锐捷交换机端口安全命令
时间: 2024-11-24 11:42:30 浏览: 25
锐捷交换机常用命令.docx
锐捷交换机端口安全是一种安全特性,主要用于防止未经授权的用户访问网络设备的物理端口。在锐捷的配置中,可以使用`port-security`相关的命令来启用并管理端口安全功能。以下是一些基本的命令示例:
1. 启用端口安全:
```sh
interface GigabitEthernet0/1 # 指定接口,如GE0/1
switchport port-security enable # 开启端口安全功能
```
2. 设定最大接入MAC地址数(默认是15个):
```sh
switchport port-security maximum 10 # 允许最多10个MAC地址连接
```
3. 添加允许的MAC地址列表:
```sh
switchport port-security mac-address sticky # 使MAC地址粘贴模式,下次重启后仍有效
mac-address add 00:11:22:33:44:55 # 添加单个MAC地址
mac-address-table static 00:11:22:33:44:55 vlan 10 # 或添加静态MAC到指定VLAN
```
4. 清除所有MAC地址:
```sh
switchport port-security flush # 删除所有已学习的MAC地址
```
5. 查看当前端口的安全状态:
```sh
show interface GigabitEthernet0/1 switchport port-security
```
阅读全文