説明/参照:
Explanation:
展示物はshow port-securityコマンドの出力を表示したものです。このコマンドは、
違反しているパケットに対する反応セット。展示では、違反しているパケットがあるとFa5 / 1はシャットダウンするように設定されています。
受け取った。ポートFa5 / 5は違反パケットをドロップするように設定され、ポートFa5 / 11はパケットをドロップするように設定されます
ログメッセージを生成します。
出力には、各インターフェイスで許可されているセキュアMACアドレスの数も表示されます。
現在ポートで使用されているセキュアMACアドレスの数、およびすでにいくつのセキュリティ違反が発生しているか
発生した。
show port-security interfaceコマンドは、指定されたインターフェイスのポートセキュリティ設定を表示します。
下記はそのコマンド出力の例です:

上記の例では、7つのMACアドレスがこのインターフェイスで許可されています。七つの
今接続しました。したがって、もう1人のユーザーがこのポートに接続されているハブまたはスイッチに接続すると、
ポートはerrdisableステートになり、SMTPトラップメッセージが送信されます。
show vlan private-vlan typeコマンドは、スイッチ上のプライベートVLANと、それらがプライベートVLANかどうかを表示します。
プライマリ、独立、またはコミュニティVLAN。コマンド出力の例は次のとおりです。

出力では、VLAN 202は無差別ポートからのトラフィックを独立ポート、コミュニティポート、およびその他のポートに伝送します。
同じVLAN内の無差別ポートVLAN303は、独立ポートからプロミスキャスポートへトラフィックを運ぶ。
show ip dhcp snoopingコマンドは、DHCPスヌーピングが有効になっているかどうか、どのVLANかを表示します。
信頼できるDHCPポート用に設定されているポートとそのポート。出力例は以下のとおりです。

show ip dhcp snoopingコマンドの出力は、次のことを示しています。
スイッチはDHCPスプーフィング攻撃(2行目と3行目で示されています)に対して防御しています
2つのポートは信頼され、1つは信頼されていません(下の表に示す)
オプション82(リレーエージェント情報)は信頼できるポートでのみ許可されます(4行目と5行目で示されます)。
ARPスプーフィングが監視されています(6行目で表示)
目的:
インフラストラクチャセキュリティ
副目標:
スイッチセキュリティ機能の設定と確認
参考文献:
Cisco>サポート> show rif> show port-securityによるshow multicast protocolsのステータス