Eltex MES2308P [178/249] Команды режима exec

Eltex MES2324P [178/249] Команды режима exec
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
178
port security routed
secure-address mac_address
Формат МАС-адреса:
H.H.H, H:H:H:H:H:H,
H-H-H-H-H-H
Устанавливает защищенный МАС-адрес.
no port security routed
secure-address mac_address
Удаляет защищенный МАС-адрес.
port security {forward |
discard | discard-shutdown}
[trap freq]
freq: (1..1000000) сек
Включает функцию защиты на интерфейсе. Блокирует функ-
цию изучения новых адресов для интерфейса.
- forward пакеты с неизученными МАС-адресами источника
пересылаются.
- discard пакеты с неизученными МАС-адресами источника
отбрасываются.
- discard-shutdown пакеты с неизученными МАС-адресами
источника отбрасываются, порт отключается.
- freq частота генерируемых сообщений протокола SNMP
trap при поступлении несанкционированных пакетов.
port security trap freq
freq: (1..1000000) сек
Задает частоту генерируемых сообщений протокола SNMP
trap при поступлении несанкционированных пакетов.
port security mode
{max-addresses | lock}
-/lock
Задает режим ограничения изучения МАС-адресов для на-
страиваемого интерфейса.
- max-addresses удаляет текущие динамически изученные
адреса, связанные с интерфейсом. Разрешено изучение мак-
симального количества адресов на порту. Повторное изуче-
ние и старение разрешены.
- lock сохраняет в файл текущие динамически изученные
адреса, связанные с интерфейсом и запрещает обучение но-
вым адресам и старение уже изученных адресов.
no port security mode
Устанавливает значение по умолчанию.
Команды режима EXEC
Вид запроса командной строки режима EXEC:
console>
Таблица 5.177 Команды режима EXEC
Команда
Значение/Значение
по умолчанию
Действие
show ports security
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
port-channel group | detailed}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..16)
Показывает настройки функции безопасности на выбран-
ном интерфейсе.
show ports security addresses
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
port-channel group | detailed}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..16)
Показывает текущие динамические адреса для заблокиро-
ванных портов.
set interface active
{gigabitethernet gi_port |
tengigabitethernet te_port |
fortygigabitethernet fo_port |
port-channel group}
gi_port: (1..8/0/1..48);
te_port: (1..8/0/1..24);
fo_port: (1..8/0/1..4);
group: (1..16)
Активизирует интерфейс, отключенный функцией защиты
порта (команда доступна только для привилегированного
пользователя).
Примеры выполнения команд
Включить функцию защиты на 15 интерфейсе Ethernet. Установить ограничение на изучение
адресов 1 адрес. После изучения МАС-адреса заблокировать функцию изучения новых
адресов для интерфейса с целью отбросить пакеты с неизученными МАС-адресами источ-
ника. Сохранить в файл изученный адрес.
console# configure
console(config)# interface tengigabitethernet 1/0/15
console(config-if)# port security

Содержание