あなたはあなたの会社のネットワーク管理者です。以下のコマンドを実行しました。
swtAという名前のスイッチのFa0 / 1インターフェイス:

長期間にわたって、異なるホストがswtAのFa0 / 1スイッチポートに接続されます。 MACアドレス
Fa0 / 1ポートに接続されていたホストの一覧と接続順序は次のとおりです。

数日後、Fa0 / 1ポートがシャットダウン状態になっていることがわかります。
次のMACアドレスのどれがFa0 / 1ポートをシャットダウンさせますか?
正解:D
説明/参照:
Explanation:
MACアドレス5555.5555.5555が原因でFa0 / 1ポートがシャットダウンされました。
ポートでセキュリティが有効になっています。 switchport port-security maximum 4コマンドは最大4つのMACを許可します
Fa0 / 1スイッチポートに接続するアドレスまたはホスト2つのセキュアMACアドレス
1111.1111.1111および3333.3333.3333は、スイッチポートを使用してFa0 / 1ポートに静的に設定されています。
port-security mac-addressコマンド。これは、これら2つのMACアドレスが許可されていることを意味します。
Fa0 / 1ポートに接続されています。
switchport port-security mac-address stickyコマンドは、MACアドレスのスティッキラーニングを有効にします。
Fa0 / 1ポートスティッキラーニングでは、動的に学習されたMACアドレスがポートに固定されます。最初
ポートに接続されているMACアドレスがスティッキセキュアアドレスになります。この場合、
1111.1111.1111および3333.3333.3333 MACアドレスはセキュアアドレスとして静的に設定されています。この
Fa0 / 1には最大2つのスティッキーセキュアMACアドレスがあることを意味します。ホストw
目的:
インフラストラクチャセキュリティ
副目標:
スイッチセキュリティ機能の設定と確認
参考文献:
Cisco> Catalyst 6500シリーズリリース15.0SYソフトウェアコンフィギュレーションガイド>セキュリティ>ポートセキュリティ
Cisco IOSセキュリティコマンドリファレンス> show vlan groupスイッチポートポートセキュリティ違反>
switchport port-security MACアドレス
Cisco IOSセキュリティコマンドリファレンス> show parameters-map type consent show usersによる>
show port-security