3 приметы настройки port security, 4 устранение неисправностей port security – Инструкция по эксплуатации QTECH QSW-3400 Руководство администратора

Страница 102

Advertising
background image

Руководство пользователя

13. Безопасность портов

102

www.qtech.ru

13.3 Приметы настройки PORT SECURITY

Switch

PC1

PC2

Ethernet 1/1

Internet

Типичная схема топологии для безопасности порта.

На интерфейсе включена функция безопасности порта, настроено максимальное число
разрешенных источников MAC-адресов на интерфейсе равное 10, и интерфейс разрешает
доступ 10 пользователям в интернет. Если превышено максимальное количество, то
новый пользователь не получит доступ в интернет, что сделает доступ в интернет
безопасным. Если максимальное число безопасных MAC-адресов равно 1, то только PC1
или PC2 получат доступ в сеть.

Процесс настройки:

#Configure the switch.

Switch(config)#interface Ethernet 1/1

Switch(config-if-ethernet1/1)#switchport port-security

Switch(config-if- ethernet1/1)#switchport port-security maximum 10

Switch(config-if- ethernet1/1)#exit

Switch(config)#

13.4 Устранение неисправностей PORT SECURITY

Если возникают проблемы с настройкой безопасности, проверьте, не являются ли они
следствием следующих причин:

проверьте, включен ли PORT SECURITY;

проверьте настройку максимального количества MAC-адресов.

Режим администратора

clear port-security {all | configured | dynamic |
sticky} [[address <mac-addr>
| interface <interface-
id>
] [vlan <vlan-id> ]]

Стирает введенные безопасные MAC-адреса
на интерфейсе.

show

port-security

[interface

<interface-id>]

[address | vlan]

Показывает конфигурацию.

Advertising