本文转自:http://weixianfei.blog.51cto.com/950271/362226 工作中,实际用的最多的还是交换机,有时为了特定的目的(比如禁止公司外部电脑连入网络,或为节约带宽,禁止职员私自加接电脑入网)等等!所以交换机端口安全还是有它一定的用处。对于新手,掌握一下是万万没有坏处的,希望对新手们有帮助。 行为一:静态手工mac+Shutdown 实验拓扑: 实验步骤—> PC1的配置: PC2的配置: PC3的配置: 下面在交换机的F0/1端口上设置端口安全: Switch>enable —进入特权模式 Switch#conf t —进入全局配置模式 Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname SW-1 —将交换机命名为SW-1 SW-1(config)#interface f0/1 —进入F0/1接口 SW-1(config-if)#switchport mode access —将端口定义为二层端口 SW-1(config-if)#switchport port-security —启用端口安全 SW-1(config-if)#switchport port-security maximum 1 —只允许1台设备 此处,我们先查看一下PC1的mac地址,然后粘贴上来。 SW-1(config-if)#switchport port-security m......Read More>