文件名称:配置交换机的端口安全特性-python实现画图工具
文件大小:3.3MB
文件格式:PDF
更新时间:2024-06-28 01:25:52
思科网络
(2) 理解交换机的端口安全 (3) 配置交换机的端口安全特性 2. 实验拓扑 图 12-3 实验 2 拓扑图 3. 实验步骤 交换机端口安全特性,可以让我们配置交换机端口,使得非法的 MAC 地址的设备接入时, 交换机自动关闭接口或者拒绝非法设备接入,也可以限制某个端口上最大的 MAC 地址数。我 们这里限制 f0/1 接口只允许 R1 接入。 (1) 步骤 1:检查 R1 的 g0/0 接口的 MAC 地址 R1(config)#int g0/0 R1(config-if)#no shutdown R1(config-if)#ip address 172.16.0.101 255.255.0.0 R1#show int g0/0 GigabitEthernet0/0 is up, line protocol is up Hardware is MV96340 Ethernet, address is 0019.5535.b828 (bia 0019.5535.b828) //这里可以看到 g0/0 接口的 MAC 地址,记下它 Internet address is 172.16.0.101/16 MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, (此处省略) (2) 步骤 2:配置交换机端口安全 S1(config)#int f0/1 S1(config-if)#shutdown S1(config-if)#switch mode access //以上命令把端口改为访问模式,即用来接入计算机,在下一章详细介绍该命令的含义。 S1(config-if)#switch port-securitiy //以上命令是打开交换机的端口安全功能。