ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

(十三)端口安全配置命令五厂商对照:华为 华三 锐捷 迈普 思科

(十三)端口安全配置命令五厂商对照:华为 华三 锐捷 迈普 思科 十三端口安全配置命令五厂商对照华为 华三 锐捷 迈普 思科接入交换机下联口接员工电脑、打印机最怕两件事有人私接个小路由器把口撑爆或者一个口被接了一串设备搞出环路。端口安全就是给接口上锁——限定最多学几个 MAC、超出就甩丢包/关口还能把某个 MAC 钉死在这个口上。这篇把端口安全怎么开、怎么限 MAC 数、怎么粘滞走一遍命令按官方文档核对复制即用。端口安全管哪三件事最大 MAC 数一个接口最多学几个 MAC超了按违规动作处理。粘滞sticky首学到的 MAC 自动固化成静态表项断电重启也不丢不用手敲 MAC。违规动作protect丢包不告警、restrict丢包记日志、shutdown直接关口最狠。统一任务在G0/0/1口最多学 2 个 MAC开粘滞违规动作protect。华为交换机 端口安全配置命令system-view interface G0/0/1 port link-type access port-securityenableport-security max-mac-num2port-security mac-address sticky port-security protect-action protect quit华为开端口安全前要先port link-type access把口设为接入。最大 MAC 关键字是max-mac-num违规动作protect-action。华三交换机 端口安全配置命令system-view interface G0/0/1 port link-type access port-securityenableport-security max-mac-count2port-security port-mode autolearn port-security mac-address security sticky# 华三违规处理由 port-mode 决定(如 mac-else-userlogin-secure-ext 超限 shutdown)当前 max-mac-count2 已限制接入数quit华三和华为一字之差最大 MAC 是max-mac-count不是 num。粘滞用port-mode autolearnmac-address security sticky违规动作由port-mode决定比如mac-else-userlogin-secure-ext超限就 shutdown没有独立的 violation 子命令。锐捷 / 思科交换机 端口安全配置命令configure terminal interface G0/0/1 switchport mode access switchport port-security switchport port-security maximum2switchport port-security mac-address sticky switchport port-security violation protectexitIOS 系命令最直观switchport port-security一开后面maximum/mac-address sticky/violation一溜排。注意锐捷接口名写作G 0/0/1类型与编号间有空格思科写作G0/0/1无空格命令本身一致。迈普交换机 端口安全配置命令迈普和 IOS 系写法不同没有switchport前缀也不用先设port link-type accessconfigure terminal interface g0/0/1 port-securityenableport-security maximum2port-security permit mac-address sticky port-security violation protectexit迈普最大 MAC 是maximum粘滞写法是permit mac-address sticky。接口名全小写带空格g 0/0/1。几个最容易踩的坑华为/华三没设 access 口——端口安全只在 access 口有意义忘了port link-type access直接开 port-security 会不生效。最大 MAC 关键字抄错——华为max-mac-num、华三max-mac-count、迈普/思科maximum三家三个写法。迈普硬套 switchport——迈普没有switchport前缀也别加port link-type直接port-security enable就行。违规动作选了 shutdown——生产口误配 shutdown超限直接被关排查半天才发现是端口安全干的。测试环境先用 protect/restrict。华为port-security max-mac-num、华三max-mac-count、迈普maximum、思科switchport port-security maximum名字差异不小。用工具出命令选厂商直接出对应写法。我写的路由交换命令生成器选厂商、填接口/最大 MAC/违规动作端口安全命令一次生成华为/华三/锐捷/迈普/思科都覆盖每条按官方文档核过。现在 V2.5.6离线绿色单文件。说明命令我都按各厂商官方文档和工具生成逻辑逐条核对过。但设备型号、软件版本、现网拓扑不一样真上设备前请先在测试环境或模拟器里跑一遍确认无误再动生产。按本文命令操作产生的后果由操作方自行承担。工具获取三步拿走工具全免费点个关注——后面 IP-MAC 绑定、策略路由、GRE/IPSec 这些五厂商对照我会一篇篇更新关注了主页不漏更新文章出来你能第一时间刷到。评论区回复「路由交换命令生成器」——告诉我你在用也方便你回头在评论区捞这篇。点开链接免费下载https://download.csdn.net/download/qq_42614669/93155107评论区回复路由交换命令生成器免费下载下期预告十四IP-MAC 绑定配置命令五厂商对照——IP、MAC、端口三元钉死私接仿冒直接拦。系列相关推荐发布后回填同系列文章链接提升整体收录与权重十二MSTP 配置命令五厂商对照十一DHCP 配置命令五厂商对照六ACL 配置命令五厂商对照
返回列表