相关文章  
  • Cisco网络设备访问安全基础
  • 防患未然——网络安全重点在于日常防护
  • 访问控制列表和IP分段
  • 巩固私有VLAN和VLAN访问控制列表的网络
  • 基于PACS的网络层访问控制方案
  • 思科路由器--基于时间的访问列表控制
  • 访问表专题
  • 基于访问表的安全防范策略
  • 远程访问概述
  • ACL技术
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    各种交换机端口安全总结(配置实例)3

    口模式为TRUNK。
      
      3550-1(config-if)#switchport port-security maximum 100 /允许此端口通过的最大MAC地址数目为100。
      
      3550-1(config-if)#switchport port-security violation protect /当主机MAC地址数目超过100时,交换机继续工作,但来自新的主机的数据帧将丢失。
      
      上面的配置根据MAC地址来允许流量,下面的配置则是根据MAC地址来拒绝流量。
      
      1.此配置在Catalyst交换机中只能对单播流量进行过滤,对于多播流量则无效。
      
      3550-1#conf t
      
      3550-1(config)#mac-address-table static 00-90-F5-10-79-C1 vlan 2 drop /在相应的Vlan丢弃流量。
      
      3550-1#conf t
      
      3550-1(config)#mac-address

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved