0


华为端口安全常用3种方法配置案例

在这里插入图片描述

安全动态mac地址学习功能

[Huawei]int g0/0/01
interface GigabitEthernet0/0/1
port-security enable //开启安全
port-security max-mac-num 2 //最多为2个mac地址学习
port-security protect-action restrict //丢包带警告
port-security aging-time 1 //mac地址的老化时间配置一分钟,这个看情况要不要配

在这里插入图片描述

动态sticky绑定客户端的mac

interface GigabitEthernet0/0/2
port-security enable
port-security protect-action protect
port-security mac-address sticky
port-security max-mac-num 1

在这里插入图片描述
sticky中的设备mac表保存在dir文件中(一定得先设备save后才能有这个文件):
在这里插入图片描述

手工静态sticky绑定客户端的mac

interface GigabitEthernet0/0/3
port-security enable
port-security protect-action shutdown
port-security max-mac-num 2
port-security mac-address sticky
port-security mac-address sticky 5489-98CE-1A06 vlan 1

可在全局下设置shutdown的端口自动恢复时间
[Huawei]error-down auto-recovery cause port-security interval interal-value

标签: 华为 安全

本文转载自: https://blog.csdn.net/ydaxia110/article/details/135529082
版权归原作者 项目工程师余工 所有, 如有侵权,请联系我们删除。

“华为端口安全常用3种方法配置案例”的评论:

还没有评论