关键词不能为空

当前您在: 主页 > 英语 >

交换机与端口的绑定方法

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-03-01 04:40
tags:

-

2021年3月1日发(作者:darling)





一、原理



1


、首先必须明白两个概念:



可靠 的


MAC


地址。设置时候有三种类型。




静态可靠的


MAC

< br>地址:在交换机接口模式下手动设置,这个设置会被保存在交换



MAC


地址表和运行设置文件中,交换机重新启动后不丢失(当然是在保存设置 完成


后)


,具体命令如下:


Switch(config-if)#switchport port-security mac- address


Mac


地址




动态可靠的


MAC

< br>地址:这种类型是交换机默认的类型。在这种类型下,交换机会


动态学习


MAC


地址,不过这个设置只会保存在


MAC< /p>


地址表中,不会保存在运行设置文


件中,并且交换机重新启动后, 这些


MAC


地址表中的


MAC


地址自动会被清除。



黏性可靠的


MAC


地址:这种类型下,能手动设置


MAC


地址和端口的绑定,也能让


交换机自动学 习来绑定,这个设置会被保存在


MAC


地址中和运行设置文件中 ,如果保


存设置,交换机重起动后不用再自动重新学习


MAC< /p>


地址,虽然黏性的可靠的


MAC


地址


能手动设置,不过


CISCO


官方不推荐这 样做。具体命令如下:



Switch(config- if)#switchport port-security mac-address sticky < /p>


其实在上面这


条命令设置后并且该端口得到


MAC


地址后,会自动生成一条设置命令



Switch(config-if)#switchport port- security mac-address sticky Mac


地址



这也

是为何在这种类型下


CISCO


不推荐手动设置

< p>
MAC


地址的原因。




2


、违反


MAC


安全采取的措施:



当超过设定


M AC


地址数量的最大值,或访问该端口的



MAC


地址不是这个


MAC


地址表中该端口的


MAC


地址,或同一个< /p>


VLAN


中一个


MA


地址被设置在几个端口上时,就会引发违反


MAC


地址安全,这个时候采取的措施有三


种:



保护模式(


protect



:丢弃数据包,不发警告。





限制模式(


restrict



:丢弃数据包发警告,发出


SNMP


trap


,同时被记录在


syslog


日志里。






关闭模式



shutdown




这交换机



默认模式,


在这 种情况下端口即时变为


err-disable


状态,并且关掉 端口灯,发出


SNMPtrap


,同时被记录在


syslog


日志里,除非管理


员手工激活,否则该端 口失效。



具体命令下:




Switch(config- if)#switchport port-security violation {protect | restrict


| shutdown }



下面这个表一就是具体的对比


Violation Mode Traffic is forwarded Sends SNMP


trap Sends syslog message Displays error message Shuts down port protect No


No No No No restrict No Yes Yes No No shutdown No Yes Yes No Yes


表一




置端口安全时还要注意以下几个问题:



端口安全仅仅设置在静态


Access


端口;



trunk


端口、


SPA N


端口、


快速以太通道、


吉比特以太通 道端口组或被动态划给一个


VLAN


的端口上不能设置端口安全 功能;不能


基于每


VLAN


设置端口安 全;交换机不支持黏性可靠的


MAC


地址老化时间。

< p>
protect



restrict


模式不能同时设置在同一端口上。





下面寻修网把上面的知识点连接起来谈谈实现设置步骤的全部 命令。




1





态可靠的


MAC


地址的命令步骤:


Switch#config terminal


Switch(config)#interface interface-id


进入需要设置的端口



Switch(config-if)#switchport mode Access


设置为交换模式



Switch(config-if)#switchport port- security


打开端口安全模式



Switch(config-if)#switchport port- security violation {protect |


restrict | shutdown }


上面这一条命令是可选的,也就是能不用设置,默认


的是


shutdown


模式,不过在实际设 置中寻修网推荐用


restrict




Switch(config-if)#switchport port- security maximum value


上面这一条




命令也是可选的,也就是能不用设置,默认的


maximum


是个


MAC


地址,


2950

< p>


3550


交换机的这个最大值是


132




其实上面这几条 命令在静态、黏性下都是


相同的,


Switch(config-if)#switchport port-security mac- address MAC


地址



上面这 一条命令就说明是设置为静态可靠的


MAC


地址




2


.动态可靠的


MAC


地址设置,因为是交换机默认的设置。




3


.黏性可靠的

MAC


地址设置的命令步骤:


Switch#config terminal


Switch(config)#interface


interface-id Switch(config- if)#switchport


mode


Access Switch(config-if)#switchport port-security


Switch(config-if)#switchport port- security violation {protect | restrict


|


shutdown


} Switch(config-if)#switchport


port- security


maximum


value

< p>


面这几天命令解释和前面静态讲到原因相同,不再说明。



Switch(config-if)#switchport port-security mac-address sticky


上面这一条< /p>


命令就说明是设置为黏性可靠的


MAC


地 址。



最后,说说企业中怎么快速


M AC


地址


和交换机端口绑定。在实际的运用中常用黏性可靠的< /p>


MAC


地址绑定,目前我们在一



2950EMI


上绑定。



方法


1


:在


CLI

< p>
方式下设置


2950


(config)#int


rang


fa0/1


- 48 2950 (config-if- range)#switchport mode Access 2950


(config-if-range)#switchport port- security 2950


(config-if- range)#switchport


port-security


mac-address


violation


restrict


2950 (config-if- range)#switchport port-security mac-address sticky


这样


-


-


-


-


-


-


-


-



本文更新与2021-03-01 04:40,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/686001.html

交换机与端口的绑定方法的相关文章

  • 余华爱情经典语录,余华爱情句子

    余华的经典语录——余华《第七天》40、我不怕死,一点都不怕,只怕再也不能看见你——余华《第七天》4可是我再也没遇到一个像福贵这样令我难忘的人了,对自己的经历如此清楚,

    语文
  • 心情低落的图片压抑,心情低落的图片发朋友圈

    心情压抑的图片(心太累没人理解的说说带图片)1、有时候很想找个人倾诉一下,却又不知从何说起,最终是什么也不说,只想快点睡过去,告诉自己,明天就好了。有时候,突然会觉得

    语文
  • 经典古训100句图片大全,古训名言警句

    古代经典励志名言100句译:好的药物味苦但对治病有利;忠言劝诫的话听起来不顺耳却对人的行为有利。3良言一句三冬暖,恶语伤人六月寒。喷泉的高度不会超过它的源头;一个人的事

    语文
  • 关于青春奋斗的名人名言鲁迅,关于青年奋斗的名言鲁迅

    鲁迅名言名句大全励志1、世上本没有路,走的人多了自然便成了路。下面是我整理的鲁迅先生的名言名句大全,希望对你有所帮助!当生存时,还是将遭践踏,将遭删刈,直至于死亡而

    语文
  • 三国群英单机版手游礼包码,三国群英手机单机版攻略

    三国群英传7五神兽洞有什么用那是多一个武将技能。青龙飞升召唤出东方的守护兽,神兽之一的青龙。玄武怒流召唤出北方的守护兽,神兽之一的玄武。白虎傲啸召唤出西方的守护兽,

    语文
  • 不收费的情感挽回专家电话,情感挽回免费咨询

    免费的情感挽回机构(揭秘情感挽回机构骗局)1、牛牛(化名)向上海市公安局金山分局报案,称自己为了挽回与女友的感情,被一家名为“实花教育咨询”的情感咨询机构诈骗4万余元。

    语文