设为首页收藏本站language 语言切换
查看: 1128|回复: 0
收起左侧

被处罚关闭的接口如何开启?

[复制链接]
发表于 2020-11-24 17:21:50 | 显示全部楼层 |阅读模式



被处罚关闭的接口如何开启?(手工开启,因为现在本身接口物理属于开启状态,只是逻辑被关闭,所以需要在接口下先配置关闭,然后再开启。)




现在这个接口状态是UP,port security学习到白名单地址(刚才的伪mac地址),交换机接口特性:接口关闭以后,该接口的MAC地址表项就会没有,然后再开启以后,获取的mac地址为合法地址(1234.1234.1234.1234),把这个地址加入到了合法白名单。




上图可以看到端口保护已经开启,为secure-up状态。最大MAC地址还是1个,现在有一个MAC地址是1234.1234.1234(伪地址)
再下图中可以看到我们当前学习到的地址为1234.1234.1234学习方式是securedynamic 动态学习到的,动态学习的缺点,只要接口shutdown之后,学习到的地址会消失。




接下来不希望消失怎么办。
SW1(config-if)#switchport port-security mac-address sticky开启粘滞MAC地址特性
下面在查看接口,状态变是,为securesticky




再show run看下该接口
show run int e0/0




会发现多出上图这条命令,这个命令是它自动生成的,因为我通过这个接口学习到白名单地址,我就会把白名单地址记录在接口上。

把这个接口shutdown之后  




会发现这个地址依旧还在




接下来,把PC1的mac地址还原回去




然后把SW1的接口UP。测试一下是否会做一个处罚行为




已经做了处罚行为。




开启SW接口之后,马上进入err-disable状态,因为我记录的1234.1234.1234这个地址还在,而现在PC1发送的帧源MAC地址变了,SW就认为这是黑名单地址,对于黑名单地址,SW1 就要对接口做一个惩罚

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-27 01:05 , Processed in 0.064184 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表