欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

Route-7 - switch_multilayer_and_port_security

程序员文章站 2022-06-10 23:48:52
...

直接上拓扑图:

Route-7 - switch_multilayer_and_port_security

三层交换机配置

ms0 multilayer

config>> vl 10
config-vlan>> vl 20
config-vlan>> exit
config>> int vl 10
config-if>> ip add 192.168.1.1 255.255.255.0
config-if>> int vl 20
config-if>> ip add 202.200.112.200 255.255.255.0
config-if> exit
config>> int fa 0/1
config-if>> swi acc vl 10
config-if>> int fa 0/2
config-if>> swi acc vl 10
config-if>> int fa 0/3
config-if>> swi acc vl 20

端口安全配置

sp0 switch

config>> int fa 0/2
config-if>> swi mo acc
config-if>> swi po
config-if>> swi po mac 0001.4246.DD1C  // 静态端口安全
config-if>> swi po max 1  // 设置最大 MAC 地址数量
config-if>> swi po vio re  // 限制型违例

config-if>> int fa 0/3
config-if>> swi mo acc
config-if>> swi po  // 默认动态端口安全
config-if>> swi po max 1
config-if>> swi po vio re

config-if>> int fa 0/4
config-if>> swi mo acc
config-if>> swi po
config-if>> swi po mac st  // 粘滞端口安全
config-if>> swi po max 1
config-if>> swi po vio re

配置验证

Switch# sh po

Route-7 - switch_multilayer_and_port_security

结果验证

PC0 ping PC5
Route-7 - switch_multilayer_and_port_security

PC3 ping PC5
Route-7 - switch_multilayer_and_port_security

test1 ping PC5
Route-7 - switch_multilayer_and_port_security

test3 ping PC3
Route-7 - switch_multilayer_and_port_security

pkt 文件在我的 github 上:https://github.com/YLD10/Route