技术栈

技术栈

交换机端口只允许一个MAC地址通过-华为交换机和思科交换机

3年前 热度:1890 ℃

华为交换机

mac-address aging-time 60秒  全局mac老化时间

port-security enable   打开端口安全功能

port-security max-mac-num 2    限制安全MAC地址最大数量为2个,默认为1

port-security protect-action restrict  配置其他非安全mac地址数据帧的处理动作

port-security aging-time 60   配置安全MAC地址的老化时间120s,默认不老化


思科交换机

mac address-table aging-time 60  全局mac老化时间60秒

switchport port-security  开启安全模式

switchport port-security maximun 2   限制数量

switchport port-security aging time 1  老化时间 分钟

switchport port-security violation   restrict  触发丢弃


说明一下

1、设置mac老化时间一定要注意是分钟还是秒

2、华为和思科交换机全局默认mac老化时间是300S,也就是说3分钟,如果端口设置了1分钟,那么mac老化的全局时间需要修改成1分钟。


目前存在的问题

现在还没搞清楚设置了端口mac限制后,在电脑睡眠后再唤醒开机,会发现无法上网的现象,确认一直是接的一台电脑,个人判断可能与网络唤醒有关系,在他睡眠的时候会有mac地址漂移的现象。如有清楚此类现象的与我联系,有红包感谢!可以加微信942895688


打赏

相关文章

网络监控项目,超过254个点位如何设置IP地址?

网络监控项目,超过254个点位如何设置IP地址?

很多朋友都问到,对于大型监控项目如何设置ip地址?对于监控项目来说,很多故障的原因都是跟ip地址设置不当有关,如ip冲突,或者有几路监控图像没有显示等,都是跟ip有一定关联,合理的分配ip地址十分重要...

discuz群组转换为论坛版块

discuz群组转换为论坛版块

操作方法:直接访问以下地址:http://你的论坛地址/admin.php?mod=forum&action=forums&operation=edit&fid=48&...

华三交换机配置本地端口镜像

华三交换机配置本地端口镜像

华三交换机配置本地端口镜像...

思科CISCO交换机破解密码,恢复出厂设置,清空配置

思科CISCO交换机破解密码,恢复出厂设置,清空配置

1、按住mode,然后插电源线,等待约40秒左右松开mode会出来The password-recovery mechanism is enabled.2、输入flash_init3、输入dir fl...

华为HUAWEI交换机(接入层)开局基础配置命令

华为HUAWEI交换机(接入层)开局基础配置命令

sysname   RD-OFFIC    //研发办公室    #    info-center enable&nbs...

服务器不支持curl_exec的解决办法

服务器不支持curl_exec的解决办法

windows下开启方法:1、拷贝PHP目录中的libeay32.dll, ssleay32.dll, php5ts.dll, php_curl.dll文件到 system32 目录。2、修改php....