ENSP的端口安全

本文档详述了在PCs和交换机SW1上配置IP地址、VLAN、端口安全的过程。通过设置VLAN10及相应IP地址作为网关,将PC1-3连接到交换机。接着,配置端口为access模式,并分配给VLAN10。启用端口安全特性,限制每个端口只允许一个MAC地址连接。实验结果显示,当PC3断开连接,PC4接入时,端口安全策略成功阻止了通信,验证了配置的有效性。
摘要由CSDN通过智能技术生成

拓扑:

PC4为测试pc

第一步

在pc1,pc2,pc3配置ip地址,掩码,网关

第二步

在SW1上配置vlan 10

Ip地址为192.168.10.254/24

为pc1-3的网关

第三步

在端口配置access

并给G0/0/1-3的绑定vlan10

G0/0/2与G0/0/3操作与G0/0/1操作一致

第四步

开启端口安全

   port-security enable开启端口安全

   port-security max-mac-num 1 绑定的mac数量为1(默认开启)

   port-security mac-address sticky 开启后会主动学习连接它的端口的设备的mac地址

G0/0/2与G0/0/3操作与G0/0/1操作一致

第五步

让pc4与pc3配置相同的ip,然后把pc3与交换机的线断开,然后让pc4与交换机相连

经过测试发现是不可以通信的.然后我们把线再连回我们的pc3

经过测试发现我们的端口安全生效了。

  • 6
    点赞
  • 50
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值