Sophos Switch: Hantera CDP, LLDP och adresstabeller säkert
Under Discovery paketerar Sophos Switch två olika uppgifter: CDP och LLDP beskriver switchen och direkt anslutna grannar, medan ARP, MAC och NDP innehåller adressmappningar. MAC filtering-listan implementerar i sin tur VLAN-godkännande för specifika MAC-adresser. Dessa områden behandlas separat: en korrekt LLDP-grannpost bekräftar inte en ARP-association, och en statisk MAC-post aktiverar inte ett upptäcktsprotokoll.
Viktigt: Ändringar av ARP-, MAC- och NDP-poster, och särskilt MAC-filterposter, kan avbryta en enhets trafik eller styra den till fel VLAN. Dokumentera den ursprungliga posten, porten, VLAN, hanteringsvägen och returvägen före varje ändring. Använd inte hanteringsåtkomsten till switchen som ändras som första testobjekt.
Förutsättningar och förberedelser inför förändringar
Nödvändig:
- Administratörsåtkomst till rätt hyresgäst, plats och switch i Sophos Fusion;
- en tillgänglig switch med en synkron, känd konfigurationsstatus;
- Den förväntade fysiska topologin med lokala och avlägsna portar;
- VLAN-plan, röst-VLAN, inbyggda VLAN, duplex- och LAG-mappning;
- för statiska ingångar den bekräftade IP/MAC-tilldelningen, VLAN och för MAC-poster den fysiska porten;
- en andra förvaltningsväg eller ett lokalt reservalternativ;
- För produktiva förändringar, ett underhållsfönster och ett dokumenterat initialtillstånd.
Arbetsytan öppnas på den valda switchen:
switch > Discovery
Innan du sparar noteras Configuration source för varje påverkat värde. Värdet Not set betyder: Sophos Fusion konfigurerar inte inställningen i fråga och switchen använder sin lokala konfiguration. Not set är därför varken synonymt med Disabled eller bevis på en produktstandard. Att ersätta Not set med ett explicit värde tar kontroll över denna inställning i Sophos Fusion och måste känna till det tidigare lokala värdet för returvägen.
För att säkerställa säkra ändringar, skärmdumpar eller export av de berörda tabellerna, registreras också tiden och den förväntade effekten. Endast en logiskt relaterad ändring sparas per teststeg. Update sparar konfigurationsändringar; Clear ignorerar endast osparade ändringar.
Del 1: Topologiupptäckt med CDP och LLDP
CDP och LLDP används för inventering av direktanslutna enheter. CDP är Ciscos egenutvecklade; LLDP är IEEE 802.1AB-standarden. Upptäcktsinformationen kan avslöja enhetsnamn, hanteringsadresser, VLAN, plattform, mjukvarunivå, kapacitet och PoE-data. Protokollen aktiveras därför endast på portar där denna synlighet är tekniskt avsedd.
Konfigurera globala CDP-inställningar
Menysökväg:
switch > Discovery > Settings > CDP settings
Switcharna accepterar Enabled, Disabled eller, om tillämpligt, Not set:
- Status: Slår på eller av CDP globalt.
- Voice VLAN advertisement: Annonserar Voice VLAN på alla CDP-aktiverade portar som är medlemmar i detta Voice VLAN.
- Mandatory TLV validation: Släpps inkommande CDP-paket utan de obligatoriska TLV:erna.
- Notify voice VLAN mismatch: Genererar ett syslog-meddelande när röst-VLAN i den inkommande ramen och den lokala konfigurationen inte matchar.
- Notify VLAN mismatch: Genererar ett syslog-meddelande om det inbyggda VLAN är annorlunda.
- Notify duplex mismatch: Genererar ett syslog-meddelande om duplexinformationen skiljer sig.
