交换机镜像目的端口是否可以和dot1x功能同时开启
不能共用,同时配置时会报冲突。
例如:当交换机配置了端口镜像,设置了端口镜像的目的口为f0/2
Ruijie(config)#mo session 1 source interface f0/1
Ruijie(config)#mo session 1 destination interface f0/2
当再在f0/2口开启dot1x功能时,会报错:
Ruijie(config-if-FastEthernet 0/2)#dot1x port-control auto
Operation not permitted
Ruijie(config-if-FastEthernet 0/2)#*Apr 3 14:02:01: %SECURITY-4-CONFLICT: Span destination port conflicts with IEEE 802.1X
*Apr 3 14:02:01: %DOT1X-6-FAIL_SET_DOT1X: Failed to create the dot1x-port.
同样,端口镜像的目的口不能和arp-check和ip source guard、端口安全、SAVI功能共用,否则也会报错。并与配置顺序无关,如果先配置dot1x,再配置端口镜像也会提示错误。