端口安全
一.概述
端口安全(Port Security)通过将接口学习到的动态MAC地址转换为安全MAC地址(包括安全动态MAC、安全静态MAC和Sticky MAC),阻止非法用户通过本接口和交换机通信,从而增强设备的安全性。
二.端口安全配置
1.进入要设置端口安全的接口
[Huawei]int g0/0/2
2.开启端口安全
[Huawei-GigabitEthernet0/0/2]port-security enable
3.设置端口模式sticky
[Huawei-GigabitEthernet0/0/2]port-security mac-address sticky
4.设置最大学习安全MAC地址个数
[Huawei-GigabitEthernet0/0/2]port-security max-mac-num 1
未设置端口安全被攻击
设置端口安全被攻击