Andra fält:
| fält | Tillåtet värde | Betydelse |
|---|---|---|
| Device ID format | MAC address eller Serial number | Annonserat enhets-ID-format |
| Version | v1 eller v2 | CDP-version används |
| Hold time | 10 till 255 sekunder | TTL specificerad av switchen: Detta är hur länge fjärrstationer får behålla sin CDP-information utan ett nytt CDP-meddelande |
| Transmission interval | 5 till 254 sekunder | Avstånd mellan skickade CDP-meddelanden |
| Configuration source | Visning | Ursprung för aktiv inställning |
Säker procedur:
- Fånga befintliga globala värden och Configuration source.
- Kontrollera vilka portar som faktiskt kräver CDP och om informationen som lämnas där är acceptabel.
- Välj Version för att matcha de direktanslutna fjärrstationerna. Ordna inte om hela området som en försiktighetsåtgärd.
- Aktivera endast Voice VLAN advertisement om röst-VLAN är korrekt definierat och de avsedda portarna är medlemmar i detta VLAN.
- Aktivera aviseringar om olika inställningar och se till att syslog övervakas.
- Aktivera Mandatory TLV validation först efter att kända grannar med fullständig CDP-information är synliga. Annars kan ofullständiga ramar kasseras och grannar kan se ut att försvinna.
- Spara med Update och kontrollera sedan global- och porteffekten.
Kortare intervall ökar datatrafiken för upptäcktsprotokollen, men uppdatera informationen från denna switch på fjärrplatserna snabbare. En längre lokal Hold time tillåter fjärrparter att behålla sin föråldrade information längre. Hur länge en mottagen grannpost förblir synlig på denna switch bestäms dock av den TTL som specificeras av grannen. Extrema värden är bara vettiga om det finns ett mätbart mål för dem.
Konfigurera globala LLDP-inställningar
Menysökväg:
switch > Discovery > Settings > LLDP settings
| Fält | Standardvärde enligt gränssnittet | Tillåtet värde | Betydelse |
|---|---|---|---|
| Status | ej specificerad | Enabled, Disabled eller, om tillämpligt, Not set | Slår på eller av LLDP |
| Transmission interval | 30 sekunder | 5 till 32768 | Avstånd mellan skickade LLDP-meddelanden |
| Holdtime multiplier | 4 | 2 till 10 | Giltighetsmultiplikator |
| Reinitialization delay | 2 sekunder | 1 till 10 | Väntetid innan LLDP-återinitiering |
| Transmit delay | 2 sekunder | 1 till 8191 | Avstånd mellan på varandra följande LLDP-ramar |
| Configuration source | – | Visning | Ursprung för aktiv inställning |
Produkten Transmission interval × Holdtime multiplier anger den LLDP-TTL som switchen annonserar. Med ett intervall på 30 sekunder och multiplikatorn 4 får grannenheter behålla switchens LLDP-information i högst 120 sekunder utan att ta emot ett nytt meddelande. Det lokala värdet styr inte när mottagna grannposter åldras ut; då gäller den TTL som respektive granne annonserar. Beräkna sambandet före en ändring så att den förväntade effekten på grannenheterna är tydlig.
Fortsätta:
- Dokumentera initiala värden och Configuration source.
- Byt endast Status för avsedd detekteringsfunktion.
- Ställ in intervall, multiplikator och fördröjningar inom de dokumenterade intervallen.
- Spara med Update.
- Kontrollera informationen under Self efter minst ett fullständigt sändningsintervall. Kontrollera sedan på en hanterad grannenhet att LLDP-meddelandet och annonserad TTL tas emot som förväntat. Bedöm mottagna poster under Neighbours utifrån respektive grannes TTL.
LLDP-inställningarna i detta område gäller globalt. Å andra sidan, under Ports är endast CDP-relaterade inställningar tillgängliga; LLDP-kontroll per port beskrivs inte här.
Styr CDP per port
Menysökväg:
switch > Discovery > Ports
Rullgardinslistor för dessa fält är tillgängliga per port:
- CDP Status: Aktivera eller inaktivera CDP på denna port.
- Notify VLAN mismatch: Syslog med olika inbyggda VLAN.
- Notify voice VLAN mismatch: Syslog med olika röst-VLAN.
- Notify duplex mismatch: Syslog om duplexinformationen skiljer sig.
- Configuration source: Ursprunget för portkonfigurationen.
