产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【交换机】非10.x交换机配置端口安全(Port-security)的功能说明

发布时间:2013-09-25
点击量:3216

端口安全是一种基于二层地址或三层地址对网络接入进行控制的安全机制,因此安全地址可以是仅MAC的,仅IP的,也可以是IP+MAC的。

配置

Switch#sh run

vlan 1

!

interface fastEthernet 0/1

 switchport port-security mac-address 001a.a111.1111

!

interface fastEthernet 0/2

 switchport port-security ip-address 1.1.1.1

!

interface fastEthernet 0/3

 switchport port-security mac-address 001a.a222.2222 ip-address 2.2.2.2

!

end

MAC地址表项

Switch#sh port-security address                                                                   

Vlan Mac Address     IP Address      Type       Port     Remaining Age(mins)

---- --------------- --------------- ---------- -------- -------------------

1    -               1.1.1.1         Configured Fa0/2             -

1    001a.a111.1111                  Configured Fa0/1             -

1    001a.a222.2222  2.2.2.2         Configured Fa0/3             -

Switch#sh mac-address-table                                                     

Vlan        MAC Address          Type       Interface

----------  -------------------- ---------- -------------------

1           001f.1612.ce46       DYNAMIC    Fa0/1     //启用任何一种形式绑定功能后接口仍然能学习MAC地址并在mac-address-table中生成

数据转发情况

只绑定MAC地址时,交换机不限制其他MAC的用户数据,只对端口学习MAC地址总数做限制(默认学习128个);只绑定IP的情况,交换机只转发绑定表项中IP的数据;绑定IP和MAC的情况,交换机只转发绑定表项中IP和MAC对应一致辞

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式