11智能在线
新记
cisco 2960 端口保护自动关闭
有些思科交换机在端口被网络风暴攻击时会自动shutdown,我想问cisco 2960支持此功能吗?或者通过命令开启此功能
举报该文章
相关建议 2014-02-12
2960完全可以支持的
比如:这种技术叫做端口安全,防止MAC地址泛洪攻击,如果检测到非法流量(白名单地址满了),默认执行策略就是把端口err-disable掉(相当于自动shutdown)
命令如下:
SW2(config)#int f0/2
SW2(config-if)#switchport mode access ////开启端口安全前,端口模式必须为接入模式
SW2(config-if)#switchport port-security /////开启端口安全的命令
另外还有各种功能的命令,比如:
SW2(config)#int f0/1
SW2(config-if)#switchport mode access
SW2(config-if)#switchport block unicast /////把这个接口过滤掉单播和组播
当然,如果你觉得shutdown这个惩罚规则太严厉的话,也可以通过命令修改
在接口配置模式下
switchport port-security violation shutdown
////违规后执行动作shutdown(err-disable)
switchport port-security violation protect
////将违规的mac地址的流量丢弃,不记录
switchport port-security violation restrict
////将违规的mac地址的流量丢弃,并向SNMP发送一个违规日志
cisco的设备功能是非常强大的
纯手打,如还有不懂,可以继续问
温馨提示:内容为网友见解,仅供参考
当前网址:
https://11.t2y.org/zz/ppqf4v4mmsqqvp282s7.html
其他看法
第1个回答 2014-02-12
用了几年的cisco设备,目前还没有遇到攻击时端口自动shutdown的状态.
厂商设备说明书上面也没有明确表明.
如遇关闭,进入端口手动开启即可.
第2个回答 2014-02-12
这个 可以 写个 脚本 执行。 网络 风暴 开启 stp 不就可以了
相似回答
大家正在搜
相关问题
“cisco2960端口保护自动关闭功能”怎样开启并使用?
Cisco3750交换机用命令switchPort prot...
思科交换机关闭端口命令
思科2960如何开启端口
思科交换机2960 开启端口安全后会出现反复UPDOWN的情...
思科2960交换机,怎么用com口开启和关闭网络端口?
配置思科2960 从连线到配置端口总过程 还有如何查看端口是...
思科2960交换机,怎么用com口开启和关闭网络端口?