад! За этот период поставили +- 10 свичей!
0 |
51 / 40 / 0 Регистрация: 25.05.2011 Сообщений: 221 |
|
20.10.2011, 06:01 |
7 |
Есть вариант через mrtg посмотреть за свичами(если конечно SNMP поддерживают). Там картина наверняка прояснится.
0 |
vadory |
|
10.04.2012, 13:46 |
8 |
так и что какое продолжение? есть решение? ситуация аналогичная, |
7175 / 3234 / 80 Регистрация: 17.06.2009 Сообщений: 14,164 |
|
10.04.2012, 15:03 |
9 |
Выкинуть Edge-Core, использовать Dlink Добавлено через 5 минут У Dlink-ов тоже бывали проблемы с доступом к управлению Как вариант — вынести IP-адрес самого switch в отдельный сегмент(ы), где нет пользовательского траффика вообще
0 |
vadory |
|
10.04.2012, 15:45 |
10 |
Выкинуть Edge-Core, использовать Dlink Добавлено через 5 минут У Dlink-ов тоже бывали проблемы с доступом к управлению Как вариант — вынести IP-адрес самого switch в отдельный сегмент(ы), где нет пользовательского траффика вообще выбросить дорогое удовольствие, по SNTP траблов нет просто теряет управление, а спустя время и пропускать пакеты перестает, |
vitall78 |
|
25.04.2012, 15:01 |
11 |
Ситуация аналогичная (пропадает пинг, но трафик продолжает ходить, потом 5-20 мин пинг восстанавливается (без вмешательства) и так по очереди разные свичи) имеется подозрение на кольцо в сети Кто-то может помочь с алгоритмом действий для поиска корня проблемы??? |
7175 / 3234 / 80 Регистрация: 17.06.2009 Сообщений: 14,164 |
|
28.04.2012, 16:38 |
12 |
Составить схему сети Вообще если такое кол-во switch-ей то надо юзать программы мониторинга и управления по SNMP — они много чего умеют делать
0 |
121 / 77 / 1 Регистрация: 08.06.2011 Сообщений: 267 |
|
29.04.2012, 20:57 |
13 |
подозреваю, что у них тупо забивается arp-таблица, хоть и заявлено 8K адресов, но это число далеко не всегда верно, на практике оно меньше. когда таблица забивается, коммутатор начинает работать как тупой хаб, те все плюшки в виде vlan, различных сервисов отваливаются.
0 |
7175 / 3234 / 80 Регистрация: 17.06.2009 Сообщений: 14,164 |
|
30.04.2012, 17:41 |
14 |
vlan per user имхо не самая лучшая идея Это почему ? я бы сделал управляющий влан, в нем все наши коммутаторы сидят Это здравая идея
0 |
Опубликовано 03.06.2018
Подключится к коммутатору можно из разных программ. Например для Linux можно использовать picocom и cutcom. Но есть и другие например для BSD есть cu. Также можно установить Putty и работать через него.
Подключение к коммутатору Edge-Core ES3510 ES3510MA ES3528M ES3552M
Подключаемся к коммутатору, если используется стандартный COM порт:
picocom /dev/ttyS0
При подключении к коммутатору 3510ma, нужно дописать скорость подключения через COM порт:
picocom /dev/ttyS0 -b 115200
Если используете переходник с USB на COM, то так:
picocom /dev/ttyUSB0
Если подключиться во время загрузки коммутатора, то можно увидеть как он запускается и показывает такое приглашение:
User Access Verification
Username:
Вводим логин и пароль:
Username: admin
Password: (пароль при вводе ничего не отображает)
Vty-0# (здесь указываются дальнейшие команды)
Теперь коммутатор от нас просит ввод команд, команды можно просмотреть введя символ «?».
При первом подключении к коммутатору нам надо установить ему IP адрес, с которым он будет работать.
Для этого входим в конфигурационный режим:
configure
И видим, что строка приглашения стала такая «Vty-0(config)#», что указывает нам, что мы в режиме конфигурации.
Что же нам надо:
- Указать на Vlan1 — IP адрес, под которым будем работать коммутатор;
- Указать Gateway шлюз, для работы IP адреса.