En globalt aktiverad CDP behöver inte vara aktiverad på varje port. Upplänkar till hanterade nätverksenheter eller delade röstportar ingår specifikt; Otillförlitliga åtkomstportar förblir avaktiverade i enlighet med säkerhetskonceptet. Med trunkar kontrolleras Native VLAN och Voice VLAN i båda ändar innan ett meddelande anses indikera en felaktig konfiguration.
När det är valt sparar Update ändringarna. Clear används när det osparade valet ska kasseras.
Kontrollera dina egna meddelanden under Själv
Menysökväg:
switch > Discovery > Self
Self visar informationen som switchen meddelar till sina grannar. Detta område är den första kontrollen efter en ändring: Den visar den lokala överföringsstatusen, men bekräftar inte mottagning på fjärrstationen.
Enhetsdetaljer
CDP-skärmen innehåller:
- System name: Hårdvarunamn på switchen
- Capabilites: switchens nätverkskapacitet; gränssnittet kan visa denna olika stavning
- CDP version: CDP-version används
- Platform: Tillverkare och modell
- Software: Firmware version
LLDP-skärmen innehåller:
- System name: Switchens namn
- System description: Maskinvarunamn
- Chassis ID subtype: Typ av chassi-ID
- Chassis ID: Omkopplarens chassi-ID
- Port ID subtype: Typ av port-ID
- Supported capabilities: nätverksfunktioner som stöds
- Capabilities turned on: aktiverade nätverksfunktioner
Portinformation
Tabellen innehåller per port:
- Port , CDP status, Device ID, Address, VLAN, Voice VLAN och Duplex;
- Extended trust för att lita på QoS-märkningar av den intilliggande enheten;
- CoS for untrusted ports för CoS-prioritet på hamnar som klassificeras som opålitliga;
- Power consumption , Power request ID, Power management ID och Available power för PoE;
- Neighbour som en indikation på om en granne är igenkänd på hamnen.
För acceptans jämförs åtminstone switchens namn, firmware, förväntat enhets-ID, VLAN/Voice VLAN och den berörda porten. PoE-fält är bara användbara bevis där en PoE-enhet är ansluten.
Kontrollera direkt anslutna grannar
Menysökväg:
switch > Discovery > Neighbours
Tabellerna visar direktanslutna CDP- eller LLDP-kompatibla enheter. De representerar inte den fullständiga topologin eller routingtillståndet. I synnerhet kan ingen OSPF-funktion härledas från de angränsande tabellerna; Detekterings- och routingstatus bedöms separat.
CDP-tabellfält
- Port: lokal hamn med grannen
- Device ID: Grannenhets-ID
- System name: Grannens namn
- Self interface: lokalt gränssnitt till grannen
- Version: CDP-version av grannen
- TTL: Återstående giltighetstid för granninformationen
- Neighbour interface: fjärrgränssnitt till switchen
- Address: Grannens IP-adress
- Capabilites: nätverkskapacitet; gränssnittet kan använda denna notation
- Software: Grannens mjukvaruversion
- Platform: Tillverkare och modell
- Self VLAN: lokalt VLAN-ID
- Voice VLAN: Röst VLAN ID
- Duplex: Duplex inställning för granne
- Extended trust: Grannens förtroende för switch QoS-märkningar
- CoS for untrusted ports: CoS-prioritet för portar som klassificeras som opålitliga
- Management address: IP-adress för grannhantering
- Power consumption , Power request ID, Power management ID, Available power: PoE-förhandlings- och prestandadata
LLDP-tabellfält
- Port: lokal hamn med grannen
- Chassis ID subtype och Chassis ID: Chassi-ID typ och värde
- Port ID subtype: typ av fjärrport-ID
- Neighbour ID: fjärrport-ID; Tolka värdet enligt Port ID subtype, till exempel som en MAC-adress, gränssnittsnamn eller lokalt tilldelat värde
- Neighbour IP: Grannens IP-adress
- System name och System description: konfigurerat namn och hårdvarubeskrivning
- Supported capabilities och Capabilities turned on: stödda och aktiverade förmågor
- TTL: återstående giltighetstid
- Auto-negotiation: Auto-förhandling färdigheter
- Operation type: LLDP-operationstyp exekveras av grannen
- Max frame size: maximal ramstorlek på grannen
- LAG: visar om fjärrporten är medlem i en Link Aggregation Group
Tillförlitliga bevis jämför lokala Port och Self interface med de dokumenterade kablarna såväl som Neighbour interface eller LLDP-port-ID med fjärrstationen. LLDP-port-ID:t jämförs enligt dess Port ID subtype och inte nödvändigtvis som en MAC-adress. Enbart en IP- eller hanteringsadress räcker inte eftersom den kan saknas, vara inaktuell eller inte tillgänglig via datavägen.
