Безопасность портов (Port Security)

Board index Администрирование Сетевое оборудование Allied Telesis AT-FS980M/52

Description: Настройка Allied Telesis AT-FS980M/52

#1by mexan » 31.03.2025, 21:32

Что сделаем?
  • Разрешить только 1 MAC-адрес на порту 4 (port1.0.4).
  • Блокировать неизвестные устройства, но не отключать порт полностью (режим restrict).
  • Сохранять привязанный MAC-адрес даже после перезагрузки коммутатора.

  1. Вводим:
    Code: Select all
    enable
    Code: Select all
    configure terminal
  2. Включаем Port Security на порту 4
    Code: Select all
    interface port1.0.4
    Code: Select all
    switchport port-security
  3. Разрешаем максимум 1 MAC-адрес
    Code: Select all
    switchport port-security maximum 1
  4. Определяем реакцию на нарушение
    Code: Select all
    switchport port-security violation restrict
  5. что можно использовать:
    restrict - порт не блокируется, но неизвестные MAC-адреса отбрасываются.
    shutdown - если подключится чужой MAC, порт отключится.
    protect - просто игнорирует чужие MAC (не логирует нарушения)
  6. Запоминаем MAC-адрес автоматически
    Code: Select all
    switchport port-security mac-address sticky
    Автоматически привязывает первый подключённый MAC и сохраняет его. После перезагрузки устройства всё ещё будет работать.
    Code: Select all
    exit
  7. Сохраняем конфигурацию
    Code: Select all
    copy running-config startup-config
Image
mexan
Администратор
Reputation: 0
Posts: 136
Topics: 110

Return to Allied Telesis AT-FS980M/52

cron