Artikeloversigt: Denne artikel viser, hvordan du konfigurerer MAC-baseret portsikkerhed på Dell-switche i N-serien
Indholdsfortegnelse
- Sådan aktiveres MAC-baseret portsikkerhed på switche i N-serien
- Sådan tilføjer du en statisk MAC-adresse til en grænseflade
- Sådan konfigureres det maksimale antal tilladte MAC-adresser
- Sådan konfigureres maksimumgrænsen for dynamisk indlærte MAC-adresser på en bestemt grænseflade
Sådan aktiveres MAC-baseret portsikkerhed på switche i N-serien
Kommando |
Parametre |
console>enable |
Angiv aktiveret Privilege Exec-tilstand. |
console#config |
Gå til konfigurationstilstand. |
console(config)#switchport port-security |
Aktivér portsikkerhed globalt på switchen. |
console(config)#interface gi1/0/5 |
Angiv en specifik grænseflade, der kræver portsikkerhed. |
console(config-if-gi1/0/5)#switchport port-security |
Aktivér portsikkerhed på grænsefladeniveau. |
Bemærk: Når portsikkerhed er aktiveret på en grænseflade, fjernes alle dynamiske MAC-adresser, der er indlært på den pågældende port, og porten genindlærer alle MAC-adresser på den pågældende grænseflade.
Sådan tilføjer du statiske MAC-adresser til en grænseflade
Kommando |
Parametre |
console#config |
Gå til konfigurationstilstand. |
console(config)# mac address-table static c2f3.220a.12f4 vlan 1 interface gi1/0/5 |
Dette tilføjer MAC-adressen c2f3.220a.12f4 til MAC-tabellen for grænseflade gi1/0/5. |
console(config)#no mac address-table static c2f3.220a.12f4 vlan 1 interface gi1/0/5 |
Tilføj "no" til begyndelsen af kommandoen for at fjerne MAC-adressen. |
Sådan konfigureres det maksimale antal tilladte statiske MAC-adresser
Kommando |
Parametre |
console#config |
Gå til konfigurationstilstand. |
console(config)#interface gi1/0/5 |
Angiv en specifik grænseflade, der kræver portsikkerhed. |
console(config-if-Gi1/0/5)#switchport port-security maximum 3 |
Indstiller den maksimale grænse for statiske MAC-adresser til 3. Intervallet er Standard er 100. |
Bemærk: Hvis du vil fjerne dynamisk indlærte MAC-adresser fra en port, skal du udføre følgende eksempelkommando.
console#clear mac address-table dynamic interface gi1/0/5
Bemærk: Hvis der opstår et brud på portsikkerheden, kasserer porten som standard alle rammer på den pågældende grænseflade, der stammer fra overtrædelse af MAC-adresser. Porten lukkes ikke ned. Hvis du ønsker, at porten faktisk skal lukke ned, skal du tilføje denne kommando til de specifikke grænseflader, der kræver denne funktion:
(config-if-Gi1/0/5)#switchport port-security violation shutdown :
Sådan konfigureres maksimumgrænsen for dynamisk indlærte MAC-adresser på en bestemt grænseflade
Kommando |
Parametre |
console#config |
Gå til konfigurationstilstand. |
console(config)#interface gi1/0/5 |
Angiv en specifik grænseflade, der kræver portsikkerhed. |
console(config-if-gi1/0/5)#switchport port-security dynamic 0 |
I dette eksempel bruges 0, da det normalt er ønsket, at porten ikke skal lære MAC-adresser dynamisk. Intervallet er Standard er 100. |