Artikelsammanfattning: I den här artikeln visas hur du konfigurerar MAC-baserad portsäkerhet på switchar i Dell N-serien
Innehållsförteckning
- Så här aktiverar du MAC-baserad portsäkerhet på switchar i N-serien
- Så här lägger du till en MAC-adress statiskt i ett gränssnitt
- Så här konfigurerar du maximalt antal tillåtna MAC-adresser
- Så här konfigurerar du den maximala gränsen för dynamiskt inlärda MAC-adresser i ett visst gränssnitt
Så här aktiverar du MAC-baserad portsäkerhet på switchar i N-serien
Kommando |
Parametrar |
console>enable |
Aktivera privilegierat körningsläge. |
console#config |
Gå till konfigurationsläget. |
console(config)#switchport port-security |
Aktivera portsäkerhet globalt på switchen. |
console(config)#interface gi1/0/5 |
Ange ett specifikt gränssnitt som behöver portsäkerhet. |
console(config-if-gi1/0/5)#switchport port-security |
Aktivera portsäkerhet på gränssnittsnivå. |
Obs! När du aktiverar portsäkerhet för ett gränssnitt tas alla inlärda dynamiska MAC-adresser på porten bort, och porten lär sig sedan eventuella MAC-adresser i gränssnittet på nytt.
Så här lägger du till MAC-adresser statiskt i ett gränssnitt
Kommando |
Parametrar |
console#config |
Gå till konfigurationsläget. |
console(config)# mac address-table static c2f3.220a.12f4 vlan 1 interface gi1/0/5 |
Det här lägger till MAC-adressen c2f3.220a.12f4 i MAC-tabellen för gränssnittet gi1/0/5. |
console(config)#no mac address-table static c2f3.220a.12f4 vlan 1 interface gi1/0/5 |
Lägg till ”no” i början av kommandot för att ta bort MAC-adressen. |
Så här konfigurerar du maximalt antal tillåtna statiska MAC-adresser
Kommando |
Parametrar |
console#config |
Gå till konfigurationsläget. |
console(config)#interface gi1/0/5 |
Ange ett specifikt gränssnitt som behöver portsäkerhet. |
console(config-if-Gi1/0/5)#switchport port-security maximum 3 |
Anger maxgränsen för statiska MAC-adresser till 3. Intervallet är , standardvärdet är 100. |
Obs! Om du vill rensa dynamiskt inlärda MAC-adresser från en port måste du köra följande exempelkommando.
console#clear mac address-table dynamic interface gi1/0/5
Obs! När överträdelser av portsäkerheten inträffar ignorerar porten som standard alla ramar i gränssnittet som kommer från de aktuella MAC-adresserna. Porten stängs inte av. Om du vill att porten ska stängas av måste du lägga till det här kommandot i de specifika gränssnitt där du vill använda den här funktionen:
(config-if-Gi1/0/5)#switchport port-security violation shutdown :
Så här konfigurerar du den maximala gränsen för dynamiskt inlärda MAC-adresser i ett visst gränssnitt
Kommando |
Parametrar |
console#config |
Gå till konfigurationsläget. |
console(config)#interface gi1/0/5 |
Ange ett specifikt gränssnitt som behöver portsäkerhet. |
console(config-if-gi1/0/5)#switchport port-security dynamic 0 |
I det här exemplet används 0 eftersom du i normala fall inte vill att porten ska lära sig MAC-adresser dynamiskt. Intervallet är , standardvärdet är 100. |