赞
踩
实验名称
交换机的端口安全配置
实验目的
掌握交换机的端口安全功能,控制用户的安全接入
实验拓扑
实验原理
实验步骤
首先给三台PC机配上IP地址和掩码
这里用192.168.0.0/24的网段
二层交换机Switch0
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security //开启端口安全,默认是关闭的
Switch(config-if)#switchport port-security maximum 1 //指定最大连接数为 1,默认 128
Switch(config-if)#switchport port-security violation shutdown //指定违例后端口关闭
实验验证
PC2 ping PC0或PC1的的其中一台是可以 ping 通的,若PC2 ping 过PC0之后再 ping PC1就会发现集线器连接交换机的端口已经down掉了
或者集线器下任意一台PC机 ping 向交换机之后,另一台PC机再 ping 交换机也是会down掉。如图所示
连接交换机的端口down掉之后PC0和PC1是可以互相 ping 通的,但是两台都不能ping向交换机
注意事项
违例后有三种选项,第一种 restrict 为丢包,不转发该数据包、第二种 protect 为丢包,并返回信息告知、第三种 shutdown 为关闭该端口,可在全局模式下使用 errdisable recovery 命令将其恢复为 UP 状态(模拟器恢复不了)
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。