придинамическойблокировке: пересылкавозможнатолькодляпакетовсразрешеннымMAC-адресомисточника.
ЧтобыпросмотретьсписокMAC-адресов, опознанныхдляпорта, укажитедляпортастатическийMAC-адресилиудалитестатическиезаписиMAC-
адресов(см. главуНастройкаадресныхтаблиц).
ОтключенныепортыактивизируютсятольконастраницеConfiguring Ports (Настройкапортов) .
ЧтобыоткрытьстраницуPort Security (безопасностьпортов) , последовательновыберитепунктыSwitching® Network Security® Port Security в
панелидерева.
Рис. 8-6. СтраницаPort Security (безопасностьпортов)
Interface — Указываетустройство, портилиLAG, накоторомтребуетсявыполнитьнастройкубезопасностипортов.
Set Port — Включаетблокировкупорта/LAG. Еслипортзаблокирован, товсетекущиеадреса, ранееопознанныединамическикоммутаторомнаэтом
порту, удаляютсяизбазыданных.
Action on Violation (Действиепринарушении) – Указываетдействие, котороевыполняетсяпоотношениюкпакетам, поступающимнапорт/LAG. Это
поленеактивно(серогоцвета), еслипорт/LAG разблокирован. Возможныезначенияполя:
Discard (Игнорировать) – Игнорируетпакетыотлюбогонеопознанногоисточника. Этозначениевыбранопоумолчанию.
Forward (Пересылка)— Пересылаетпакетыснеизвестногоисточника. ПриэтомMAC-адреснеопознается.
Shutdown (блокировать) – Игнорируетпакетотлюбогонеопознанногоисточникаиотсылаетпрерывание. Приэтомвходящийпорт
отключается.
Traps (Прерывания) – Включаетилиотключаетотправкупрерыванийприполучениипакетаназаблокированномпорте/LAG.
Trap Frequency (1-1000000) (частотасистемныхпрерываний) – Указываетвремявсекундах, котороепроходитмеждупрерываниями.
Max Learned Addresses (0-100) (Максимальноечислораспознанныхадресов) — ЗадаетмаксимальноечислобезопасныхMAC-адресов, которые
могутбытьраспознаныдляпорта.
Определениезаблокированногопорта
1. ОткройтестраницуPort Security (Безопасностьпортов).
2. Выберитетипиномеринтерфейса.
3. ВыберитепунктLocked враскрывающемсяменюSet Port.
4. Заполнитеостальныеполя
5. НажмитекнопкуApply Changes (Применитьизменения).
Заблокированныйпорт/LAG будетдобавленвТаблицубезопасностипортов(Port Security Table), аустройствообновлено.
ПросмотртаблицыPort Security Table
1. ОткройтестраницуPort Security (Безопасностьпортов).
2. НажмитекнопкуShow All
(Показатьвсе).
ОткроетсястраницаPort Security Table.
Рис. 8-7. Таблицабезопасностипортов(Port Security Table)
Kommentare zu diesen Handbüchern