星期五, 1月 03, 2025

[CCNA] Port Security

使用 mac address 來確定該電腦是否能夠存取 switch port,該筆記內容是以只允許一個 mac address 連線來記錄

網路拓樸圖
Port Security 設定

設定 switch IP 方便進行測試
 

設定 fa0/1 為 Port Security 時,要先切換至 access 模式,要不然會拋出下圖錯誤訊息

Port Security 設定步驟
  • 設定 access 模式
  • 允許記錄一個 mac address
  • 使用 sticky 模式紀錄 mac address
  • violation 模式為 shutdown 為預設值,以該筆記來說即為紀錄第二個 mac address 時會把 Port 關閉

使用 show port security interface 來查看 Port Security 相關設定,以下圖來說,上方為設定完成後,還沒有任何連線狀態,下方為已記錄一個 mac address


show port-security 語法的 Last Source Address:Vlan 資料分別為紀錄的 mac address 和 vlan 號碼,從 PC0 截圖可以看到 mac address 是一致的

Port Security 測試

因為 switch 已經紀錄 PC0 mac address,當 Laptop0 ping siwtch 時,超過設定只允許記錄一個 mac address,該 Port 會立即 shutdown,如要在 CLI 內重啟該 Port,要先下 shutdown 後 no shutdown,直接下 no shutdown 是沒有作用的


show port-security 顯示已開啟 Port Security 的相關資訊

關閉 Port Security

使用 no switchport port-security 來關閉,關閉後必須重啟該 Port
關閉後兩台設備就同時可以通啦


確認 Port Security 已經關閉

沒有留言:

張貼留言