027-8871356813638612366
Internet 10.138.208.41 4 0006.1bde.3de9 ARPA Vlan10 bangonglou3#show mac-add | in 0006.1bde 10 0006.1bde.3de9 DYNAMIC Fa0/17 bangonglou3#exit
cisco(config)# interface FastEthernet0/17
cisco(config)#access-list 6 permit 10.138.208.81
这样就将cisco交换机的FastEthernet0/17端口与ip:10.138.208.81绑定了。
最常用的对端口安全的理解就是可根据MAC地址来做对网络流量的控制和管理,比如MAC地址与具体的端口绑定,限制具体端口通过的MAC地址的数量,或者在具体的端口不允许某些MAC地址的帧流量通过。
3550-1#conf t
3550-1(config-if)#switchport mode access /指定端口模式。
3550-1(config-if)#switchport port-security maximum 1 /限制此端口允许通过的MAC地址数为1。
2.通过MAC地址来限制端口流量,此配置允许一TRUNK口最多通过100个MAC地址,超过100时,但来自新的主机的数据帧将丢失。
3550-1(config)#int f0/1
3550-1(config-if)#switchport mode trunk /配置端口模式为TRUNK。
3550-1(config-if)#switchport port-security violation protect /当主机MAC地址数目超过100时,交换机继续工作,但来自新的主机的数据帧将丢失。
1.此配置在Catalyst交换机中只能对单播流量进行过滤,对于多播流量则无效。
3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相应的Vlan丢弃流量。
3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 int f0/1 /在相应的接口丢弃流量。
手机官网
官方微信
客户服务热线027-88713568 88711708业务咨询热线 13638612366 焦先生 17786357487李先生 13638621299王先生 13510106152万先生 地址:武汉市洪山区南湖恒安路江宏火星空间1802号
Copyright ©2017-2021 武汉市朗联科技有限公司 鄂ICP备案号17020357