思科路由器端口阻塞 |
發(fā)布時間: 2012/7/11 13:53:49 |
默認(rèn)狀態(tài)下,未知目的MAC地址的泛洪包被允許從端口向外傳輸。如果未知的單播和多播通信被轉(zhuǎn)發(fā)到保護(hù)端口,將導(dǎo)致安全問題。可以采用阻塞端口的方式,防止未知的單播和多播通信被轉(zhuǎn)在端口間轉(zhuǎn)發(fā)。
第一步:進(jìn)入全局配置模式。 Switch# config terminal 第二步:指定欲配置的接口。 Switch(config)# interface interface-id 第三步:禁止未知多播從該端口向外傳輸。 Switch(config-if)# switchport block multicast 第四步:禁止未知單播從該端口向外傳輸。 Switch(config-if)# switchport block unicast 第五步:返回特權(quán)配置模式。 Switch(config-if)# end 第六步:顯示并校驗該接口當(dāng)前的配置。 Switch# show interfaces interface-id switchport 第七步:保存配置。 Switch# copy running-config startup-config 本文出自:億恩科技【www.vbseamall.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |