当前位置: 代码迷 >> 综合 >> 交换机Error Disable Settings模块
  详细解决方案

交换机Error Disable Settings模块

热度:20   发布时间:2023-12-12 04:10:27.0

一:模块概述

当其它的一些模块发生了错误信息时,该模块会显示出具体是那个模块发生了错误,也可显示多个模块发生的错误。例如有A,B,C,D模块,,如果A模块发生了错误,那么在本模块中就会显示是A模块出现了错误。

二:页面参数解析
在这里插入图片描述

例如:LBD模块发生了错误,那么会有如下情形:
目前LBD是基于VLAN_base模式,所以VLAN那一栏会显示出VLAN几。

在这里插入图片描述
三:功能总结
Error Disable Setting模块主要功能测试方法:
(1)port security
Enable Port Security Error Disable Recovery Settings with interval 120s
在这里插入图片描述
Enable port1 Port Security state, Config max learning to 5,config Violation Action to Shutdown

在这里插入图片描述
Smartbits connect to port1,send 6 learning mac

说明:这个测试是说,设定端口1最多可以学习5个mac地址,,超过了以后该端口就会Shutdown,,过了120s以后,端口就会恢复正常。
(2)storm control
a)配置storm control模块
在这里插入图片描述
按照以上图片进行配置。
b)配置Error Disable Setting模块
在这里插入图片描述
按照以上图片进行配置。
操作:
Using SMB transmit Broadcast packets 90 packets/sec to port2.
此时,由于是平均每秒90笔包,所以Error Disable Setting的页面上并不会有storm control模块的错误消息。

Using SMB transmit Broadcast packets 110 packets/sec to port2.
此时,由于是平均每秒110笔包,所以Error Disable Setting的页面上会有storm control模块的错误消息。
检查页面上是否显示正常。

Broadcast packets :(目的MAC,FF FF FF FF FF FF)

(3)Dynamic ARP Inspection
Create ARP Access List “test” permit all
在这里插入图片描述

Create ARP Inspection Filter for “test” VID=1
在这里插入图片描述
Config port2 to trust port ?

Enable VLAN1 ARP Inspection
在这里插入图片描述
Config port2 to untrust port and rate limit to 2 pps
在这里插入图片描述
Enable ARP Rate and config intervel to 20sec in Error Disable Settings page
在这里插入图片描述
(4)BPDU Attack Protection

(5)DHCP Snooping

(6)Loopback Detect
该模块首先使能LBD功能,然后使能port1-2,如果1和2port发生了环路,那么Error Disable Setting的页面上会有Loopback Detect模块的错误消息。

  相关解决方案