端口安全配置

实验top

安全动态mac地址学习功能

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

port-security enable 开启端口安全功能

port-security max-mac-num 2 允许学习到的最大 MAC 地址数量为2

port-security protect-action restrict 丢包警告

port-security aging-time 1 MAC 地址的老化时间为1分钟(按需求配置)

动态sticky绑定客户端的mac

interface GigabitEthernet0/0/2

port-security enable

port-security protect-action protect

port-security mac-address sticky

手工静态sticky绑定客户端的mac

interface GigabitEthernet0/0/3

port-security enable

port-security protect-action shutdown

port-security max-mac-num 2

port-security mac-address sticky

port-security mac-address sticky 5489-98CE-1A06 vlan 10

相关推荐
TravisBytes2 小时前
一次 Qt 网络程序诡异崩溃排查:从 Breakpad 堆栈到 lambda 捕获悬空引用
网络·qt·php
超级战斗鸡2 小时前
计算机网络中的地址体系全解析(包含 A/B/C 类地址 + 私有地址 + CIDR)
网络·计算机网络
在路上看风景2 小时前
3.8 TCP面向字节流
网络·tcp/ip
初听于你2 小时前
深入解析IP, ICMP, OSPF, BGP四大核心网络协议
服务器·网络·网络协议·计算机网络·信息与通信·信号处理
网硕互联的小客服2 小时前
如何解决 Linux 文件系统挂载失败的问题?
linux·服务器·前端·网络·chrome
门思科技3 小时前
主流 LoRaWAN 网络服务器深度对比:ThinkLink、TTS、ChirpStack、Loriot 与 Actility 选型指南
运维·服务器·网络
网安小白的进阶之路6 小时前
A模块 系统与网络安全 第四门课 弹性交换网络-6
网络·安全·web安全
无聊的小坏坏11 小时前
从单 Reactor 线程池到 OneThreadOneLoop:高性能网络模型的演进
服务器·网络·一个线程一个事件循环
还下着雨ZG11 小时前
TCP/IP协议族详细介绍
网络·网络协议·tcp/ip·计算机网络