Del 2: ARP-, MAC- och NDP-tabeller och MAC-filter
Adress- och filtertabeller bearbetas först efter att VLAN, port och ägare till adressen har bekräftats. Dynamiska poster är observationer av växeln; Statiska poster är administrativa standardinställningar och åldras inte som dynamiskt inlärda uppgifter. En förändring till statisk är därför ett permanent operativt ansvar.
Anmärkning om kolumnen Mapping: Mapping skiljer
dynamicochstatic. Med MAC- och NDP-poster är det dock inte möjligt att avgöra vilket protokoll switchen använde för att lära sig uppdraget.
Kontrollera och hantera ARP-tabellen
Menysökväg:
switch > Discovery > ARP
Tabellen visar:
- IP address: IPv4-adress lärd genom ARP
- MAC address: tilldelad MAC-adress
- VLAN: tillhörande VLAN-ID eller VLAN-ID
- Mapping: dynamisk eller statisk ingång
- Configuration source: ARP-informationens ursprung
Lägg till statisk ARP-post
- Kontrollera befintlig ARP- och MAC-mappning för enheten.
- Välj Add.
- Ange IP address och MAC address exakt.
- Välj den bekräftade VLAN från rullgardinsmenyn.
- Spara med Save.
- Kontrollera den nya posten, tillgängligheten och returvägen i samma VLAN.
Inga ytterligare format eller värdeintervall anges för dessa inmatningsfält. Valideringen av det aktuella gränssnittet och den lokala adressplanen är avgörande. Om gränssnittet avvisar ett värde, görs inga försök med alternativa beteckningar eller VLAN.
Ta bort poster eller gör dem statiska
- För att radera, markera de avsedda posterna och välj Delete.
- För en permanent tilldelning, markera en bekräftad dynamisk post och välj Move to static.
Innan Move to static är det uteslutet att adressen tillhör DHCP, failover, kluster, VRRP eller en mobil enhet. Enligt gränssnittet finns statiska MAC-adresser kvar i MAC-tabellen tills de tas bort manuellt. Förändringsplanen måste därför även ta hänsyn till MAC-tabellen och den senare demonteringen.
ARP statistics öppnar detaljerad statistik om ARP-trafik. De hjälper till att skilja mellan saknade förfrågningar, uteblivna svar och felaktig statisk mappning.
Globala ARP-inställningar
Om ARP global settings är tillgängliga:
- Maximum number of retries: maximalt antal försök som switchen kommer att göra för att bekräfta närvaron av en enhet efter en misslyckad ARP-begäran;
- Timeout (seconds): Hur länge ARP-poster sparas innan de tas bort.
Acceptabla intervall och standardvärden anges inte i detta intervall. Därför är de initiala värdena som visas dokumenterade, endast värden som gränssnittet validerar accepteras och ändringar sparas med Update. Antalet försök och timeout ändras separat så att deras effekt förblir individuellt mätbar.
Kontrollera och hantera MAC-adresstabell
Menysökväg:
switch > Discovery > MAC
Tabellen visar:
- MAC address: känd MAC-adress
- Port: Port genom vilken enheten nås
- VLAN: tillhörande VLAN-ID eller VLAN-ID
- Mapping: dynamisk eller statisk ingång
- Configuration source: Ursprunget till MAC-information
Switchen skickar data till en känd MAC-adress via den tilldelade porten. En felaktig statisk port kan därför missrikta eller helt avbryta datatrafiken.
