Cisco3550實現(xiàn)MAC和交換機端口綁定

字號:

利用交換機的Port-Security功能實現(xiàn)
    以下是一個配置實例:
    switch#config t
    switch(config)#int f0/1
    switch(config-if)#switchport mode access
    //設置交換機的端口模式為access模式,注意缺省是dynamic
    //dynamic模式下是不能使用Port-security功能
    switch(config-if)#switchport port-security
    //打開port-security功能
    switch(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx
    //xxxx.xxxx.xxxx就是你要關聯(lián)的mac地址
    switch(config-if)#switchport port-security maximum 1
    //其實缺省就是1
    switch(config-if)#switchport port-security violation shutdown
    //如果違反規(guī)則,就shutdown端口
    //這個時候你show int f0/1的時候就會看到接口是err-disable的
    附:
    switchport port-security命令語法
    Switch(config-if)#switchport port-security ?
    aging Port-security aging commands
    mac-address Secure mac address
    //設置安全MAC地址
    maximum Max secure addresses
    //設置的安全MAC地址的數(shù)量,缺省是1
    violation Security violation mode
    //設置違反端口安全規(guī)則后的工作,缺省是shutdown