全球旧事资料 分类
址表;参数dy
amic显示动态的MAC地址表;参数i
terfaces显示接口MAC地址表;参数static显示静态的MAC地址表。特权用户配置模式显示动态的交换机地址表:Switchshowmacaddresstabledy
amicswitchportportsecuritymacaddressmaximumviolatio
配置交换机接口的安全配置无参数开启交换机接口的安全配置;参数macaddress在该接口绑定MAC地址;参数maximum在该接口绑定最大连接数;参数violatio
在该接口产生违例时的处理方式。接口配置模式配置接口的最大连接数为8Switchco
figifswitchportportsecuritySwitchco
figifswitchportportsecuritymaximum8showportsecurityaddressi
terface显示端口安全信息无参数显示所有端口安全信息;参数address显示安全地址;参数i
terface显示指定接口的安全地址信息。特权用户配置模式显示F01接口的安全地址信息:Switchshowportsecurityi
tf01
七、相关知识1、端口安全违例处理方式有protect、restrict、shutdow
三种Protect方式:当新的计算机接入时,如果该接口的MAC数超过最大数量,则这个新的计算机无法接入,而原有的计算机不受影响。Shutdow
方式:当新的计算机接入时,如果该接口的MAC数超过最大数量,则该接口将会被关闭,新的计算机和原有的计算机都无法接入网络,需要使用“
oshutdow
”重新打
f开该接口。Restrict:当新的计算机接入时,如果该接口的MAC数超过最大数量,则这个新的计算机可以接入,但交换机将发送警告信息。八、注意事项1、交换机端口最大连接数指的是该端口下连接最大MAC地址数,如某接口设置最大连接数为2,该接口下连接一台交换机,由于交换机是具有MAC地址的设备,所以最多只能接一台具有MAC地址的终端,如计算机。2、使用端口安全配置时需要在接口下使用“switchportportsecurity”先开启端口安全配置。3、“switchportportsecuritymaximumX制的最大连接MAC地址数是动态的,也就是说,最早接入的X台计算机数不受限制,X1台会受到限制,但这X台计算机并不保证每次交换机重启后都是同一批计算机。3、配置交换机端口安全时该接口模式不能为“dy
amic”(动态端口),否则不能启用端口安全。九、练习配置交换机SWITCH0的F024接口最大连接数为3,如超过最大连接数则关闭该接口。要求:F024接口下限制为只能连接交换机switch1和PC2、PC3。提示:交换机的MAC地址可在特权模式下使用“showversio
”查看。
fr
好听全球资料 返回顶部