Почему это важно
Зонирование управляет обменом после входа в фабрику, а защита порта решает, может ли конкретное устройство войти через этот интерфейс. Неконтролируемое автообучение незаметно расширяет доверие.
Что подтверждено
Политика защиты порта связывает pWWN, nWWN или sWWN с конкретным интерфейсом и проверяет разрешение при входе либо активации порта.
Граница применимости: Защита портов в Cisco MDS NX-OS 9.x.
Редактируемую базу можно менять без немедленного влияния на трафик. Реально применяемые правила находятся в действующей базе и меняются отдельной контролируемой активацией.
Граница применимости: Порядок работы с базой защиты портов Cisco MDS.
Что проверить
- Сверьте пары WWN и физических интерфейсов.
- Отключите неконтролируемое автообучение.
- Сравните редактируемую и действующую базы правил.
Первоисточники
Cisco MDS 9000 Security Guide 9.x — Configuring Port Security
Cisco · Release 9.x guide, updated 5 March 2026
Документирует WWN-to-interface authorization, configuration/active databases, activation, CFS commit/discard и database diff.
Открыть первоисточник