Chinaunix首页 | 论坛 | 博客
  • 博客访问: 745711
  • 博文数量: 256
  • 博客积分: 3502
  • 博客等级: 中校
  • 技术积分: 3988
  • 用 户 组: 普通用户
  • 注册时间: 2012-04-17 21:13
文章分类

全部博文(256)

文章存档

2014年(11)

2013年(134)

2012年(111)

我的朋友

分类:

2012-11-19 12:45:42

(1)、端口绑定
在需要作端口绑定的端口下(这里假设是fa0/1),可以作如下配置:
fa0/1
switchport mode access
switchport port--security
wsitchport port--security violation protect  

(2)、802.1x
在需要作802.1x认证的上,可以作如下配置:
aaa new-model
aaa authentication dot1x default group radius
radius-server host 192.168.2.111 auth-port 1812 key jkehop
(192.168.2.111指认证服务器的地址)
在需要配置认证的端口下配置802.1x选项,在这里,假设fa0/1端口需要认证
interface fa0/1
dot1x port-control auto

(3)、PVLAN(端口隔离)
在需要作端口隔离的交换机上(假设fa0/1、fa0/2、fa0/3),可以作如下配置:
interface fa0/1
switchport protected

interface fa0/2
switchport protected

interface fa0/3
switchport prrotected

阅读(682) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~