Eltex MES3124F [186/261] Ethernet коммутаторы серии mes3000

Eltex MES3124F [186/261] Ethernet коммутаторы серии mes3000
186 Ethernet-коммутаторы серии MES3000
trap при поступлении несанкционированных пакетов.
no port security
Выключает функцию защиты на интерфейсе.
port security mode {max-
addresses | lock}
-/lock
Задает режим ограничения изучения МАС-адресов для
настраиваемого интерфейса.
- max-addresses удаляет текущие динамически
изученные адреса, связанные с интерфейсом. Разрешено
изучение максимального количества адресов на порту.
Повторное изучение и старение разрешены.
- lock сохраняет в файл текущие динамически изученные
адреса, связанные с интерфейсом и запрещает обучение
новым адресам и старение уже изученных адресов.
no port security mode
Устанавливает значение по умолчанию.
Команды режима EXEC
Вид запроса командной строки режима EXEC:
console>
Таблица 5.153 Команды режима EXEC
Команда
Значение
Действие
show ports security
{gigabitethernet gi_port |
tengigabitethernet te_port
|port-channel group}
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4);
group: (1..12)
Показывает настройки функции безопасности на
выбранном интерфейсе.
show ports security
addresses
{gigabitethernet gi_port |
tengigabitethernet te_port
|port-channel group}
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4);
group: (1..12)
Показывает текущие динамические адреса для
заблокированных портов.
set interface active
{gigabitethernet gi_port |
tengigabitethernet te_port
|port-channel group}
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4);
group: (1..12)
Активизирует интерфейс, отключенный функцией защиты
порта (команда доступна только для привилегированного
пользователя).
Примеры выполнения команд
Включить функцию защиты на 15 интерфейсе Ethernet. Установить ограничение на
изучение портов – 1 порт. После изучения МАС-адреса заблокировать функцию изучения
новых адресов для интерфейса с целью отбросить пакеты с неизученными МАС-
адресами источника. Сохранить в файл изученный адрес.
console# configure
console(config)# interface gigabitethernet 1/0/15
console(config-if)# port security max 1
Подключить клиента к порту и изучить МАС-адрес.
console(config-if)# port security discard
console(config-if)# port security mode lock

Содержание

Скачать