赞
踩
实验要求如下:
说明:“Switch port-security violation {protect | shutdown | restrict}”的含义如下。
protect:当新的计算机接入时,如果该接口的MAC条目超过最大数量,则这个新的计算机将无法接入,且原有的计算机不受影响。
shudown:当新的计算机接入时,如果被接口的 MAC条目超过最大数量,则该接口将会被关闭。这个新的计算机和原有的计算机都无法接入,需要管理员使用no shutdown 命令重新打开。
restrict:当新的计算机接入时,如果该接口的MAC条目超过最大数量,则这个新的计算机可以接入,交换机将发送警告信息。
PC1的MAC地址和IP地址:
PC2的MAC地址和IP地址:
PC3的MAC地址和IP地址:
PC1接到F0/1,PC3接到F0/24时的网络拓扑结构:
测试PC1与PC3互ping:
PC1接到F0/24,PC3接到F0/1时的网络拓扑结构:
测试PC1与PC3互ping:
交换机显示的结果:
PC1接到F0/2,PC3接到F0/3时的网络拓扑结构:
测试PC1与PC3互ping:
PC1接到F0/2,PC3接到F0/3,PC2接到F0/16时的网络拓扑结构:
测试PC1与PC3与PC2互ping:
PC1接到F0/2,PC3接到F0/16,PC2接到F0/24时的网络拓扑结构:
测试PC1与PC3与PC2互ping:
交换机总体配置如下:
补充粘滞安全MAC地址的配置代码:
- Switch>en
- Switch#conf t
- Switch(config)#int rang fa0/13-23
- Switch(config-range-if)#no shutdown
-
- Switch(config-range-if)#swi mode acc
- Switch(config-range-if)#swi port-security
- Switch(config-range-if)#swi port-security maximum 1
- Switch(config-range-if)#swi port-security mac sticky
- Switch(config-range-if)#end
-
- Switch#sh port-security
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。