诡秘的“端口安全”功能
2012-05-17 07:31:33 来源:WEB开发网核心提示:l 关闭(Shutdown):发生安全违例事件时,端口立即呈现错误(error-disabled)状态,诡秘的“端口安全”功能(3),关闭端口(端口指示灯熄灭),同时也会发送一个SNMP捕获消息并记录系统日志,关闭对应VLAN,而不关闭对应的端口,违例计数器增加1,在想禁止非MAC地址
l 关闭(Shutdown):发生安全违例事件时,端口立即呈现错误(error-disabled)状态,关闭端口(端口指示灯熄灭)。同时也会发送一个SNMP捕获消息并记录系统日志,违例计数器增加1。在想禁止非MAC地址,需要安全安全环境下,你可以使用这种模式。
l 关闭VLAN(Shutdown VLAN):适用于VLAN的安全违例模式。在这种模式下,在发生安全违者罚款例事件时,该端口对应的VLAN都将呈错误禁止状态,关闭对应VLAN,而不关闭对应的端口。
表15-1列出了各种违例模式和对应采取的行为。
表15-1 端口安全下的各种违例模式和对应采取的行为
l 关闭VLAN(Shutdown VLAN):适用于VLAN的安全违例模式。在这种模式下,在发生安全违者罚款例事件时,该端口对应的VLAN都将呈错误禁止状态,关闭对应VLAN,而不关闭对应的端口。
表15-1列出了各种违例模式和对应采取的行为。
表15-1 端口安全下的各种违例模式和对应采取的行为
违例模式
|
违例通信转发
|
发送SNMP trap消息
|
发送系统日志消息
|
显示错误消息
|
违例计数器递增
|
关闭端口
|
保护(protect)
|
No
|
No
|
No
|
No
|
No
|
No
|
限制(restrict)
|
No
|
Yes
|
Yes
|
No
|
Yes
|
No
|
关闭(shutdown)
|
No
|
No
|
No
|
No
|
Yes
|
Yes
|
关闭VLAN(shutdown vlan)
|
No
|
No
|
Yes
|
No
|
Yes
|
No
|
更多精彩
赞助商链接