思科交换机端口安全有些不明白

首先是绑定MAC地址这个命令
它是端口和主机MAC地址绑定么?可以让别的计算机不能使用这个端口,除非修改交换机。
还有就是 sticky ,意思是,记录MAC地址,并不会因为交换机刷新而消失

最后就是这个maximum1 只能让端口连接一个设备,我想说,这个命令有用么! 首先本身一个端口就只能连接一个设备。我做了实验,用这个端口连接了一台交换机,下面连接着很多PC机,也没搞懂它的作用有什么用!

你说的maximum1,这个很有用。可以防止接入switch。

基本配置命令:
switch(config)#int f0/0
switch(config-if)#switchport mode access /配置此接口为接入接口,不能是中继接口/
switch(config-if)#switchport port-security /启用端口安全/
switch(config-if)#switchport port-security mac-address mac
/指定允许向这个接口内发送帧的mac地址。多次使用此命令,可定义多个mac地址/
其它命令:
switch(config-if)#switchport port-security macaddress sticky
/与上面命令功能一样。利用粘带学习,动态的获悉和配置当前已连接主机的mac地址/
switch(config-if)#switchport port-security maxinum
/指定当前接口最多允许多少个mac地址,默认为一个/
switch(config-if)#switchport port-security violation {protect | restrict | shutdown}
/规定在接收到来自规定地址之外某个mac地址帧时应该采取的动作,默认是关闭该端口/
switch#show port-security int f0/0 /查看接口安全的状态/
温馨提示:内容为网友见解,仅供参考
第1个回答  2012-07-10
是说我有几个固定MAC地址?Switch#show mac Mac Address Table--------...在思科交换机2960第十一口上开启端口安全后,该端口就会出现反复UPDOWN的情况...
相似回答