http://blog.csdn.net/xlh1991/article/details/12836487
安全地址表项可以通过让 使用端口动态学习到的MAC(SecureDynamic),
或者是手工在接口下进行配置(SecureConfigured),
以及sticy MAC address(SecureSticky) 三种方式进行配置。
8. 配置安全地址老化时间
配置的命令比较简单:
Switch(config-if)# switchport port-security aging type {absolute | inactivity}
配置老化时间的类型,如果选择absolute,也就是绝对时间,需要搭配aging time命令设定老化时间的具体值,命令一旦敲下去后,所有的通过动态学习的MAC构建的安全地址表项将开始以aging time倒计时。如果是inactivity关键字,则只在该动态安全地址表项不活跃的时候(譬如主机离线了或者挂掉了)才开始倒计时。
Switch(config-if)# switchport port-security aging time ?
设定老化时间
Switch(config-if)# switchport port-security aging static
使用前面两条命令,老化时间是不会影响那些使用静态手工配置的安全地址表项的,当然sticky表项也不会受影响,这些表项都是永不老化的,但是如果搭配上上面这条命令,则手工配置的安全地址表项也受限于老化时间了。
不过对于sticky表项,则始终不会激活aging time,它是不会老化的。
转自 红茶三杯 X浪博客