維護安全的交換機端口設置常見命令
維護安全的交換機端口設置常見命令,熟練掌握下面的交換機端口設置知識點,你只需花幾分鐘的時間就能安裝好交換機端口設置。交換機端口設置基本命令,本地連接也將在文中提到。
交換機端口設置安全:交換機端口設置安全是通過對交換接接口的配置,來限定只允許特定的mac地址向交換機接口發送幀,如果交換機收到mac地址的幀,則丟棄來自該設備的幀。
交換機端口設置基本命令:
switch(config)#int f0/0
switch(config-if)#switchport mode access /配置此接口為接入接口,不能是中繼接口/
switch(config-if)#switchport port-security /啟用交換機端口設置安全/
switch(config-if)#switchport port-security mac-address mac
/指定允許向這個接口內發送幀的mac地址。多次使用此命令,可定義多個mac地址/
交換機端口設置
交換機端口設置其它命令:
switch(config-if)#switchport port-security macaddress sticky
/與上面命令功能一樣。利用粘帶學習,動態的獲悉和配置當前已連接主機的mac地址/
switch(config-if)#switchport port-security maxinum
/指定當前接口最多允許多少個mac地址,默認為一個/
switch(config-if)#switchport port-security violation {protect | restrict | shutdown}
/規定在接收到來自規定地址之外某個mac地址幀時應該采取的動作,默認是關閉該交換機端口設置/
switch#show port-security int f0/0 /查看接口安全的狀態/