华为端口安全常用3种方法配置案例

发布时间:2024年01月11日

在这里插入图片描述

安全动态mac地址学习功能

[Huawei]int g0/0/01
interface GigabitEthernet0/0/1
port-security enable //开启安全
port-security max-mac-num 2 //最多为2个mac地址学习
port-security protect-action restrict //丢包带警告
port-security aging-time 1 //mac地址的老化时间配置一分钟,这个看情况要不要配

在这里插入图片描述

动态sticky绑定客户端的mac

interface GigabitEthernet0/0/2
port-security enable
port-security protect-action protect
port-security mac-address sticky
port-security max-mac-num 1

在这里插入图片描述
sticky中的设备mac表保存在dir文件中(一定得先设备save后才能有这个文件):
在这里插入图片描述

手工静态sticky绑定客户端的mac

interface GigabitEthernet0/0/3
port-security enable
port-security protect-action shutdown
port-security max-mac-num 2
port-security mac-address sticky
port-security mac-address sticky 5489-98CE-1A06 vlan 1

可在全局下设置shutdown的端口自动恢复时间
[Huawei]error-down auto-recovery cause port-security interval interal-value

文章来源:https://blog.csdn.net/ydaxia110/article/details/135529082
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。