端口安全配置

实验top

安全动态mac地址学习功能

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

port-security enable 开启端口安全功能

port-security max-mac-num 2 允许学习到的最大 MAC 地址数量为2

port-security protect-action restrict 丢包警告

port-security aging-time 1 MAC 地址的老化时间为1分钟(按需求配置)

动态sticky绑定客户端的mac

interface GigabitEthernet0/0/2

port-security enable

port-security protect-action protect

port-security mac-address sticky

手工静态sticky绑定客户端的mac

interface GigabitEthernet0/0/3

port-security enable

port-security protect-action shutdown

port-security max-mac-num 2

port-security mac-address sticky

port-security mac-address sticky 5489-98CE-1A06 vlan 10

相关推荐
还有几根头发呀2 小时前
UDP 与 TCP 调用接口的差异:面试高频问题解析与实战总结
网络·网络协议·tcp/ip·面试·udp
Demisse9 小时前
[华为eNSP] OSPF综合实验
网络·华为
工控小楠9 小时前
DeviceNet转Modbus TCP网关的远程遥控接收端连接研究
网络·网络协议·devicenet·profient
搬码临时工9 小时前
电脑同时连接内网和外网的方法,附外网连接局域网的操作设置
运维·服务器·网络
安全系统学习11 小时前
【网络安全】Qt免杀样本分析
java·网络·安全·web安全·系统安全
逃逸线LOF11 小时前
Spring Boot论文翻译防丢失 From船长&cap
网络
计算机毕设定制辅导-无忧学长11 小时前
从 AMQP 到 RabbitMQ:核心组件设计与工作原理(二)
网络·rabbitmq·ruby
光芒Shine12 小时前
【物联网-TCP/IP】
网络·网络协议·tcp/ip
stormsha16 小时前
Proxmox Mail Gateway安装指南:从零开始配置高效邮件过滤系统
服务器·网络·网络安全·gateway
帅得不敢出门16 小时前
Android设备推送traceroute命令进行网络诊断
android·网络