美文网首页CCNA
交换机端口安全

交换机端口安全

作者: 肉饼 | 来源:发表于2015-09-10 17:24 被阅读58次

一、应用

SW端口安全是2层特性,提供两个方面的保护:
1.可以限定一个接口所能学习的MAC地址数量
2.可以在一个接口静态绑定MAC地址

二、配置

swi mode access #启用端口安全时,必须先设为access接口
swi port-security #启用端口安全(默认只能学一个MAC)
switchport port-security mac-address sticky #将动态学到的地址粘住,永久使用
switchport port-security violation [protect|restrict|shutdown]#指定行为,默认shutdown
switchport port-security aging time 1#(分钟)设定多长时间后能重新学习MAC地址,也就是设定现有MAC地址的有效期
errdisable recovery cause psecure-violation #让err-disable接口自动恢复

三、查看

show port-security #可以看到哪些接口应用了端口安全
show port-security address #可以看到授权的MAC地址
show port-security interface f0/1 #可以看到接口的具体状态
show errdisable #查看err-disable接口

除非注明,肉饼博客文章均为原创,转载请以链接形式标明本文地址   
本文地址:http://roubin.me/post/port-security/

相关文章

  • 交换机端口安全

    一、应用 SW端口安全是2层特性,提供两个方面的保护:1.可以限定一个接口所能学习的MAC地址数量2.可以在一个接...

  • 交换机配置

    1 交换机与交换机互联需要配置端口为trunk模式交换机端口直连设备需要配置端口为access模式 配置trunk...

  • 分享核心光纤交换机端口的级联教程

    核心交换机的端口主要是光纤类型,但是交换机光纤端口的价格是非常昂贵的,需要用户特别注意,同时交换机的光纤端口没有堆...

  • 交换机应用之端口模式以及Tag、Untag

    交换机应用的端口模式 交换机的端口模式有三种 access trunk hybird 1、Trunk口,Trunk...

  • 粘性mac地址

    粘性(sticky)mac地址是端口安全的一种应用,顾名思义,就是将交换机端口发现的对端设备的mac地址粘贴到ma...

  • 交换机工作原理

    交换机工作原理: 交换机上的端口是用来转发数据包的,他的每一个端口都有自己对应的编号,交换机就是通过这些端...

  • 教大家查看华为交换机端口状态的方法以及命令

    华为交换机怎么打开端口? 登录进交换机,进入系统视图,命令为:system-view。2、进入以太网端口视图,命令...

  • 网络设备syslog推送配置

    cisco交换机 h3c交换机 华为交换机(默认端口udp514) elk配置 Logstash 的配置 /opt...

  • juniper

    Juniper交换机更改端口vlan的过程 先列出交换机的配置: show configuration | dis...

  • 179、445端口这类(例如勒索病毒)病毒的防扩散方案

    原理: 在接入交换机的每个端口出方向部署ACL 该方案的缺点: 很多旧的交换机不支持每端口ACL(华为S5700-...

网友评论

    本文标题:交换机端口安全

    本文链接:https://www.haomeiwen.com/subject/fwspcttx.html