我的目的是想一个端口绑定1个mac,其他非法mac接入进来就无法访问网络
目前为S5560,我在G1/0/2口关闭了mac-learning功能,并且在此端口随便静态绑定了一个AAAA-BBBB-CCCC的mac地址
然后我电脑192.168.1.2还是能ping通这台交换机的网关192.168.1.1
我想问一下,我dis mac-add在这个端口压根就没有学习到我的电脑mac地址,为什么还能够ping通?
难道mac-address static这个命令没有任何作用吗,只能配合端口安全功能联动使用?
(0)
最佳答案
mac-address mac-learning enable //关闭MAC地址学习功能,没有的表项会广播
用下面的命令实现:
interface Gigabitethernet 1/0/1
mac-address max-mac-count 0
undo mac-address max-mac-count enable-forwarding
mac-address max-mac-count命令用来配置接口的MAC地址数学习上限。
undo mac-address max-mac-count enable-forwarding命令用来配置当达到接口的MAC地址数学习上限时,禁止转发源MAC地址不在MAC地址表里的报文。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
端口安全也可以达到你想要的效果,具体底层实现我不是太清楚o(╯□╰)o