交换机端口安全

一、应用

SW端口安全是2层特性,提供两个方面的保护:
1.可以限定一个接口所能学习的MAC地址数量
2.可以在一个接口静态绑定MAC地址

二、配置

swi mode access #启用端口安全时,必须先设为access接口
swi port-security #启用端口安全(默认只能学一个MAC)
switchport port-security mac-address sticky #将动态学到的地址粘住,永久使用
switchport port-security violation [protect|restrict|shutdown]#指定行为,默认shutdown
switchport port-security aging time 1#(分钟)设定多长时间后能重新学习MAC地址,也就是设定现有MAC地址的有效期
errdisable recovery cause psecure-violation #让err-disable接口自动恢复

三、查看

show port-security #可以看到哪些接口应用了端口安全
show port-security address #可以看到授权的MAC地址
show port-security interface f0/1 #可以看到接口的具体状态
show errdisable #查看err-disable接口

除非注明,肉饼博客文章均为原创,转载请以链接形式标明本文地址   
本文地址:http://roubin.me/post/port-security/

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 0×1.如何查看某IP所属端口实际工作中的交换机上的MAC地址可能有几百甚至几千条,想从这些条目中用眼睛找出某个I...
    Zero___阅读 4,001评论 0 0
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,224评论 19 139
  • 刚飘过来一股浓烈的味 能看到虚无缥缈的烟 香烟 燃烧了自己 消了人类的愁 然而并不是奉献 是一种伤害 为什么香烟 ...
    阿哈给我一杯忘情水阅读 1,643评论 0 0
  • 路漫漫其修远兮,唯有相伴到永远。
    夜底藏花阅读 1,247评论 0 1
  • 呐,清明时候写的一首小诗 无关爱情,只看生死 春天的风 是绿色的 绿色地吹着 吹开了海棠、樱花、迎春花…… 花开花...
    Death_阅读 1,639评论 0 1

友情链接更多精彩内容