Artikkelin yhteenveto: artikkelissa käsitellään MAC-pohjaisen porttisuojauksen määrittämistä Dellin N-sarjan kytkimissä
Sisällysluettelo
- MAC-pohjaisen porttisuojauksen ottaminen käyttöön N-sarjan kytkimessä
- MAC-osoitteen lisääminen staattisena liitäntään
- Suurimman sallitun MAC-osoitteiden määrän määrittäminen
- Dynaamisesti opittujen MAC-osoitteiden enimmäisrajan määrittäminen tietyssä liitännässä
MAC-pohjaisen porttisuojauksen ottaminen käyttöön N-sarjan kytkimessä
Komento |
Parametrit |
console>enable |
Siirry Privilege Exec -käyttöönottotilaan. |
console#config |
Avaa määritystila. |
console(config)#switchport port-security |
Ota porttisuojaus yleisesti käyttöön kytkimessä. |
console(config)#interface gi1/0/5 |
Siirry porttisuojausta tarvitsevaan liitäntään. |
console(config-if-gi1/0/5)#switchport port-security |
Ota porttisuojaus käyttöön liitäntätasolla. |
Huomautus: kun porttisuojaus on otettu käyttöön liitännässä, kaikki kyseisessä portissa dynaamisesti opitut MAC-osoitteet poistetaan ja portti oppii uudelleen kyseisen portin MAC-osoitteet.
MAC-osoitteiden lisääminen staattisena liitäntään
Komento |
Parametrit |
console#config |
Avaa määritystila. |
console(config)# mac address-table static c2f3.220a.12f4 vlan 1 interface gi1/0/5 |
MAC-osoite c2f3.220a.12f4 lisätään liitännän gi1/0/5 MAC-taulukkoon. |
console(config)#no mac address-table static c2f3.220a.12f4 vlan 1 interface gi1/0/5 |
Lisää "no" komennon alkuun, jos haluat poistaa MAC-osoitteen. |
Suurimman sallitun staattisten MAC-osoitteiden määrän määrittäminen
Komento |
Parametrit |
console#config |
Avaa määritystila. |
console(config)#interface gi1/0/5 |
Siirry porttisuojausta tarvitsevaan liitäntään. |
console(config-if-Gi1/0/5)#switchport port-security maximum 3 |
Määrittää staattisten MAC-osoitteiden enimmäisrajaksi 3. Aluearvo on ja oletusarvo 100. |
Huomautus: jos haluat poistaa portin dynaamisesti opitut MAC-osoitteet, suorita seuraavan esimerkin komento:
console#clear mac address-table dynamic interface gi1/0/5
Huomautus: jos portin suojausta rikotaan, portti hylkää kyseisessä liitännässä oletusarvoisesti kaikki kehykset, jotka ovat peräisin rikkomuksen aiheuttavista MAC-osoitteista. Porttia ei suljeta. Jos odotat portin sulkeutuvan, seuraava komento on lisättävä niihin liitäntöihin, joissa tätä ominaisuutta on käytettävä:
(config-if-Gi1/0/5)#switchport port-security violation shutdown :
Dynaamisesti opittujen MAC-osoitteiden enimmäisrajan määrittäminen tietyssä liitännässä
Komento |
Parametrit |
console#config |
Avaa määritystila. |
console(config)#interface gi1/0/5 |
Siirry porttisuojausta tarvitsevaan liitäntään. |
console(config-if-gi1/0/5)#switchport port-security dynamic 0 |
Tässä esimerkissä arvona on 0, sillä portin ei yleensä haluta oppivan MAC-osoitteita dynaamisesti. Arvoalue on ja oletusarvo 100. |