Chinaunix首页 | 论坛 | 博客
  • 博客访问: 558627
  • 博文数量: 772
  • 博客积分: 4000
  • 博客等级: 上校
  • 技术积分: 4940
  • 用 户 组: 普通用户
  • 注册时间: 2008-10-16 19:52
文章分类

全部博文(772)

文章存档

2011年(1)

2008年(771)

我的朋友

分类:

2008-10-16 19:54:04

  利用机的Port-Security功能实现

  以下是一个配置实例:

  switch#config t

  switch(config)#int f0/1

  switch(config-if)#switchport mode access

  //设置机的端口模式为access模式,注意缺省是dynamic

  //dynamic模式下是不能使用Port-security功能

  switch(config-if)#switchport port-security

  //打开port-security功能

  switch(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx

  //xxxx.xxxx.xxxx就是你要关联的mac地址

  switch(config-if)#switchport port-security maximum 1

  //其实缺省就是1

  switch(config-if)#switchport port-security violation shutdown

  //如果违反规则,就shutdown端口

  //这个时候你show int f0/1的时候就会看到接口是err-disable的

  附:

  switchport port-security命令语法

  Switch(config-if)#switchport port-security ?

  aging        Port-security aging commands

  mac-address  Secure mac address

  //设置MAC地址

  maximum      Max secure addresses

  //设置最大的MAC地址的数量,缺省是1

  violation    Security violation mode

  //设置违反端口安全规则后的工作,缺省是shutdown

【责编:Kittoy】

--------------------next---------------------

阅读(254) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~