交换机端口安全功能
动态mac
拓扑如下
每一台pc的mac地址从01一直到05,IP地址同理
- 动态mac作用:可以限定接口所连接的设备数量
2.没有添加动态mac之前,PC1 ping PC5通
<Huawei>system-view #进入系统视图
[Huawei]interface GigabitEthernet 0/0/3 #进入需要配置的接口视图
[Huawei-GigabitEthernet0/0/3]port-security enable # 开启接口端口安全功能
[Huawei-GigabitEthernet0/0/3]port-security max-mac-num 2 #接口的安全mac限制数设置为2
[Huawei-GigabitEthernet0/0/3]port-security protect-action protect # 设置超过数量后要做的操作
设置过后,由于交换机之前已经记录了PC3,PC4的mac,PC1pingPC5不通
注意:port-security protect-action protect,这里的protect视为参数
protect :当指定接口学习的MAC地址数量达到接口限制数时,将丢弃MAC地址不在MAC表中的报文
restrict : 当指定接口学习的MAC地址数量达到接口限制数时,将丢弃MAC地址不在MAC表中的报文并同时发出警告
shutdown :当指定接口学习的MAC地址数量达到接口限制数时,将端口关闭(error down),并且不会自动恢复,可以在接口视图下执行restart命令重启接口
默认情况下,为restrict