> Kuenhourg's 隨手記事簿: Cisco Port Security

2017年10月10日 星期二

Cisco Port Security

Cisco Port Security 限制各Port 學習 mac address 之數量


查詢指令:
#show port-security

範例:(更改第16port為學習記憶10組Mac Address)

Switch(config)#interface Gi1/0/16
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security maximum 10



指令補充說明1:
Switch(config-if)#switchport port-security
解釋: switchport port-security  : 該埠啟用Port security

指令補充說明2:
Switch(config-if)#switchport port-security violation shutdown
解釋: 偵測到不是紀錄的Mac Address 就關閉該埠

指令補充說明3:
Switch(config-if)#switchport port-security mac-address sticky
解釋: 自動學習Mac address