3 приметы настройки port security, 4 устранение неисправностей port security – Инструкция по эксплуатации QTECH QSW-8200

Страница 112

Advertising
background image

Руководство пользователя

15. Безопасность портов

112

www.qtech.ru

15.3 Приметы настройки PORT SECURITY

Switch

PC1

PC2

Ethernet 1/0/1

Internet

Типичная схема топологии для безопасности порта.

На интерфейсе включена функция безопасности порта, настроено максимальное число
разрешенных источников MAC-адресов на интерфейсе равное 10, и интерфейс разрешает
доступ 10 пользователям в интернет. Если лимит превышен, новый пользователь не
получит доступ в интернет, что не только отграничит число пользователей, но и сделает
доступ в интернет безопасным. Если сделать настройку максимального числа безопасных
MAC-адресов равной 1, то только PC1 или PC2 получат доступ в сеть.

Процесс настройки:

#Configure the switch.

Switch(config)#interface Ethernet 1/0/1

Switch(config-if-ethernet1/0/1)#switchport port-security

Switch(config-if- ethernet1/0/1)#switchport port-security maximum 10

Switch(config-if- ethernet1/0/1)#exit

Switch(config)#

15.4 Устранение неисправностей PORT SECURITY

Если возникают проблемы с настройкой безопасности, проверьте, не являются ли они
следствием следущих причин:

• Проверьте, включен ли PORT SECURITY

• Убедитесь в настройке максимального количества MAC-адресов

Режим администратора

clear port-security {all | configured | dynamic | sticky}
[[address <mac-addr>
| interface <interface-id>] [vlan
<vlan-id>
]]

Стирает введенные безопасные MAC-
адреса на интерфейсе.

show port-security [interface <interface-id>] [address |
vlan]

Показывает конфигурацию.

Advertising