Рис. 7-6. СтраницаPort Security (безопасностьпортов)
Interface — Указываетустройство, портилиLAG, накоторомтребуетсявыполнитьнастройкубезопасностипортов.
Set Port — Включаетблокировкупорта/LAG. Еслипортзаблокирован, товсетекущиеадреса, ранееопознанныединамическикоммутаторомнаэтом
порту, преобразуютсявстатическиеMAC-адреса. Еслипортразблокирован, ониудаляютсяизспискастатическихадресов.
Action on Violation (Действиепринарушении) – Указываетдействие, котороевыполняетсяпоотношениюкпакетам, поступающимнапорт/LAG. Это
поленеактивно(серогоцвета), еслипорт/LAG разблокирован. Возможныезначенияполя:
Discard (Игнорировать) – Игнорируетпакетыотлюбогонеопознанногоисточника. Этозначениевыбранопоумолчанию.
Forward (Пересылка)— Пересылаетпакетыснеизвестногоисточника. ПриэтомMAC-адреснеопознается.
Shutdown (блокировать) – Игнорируетпакетотлюбогонеопознанногоисточникаиотсылаетстатистикубезопасности. Приэтомвходящий
портотключается.
Traps (Прерывания) – Включаетилиотключаетотправкусистемныхпрерыванийприполучениипакетаназаблокированномпорте/LAG.
Trap Frequency (1-1000000) (частотасистемныхпрерываний) – Указываетвремявсекундах, котороепроходитмеждупрерываниями.
Max Learned Addresses (1-100) (Максимальноечислораспознанныхадресов) — ЗадаетмаксимальноечислобезопасныхMAC-адресов, которые
могутбытьраспознаныдляпорта.
Определениезаблокированногопорта
1. ОткройтестраницуPort Security (Безопасностьпортов).
2. Выберитетипиномеринтерфейса.
3. ВыберитепунктLocked враскрывающемсяменюSet Port.
4. Заполнитеостальныеполя.
5. НажмитекнопкуApply Changes (Применитьизменения).
Заблокированныйпорт/LAG будетдобавленвТаблицубезопасностипортов(Port Security Table), аустройствообновлено.
ПросмотртаблицыPort Security Table
1. ОткройтестраницуPort Security (Безопасностьпортов).
2. НажмитекнопкуShow All (Показатьвсе).
ОткроетсястраницаPort Security Table.
Рис. 7-7. Таблицабезопасностипортов(Port Security Table)
Comentarios a estos manuales