本文解释您在Cisco Business 220系列交换机上选择端口安全的方法。
通过将端口上的访问限制为具有特定MAC地址的用户可以提高网络安全性。MAC地址可以是动态获取的,也可以是静态配置的。端口安全监控接收和获知的数据包。只有具有特定MAC地址的用户才能访问锁定的端口。
端口安全有两种模式:
当在未授权的端口上检测到来自新MAC地址的帧时(该端口通常被锁定,并且存在新MAC地址,或者该端口被动态锁定,并且已超过允许的地址的最大数量),将调用保护机制,并可执行以下操作之一:
当在另一个端口上看到安全MAC地址时,会转发帧,但不会在该端口上获取MAC地址。
除了这些操作之一,您还可以生成陷阱,并限制其频率和数量以避免设备过载。
登录Web用户界面(UI)。
从左侧菜单中选择Security > Port Security。
选择要修改的接口,然后点击编辑图标。
输入参数。
单击 Apply。
结论
就这么简单。享受您的安全网络!
有关更多配置,请参阅Cisco Business 220系列交换机管理指南。
如果您想查看其他文章,请查看Cisco Business 220系列交换机支持页。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
11-Jun-2021
|
初始版本 |