Thursday, February 16, 2017

■Catalyst Configuration - port-security

 Catalyst(config) # interface Fastethernet 0/1
 Catalyst(config-if) # switchport mode access
 Catalyst(config-if) # switchport port-security ; ポートセキュリティの有効化
 Catalyst(config-if) # switchport port-security maximum 2 ; 許可MACアドレスの最大数の決定
 Catalyst(config-if) # switchport port-security violation [ protect | restrict | shutdown ] ; セキュリティ違反時のアクションの決定
 Catalyst(config-if) # switchport port-security mac-address 001b.d3dd.9bfb ; セキュアMACアドレスをスタティックに設定
 Catalyst(config-if) # switchport port-security mac-address sticky ; スティッキーラーニングの設定(現在接続している端末のMACアドレスがスタティックのセキュアMACアドレスとして自動的に
 running-configに追加されます。)
 Catalyst(config-if) # switchport port-security aging time 30 ; 登録されたセキュアMACアドレスの情報を30分後に削除
 Catalyst(config-if) # switchport port-security aging inactivity ; セキュアMACアドレスの情報は「通信がなくなってから」30分後に削除

show port-security
show port-security address
show port-security inteface 0/1

show run int fa0/1

No comments:

Post a Comment