cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
1942
Apresentações
20
Útil
8
Respostas

Pergunte ao Especialista - Catalyst 2960, configuração, troubleshooting e melhores práticas

Tiago Santos da Silva
Cisco Employee
Cisco Employee

900X150-Banner-pagina-discussao.png

Especialista convidado

Jaderson-Pessoa-Yellow.png Jaderson Pessoa é Engenheiro design de redes, graduado em Tecnologia de redes de computadores, pós-graduado em Engenharia de redes e telecomunicações; possui certificações: CCNA e CCNP R&S.

 

 

Obs.: As perguntas podem ser publicadas desde agorá, mas estarão sendo respondidas a partir da data de incio do evento.

 

 

8 RESPOSTAS 8

datacenter
Level 1
Level 1

Configurei o dhcp snooping na minha rede, porém quando aplico a configuração global abaixo, mesmo se as interfaces trunk estiver como trust os equipamentos não recebe ip, o que pode ser feito?

ip dhcp snooping

ip dhcp snooping vlan 1,16,18,40,111, 113,114,260,666,901-906

 

Porém se eu configuro conforme abaixo os micros recebem IPs, é correto deixar desta forma?

 

ip dhcp snooping

 

interface Port-channel1
  switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 1,16,18,40,111
 switchport trunk allowed vlan add 113,114,260,666,901-906
 switchport mode trunk
 ip dhcp snooping trust
!

!
interface GigabitEthernet1/0/37
 switchport access vlan 114
 switchport mode access
 switchport voice vlan 113
 switchport port-security maximum 5
 switchport port-security
 switchport port-security aging time 5
 switchport port-security aging type inactivity
 spanning-tree portfast
 spanning-tree bpduguard enable
 ip dhcp snooping limit rate 10
end

Este é a forma correta de configurar. Visto que esta interface execeda o limite definido, os pacotes dhcp serão dropados.

Mais informações aqui: https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960x/software/15-0_2_EX/security/configuration_guide/b_sec_152ex_2960-x_cg/b_sec_152ex_2960-x_cg_chapter_01101.html
Jaderson Pessoa
*** Rate All Helpful Responses ***

Rossin
Level 1
Level 1
 

Boa tarde,

 

O Cisco Catalyst 2960G, (P\N: WS-C2960G-24TC-L) é possivel, fazer MACAdreess block à porta? Isto é, dizer que apenas a maquina X (MACAdress) consegue  ter conectividade na porta Y do switch.

 

Obrigado

 

Hélder Mateus

Boa noite,

Você cosegue utilizar o port-security para fazer este bloqueio, desde que a porta Y seja uma das 24 portas do próprio switch.

Ex: Você utiliza o switchport port-security mac xxxx.yyyy, então qualquer outro mac diferente deste, não poderá se conectar aquela interface.
Jaderson Pessoa
*** Rate All Helpful Responses ***

Boa tarde! Estou com roteador 3925 dpc e gostaria saber se é compativel com 60 mega e 120mega respectivamente.Como é antigo não sei se é compativel.Desde já agradeço pela atenção.

Boa tarde, esta pergunta não está referenciada ao evento em questão, mas abaixo respondo sua dúvida;

 

Esta linha já não está mais a venda, por tanto, sugiro ir para linha 4000 router series. No entanto a linha 3900, em específico a 3925, suporta até 350 mbps.

 The Cisco 3900 Series enables deployment in high-speed WAN environments with concurrent services enabled up to 350 Mbps.

 

Caso tenha outras dúvidas, acesse a documentação do dispositivo: https://www.cisco.com/c/en/us/products/collateral/routers/3900-series-integrated-services-routers-isr/data_sheet_c78_553924.html

 

 

Jaderson Pessoa
*** Rate All Helpful Responses ***

60 mega ou 120mega são compativeis com o roteador da cisco 3925 dpc residencial ? Posso usá-lo.Desde já obrigado.

Primeiros Passos

Encontre respostas, faça perguntas e conecte-se com nossa comunidade de especialistas da Cisco de todo o mundo.

Estamos felizes por você estar aqui! Participe de conversas e conecte-se com sua comunidade.