配置交换机端口安全:要求控制交换机端口安全,禁止私接网络设备
1.1 问题
1)要求控制交换机端口安全,禁止私接网络设备
2)PC1可以ping通Server1,PC2无法ping通Server1 1.2 方案
实验拓扑如图-1所示,搭建实验环境时首先确保PC1正常通信,再加入PC2。
图-1 1.3 步骤
实现此案例需要按照如下步骤进行。
1)在交换机LSW1上配置
interface Ethernet0/0/1
port-security enable
port-security mac-address sticky
port-security max-mac-num 1
2)查看MAC地址表,如图-2所示。
图-2
3)测试PC1可以ping通Server1,PC2无法ping通Server1。