Lägg till statisk MAC-post
- Verifiera aktuell dynamisk ingång, VLAN och fysisk port.
- För LAG:er eller upplänkar, kontrollera om gränssnittet förväntar sig en logisk eller fysisk port; spara inte utan en entydig uppgift.
- Välj Add.
- Ange MAC address.
- Välj VLAN från rullgardinsmenyn.
- Välj den bekräftade Port.
- Spara med Save.
- Kontrollera sedan trafiken i båda riktningarna och tabellmappningen.
Ytterligare åtgärder:
- Delete: Ta bort markerade MAC-poster.
- Move to static: konvertera bekräftade dynamiska poster till statiska poster.
- Move to filters: Flytta den valda MAC-adressen till MAC-filtertabellen.
Move to filters är inte en ofarlig etikett eller en global svartlista. Innan denna åtgärd måste VLAN-effekten som beskrivs i avsnitt MAC filtering vara aktiverad.
MAC aging time ställs in via MAC global settings och sparas med Update. Enhet, räckvidd och standardvärde tas direkt från den aktuella ingångsmasken. Ett värde som är för kort kan orsaka frekvent ominlärning och onödig översvämning av okända destinationsadresser; ett värde som är för långt kommer att behålla föråldrade portmappningar längre. Efter en förändring observeras inlärningsbeteende och portförändringar specifikt.
Kontrollera och hantera NDP-tabell för IPv6
Menysökväg:
switch > Discovery > Neighbour discovery
NDP-tabellen visar:
- IP address: IPv6-adress lärd av NDP
- MAC address: tilldelad MAC-adress
- VLAN: tillhörande VLAN-ID eller VLAN-ID
- Mapping: dynamisk eller statisk ingång
- Configuration source: NDP-informationens ursprung
Skapa statisk NDP-post:
- Bekräfta IPv6-adress, MAC-adress och VLAN på slutenheten eller routern.
- Välj Add.
- Ange IP address och MAC address.
- Välj VLAN från rullgardinsmenyn.
- Välj Save.
- Kontrollera IPv6-tillgänglighet, grannupplösning och tabellvärde.
Med Move to static blir en vald dynamisk post statisk. Efter flytten kontrolleras både NDP- och MAC-tabellerna eftersom statiska MAC-adresser kan finnas kvar permanent i MAC-tabellen. Det finns ingen separat Delete-process som beskrivs här för NDP. Om det aktuella gränssnittet inte erbjuder en tydlig raderingsåtgärd med bekräftelse, kommer posten inte att ändras preliminärt; Istället borde Sophos Support kallas in.
Hantera MAC-filterposter säkert
Menysökväg:
switch > Discovery > MAC filtering
Tabellen visar:
- MAC address ;
- den associerade VLAN;
- Configuration source som ursprunget till filterinformationen.
En post fungerar som en VLAN-tillåtningslista: MAC-adressen tillåts endast ansluta till de angivna VLAN:en och är blockerad i alla andra VLAN. MAC filtering är därför inte en svartlista. Om ett nödvändigt VLAN saknas kan enheten omedelbart förlora åtkomsten till detta nätverk.
Säkerhetsbegränsning: En MAC-adress kan vara falsk. Filtret implementerar endast en extra VLAN-behörighet för den angivna adressen; den autentiserar inte enhet eller användare och ersätter inte portbaserad åtkomstkontroll som 802.1X eller andra lämpliga NAC-åtgärder.
Lägg till filterpost
- Fånga alla VLAN som enheten faktiskt behöver, inklusive röst-, hanterings- eller övergångs-VLAN.
- Dokumentera aktuella MAC-, ARP- och, om nödvändigt, NDP-poster.
- Se till att varken växelhantering eller den enda returvägen påverkas.
- Välj Add.
- Ange MAC address.
- Välj det godkända VLAN i rullgardinsmenyn.
- Spara med Save.
- Testa tillåtet VLAN positivt och minst ett förbjudet VLAN negativ.
