设为首页收藏本站language 语言切换
查看: 2847|回复: 7
收起左侧

[其他] 300-135排错第四题,问题请教

[复制链接]
发表于 2019-11-30 17:07:43 | 显示全部楼层 |阅读模式
ccnp 300-135【2019.11.27】题库,TT04,第四题,eve ng环境,题库里是dsw1上的vlan filter test1 vlan-list10错误,这个肯定没毛病。但在asw1上也有端口安全的问题Interface FastEthernet1/0/1
5 b! d4 f0 k3 A( ^( |) Y, Y  yswitchport mode access0 p. t3 P) P) g! x: K
switchport port-security
/ v9 A* z* o5 J$ cswitchport port-security mac-address 0000.0000.0001
% B, f) h1 u' e5 E5 o# `7 WInterface FastEthernet1/0/25 A( p  o& f) G, W6 {
switchport mode access' O( E$ S9 k* i0 D
switchport port-security
! o0 o8 m4 n# Z! N9 U5 }  dswitchport port-security mac-address 0000.0000.0002+ U$ y& ]0 x, k& m$ H0 F7 R6 b, j5 L) z
为什么在有端口安全限制的情况下,e0/1和e0/2还是up的?高手给指点指点~~~
" A& ~" L) A6 D* T$ N( `" L

5 d. M( r. @8 k5 T/ L1 Q
发表于 2019-11-30 18:14:23 | 显示全部楼层
要仔细看asw1的配置:7 X& p7 M5 W2 d# J3 D
只有:
4 t/ o  `8 V9 h+ Bswitchport port-security mac-address 0000.0000.0001 这个命令而没有switchport port-security 也就是说配置了mac的安全列表,但是并未启用端口安全,所以并未生效
沙发 2019-11-30 18:14:23 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-11-30 21:59:15 | 显示全部楼层
coolhu101 发表于 2019-11-30 18:148 u3 J" X( ~2 \- [8 d
要仔细看asw1的配置:
# y/ E# ^. U8 v* x0 X) G只有:
& W1 X& k/ |1 k6 c* uswitchport port-security mac-address 0000.0000.0001 这个命令而没有swit ...
2 \* x, V, v" N6 l4 W% d
还是你看的仔细,十分感谢
板凳 2019-11-30 21:59:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-11-30 23:00:40 | 显示全部楼层
In that lab you can used to command SHOW PORT-SECURITY  
0 P8 _; I1 W. {) a, E2 Z* Q( [# Q1 R1 p' _9 E2 Z
And look something that ..( A+ e$ }( F6 c: F! P6 H4 B. l) g
  R1 `* g8 X# |$ c
, y# A$ K, y$ _$ S/ [& J
ASW1#sh port-security
4 D: K( C2 o  H: O, cSecure Port  MaxSecureAddr  CurrentAddr  SecurityViolation  Security Action; V3 a/ a- V0 f* {9 r  X: m& t
                (Count)       (Count)          (Count)# f9 p# y2 I/ d5 m: s) n- r7 `
---------------------------------------------------------------------------
' x  @. M7 w0 @8 ]2 w# ^      Et1/1              1            1                  0         Shutdown
$ {9 n8 [# H" E0 W7 n8 K2 Y: P      Et1/2              1            1                  0         Shutdown# L9 {! o' I4 L  v: ?; C' S
---------------------------------------------------------------------------
- n4 ^; a6 ~( C, N( H% z) A6 STotal Addresses in System (excluding one mac per port)     : 0* x" R0 N# x% \% j
Max Addresses limit in System (excluding one mac per port) : 4096
" A1 r3 Q$ T9 B; j% }4 i1 GASW1#
地板 2019-11-30 23:00:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-12-2 14:18:20 | 显示全部楼层
考试是也会有同样误导你的配置,配置端口安全不一定就会阻止端口转发,终端MAC匹配就可以了。 生产环境中就会用到的
5# 2019-12-2 14:18:20 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-2 22:58:09 | 显示全部楼层
Lapot16 发表于 2019-11-30 23:00
, N* L7 q. h) S4 i6 d; u0 F* oIn that lab you can used to command SHOW PORT-SECURITY  , T' M& T, |8 U
- l' H5 z8 c0 V# R) }1 y! ^* Z( ^; o
And look something that ..

+ \# L9 C% q" _* \- h1 N谢谢!!
6# 2019-12-2 22:58:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-2 23:00:06 | 显示全部楼层
phhulk 发表于 2019-12-2 14:186 @% K; Z2 V2 r% [  s3 w8 O
考试是也会有同样误导你的配置,配置端口安全不一定就会阻止端口转发,终端MAC匹配就可以了。 生产环境中就 ...

% M+ L5 ]0 |# B8 U8 m谢谢
7# 2019-12-2 23:00:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-12-11 17:19:36 | 显示全部楼层
Congratulation !!
8# 2019-12-11 17:19:36 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-15 21:55 , Processed in 0.165350 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表