雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4278|回复: 14

两句不懂的语句

  [复制链接]
发表于 2010-3-25 16:41:33 | 显示全部楼层 |阅读模式
switch(config-if)#switchport mode access
switch(config-if)#switchport port-security maximum 1   


switch(config-if)#switchport mode access
switch(config-if)#switchport port-security mac-address 1



这两句话分别是什么意思?干什么用的,小凡模拟器上好像没有,谁能告诉一下,谢谢了啊···
发表于 2010-3-25 17:02:24 | 显示全部楼层
首先交换机会面临4个危险因素:MAC layer attacks,VLAN attack,Spoofing attacks,Attacks on switch devices,为了防范MAC layer attacks,必须对端口做端口安全,只允许让验证过的MAC地址通行,就是命令里的port-security,但是我们不可能一个端口只绑定一个MAC地址,因为有可能有很多验证过的MAC地址是允许通行的,所以我们需要给一个端口绑定多个MAC地址通行。
所以你这条switch(config-if)#switchport port-security maximum 1  的意思是设置绑定1个MAC地址 ,那么具体要如何让那些已经验证过的MAC地址通行呢?这个就需要在下面的命令里具体设置哪些MAC地址是允许在这个端口通行的,设置的命令就是你的第二个命令

switchport port-security mac-address

如果有多个MAC地址允许通过这个端口可以多加几条语句 ,例如

switchport port-security mac-address  111
switchport port-security mac-address  222
switchport port-security mac-address  333
 楼主| 发表于 2010-3-25 19:10:36 | 显示全部楼层
回复 2# webmarketing


    非常之感谢,呵呵 明白了,不过模拟器里好像没有这个···
发表于 2010-3-25 19:37:47 | 显示全部楼层
模拟器毕竟是模拟器,不可能真实设备的命令都有的。
发表于 2010-3-26 14:41:06 | 显示全部楼层
交换的实验要用真机,模拟器是软件而已,无法模拟真实硬件交换过程
发表于 2010-6-8 18:03:59 | 显示全部楼层
学习了~~我要金币~~
发表于 2010-6-8 22:17:48 | 显示全部楼层
学习了。呵呵呵
发表于 2010-6-10 21:06:59 | 显示全部楼层
呵呵,好东西···
谢谢···
发表于 2010-6-16 13:28:42 | 显示全部楼层
发表于 2010-7-8 16:08:12 | 显示全部楼层
谢谢楼大跟webmarketing`
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-22 13:42 , Processed in 0.079703 second(s), 18 queries , Gzip On.

快速回复 返回顶部 返回列表