Om samma MAC-adress kräver flera VLAN görs en kontroll i förväg för att se hur den aktuella tabellen representerar denna tilldelning. Så länge som gränssnittet inte tydligt visar effekten av ytterligare poster kommer inga ytterligare poster att skapas.
För att ta bort, markera den avsedda MAC-filterposten och välj Delete. Sedan kontrolleras om den normala dynamiska MAC-inlärningsfunktionen och datatrafiken fungerar som förväntat igen. Att ta bort en filterpost är inte detsamma som att ta bort MAC-adressen från MAC-tabellen.
Validering efter ändringar
Topologiupptäckt
- Läs om värden lagrade under Settings och Configuration source.
- Under Ports, kontrollera CDP-statusen och de tre missmatchande switcharna för de ändrade portarna.
- Under Self, kontrollera om din egen enhet, port, VLAN, röst-VLAN, duplex och PoE-information är korrekt.
- Under Neighbours jämför lokal port, fjärrgränssnitt eller port-ID, chassi-/enhets-ID och TTL.
- Kontrollera självständigt på fjärrplatsen om Sophos-switchen är synlig med förväntad data.
- Kontrollera schemalagda syslog-meddelanden för VLAN, röst-VLAN eller duplex-felmatchning; ett negativt test får inte störa någon produktiv port.
- För ett åldringstest, stoppa CDP- eller LLDP-meddelanden på en kontrollerad fjärrplats eller koppla bort testlänken. Så länge fjärrstationen fortsätter att skicka meddelanden börjar inte den förväntade åldrandet.
- Under Neighbours, observera om TTL för fjärrstationen som visas där går ut och dess inmatning försvinner.
- Återaktivera meddelanden eller anslutningen och kontrollera om grannen känns igen igen.
- Validera den lokalt inställda CDP-Hold time eller LLDP-TTL separat på fjärrstationen.
Adresstabeller och filter
- Ladda om den berörda posten och kontrollera Mapping och Configuration source.
- ARP: Jämför IPv4-, MAC- och VLAN-mappning i ARP- och MAC-tabellen.
- MAC: Jämför port och VLAN med den verkliga anslutningen; När ett hamnbyte är planerat får ingen föråldrad statisk post lämnas kvar.
- NDP: Kontrollera IPv6-, MAC- och VLAN-mappning samt verklig IPv6-tillgänglighet.
- MAC-filtrering: Testa åtkomst positivt i ett tillåtet VLAN och negativt i ett icke-tillåtet VLAN.
- Kontrollera nya och befintliga anslutningar i båda riktningarna. En enda ping är inte ett fullständigt bevis.
- Efter en planerad omstart av enheten eller ett kort länkavbrott, kontrollera tabeller och datatrafik igen.
En ändring anses endast lyckas om konfigurationsvisningen och den faktiska datasökvägen matchar. Om bara tabellen ser korrekt ut, men datatrafiken misslyckas, återställs det dokumenterade initiala tillståndet.
Felsök efter symptom
Ingen CDP-enhet visas under Grannar
Kontrollera port globala Status, CDP Status och Configuration source. Kontrollera sedan kablage, anslutning, CDP-stöd och CDP-status för fjärrstationen. När Mandatory TLV validation är aktiv kan ett paket utan obligatoriska TLV:er tas bort; Omkopplaren återställs endast till det dokumenterade tidigare tillståndet i underhållsfönstret och avaktiveras inte permanent som en snabb lösning.
LLDP-granne saknas eller försvinner för tidigt
Kontrollera LLDP-Status och LLDP-status för fjärrstationen. För utgående information, jämför de lokala värdena Transmission interval och Holdtime multiplier med TTL som observeras på fjärrplatsen. Men för en grannepost som tas emot på Sophos Switch är den TTL som anges av denna granne avgörande. Kontrollen sker först efter ett fullständigt sändningsintervall. Reinitialization delay och Transmit delay ändras inte samtidigt för att dölja ett kabel- eller fjärrstationsproblem.