- Входим в редактирование Vlan1
Vty-0(config)# interfaces vlan 1
- указываем IP для коммутатора
Vty-0(config-if)# ip address 10.0.0.50 255.255.0.0
- Выходим из редактирование Vlan
Vty-0(config-if)# exit
- Устанавливаем Gateway шлюз (основной шлюз)
Vty-0(config)# ip default-gateway 10.0.0.1
- Выходим из режима конфигурации
Vty-0(config)# exit
- Сохраняем конфиг
Vty-0# copy running-config startup-config
Startup configuration file name [startup.cfg]:
(тут просто жмём Enter)
Write to FLASH Programming.
Write to FLASH finish.
Success.
(Конфигурация сохранена)
Vty-0#
С данной настройкой коммутатор можно установить на место и настраивать его уже на месте по средствам telnet.
Команды можно вводить не полностью, а так, грубо говоря это алиасы команд:
«interfaces vlan 1» — можно было ввести — «in v 1»
«ip address 10.0.0.50 255.255.0.0» или так «ip add 10.0.0.50 255.255.0.0»
«ip default-gateway 10.0.0.1» можно сократить так «ip def 10.0.0.1»
«copy running-config startup-config» а это можно сократить так «copy ru st«
pugacheva-5-0#sh ru
Building running configuration. Please wait…
!00
sntp server 10.10.20.1
!
clock timezone-predefined GMT+0200-Helsinki,Kyiv,Riga,Sofia,Tallinn,Vilnius
!
prompt pugacheva-5
hostname pugacheva-5
snmp-server location pugacheva-5
!
process cpu guard
process cpu guard trap
!
dos-protection echo-chargen
dos-protection echo-chargen bit-rate-in-kilo 2000
dos-protection tcp-flooding
dos-protection tcp-flooding bit-rate-in-kilo 2000
dos-protection udp-flooding bit-rate-in-kilo 2000
dos-protection win-nuke
dos-protection win-nuke bit-rate-in-kilo 2000
!
snmp-server community BirdviewAve7100 ro
snmp-server community BluewaterRd29200 rw
!
snmp-server enable traps authentication
!
username admin access-level 15
username admin password 7 tralala
enable password 7 8ee662ce4ac345e5022119851a1af82b
!
logging facility 22
logging host 192.168.222.1 port 514
!
vlan database
VLAN 1 name DefaultVlan media ethernet
VLAN 100 name mgmt media ethernet
VLAN 500 name client media ethernet
!
spanning-tree mst configuration
!
traffic-segmentation
traffic-segmentation session 1 uplink ethernet 1/28 downlink ethernet 1/1-27
!
interface ethernet 1/1
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/2
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/3
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/4
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/5
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/6
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/7
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/8
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/9
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/10
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/11
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/12
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/13
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/14
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/15
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/16
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 10240
rate-limit output 10240
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/17
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/18
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/19
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 51200
rate-limit output 51200
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/20
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input
rate-limit output
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/21
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/22
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/23
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/24
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
shutdown
rate-limit input
rate-limit output 61440
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/25
media-type sfp-forced 100fx
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 1000000
rate-limit output 1000000
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
spanning-tree spanning-disabled
ip source-guard sip-mac
!
interface ethernet 1/26
media-type sfp-forced 100fx
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 1000000
rate-limit output 1000000
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
spanning-tree spanning-disabled
ip source-guard sip-mac
!
interface ethernet 1/27
media-type sfp-forced 100fx
spanning-tree loopback-detection trap
spanning-tree loopback-detection action shutdown 300
rate-limit input 1000000
rate-limit output 1000000
switchport allowed vlan add 500 untagged
switchport native vlan 500
switchport allowed vlan remove 1
switchport mode access
ip source-guard sip-mac
!
interface ethernet 1/28
switchport allowed vlan add 1 untagged
switchport mode trunk
switchport allowed vlan add 1,100,500 tagged
ip dhcp snooping trust
!
interface vlan 1
!
interface vlan 100
ip address 192.168.222.28 255.255.255.0
!
management snmp-client 10.10.20.1 10.10.20.15
management snmp-client 192.168.222.1 192.168.222.1
management telnet-client 10.10.20.1 10.10.20.15
management telnet-client 192.168.222.1 192.168.222.1
!
ip domain-lookup
!
ip default-gateway 192.168.222.1
!
no spanning-tree
!
radius-server acct-port 1813
!
ip dhcp snooping
ip dhcp snooping vlan 500
ip dhcp snooping information option
ip dhcp snooping information option remote-id ip-address encode hex
!
interface vlan 1
!
interface vlan 100
!
line console
!
line vty
!
end
!