交换机端口安全

1.安全动态mac地址

使能端口安全而未能使能sticky mac功能时转换的mac地址

int g0/0/x

port-security enable #默认只允许存在一个mac地址。

port-security aging-time 30 #单位分钟,默认情况下,接口不down,mac地址不老化。

port-security max-mac-num 3 # 修改接口允许存在mac地址数量

2.安全静态mac

使能端口安全时手工配置的静态mac地址

int g0/0/x

port-security mac-address sticky 4564-4564-4877 vlan 1 # 也可不指定,不指定即学习到的自动转换为sticky mac-address

生存时间:永久,接口down,设备重启不消失

3.sticky mac  

使能端口安全后又使能sticky mac-address功能转换后得到的mac地址(最常用)

int g0/0/x

port-security enable

port-security mac-address sticky

4.违反规则后的动作

1.restrict

默认动作,丢弃并产生告警日志

2.protect

丢弃报文不告警

3.shutdown

关闭端口

动作配置命令 port-security protect-action shutdown | restrict | protect

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值