Felaktig VLAN, Voice VLAN eller Duplex-varning
Jämför lokal port, inbyggt VLAN, röst-VLAN och duplex i båda ändarna av anslutningen. För trunkar, kontrollera även portidentiteten och VLAN-tilldelningen. Aviseringen stängs inte bara av förrän man har uteslutit att det faktiskt finns olika konfigurationer.
Självet är korrekt, men fjärrplatsen ser andra data
Kontrollera om den förväntade fysiska porten övervägs, om CDP eller LLDP är aktiv på fjärrstationen och om gammal information upphör först efter dess TTL. Self visar bara innehållet i meddelandet som skickas lokalt. Detta utesluter inte ett fel i paketsökvägen, LAG eller port.
ARP-posten visar felaktig MAC-adress
Kontrollera först efter en dubblett av IPv4-adress, felaktigt VLAN, en HA/klusterändring eller en inaktuell statisk post. ARP statistics, jämför MAC-tabell och slutenhet över tid. Lägg inte till en ny statisk post förrän adresskonflikten har lösts.
MAC-adressen visas på fel port
Kontrollera om enheten har återanslutits, är bakom en telefon, åtkomstpunkt, hypervisor, upplänk eller LAG eller om en statisk ingång registrerar den gamla porten. Förkorta inte MAC aging time för snabbt. Om det är frekventa förändringar, klargör först slingan, LAG-tillståndet och verklig topologi.
IPv6 fungerar inte trots synligt NDP-inträde
Kontrollera IPv6-adress, prefix, VLAN, MAC-adress och fjärrstation. Bestäm sedan om posten är statisk och inaktuell. En synlig NDP-post bevisar inte korrekt routing eller en fullständig IPv6-dataväg. ARP-inställningar är inte rätt spak för detta IPv6-problem.
Enheten kan inte längre nås efter Flytta till filter
I MAC filtering, kontrollera vilken VLAN-auktorisering som faktiskt sparades. Återställ filterposten till det dokumenterade tidigare tillståndet eller ta bort det med Delete, kontrollera sedan MAC-inlärningsfunktionen och datatrafiken igen. Ytterligare statiska ARP-, MAC- eller NDP-poster hjälper inte här eftersom de inte tar bort VLAN-filtreringseffekten.
Ändring verkar inte tillämpas
Kontrollera om Update eller Save kördes, om sidan fortfarande visar osparade värden och vilket ursprung Configuration source rapporterar. Med Not set förblir den lokala konfigurationen avgörande. En lokal konfiguration och en Sophos Fusion-setkonfiguration får inte skrivas över omväxlande som en fix; först ställs den önskade kontrollpunkten in.
Återställning och slutförande
Under demontering återställs det dokumenterade initiala tillståndet:
- Ta bort den senast ändrade statiska eller filterposten eller återställ den tidigare posten.
- Återställ globala CDP/LLDP-värden och portvärden till de angivna värdena.
- Om
Not settidigare var giltig, återvänd bara tillNot setom det lokala initialvärdet är känt och fortsätter att vara korrekt. - Komplettera med Update, Save eller den tydligt erbjudna raderingsåtgärden.
- Kontrollera Self, Neighbours, ARP, MAC och NDP-tabell och verklig dataväg igen.
- Dokument syslog, tid, berörda adresser, VLAN och resultatet i ändringsloggen.
Slutkontroll:
- Topologiupptäckts- och adresstabeller kontrollerades som separata uppgifter.
- Configuration source och alla initiala värden är dokumenterade.
- CDP/LLDP-intervall och hålltider ligger inom de tillåtna intervallen.
- Dina egna meddelanden och angränsande vyer matchar kablaget.
- Statiska IP/MAC/VLAN/porttilldelningar är tekniskt bekräftade.
- Mapping tolkades inte som otillförlitliga protokollbevis.
- MAC-filter behandlades som en förbikopplingsbar, ytterligare VLAN-tillåtelselista, snarare än en blockeringslista eller enhetsautentisering.
- Positiva, negativa och returtest var framgångsrika.
- Inga oavsiktliga statiska poster eller filter lämnades kvar.