3 приметы настройки port security, 4 устранение неисправностей port security – Инструкция по эксплуатации QTECH QSW-8200
Страница 112
Руководство пользователя
15. Безопасность портов
112
www.qtech.ru
15.3 Приметы настройки PORT SECURITY
Switch
PC1
PC2
Ethernet 1/0/1
Internet
Типичная схема топологии для безопасности порта.
На интерфейсе включена функция безопасности порта, настроено максимальное число
разрешенных источников MAC-адресов на интерфейсе равное 10, и интерфейс разрешает
доступ 10 пользователям в интернет. Если лимит превышен, новый пользователь не
получит доступ в интернет, что не только отграничит число пользователей, но и сделает
доступ в интернет безопасным. Если сделать настройку максимального числа безопасных
MAC-адресов равной 1, то только PC1 или PC2 получат доступ в сеть.
Процесс настройки:
#Configure the switch.
Switch(config)#interface Ethernet 1/0/1
Switch(config-if-ethernet1/0/1)#switchport port-security
Switch(config-if- ethernet1/0/1)#switchport port-security maximum 10
Switch(config-if- ethernet1/0/1)#exit
Switch(config)#
15.4 Устранение неисправностей PORT SECURITY
Если возникают проблемы с настройкой безопасности, проверьте, не являются ли они
следствием следущих причин:
• Проверьте, включен ли PORT SECURITY
• Убедитесь в настройке максимального количества MAC-адресов
Режим администратора
clear port-security {all | configured | dynamic | sticky}
[[address <mac-addr> | interface <interface-id>] [vlan
<vlan-id> ]]
Стирает введенные безопасные MAC-
адреса на интерфейсе.
show port-security [interface <interface-id>] [address |
vlan]
Показывает конфигурацию.